Sökresultat :

×

Hur man konfigurerar AWS Cognito SSO i WordPress med OAuth

AWS Cognito Single Sign-On (SSO) för WordPress använder OAuth-auktoriseringsflödet för att ge användare säker åtkomst till WordPress-webbplatsen. Med vårt OAuth Single Sign-On (SSO)-plugin för WordPress fungerar AWS Cognito som OpenID Connect- och OAuth-leverantör, vilket säkerställer säker inloggning för WordPress-webbplatser. Integrationen av WordPress med AWS Cognito förenklar och säkrar inloggningsprocessen med AWS Cognito OAuth. Denna lösning låter anställda komma åt sina WordPress-webbplatser med Enkel inloggning (SSO) med hjälp av sina AWS Cognito-inloggningsuppgifter, vilket helt eliminerar behovet av att lagra, komma ihåg och återställa flera lösenord. Förutom att erbjuda AWS Cognito SSO-funktionalitet utökar SSO-pluginet för WordPress sitt stöd till en mängd olika IDP:er, inklusive Azure AD, Office 365 och specialiserade leverantörer, och erbjuder robusta SSO-funktioner som inloggning för flera hyresgäster, rollmappning och mappning av användarprofilattribut. För en detaljerad översikt över funktionerna, kolla in OAuth enkel inloggning (SSO) för WordPress plugin. Du kan följa stegen nedan för att ställa in AWS Cognito Single Sign-On (SSO) med WordPress.


Cognito Integration för WordPress
Av miniOrange

Cognito-integrationen för WordPress använder Cognito SDK och låter användare fylla i registrerings- och lösenordsåterställningsformulär eller logga in direkt på WordPress-webbplatsen.

Veta mer

  • Logga in på din WordPress-instans som admin.
  • Gå till WordPress Dashboard -> Plugins och klicka på Lägg till en ny.
  • Sök efter en OAuth enkel inloggning (SSO) för WordPress plugin och klicka på installera nu.
  • När du har installerat klicka på Aktivera.

  • Först av allt, gå till Amazon konsol och registrera dig/logga in på ditt konto för att konfigurera AWS Cognito.

  • AWS Cognito Single Sign-On (SSO) - Logga in på Amazon Console
  • Sök efter Cognito i AWS tjänster sökfältet som visas nedan.

  • AWS Cognito Single Sign-On (SSO) - Sök efter AWS Cognito
  • Klicka på Skapa en användarpool för att skapa en ny användarpool.

  • AWS Cognito Single Sign-On (SSO) - klicka på skapa användarpool
  • Välj programtyp, ange namnet på ditt program och välj de attribut i din användarpool som ska användas under inloggningsprocessen.
  • Under avsnittet Retur-URL lägg till Redirect/Callback URL som du får från ditt miniOrange OAuth Single Sign-On-plugin.
  • Klicka sedan på Skapa användarkatalog knapp.
  • Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs: Om du redan har skapat en användarpool och vill ändra den Callback/Redirect URLGå till Inloggningssidor fliken under din applikation, klicka på Redigeraoch lägg till eller uppdatera omdirigerings-URL:en.


    AWS Cognito Single Sign-On (SSO) - konfigurera inloggningsupplevelsen
  • Efter att ha skapat din användarpool, Välj ditt poolnamn från listan över pooler för att börja med skapande av användare.

  • AWS Cognito Single Sign-On (SSO) - välj ditt poolnamn
  • Gå till fliken användare, och klicka Skapa användare.

  • AWS Cognito Single Sign-On (SSO) - skapa användare
  • Ange detaljer som t.ex användarnamn, e-postadress och lösenord. Klicka på Skapa användare till spara detaljerna.

  • AWS Cognito Single Sign-On (SSO) - ange användarnamn e-postlösenord
  • Efter framgångsrikt skapande av användaren behöver du en kopia av Cognito domän, kund-IDoch Klienthemlighet. Gå till 'branding'-avsnittet och kopiera den fullständiga informationen under fliken Domän domännamn {ditt domännamn}.auth.{regionsnamn}.amazoncognito.com. Detta ska anges i ändpunktersfältet under i miniOrange OAuth Single Sign-On (SSO) plugin.

  • AWS Cognito Single Sign-On (SSO) - flik för appintegrering
  • För att få den kund-ID och Klienthemlighet, under 'Ansökan'fliken gå till'App-klienter' sektion. Klicka på ditt app-klientnamn för att se kund-ID och Klienthemlighet.

  • AWS Cognito Single Sign-On (SSO) – hämta klientuppgifter

    Sammanfattningsvis genom att framgångsrikt konfigurera AWS Cognito som OAuth-leverantör, du har aktiverat sömlös AWS Cognito Single Sign-On (SSO) och auktorisering för dina slutanvändare i WordPress.


  • Gå till Konfigurera OAuth fliken och klicka Lägg till ny applikation för att lägga till en ny klientapplikation på din webbplats.
  • AWS Cognito Single Sign-On (SSO) OAuth – Lägg till ny applikation
  • Välj din applikation från listan över OAuth/OpenID Connect-leverantörer, här AWS Cognito
  • AWS Cognito Single Sign-On (SSO) OAuth - Välj applikation
  • Efter att ha valt leverantör, kopiera Återuppringnings-URL som måste konfigureras i OAuth-leverantörens SSO-applikationskonfiguration.
  • Ange klientuppgifterna som kund-ID & Klienthemlighet som du får från AWS Cognito SSO-applikationen.
  • Konfigurera Cognito App Domain hittas från AWS Cognito SSO-applikationen. Se tabellen nedan för att konfigurera omfattning och slutpunkter för Amazon Cognito i plugin-programmet
  • Scopes öppet
    Auktorisera slutpunkt: https:///oauth2/authorize
    Åtkomsttokens slutpunkt: https:///oauth2/token
    Få användarinformation slutpunkt: https:///oauth2/userInfo
    Anpassad omdirigeringsadress efter utloggning:[frivillig] https:///logout?client_id= &logout_uri=
  • Klicka på Nästa.
  • AWS Cognito Single Sign-On (SSO) OAuth - klient-ID och klienthemlighet
  • Efter att ha verifierat alla detaljer på sammanfattningssidan, klicka på Finish för att spara konfigurationen samt testa SSO-anslutningen.
  • AWS Cognito Single Sign-On (SSO) OAuth - Slutför konfigurationen
  • Efter framgångsrik testkonfiguration kommer du att se tabellen med användarattribut.
  • AWS Cognito Single Sign-On (SSO) OAuth - Slutför konfigurationen

    Sammanfattningsvis genom att framgångsrikt konfigurera WordPress som OAuth-klient, du har aktiverat sömlös AWS Cognito Single Sign-On (SSO) och auktorisering för dina slutanvändare i WordPress.

  • Gå till Konfigurera OAuth och sök efter ditt programnamn för att lägga till en ny klientapplikation på din webbplats, här Anpassad OpenID Connect-app.
  • AWS Cognito Single Sign-On (SSO) OAuth – Lägg till ny applikation
  • Se tabellen nedan för att konfigurera scope & endpoints för Amazon Cognito i plugin.

    Klient ID : Klicka här
    Klienthemlighet: Klicka här
    Omfattning: öppet
    Auktorisera slutpunkt: https:///oauth2/authorize
    Åtkomsttokens slutpunkt: https:///oauth2/token
    Få användarinformation slutpunkt: https:///oauth2/userInfo
    Anpassad omdirigeringsadress efter utloggning:[frivillig] https:///logout?client_id= &logout_uri=
  • AWS Cognito Single Sign-On (SSO) OAuth – Lägg till appnamn, TenantID
  • Välj Beviljningstyp från listan över alternativ & Klicka på Spara inställningar för att spara konfigurationen..
  • AWS Cognito Single Sign-On (SSO) OAuth – Lägg till Grant Type
  • Efter att ha verifierat alla detaljer, klicka på Testkonfiguration knappen för att testa SSO-anslutningen.
  • Du kommer att se alla värden som returneras av din OAuth-leverantör till WordPress i en tabell.
  • AWS Cognito Single Sign-On (SSO) OAuth – Lägg till Grant Type

    Du har konfigurerat WordPress som OAuth-klient för att uppnå användarautentisering med AWS Cognito Single Sign-On (SSO) inloggning på din WordPress-webbplats.

  • Användarattributmappning är obligatorisk för att göra det möjligt för användare att framgångsrikt enkel inloggning på WordPress med AWS SSO. Vi kommer att ställa in användarprofilattribut för WordPress med inställningarna nedan.
  • Hitta användarattribut

    • När du ser alla värden i Test Configuration, gå till Attribut/rollmappning flik, mappa ett attribut med ett användarnamn som är unikt för varje användare. Du kartlägger även andra attribut som förnamn, efternamn etc. Klicka på Spara.
    • AWS Cognito Single Sign-On (SSO) - attribut/rollmappning

  • Aktivera rollmappning: För att aktivera rollmappning måste du mappa attribut för gruppnamn. Välj attributnamnet från listan över attribut som returnerar rollerna från din leverantörsapplikation.
    T.ex: Roll

  • AWS Cognito Single Sign-On (SSO) - testkonfiguration - rollmappning
  • Tilldela WordPress-rollen till leverantörsrollen: Baserat på din leverantörsapplikation kan du tilldela WordPress-rollen till dina leverantörsroller. Det kan vara en elev, lärare, administratör eller någon annan beroende på din ansökan. Lägg till leverantörsrollerna under Group Attribute Value och tilldela den nödvändiga WordPress-rollen framför den under WordPress-rollen.

    Till exempel, i bilden nedan. Lärare har tilldelats rollen som administratör och elev tilldelas rollen som bidragsgivare.
  • AWS Cognito Single Sign-On (SSO) - testkonfiguration - rollmappning
  • När du har sparat mappningen kommer leverantörsrollen att tilldelas WordPress-administratörsrollen efter SSO.
    Exempel: Enligt det givna exemplet kommer användare med rollen "lärare" att läggas till som administratör i WordPress och "student" kommer att läggas till som bidragsgivare.

  • Inställningarna på fliken Inställningar för enkel inloggning (SSO) definierar användarupplevelsen för enkel inloggning (SSO). För att lägga till en AWS Cognito-inloggningswidget på din WordPress-sida måste du följa stegen nedan.
  • Gå till WordPress vänsterpanel > Utseende > Widgets.
  • Välja miniOrange OAuth. Dra och släpp till din favoritplats och spara.
  •  Azure AD Single Sign-on (SSO) - WordPress skapa-nyklient-inloggningsknappinställning
  • Gå till WordPress vänsterpanel > Utseende > Widgets.
  • Välja miniOrange OAuth. Dra och släpp till din favoritplats och spara.
  • Azure AD Single Sign-on (SSO) - WordPress skapa-nyklient-inloggningsknappinställning
  • Öppna din WordPress-sida och du kan se inloggningsknappen för Azure AD SSO där. Du kan testa Azure AD Single Sign-On (SSO) - Azure AD OAuth nu.
  • Se till "Visa på inloggningssidan" alternativet är aktiverat för din applikation. (Se bilden nedan)
  • AWS Cognito Single Sign-on (SSO) - Inställning för WordPress skapa-nyklient-inloggningsknapp
  • Gå nu till din WordPress Login sida. (T.ex. https://< din-wordpress-domän >/wp-login.php)
  • Du kommer att se en AWS Cognito SSO-inloggningsknapp där. När du klickar på inloggningsknappen kommer du att kunna testa AWS Cognito Single Sign-On (SSO).
  • AWS Cognito Single Sign-on (SSO) - Inställning för WordPress skapa-nyklient-inloggningsknapp

Sammanfattningsvis, efter framgångsrik konfiguration AWS Cognito som OAuth-leverantör och WordPress som en OAuth-klient, har du uppnått en smidig och säker autentiseringsprocess för dina användare. Genom AWS Cognito Single Sign-On (SSO) kan du säkerställa en robust användarupplevelse i WordPress-miljön. Detta gör att användarna enkelt kan komma åt flera applikationer med en enda uppsättning inloggningsuppgifter. Genom integrationen av AWS Cognito OAuth som den primära autentiseringslösningen kan användare säkert logga in på sina WordPress-konton med sina befintliga AWS Cognito-uppgifter.

Lär dig mer ➔

För att åtgärda det här problemet, vänligen konfigurera rätt Auktoriseringsslutpunkt i plugin-programmet. Du kan bekräfta det korrekta formatet för slutpunkten från här..

Se till att du har skrivit rätt Scopes i plugin-programmet. Du verifierar steg från detta inställningsguide.

För att åtgärda det här problemet, vänligen konfigurera rätt Omdirigera url i Cognito Developer-applikationen från plugin-programmet. Du kan se stegen i installationsguiden här..

För att åtgärda det här problemet, vänligen konfigurera rätt Klienthemlighet i plugin-programmet. Du kan hänvisa till detta steg för att konfigurera korrekt klienthemlighet från installationsguiden.


Gå till din användarpool i Cognito. Under Allmänna inställningar, gå till Policyer. Välj alternativet Tillåt endast administratörer att skapa användare och spara ändringar. Läs mer

Det här felet har förmodligen inträffat eftersom du kanske inte har aktiverat följande kryssrutor "användarnamn lösenord auth för admin API:er för autentisering" och "användarnamn lösenordsbaserad autentisering" när du konfigurerade appklienten i Cognito User Pool. Läs mer



 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja