Sökresultat :

×

Konfigurera ADFS enkel inloggning (SSO) med OAuth för WordPress

OAuth & OpenID Connect Single Sign-On (SSO)-pluginet för WordPress möjliggör säker inloggning till WordPress med ADFS som en OAuth- och OpenID Connect-leverantör. Du kan också konfigurera pluginet med olika anpassade leverantörer och standard-IdP:er. Det stöder avancerade Single Sign-On (SSO)-funktioner som attributmappning för användarprofiler, rollmappning etc. Här går vi igenom en guide för att konfigurera SSO mellan WordPress och ADFS. I slutet av den här guiden bör användare kunna logga in till WordPress från ADFS. För att veta mer om andra funktioner vi tillhandahåller i OAuth Single Sign-On (OAuth & OpenID Connect Client)-pluginet kan du klicka här.

  • Logga in på din WordPress-instans som admin.
  • Gå till WordPress Dashboard -> Plugins och klicka på Lägg till en ny.
  • Sök efter en OAuth-plugin för enkel inloggning (SSO) för WordPress och klicka på installera nu.
  • När du har installerat klicka på Aktivera.

  • För att utföra SSO med ADFS som leverantör måste din applikation vara https-aktiverad.
  • Navigera till Serverhanterarens instrumentpanel -> Verktyg -> ADFS-hantering.
Konfigurera ADFS SSO (enkel inloggning) - ADFS-hantering

  • Navigera till ADFS -> Applikationsgrupper. Högerklicka på Applikationsgrupper & Klicka på Lägg till applikationsgrupp sedan ange applikationsnamn. Välj Serverapplikation & klicka på Nästa.
Konfigurera ADFS SSO (enkel inloggning) - applikationsgrupper

  • Kopiera Klientidentifierare. Det här är din kund-ID, lägga till Återuppringnings-URL in Omdirigeringsadress. Du kan få det här återuppringnings-URL från miniOrange OAuth Client Single Sign-On (SSO)-pluginet. Klicka på Nästa.
Konfigurera ADFS SSO (enkel inloggning) - klientidentifierare

  • Klicka på Skapa delad hemlighet. Kopiera Hemligt värde. Det här är din Klienthemlighet. Klicka på Nästa.
Konfigurera ADFS SSO (enkel inloggning) – generera klienthemlighet

  • Sammanfattning skärm, klicka Nästa. På Komplett skärm, klicka Stäng.
  • Högerklicka nu på den nyligen tillagda applikationsgruppen och välj Våra Bostäder.
  • Klicka på Lägg till applikation från Appens egenskaper.
  • Klicka på Lägg till applikation. Välj sedan Web API och klicka Nästa.
Konfigurera ADFS SSO (enkel inloggning) – Lägg till applikationswebb-API

  • Konfigurera webb-API anger du domännamnsadressen i Identifiera sektion. Klicka Lägg till. Klicka Nästa.
Konfigurera ADFS SSO (enkel inloggning) - Konfigurera webb-API

  • Välj Access Control Policy skärm, välj Tillåt alla och klicka Nästa.
Konfigurera ADFS SSO (enkel inloggning) - åtkomstkontrollpolicy

  • Konfigurera applikationsbehörighet, som standard öppet är valt som ett omfång. Du kan välja e-mail och profil också, klicka sedan på Nästa.
Konfigurera ADFS SSO (enkel inloggning) - Konfigurera programbehörighet

  • Sammanfattning skärm, klicka Nästa. På Komplett skärm, klicka Stäng.
  • Exempel på applikationsegenskaper klick OK.

Du har konfigurerat ADFS som OAuth-leverantör för att uppnå ADFS-inloggning på din WordPress-webbplats.


  • Gå till Konfigurera OAuth fliken och klicka Lägg till ny applikation för att lägga till en ny klientapplikation på din webbplats.
ADFS Single Sign-On (SSO) OAuth - Lägg till ny applikation

  • Välj din applikation från listan över OAuth/OpenID Connect-leverantörer här ADFS
ADFS Single Sign-On (SSO) OAuth - Välj applikation

  • kopiera Återuppringnings-URL ska användas i OAuth Provider Configuration. Klick Nästa.
ADFS Single Sign-On (SSO) OAuth - URL för återuppringning

  • Du måste ange Appnamn och slutpunkter här, för det, se tabellen nedan och klicka på Nästa.
  • Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs! När du har skapat ADFS-kontot hittar du domän-URL :en, och du måste lägga till den i slutpunkterna nedan.


    Auktorisera slutpunkt: https://{Domain URL}/adfs/oauth2/authorize
    Åtkomsttokens slutpunkt: https://{Domain URL}/adfs/oauth2/token
    Få användarinformation slutpunkt: https://{Domain URL}/adfs/oauth2/userinfo
ADFS Single Sign-On (SSO) OAuth – Lägg till appnamn och slutpunkter

  • Ange klientuppgifterna som kund-ID & Klienthemlighet som visas i inställningsdialogrutan, öppet är redan fylld. Klick Nästa.
ADFS Single Sign-On (SSO) OAuth - Klient-ID och klienthemlighet

  • Klicka på Finish för att spara konfigurationen.
ADFS Enkel inloggning (SSO) OAuth - Slutför konfigurationen

Du har konfigurerat WordPress som OAuth-klient för att uppnå användarautentisering med ADFS Single Sign-On (SSO)-inloggning på din WordPress-webbplats.

  • Gå till Konfigurera OAuth en flik och sök på ditt applikationsnamn för att lägga till en ny klientapplikation på din webbplats, här ADFS.
ADFS Single Sign-On (SSO) OAuth - Lägg till ny applikation

  • Infoga din ADFS-domän här och konfigurera kund-ID och Klienthemlighet mottagen från ADFS-konfigurationen och klicka på Spara inställningar.
  • Se tabellen nedan för att konfigurera omfattning och slutpunkter för ADFS i plugin-programmet.
  • Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs! När du har skapat ADFS-kontot hittar du domän-URL :en, och du måste lägga till den i slutpunkterna nedan.


    Omfattning: öppet
    Auktorisera slutpunkt: https://{yourADFSDomain}/adfs/oauth2/authorize/
    Åtkomsttokens slutpunkt: https://{yourADFSDomain}/adfs/oauth2/token/
ADFS Single Sign-On (SSO) OAuth - Lägg till domän

  • Välj Beviljningstyp från listan över alternativ & Klicka på Spara inställningar för att spara konfigurationen.
ADFS Single Sign-On (SSO) OAuth - Lägg till Grant Type

Du har konfigurerat WordPress som OAuth-klient för att uppnå användarautentisering med ADFS Single Sign-On (SSO)-inloggning på din WordPress-webbplats.

  • Användarattributmappning är obligatorisk för att göra det möjligt för användare att logga in på WordPress. Vi kommer att ställa in användarprofilattribut för WordPress med inställningarna nedan.

Hitta användarattribut:

  • Gå till Konfigurera OAuth flik. Scrolla ner och klicka på Testkonfiguration.
Konfigurera ADFS SSO (enkel inloggning) - Testkonfiguration

  • Du kommer att se alla värden som returneras av din OAuth-leverantör till WordPress i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
Konfigurera ADFS SSO (enkel inloggning) - Testkonfigurationsresultat

  • När du ser alla värden i Test Configuration, gå till Attribut/rollmappning fliken får du upp en lista över attribut i rullgardinsmenyn.
Konfigurera ADFS SSO (enkel inloggning) - Attribut-/rollmappning


  • Klicka på "Testkonfiguration" och du kommer att få en lista över attributnamn och attributvärden som skickas av din OAuth-leverantör.
  • I fönstret Testkonfiguration mappar du attributnamnen i sektionen Attributmappning av plugin-programmet. Se skärmdumpen för mer information.
Konfigurera ADFS SSO (enkel inloggning) – attributmappning

  • Aktivera rollmappning: För att aktivera rollmappning måste du mappa attribut för gruppnamn. Välj attributnamnet från listan över attribut som returnerar rollerna från din leverantörsapplikation.
    T.ex: Roll
Konfigurera ADFS SSO (enkel inloggning) – rollmappning

  • Tilldela WordPress-rollen till leverantörsrollen: Baserat på din leverantörsapplikation kan du allokera WordPress-rollen till dina leverantörsroller. Det kan vara en student, lärare, administratör eller någon annan roll beroende på din applikation. Lägg till leverantörsrollerna under Gruppattributvärde och tilldela den obligatoriska WordPress-rollen framför den under WordPress roll.

    Till exempel, I bilden nedan har läraren tilldelats rollen som administratör och eleven har tilldelats rollen som prenumerant.
Konfigurera ADFS SSO (enkel inloggning) - Rollmappning av WordPress-roller

  • När du har sparat mappningen kommer leverantörsrollen att tilldelas WordPress-administratörsrollen efter SSO.
    Exempel: Som i det givna exemplet kommer användare med rollen "lärare" att läggas till som administratör i WordPress och "elev" kommer att läggas till som prenumerant.

  • Öppna ADFS-hantering verktyg som finns under Verktyg menyn längst upp till höger i Serverhanteraren.
  • Välj Applikationsgrupper mappobjekt i det vänstra sidofältet.
Konfigurera ADFS SSO (enkel inloggning) – Gå till applikationsgrupper

  • Dubbelklicka på gruppen som lagts till tidigare och dubbelklicka sedan på Web API ansökan.
Konfigurera ADFS SSO (enkel inloggning) - Välj webb-API-applikation

  • Välj fliken som heter Regler för emissionsomvandling. Klicka på Lägg till regel knappen längst ner.
Konfigurera ADFS SSO (enkel inloggning) - Lägg till regel för utfärdandetransformering

  • Välja Skicka LDAP-attribut som anspråk och klicka på nästa.
Konfigurera ADFS SSO (enkel inloggning) - Skicka LDAP-attribut som anspråk

  • Ge regeln ett namn, till exempel roller och välj "Active Directory" som "Attributbutik".
Konfigurera ADFS SSO (enkel inloggning) - Active Directory Attribute Store

  • Välj i tabellen nedan Token-Groups Okvalificerade namn i den första kolumnen och skriv roller i den andra kolumnen.
Konfigurera ADFS SSO (enkel inloggning) - tokengrupper okvalificerade namn

  • Öppna ADFS-hantering verktyg som finns under Verktyg menyn längst upp till höger i Serverhanteraren.
  • Välj Applikationsgrupper mappobjekt i det vänstra sidofältet.
Konfigurera ADFS SSO (enkel inloggning) – Gå till applikationsgrupper

  • Dubbelklicka på gruppen som lagts till tidigare och dubbelklicka sedan på Web API ansökan.
Konfigurera ADFS SSO (enkel inloggning) - Välj webb-API-applikation

  • Välj fliken som heter Regler för emissionsomvandlingTa bort eventuella regler som du redan har lagt till och klicka på Lägg till regel knappen längst ner.
Konfigurera ADFS SSO (enkel inloggning) - Lägg till regel för utfärdandetransformering

  • Välja Skicka anspråk med hjälp av en anpassad regel och klicka på nästa.
Konfigurera ADFS SSO (enkel inloggning) – Skicka anspråk med en anpassad regel

  • Ge regeln namnet Butiksroller och klistra in följande i Anpassad regel fält:
  • c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => add(store = "Active Directory", types = ("roles"), query = ";tokenGroups;{0}", param = c.Value);
Konfigurera ADFS SSO (enkel inloggning) – StoreRoles anpassad regel

  • Klicka på slutför och lägg till ytterligare en regel.
  • Återigen, välj Skicka anspråk med hjälp av en anpassad regel och klicka på nästa.
  • Ge denna regel namnet IssueRoles och klistra in följande i Anpassad regel fält:
  • c:[Type == "roles", Value =~ "^Prefix.+"] => issue(claim = c);
Konfigurera ADFS SSO (enkel inloggning) – anpassad regel för IssueRoles

  • Delen som innehåller //"^Prefix.+"// är ett regex-uttryck som används för att filtrera fönstergrupperna som skickas som en del av anspråken. I det här fallet accepterar vi endast fönstergrupper som börjar med "Prefix". Anpassa detta för att möta dina behov.
  • Klicka på slutför.
  • Inställningarna på fliken Inställningar för enkel inloggning (SSO) definierar användarupplevelsen för enkel inloggning (SSO). För att lägga till en Okta-inloggningswidget på din WordPress-sida måste du följa stegen nedan.
  • Gå till WordPress vänsterpanel > Utseende > Widgets.
  • Välja miniOrange OAuth. Dra och släpp till din favoritplats och spara.
Konfigurera ADFS SSO (enkel inloggning) - Inställning för WordPress-inloggningsknapp

  • Gå till WordPress vänsterpanel > Utseende > Widgets.
  • Välja miniOrange OAuth. Dra och släpp till din favoritplats och spara.
Konfigurera ADFS SSO (enkel inloggning) - Inställning för WordPress-inloggningsknapp

  • Öppna din WordPress-sida så ser du inloggningsknappen för ADFS SSO. Du kan testa ADFS Single Sign-On (SSO) nu.
  • Se till "Visa på inloggningssidan" alternativet är aktiverat för din applikation. (Se bilden nedan)
Konfigurera ADFS SSO (enkel inloggning) - Visa alternativ på inloggningssidan

  • Gå nu till din WordPress Login sida. (T.ex. https://< din-wordpress-domän >/wp-login.php)
  • Där ser du en inloggningsknapp för ADFS SSO. När du klickar på inloggningsknappen kan du testa ADFS Single Sign-On (SSO).
Konfigurera ADFS SSO (enkel inloggning) - inloggningsknapp


I den här guiden har du konfigurerat ADFS Single Sign-On (SSO) genom att konfigurera ADFS som OAuth-leverantör och WordPress som OAuth-klient med hjälp av vårt OAuth Single Sign-On-plugin (OAuth / OpenID Connect Client). Den här lösningen säkerställer att du är redo att lansera säker åtkomst till din WordPress-webbplats med ADFS-inloggningsuppgifter inom några minuter.



 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja