Hur man konfigurerar Okta SSO-inloggning för WordPress med OAuth
Okta SSO för WordPress möjliggör säker och sömlös inloggning till WordPress genom att använda Okta som din OAuth- och OpenID Connect-leverantör. Med Okta-inloggning för WordPress kan användare komma åt webbplatsen med OKTA-inloggningsuppgifter. Det betyder att med vårt plugin kan användare av din Okta-organisation/katalog logga in på din WordPress-webbplats med sina Okta-inloggningsuppgifter. Vårt Okta SSO- plugin för WordPress ger säker integration med enkel inloggning (SSO) med avancerade funktioner som attributmappning, rollmappning och åtkomstkontroll baserat på e-postdomäner. Det förbättrar webbplatsens säkerhet genom att säkerställa att endast verifierade användare kan logga in eller registrera din WordPress-webbplats. Med en enkel Okta SSO-installationsprocess för WordPress effektiviserar pluginet användarautentiseringen och förbättrar den övergripande åtkomsthanteringen. Följ guiden nedan för att enkelt installera och konfigurera Okta SSO för WordPress.
Förutsättningar: Ladda ner och installation
- Logga in på din WordPress-instans som admin.
- Gå till WordPress Dashboard -> Plugins och klicka på Lägg till en ny.
- Sök efter en OAuth enkel inloggning (SSO) plugin för WordPress och klicka på installera nu.
- När du har installerat klicka på Aktivera.
Steg för att konfigurera Okta Single Sign-On (SSO)-inloggning i WordPress
Steg 1: Konfigurera Okta som OAuth-leverantör
- Först av allt, gå till https://www.okta.com/login och logga in på ditt Okta-konto.
- Gå till Okta adminpanel. Gå till Applikationer -> Applikationer.
- Du kommer att få upp följande skärm. Klicka på Skapa appintegration knapp.
- Välj inloggningsmetod som OIDC - OpenID Connect och välj Applikationstyp som webbapplikation, Klicka på Nästa knapp.
- Du kommer att omdirigeras till sidan med appdetaljer. Stiga på App-integration namn och Omdirigerings-URI för inloggningDu hittar det från fliken "Konfigurera OAuth" i miniOrange OAuth/OpenID connect Client Plugin under Redirect/Callback URL fält.
- Scrolla ner så ser du Uppdrag avsnitt. Välj ett alternativ för kontrollerad åtkomst och avmarkera alternativet Aktivera omedelbar åtkomst med Federation Broker Mode. Klicka på Spara-knappen.
- Nu ska du få Kunduppgifter och okta domänKopiera dessa inloggningsuppgifter i Miniorange OAuth-klient plugin för enkel inloggning (SSO). konfiguration på motsvarande fält.
- Gå till Programfliken och klicka på din ansökan.
- Välj Uppdrag fliken.
- Klicka Tilldela och välj Tilldela till personer.
- Om du vill tilldela applikationen till flera användare samtidigt väljer du Tilldela till grupper [Om en app tilldelas en grupp kommer appen att tilldelas alla personer i den gruppen]
- Klicka Tilldela bredvid ett användarnamn.
- Klicka Spara och gå tillbaka.
- Klicka Färdig .
- I din Okta-administratörsöversikt, navigera till Säkerhet -> API.
- Välj din SSO-applikation och klicka på redigera ikonen.
- Gå till hävdar Fliken och välj ID token-alternativ.
- Klicka på Lägg till anspråk knapp.
- Ge en Namn till ditt krav/attribut och Välj ID-token från rullgardinsmenyn för tokentyper. Ange nu värdet user.$attribut i Värderar fält baserat på det attribut du vill ta emot. Behåll andra inställningar som standard och klicka på Skapa knapp.
- Följ liknande steg för alla attribut du vill se. Du kommer att få en lista som liknar den nedan.
- Du kommer att kunna se attributen i Testkonfiguration utgång enligt följande.
Obs: Ange https:// i fältet Okta-domän i OAuth Single Sign-On (SSO)-pluginet för WordPress som du hittar i de allmänna inställningarna, t.ex. (https://dev-32414285.okta.com).
1.1 Tilldela en appintegration till en användare
1.2 Profilattribut för id-token
Du har konfigurerat Okta Single Sign-On (SSO) för WordPress med Okta som OAuth-leverantör, vilket gör det möjligt för användare att logga in på din WordPress-webbplats säkert med sina Okta- inloggningsuppgifter.
Steg 2: Konfigurera WordPress som OAuth-klient
- Gratis
- Premium
Steg 3: Mappning av användarattribut
- Användarattributmappning är obligatorisk för att göra det möjligt för användare att logga in på WordPress. Vi kommer att ställa in användarprofilattribut för WordPress med inställningarna nedan.
- Gratis
- Premium
Steg 4: Steg för att hämta Okta-grupper
För att hämta Okta-grupper i WordPress OAuth Client-pluginet, slutför båda konfigurationsavsnitten nedan – först i din Okta-applikation och sedan på auktoriseringsservern.
4.1 Konfigurera gruppanspråk i Okta-applikationen
- Gå till Tillämpningar och klicka på din SSO-ansökan.
- Öppna Skriva på fliken.
- Bläddra till OpenID Connect ID Token avsnitt och klicka för att expandera Visa äldre konfiguration.
- Enligt Gruppanspråk, konfigurera följande inställningar:
- Namn: grupper
- Gruppanspråkstyp: Filtrera
- Filtertillstånd: Matchar regex
- Filtervärde: .* (en regex som betyder "matcha alla grupper")
- Klicka Spara.
Obs: Ange inte user.groups i filtervärdesfältet. Använd .* för att returnera alla Okta-grupper som tilldelats användaren.
4.2 Konfigurera gruppanspråket på auktoriseringsservern
- Navigera till Säkerhet → APIoch välj sedan din Auktoriseringsserver (allmänt standard).
- Klicka på Redigera ikonen och gå sedan till Påståenden fliken och klicka på Lägg till anspråk knapp.
- I dialogrutan Lägg till anspråk fyller du i informationen enligt nedan:
- uppsättning Namn till grupper.
- uppsättning Inkludera i tokentyp till ID-token och Alltid.
- uppsättning Värde typ till Grupper.
- Enligt Filtrera avsnitt, välj Matchar regex och skriv in .* som värdet. Detta returnerar alla Okta-grupper som tilldelats användaren.
- uppsättning Inkludera i till Vilket omfattning som helst och klicka på Spara knapp.
Steg 5: Steg för att skapa anpassade anspråk i Okta
- Gå till Okta Adminpanel -> Säkerhet -> API.
- Klicka på Lägg till auktoriseringsserver knapp.
- När du har skapat en ny auktoriseringsserver klickar du på Redigera ikon som visas nedan.
- Gå till Påståenden och klicka på Lägg till anspråk knapp.
- När du har skapat ett anpassat anspråk, gå till Åtkomstpolicyer och välj Lägg till policy.
- När du har skapat en ny policy på fliken Åtkomstpolicyer klickar du på Lägg till regel knapp.
- Ge en namn till regeln. Behåll andra inställningar som standard och klicka på Skapa regel.
Steg 6: Konfigurera Okta-grupper i plugin [Premium]
- Komplett steg 4 (anspråk för applikations- och auktoriseringsservergrupper) innan grupper konfigureras i plugin-programmet.
- Gå till OAuth Client Single Sign-On (SSO) plugin, ange omfattning värden som grupper utöver omfattningarna.
- Ange endpoints nämns i tabellen nedan (se bilden nedan). Klicka på Spara och sedan "Testa konfiguration" knapp.
- Nu får du listan på Attributnamn, Attributvärden och Grupper som skickas av Okta.
- I fönstret Testkonfiguration mappar du attributnamnen i sektionen Attributmappning av plugin-programmet. Se skärmdumpen för mer information.
- Aktivera rollmappning: För att aktivera rollmappning måste du mappa attribut för gruppnamn. Välj attributnamnet från listan över attribut som returnerar rollerna från din leverantörsapplikation.
T.ex: grupper - Tilldela WordPress-rollen till leverantörsrollen: Baserat på din leverantörsapplikation kan du tilldela WordPress-rollen till dina leverantörsroller. Det kan vara en administratör, bidragsgivare, prenumerant eller något annat beroende på din applikation. Lägg till leverantörsrollerna under Group Attribute Value och tilldela den nödvändiga WordPress-rollen framför den under WordPress-rollen.
Till exempel, i bilden nedan. Fotboll har tilldelats rollen som bidragsgivare och alla har tilldelats rollen som prenumerant. - När du har sparat mappningen kommer leverantörsrollen att tilldelas WordPress-administratörsrollen efter SSO.
Exempel: Enligt det givna exemplet kommer användare med rollen "Fotboll" att läggas till som bidragsgivare i WordPress och "Alla" kommer att läggas till som prenumerant.
| Omfattning: | openid e-postprofilgrupper |
| Auktorisera slutpunkt: | https://{din OktaDomän}.com/oauth2/v1/authorize |
| Åtkomsttokens slutpunkt: | https://{din OktaDomän}.com/oauth2/v1/token |
Steg 7: Inloggningsinställningar
- WordPress 5.7 och senare
- WordPress 5.8
- WordPress 5.9 och senare
Steg 8: Omfattning och slutpunkter
Se tabellen nedan för att konfigurera omfång och slutpunkter för Okta i plugin-programmet.
| Omfattning: | openid e-postprofil |
| Auktorisera slutpunkt: | https://{din OktaDomän}.com/oauth2/default/v1/authorize |
| Åtkomsttokens slutpunkt: | https://{din OktaDomän}.com/oauth2/default/v1/token |
| Få användarinformation slutpunkt: | https://{din OktaDomän}.com/oauth2/default/v1/userinfo |
| Anpassad omdirigeringsadress efter utloggning:[frivillig] | https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL> |
Obs! Om du får ett 404-fel när du använder slutpunkterna /default betyder det vanligtvis att din Okta-organisation använder en anpassad auktoriseringsserver istället för standardservern. Slutpunkterna /default är endast giltiga för standardauktoriseringsservern . Om du använder en anpassad auktoriseringsserver kan du använda följande slutpunkter:
| Auktorisera slutpunkt: | https://{din OktaDomän}.com/oauth2/v1/authorize |
| Åtkomsttokens slutpunkt: | https://{din OktaDomän}.com/oauth2/v1/token |
| Få användarinformation slutpunkt: | https://{din OktaDomän}.com/oauth2/v1/userinfo |
Du har aktiverat Okta SSO-inloggning för WordPress med hjälp av OAuth & OpenID Connect Single Sign-On (SSO)-pluginet för WordPress genom att konfigurera Okta som identitetsleverantör och WordPress som OAuth-klient. Denna Okta SSO-inloggningsintegration för WordPress låter dig snabbt implementera säker åtkomst till din WordPress-webbplats, vilket gör det möjligt för användare att autentisera säkert med sina Okta-inloggningsuppgifter.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
