Logga in med Office 365 Single Sign-On (SSO) med OAuth i WordPress | Office 365 SSO för WordPress
Översikt
Office 365 Single Sign-On (SSO)-integration för din WordPress-webbplats med hjälp av OAuth och OpenID Connect enkel inloggning (SSO) Plugin för WordPress låter användare säkert och bekvämt logga in på din webbplats och dina applikationer med en enda uppsättning inloggningsuppgifter från sitt Office 365-konto. Med Office 365 som OAuth-leverantör och WordPress som OAuth-klient säkerställer vårt plugin en sömlös SSO-upplevelse mellan WordPress och Office 365 med bara ett enda klick. Förutom Office 365 Single Sign-On (SSO) erbjuder vårt SSO för WordPress-plugin avancerade funktioner för Office 365-integration, inklusive mappning av användarprofilattribut, rollmappning och begränsning av webbplatsåtkomst baserat på organisationens e-postdomäner. För förbättrad säkerhet kan du också skydda hela din WordPress-webbplats med Office 365 Single Sign-On (SSO). Genom att implementera Office 365 SSO förenklar vårt plugin användarautentisering samtidigt som det säkrar inloggningsprocessen. För att komma igång, följ steg-för-steg-instruktionerna i guiden nedan för att installera och konfigurera pluginet för din Office 365 Single Sign-On (SSO)-konfiguration.
Förutsättningar: Ladda ner och installation
- Logga in på din WordPress-instans som admin.
- Gå till WordPress Dashboard -> Plugins och klicka på Lägg till en ny.
- Sök efter en OAuth enkel inloggning (SSO) plugin för WordPress och klicka på installera nu.
- När du har installerat klicka på Aktivera.
Steg för att logga in på WordPress med Office 365 Single Sign-On (SSO)
1. Ställ in Office 365 som OAuth-leverantör
- Logga in Microsoft Entra ID (Azure AD)-portal.
- Välja Microsoft Entra ID (Azure AD).
- Klicka på i den vänstra navigeringspanelen Appregistreringar tjänst och klicka Ny registrering.
- Konfigurera följande alternativ för att skapa en ny applikation.
- Ange ett namn för din ansökan under Namn textfält.
- I de kontotyper som stöds väljer du det tredje alternativet "Konton i valfri organisationskatalog (valfri Azure AD-katalog - Multitenant) och personliga Microsoft-konton (t.ex. Skype, Xbox)"
- I avsnittet Omdirigera URI väljer du webbapplikation och ange Återuppringnings-URL från miniOrange OAuth Client-plugin (fliken Konfigurera OAuth) och spara det under Omdirigeringsadress textruta.
- Klicka på Registrera knappen för att skapa din applikation.
- Ett unikt applikations-ID tilldelas din applikation av Azure AD. Behåll Applikations-ID och katalog-ID praktiskt, de kommer att bli din Kund-ID och Hyresgäst-ID, som kommer att behövas senare för att konfigurera miniOrange OAuth Client-plugin.
- Gå till API-behörigheter från den vänstra navigeringsrutan och klicka på Lägg till behörigheter. Välj sedan office 365.
- Välj behörigheter och klicka på Lägg till behörigheter knapp.
- Gå till Certifikat och hemligheter från den vänstra navigeringsrutan och klicka på Ny kundhemlighet. Ange beskrivning och utgångstid och klicka på ADDERA alternativ.
- Kopiera den hemliga nyckeln "värde" och håll värdet till hands som det kommer att krävas senare för att konfigurera Klienthemlighet under miniOrange OAuth Client Plugin.
Obs: Klienthemligheten för din utvecklarapplikation upphör att gälla om 180 dagar. För att säkerställa fortsatt funktionalitet måste du generera en ny klienthemlighet före utgången och uppdatera den i OAuth Single Sign-On-plugin.
Du har konfigurerat Office 365 som OAuth-leverantör för att aktivera Office 365 Single Sign-On (SSO) med WordPress, vilket möjliggör användarautentisering genom Office 365-inloggningen.
2: Ställ in WordPress som OAuth-klient
- Gratis
- Premium
3. Mappning av användarattribut
- Användarattributmappning är obligatorisk för att göra det möjligt för användare att logga in på WordPress. Vi kommer att ställa in användarprofilattribut för WordPress med inställningarna nedan.
Hitta användarattribut
- Gå till Konfigurera OAuth flik. Scrolla ner och klicka på Testkonfiguration.
- Du kommer att se alla värden som returneras av din OAuth-leverantör till WordPress i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
- När du ser alla värden i Test Configuration, gå till Attribut/rollmappning fliken kommer du att få en lista över attribut i en rullgardinsmeny för Användarnamn.
4. Office 365-gruppmappning
- Gå till Program → Välj programmet där du vill konfigurera gruppmappningen för Office 365 SSO. Gå nu till API-behörigheter fliken.
- Klicka på Lägg till rättighet knappen och sedan Microsoft Graph API -> Delegerade behörigheter och välj openid, profil omfattning och klicka på Lägg till behörigheter knapp.
- Klicka på Ge samtycke för Demo-knappen.
- Gå till fliken Manifest och hitta gruppmedlemskapsanspråk och ändrar dess värde till "Allt" och klicka på spara knapp.
- Nu skulle du kunna få gruppens värde i Testkonfigurationsfönstret.
- Du kan följa rollmappningsavsnittet för att mappa grupperna till WordPress-användare medan Azure B2C SSO.
5. Roll- och gruppkartläggning [Premium]
- Klicka på "Testa konfiguration" och du kommer att få listan över attributnamn och attributvärden som skickas av din OAuth-leverantör Office 365.
- I fönstret Testkonfiguration mappar du attributnamnen i sektionen Attributmappning av plugin-programmet. Se skärmdumpen för mer information.
- Aktivera rollmappning: För att aktivera rollmappning måste du mappa attribut för gruppnamn. Välj attributnamnet från listan över attribut som returnerar rollerna från din leverantörsapplikation.
T.ex: Grupper - Tilldela WordPress-rollen till leverantörsrollen: Baserat på din leverantörsapplikation kan du tilldela WordPress-rollen till dina leverantörsroller. Det kan vara en elev, lärare, administratör eller någon annan beroende på din ansökan. Lägg till leverantörsrollerna under Group Attribute Value och tilldela den nödvändiga WordPress-rollen framför den under WordPress-rollen.
Till exempel, i bilden nedan. Lärare har tilldelats rollen som administratör & student tilldelas rollen som prenumerant. - När du har sparat kartläggningen kommer leverantörsrollen att tilldelas WordPress-administratörsrollen efter SSO.
Exempel: Enligt det givna exemplet kommer användare med rollen "lärare" att läggas till som administratör i WordPress och "student" kommer att läggas till som prenumerant.
6. Inloggningsinställningar
- WordPress 5.7 och senare
- WordPress 5.8
- WordPress 5.9 och senare
Sammanfattningsvis, efter framgångsrik konfiguration Office 365 som OAuth-leverantör och WordPress som en OAuth-klient, har du uppnått en smidig och säker autentiseringsprocess för dina användare. Genom Office 365 Single Sign-On (SSO) kan du säkerställa en robust användarupplevelse i WordPress-miljön. Detta möjliggör användarautentisering genom Office 365-inloggningen. Genom integrationen av Office med WordPress kan användare säkert logga in på sina WordPress-konton med sina befintliga Office 365-uppgifter.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
