Konfigurera ADFS enkel inloggning (SSO) med OAuth för WordPress
Översikt
OAuth & OpenID Connect Single Sign-On (SSO)-pluginet för WordPress möjliggör säker inloggning till WordPress med ADFS som en OAuth- och OpenID Connect-leverantör. Du kan också konfigurera pluginet med olika anpassade leverantörer och standard-IdP:er. Det stöder avancerade Single Sign-On (SSO)-funktioner som attributmappning för användarprofiler, rollmappning etc. Här går vi igenom en guide för att konfigurera SSO mellan WordPress och ADFS. I slutet av den här guiden bör användare kunna logga in till WordPress från ADFS. För att veta mer om andra funktioner vi tillhandahåller i OAuth Single Sign-On (OAuth & OpenID Connect Client)-pluginet kan du klicka här.
Förutsättningar: Ladda ner och installation
- Logga in på din WordPress-instans som admin.
- Gå till WordPress Dashboard -> Plugins och klicka på Lägg till en ny.
- Sök efter en OAuth-plugin för enkel inloggning (SSO) för WordPress och klicka på installera nu.
- När du har installerat klicka på Aktivera.
Steg för att konfigurera ADFS Single Sign-On (SSO) Inloggning i WordPress
1. Konfigurera ADFS som OAuth-leverantör
- För att utföra SSO med ADFS som leverantör måste din applikation vara https-aktiverad.
- Navigera till Serverhanterarens instrumentpanel -> Verktyg -> ADFS-hantering.

- Navigera till ADFS -> Applikationsgrupper. Högerklicka på Applikationsgrupper & Klicka på Lägg till applikationsgrupp sedan ange applikationsnamn. Välj Serverapplikation & klicka på Nästa.

- Kopiera Klientidentifierare. Det här är din kund-ID, lägga till Återuppringnings-URL in Omdirigeringsadress. Du kan få det här återuppringnings-URL från miniOrange OAuth Client Single Sign-On (SSO)-pluginet. Klicka på Nästa.

- Klicka på Skapa delad hemlighet. Kopiera Hemligt värde. Det här är din Klienthemlighet. Klicka på Nästa.

- På Sammanfattning skärm, klicka Nästa. På Komplett skärm, klicka Stäng.
- Högerklicka nu på den nyligen tillagda applikationsgruppen och välj Våra Bostäder.
- Klicka på Lägg till applikation från Appens egenskaper.
- Klicka på Lägg till applikation. Välj sedan Web API och klicka Nästa.

- På Konfigurera webb-API anger du domännamnsadressen i Identifiera sektion. Klicka Lägg till. Klicka Nästa.

- På Välj Access Control Policy skärm, välj Tillåt alla och klicka Nästa.

- På Konfigurera applikationsbehörighet, som standard öppet är valt som ett omfång. Du kan välja e-mail och profil också, klicka sedan på Nästa.

- På Sammanfattning skärm, klicka Nästa. På Komplett skärm, klicka Stäng.
- På Exempel på applikationsegenskaper klick OK.
Du har konfigurerat ADFS som OAuth-leverantör för att uppnå ADFS-inloggning på din WordPress-webbplats.
Steg 2: Konfigurera WordPress som OAuth-klient
- Gratis
- Premium
Steg 3: Mappning av användarattribut
- Användarattributmappning är obligatorisk för att göra det möjligt för användare att logga in på WordPress. Vi kommer att ställa in användarprofilattribut för WordPress med inställningarna nedan.
Hitta användarattribut:
- Gå till Konfigurera OAuth flik. Scrolla ner och klicka på Testkonfiguration.

- Du kommer att se alla värden som returneras av din OAuth-leverantör till WordPress i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.

- När du ser alla värden i Test Configuration, gå till Attribut/rollmappning fliken får du upp en lista över attribut i rullgardinsmenyn.

4: Rollkartläggning [Premium]
- Klicka på "Testkonfiguration" och du kommer att få en lista över attributnamn och attributvärden som skickas av din OAuth-leverantör.
- I fönstret Testkonfiguration mappar du attributnamnen i sektionen Attributmappning av plugin-programmet. Se skärmdumpen för mer information.

- Aktivera rollmappning: För att aktivera rollmappning måste du mappa attribut för gruppnamn. Välj attributnamnet från listan över attribut som returnerar rollerna från din leverantörsapplikation.
T.ex: Roll

- Tilldela WordPress-rollen till leverantörsrollen: Baserat på din leverantörsapplikation kan du allokera WordPress-rollen till dina leverantörsroller. Det kan vara en student, lärare, administratör eller någon annan roll beroende på din applikation. Lägg till leverantörsrollerna under Gruppattributvärde och tilldela den obligatoriska WordPress-rollen framför den under WordPress roll.
Till exempel, I bilden nedan har läraren tilldelats rollen som administratör och eleven har tilldelats rollen som prenumerant.

- När du har sparat mappningen kommer leverantörsrollen att tilldelas WordPress-administratörsrollen efter SSO.
Exempel: Som i det givna exemplet kommer användare med rollen "lärare" att läggas till som administratör i WordPress och "elev" kommer att läggas till som prenumerant.
5. Steg för att hämta användargrupper som anspråk
- Hämta användargrupper som anspråk
- Hämta specifika användargrupper som anspråk
6. Inloggningsinställningar
- Inställningarna på fliken Inställningar för enkel inloggning (SSO) definierar användarupplevelsen för enkel inloggning (SSO). För att lägga till en Okta-inloggningswidget på din WordPress-sida måste du följa stegen nedan.
- WordPress 5.7 och senare
- WordPress 5.8
- WordPress 5.9 och senare
I den här guiden har du konfigurerat ADFS Single Sign-On (SSO) genom att konfigurera ADFS som OAuth-leverantör och WordPress som OAuth-klient med hjälp av vårt OAuth Single Sign-On-plugin (OAuth / OpenID Connect Client). Den här lösningen säkerställer att du är redo att lansera säker åtkomst till din WordPress-webbplats med ADFS-inloggningsuppgifter inom några minuter.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen






















