Sökresultat :

×

Hur man konfigurerar Okta SSO-inloggning för WordPress med OAuth

Okta SSO för WordPress möjliggör säker och sömlös inloggning till WordPress genom att använda Okta som din OAuth- och OpenID Connect-leverantör. Med Okta-inloggning för WordPress kan användare komma åt webbplatsen med OKTA-inloggningsuppgifter. Det betyder att med vårt plugin kan användare av din Okta-organisation/katalog logga in på din WordPress-webbplats med sina Okta-inloggningsuppgifter. Vårt Okta SSO- plugin för WordPress ger säker integration med enkel inloggning (SSO) med avancerade funktioner som attributmappning, rollmappning och åtkomstkontroll baserat på e-postdomäner. Det förbättrar webbplatsens säkerhet genom att säkerställa att endast verifierade användare kan logga in eller registrera din WordPress-webbplats. Med en enkel Okta SSO-installationsprocess för WordPress effektiviserar pluginet användarautentiseringen och förbättrar den övergripande åtkomsthanteringen. Följ guiden nedan för att enkelt installera och konfigurera Okta SSO för WordPress.

Utforska vår SAML-lösning för enkel inloggning för WordPress Veta mer Öppna i ny flik
  • Logga in på din WordPress-instans som admin.
  • Gå till WordPress Dashboard -> Plugins och klicka på Lägg till en ny.
  • Sök efter en OAuth enkel inloggning (SSO) plugin för WordPress och klicka på installera nu.
  • När du har installerat klicka på Aktivera.

  • Först av allt, gå till https://www.okta.com/login och logga in på ditt Okta-konto.
  • Gå till Okta adminpanel. Gå till Applikationer -> Applikationer.
  • Okta SSO för WordPress - addapp-genväg
  • Du kommer att få upp följande skärm. Klicka på Skapa appintegration knapp.
  • Okta SSO för WordPress - addapplication
  • Välj inloggningsmetod som OIDC - OpenID Connect och välj Applikationstyp som webbapplikation, Klicka på Nästa knapp.
  • Okta SSO för WordPress - select-webplatform
  • Du kommer att omdirigeras till sidan med appdetaljer. Stiga på App-integration namn och Omdirigerings-URI för inloggningDu hittar det från fliken "Konfigurera OAuth" i miniOrange OAuth/OpenID connect Client Plugin under Redirect/Callback URL fält.
  • Okta SSO för WordPress - callbackURL
  • Scrolla ner så ser du Uppdrag avsnitt. Välj ett alternativ för kontrollerad åtkomst och avmarkera alternativet Aktivera omedelbar åtkomst med Federation Broker Mode. Klicka på Spara-knappen.
  • Okta SSO för WordPress - klientuppgifter
  • Nu ska du få Kunduppgifter och okta domänKopiera dessa inloggningsuppgifter i Miniorange OAuth-klient plugin för enkel inloggning (SSO). konfiguration på motsvarande fält.
  • Obs: Ange https:// i fältet Okta-domän i OAuth Single Sign-On (SSO)-pluginet för WordPress som du hittar i de allmänna inställningarna, t.ex. (https://dev-32414285.okta.com).



    Okta SSO för WordPress - klientuppgifter

    1.1 Tilldela en appintegration till en användare

    • Gå till Programfliken och klicka på din ansökan.
    • Okta SSO för WordPress - fliken Program
    • Välj Uppdrag fliken.
    • Okta SSO för WordPress - applikationstilldelning
    • Klicka Tilldela och välj Tilldela till personer.
    • Om du vill tilldela applikationen till flera användare samtidigt väljer du Tilldela till grupper [Om en app tilldelas en grupp kommer appen att tilldelas alla personer i den gruppen]
    • Okta SSO för WordPress - tilldela personer i applikationen
    • Klicka Tilldela bredvid ett användarnamn.
    • Okta SSO för WordPress - applikation klicka på tilldela
    • Klicka Spara och gå tillbaka.
    • Okta SSO för WordPress - gå tillbaka till applikationen
    • Klicka Färdig .
    • Okta SSO för WordPress - ansökan klar

    1.2 Profilattribut för id-token

    • I din Okta-administratörsöversikt, navigera till Säkerhet -> API.
    • Okta SSO för WordPress - inställning av inloggningsknapp för create-newclient
    • Välj din SSO-applikation och klicka på redigera ikonen.
    • Okta SSO för WordPress - inställning av inloggningsknapp för create-newclient
    • Gå till hävdar Fliken och välj ID token-alternativ.
    • Okta SSO för WordPress - inställning av inloggningsknapp för create-newclient
    • Klicka på Lägg till anspråk knapp.
    • Okta SSO för WordPress - inställning av inloggningsknapp för create-newclient
    • Ge en Namn till ditt krav/attribut och Välj ID-token från rullgardinsmenyn för tokentyper. Ange nu värdet user.$attribut i Värderar fält baserat på det attribut du vill ta emot. Behåll andra inställningar som standard och klicka på Skapa knapp.
    • Okta SSO för WordPress - inställning av inloggningsknapp för create-newclient
    • Följ liknande steg för alla attribut du vill se. Du kommer att få en lista som liknar den nedan.
    • Okta SSO för WordPress - inställning av inloggningsknapp för create-newclient
    • Du kommer att kunna se attributen i Testkonfiguration utgång enligt följande.
    • Okta SSO för WordPress - inställning av inloggningsknapp för create-newclient

      Du har konfigurerat Okta Single Sign-On (SSO) för WordPress med Okta som OAuth-leverantör, vilket gör det möjligt för användare att logga in på din WordPress-webbplats säkert med sina Okta- inloggningsuppgifter.


  • Gå till Konfigurera OAuth fliken och klicka Lägg till ny applikation för att lägga till en ny klientapplikation på din webbplats.
  • Okta SSO för WordPress - Lägg till ny applikation
  • Välj din applikation från listan över OAuth/OpenID Connect-leverantörer, här Okta.
  • Okta SSO för WordPress - Välj applikation
  • Efter att ha valt leverantör, kopiera Återuppringnings-URL som måste konfigureras i OAuth-leverantörens SSO-applikationskonfiguration.
  • Ange klientuppgifterna som kund-ID & Klienthemlighet som du får från Okta SSO-applikationen.
  • Konfigurera Omfattning & slutpunkter för Okta i plugin.
  • Klicka på Nästa.
  • Okta SSO för WordPress - Klient-ID och klienthemlighet
  • Verifiera konfigurationsdetaljerna och klicka på Finish för att spara konfigurationen.

  • Okta SSO för WordPress - Slutför konfigurationen

    Du har konfigurerat WordPress som OAuth-klient för Okta SSO, vilket möjliggör sömlös användarautentisering på din WordPress-webbplats.

  • Gå till Konfigurera OAuth och sök efter ditt programnamn för att lägga till en ny klientapplikation på din webbplats, här Okta.
  • Okta Single Sign-On (SSO) OAuth - Lägg till ny applikation
  • Inställd App-namn för Okta SSO-applikationen. För Omfattningar och slutpunkter Klicka här.
  • Okta Single Sign-On (SSO) OAuth - Lägg till appnamn, TenantID
  • Välj Beviljningstyp från listan över alternativ & Klicka på Spara inställningar för att spara konfigurationen.
  • Okta Single Sign-On (SSO) OAuth - Lägg till Grant Type

    Du har konfigurerat WordPress som OAuth-klient för Okta SSO, vilket möjliggör sömlös användarautentisering på din WordPress-webbplats.


  • Användarattributmappning är obligatorisk för att göra det möjligt för användare att logga in på WordPress. Vi kommer att ställa in användarprofilattribut för WordPress med inställningarna nedan.
  • Efter att ha klickat på Finish knappen, kommer du att se olika användarattribut som returneras av din OAuth-leverantör i en testkonfigurationstabell. Om du inte ser några användarattribut, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
  • Okta Single Sign-On (SSO) OAuth - Lägg till Grant Type
  • När du ser alla värden i tabellen Testkonfiguration klickar du på knappen Slutför och går till Attribut/rollmappning fliken får du upp en lista över attribut i rullgardinsmenyn.
  • Okta Single Sign-On (SSO) OAuth - Lägg till Grant Type
  • Gå till Konfigurera OAuth flik. Scrolla ner och klicka på Testkonfiguration.
  • Okta Single Sign-On (SSO) OAuth - Lägg till Grant Type
  • Du kommer att se olika användarattribut som returneras av din OAuth-leverantör i en testkonfigurationstabell. Om du inte ser några användarattribut, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
  • Okta Single Sign-On (SSO) OAuth - Lägg till Grant Type
  • När du ser alla värden i Testkonfiguration, gå till fliken Attribut / Rollmappning, du kommer att få listan med attribut i en rullgardinsmeny för Användarnamn.
  • Okta Single Sign-On (SSO) OAuth - Lägg till Grant Type

För att hämta Okta-grupper i WordPress OAuth Client-pluginet, slutför båda konfigurationsavsnitten nedan – först i din Okta-applikation och sedan på auktoriseringsservern.


4.1 Konfigurera gruppanspråk i Okta-applikationen

  • Gå till Tillämpningar och klicka på din SSO-ansökan.
  • Öppna Skriva på fliken.
  • Bläddra till OpenID Connect ID Token avsnitt och klicka för att expandera Visa äldre konfiguration.
  • Enligt Gruppanspråk, konfigurera följande inställningar:
    • Namn: grupper
    • Gruppanspråkstyp: Filtrera
    • Filtertillstånd: Matchar regex
    • Filtervärde: .* (en regex som betyder "matcha alla grupper")
  • Obs: Ange inte user.groups i filtervärdesfältet. Använd .* för att returnera alla Okta-grupper som tilldelats användaren.


  • Klicka Spara.
  • Okta Single Sign-On (SSO) – Konfiguration av äldre OpenID Connect ID-token

4.2 Konfigurera gruppanspråket på auktoriseringsservern

  • Navigera till Säkerhet → APIoch välj sedan din Auktoriseringsserver (allmänt standard).
  • Okta enkel inloggning (SSO) – välj standardserver
  • Klicka på Redigera ikonen och gå sedan till Påståenden fliken och klicka på Lägg till anspråk knapp.
  • Okta Single Sign-On (SSO) – lägg till anspråk
  • I dialogrutan Lägg till anspråk fyller du i informationen enligt nedan:

    • uppsättning Namn till grupper.
    • uppsättning Inkludera i tokentyp till ID-token och Alltid.
    • uppsättning Värde typ till Grupper.
    • Enligt Filtrera avsnitt, välj Matchar regex och skriv in .* som värdet. Detta returnerar alla Okta-grupper som tilldelats användaren.
    • uppsättning Inkludera i till Vilket omfattning som helst och klicka på Spara knapp.
  • Okta Single Sign-On (SSO) – lägg till redigeringsdetaljer

  • Gå till Okta Adminpanel -> Säkerhet -> API.
  • Klicka på Lägg till auktoriseringsserver knapp.
  • Okta Single Sign-On (SSO) - Lägg till auktoriseringsserver
  • När du har skapat en ny auktoriseringsserver klickar du på Redigera ikon som visas nedan.
  • Okta Single Sign-On (SSO) - Lägg till auktoriseringsserver
  • Gå till Påståenden och klicka på Lägg till anspråk knapp.
  • Okta Single Sign-On (SSO) - Lägg till auktoriseringsserver
  • När du har skapat ett anpassat anspråk, gå till Åtkomstpolicyer och välj Lägg till policy.
  • Okta Single Sign-On (SSO) - Lägg till auktoriseringsserver
  • När du har skapat en ny policy på fliken Åtkomstpolicyer klickar du på Lägg till regel knapp.
  • Okta Single Sign-On (SSO) - Lägg till auktoriseringsserver
  • Ge en namn till regeln. Behåll andra inställningar som standard och klicka på Skapa regel.

  • Komplett steg 4 (anspråk för applikations- och auktoriseringsservergrupper) innan grupper konfigureras i plugin-programmet.
  • Gå till OAuth Client Single Sign-On (SSO) plugin, ange omfattning värden som grupper utöver omfattningarna.
  • Ange endpoints nämns i tabellen nedan (se bilden nedan). Klicka på Spara och sedan "Testa konfiguration" knapp.
  • Omfattning: openid e-postprofilgrupper
    Auktorisera slutpunkt: https://{din OktaDomän}.com/oauth2/v1/authorize
    Åtkomsttokens slutpunkt: https://{din OktaDomän}.com/oauth2/v1/token
    Okta Single Sign-On (SSO) - attributmappning
  • Nu får du listan på Attributnamn, Attributvärden och Grupper som skickas av Okta.
  • Okta Single Sign-On (SSO) - attributmappning
  • I fönstret Testkonfiguration mappar du attributnamnen i sektionen Attributmappning av plugin-programmet. Se skärmdumpen för mer information.
  • Okta Single Sign-On (SSO) - attributmappning
  • Aktivera rollmappning: För att aktivera rollmappning måste du mappa attribut för gruppnamn. Välj attributnamnet från listan över attribut som returnerar rollerna från din leverantörsapplikation.
    T.ex: grupper

  • Okta Single Sign-On (SSO) - testkonfiguration - rollmappning
  • Tilldela WordPress-rollen till leverantörsrollen: Baserat på din leverantörsapplikation kan du tilldela WordPress-rollen till dina leverantörsroller. Det kan vara en administratör, bidragsgivare, prenumerant eller något annat beroende på din applikation. Lägg till leverantörsrollerna under Group Attribute Value och tilldela den nödvändiga WordPress-rollen framför den under WordPress-rollen.
    Till exempel, i bilden nedan. Fotboll har tilldelats rollen som bidragsgivare och alla har tilldelats rollen som prenumerant.
  • Okta Single Sign-On (SSO) - testkonfiguration - rollmappning
  • När du har sparat mappningen kommer leverantörsrollen att tilldelas WordPress-administratörsrollen efter SSO.
    Exempel: Enligt det givna exemplet kommer användare med rollen "Fotboll" att läggas till som bidragsgivare i WordPress och "Alla" kommer att läggas till som prenumerant.
  • Gå till WordPress vänsterpanel > Utseende > Widgets.
  • Välja miniOrange OAuth. Dra och släpp till din favoritplats och spara.
  •  Inställning av inloggningsknappen create-newclient för Okta Single Sign-on (SSO) för WordPress
  • Gå till WordPress vänsterpanel > Utseende > Widgets.
  • Välja miniOrange OAuth. Dra och släpp till din favoritplats och spara.
  • Inställning av inloggningsknappen create-newclient för Okta Single Sign-on (SSO) för WordPress
  • Öppna din WordPress-sida så ser du knappen för Okta SSO-inloggning. Du kan testa Okta SSO-inloggningen nu.
  • Se till "Visa på inloggningssidan" alternativet är aktiverat för din applikation. (Se bilden nedan)
  • Inställning av inloggningsknappen create-newclient för Okta Single Sign-on (SSO) för WordPress
  • Gå nu till din WordPress Login sida. (T.ex. https://< din-wordpress-domän >/wp-login.php)
  • Du kommer att se en Okta SSO-inloggningsknapp där. När du klickar på inloggningsknappen kommer du att kunna testa Okta Single Sign-On (SSO).
  • Inställning av inloggningsknappen create-newclient för Okta Single Sign-on (SSO) för WordPress

Se tabellen nedan för att konfigurera omfång och slutpunkter för Okta i plugin-programmet.

Omfattning: openid e-postprofil
Auktorisera slutpunkt: https://{din OktaDomän}.com/oauth2/default/v1/authorize
Åtkomsttokens slutpunkt: https://{din OktaDomän}.com/oauth2/default/v1/token
Få användarinformation slutpunkt: https://{din OktaDomän}.com/oauth2/default/v1/userinfo
Anpassad omdirigeringsadress efter utloggning:[frivillig] https://<your_okta_domain>/oauth2/default/v1/logout?id_token_hint=##id_token##&post_logout_redirect_uri=<your_WordPress_site_URL>

Okta SSO-inloggning - Anteckningar och kontakta oss

Obs! Om du får ett 404-fel när du använder slutpunkterna /default betyder det vanligtvis att din Okta-organisation använder en anpassad auktoriseringsserver istället för standardservern. Slutpunkterna /default är endast giltiga för standardauktoriseringsservern . Om du använder en anpassad auktoriseringsserver kan du använda följande slutpunkter:


Auktorisera slutpunkt: https://{din OktaDomän}.com/oauth2/v1/authorize
Åtkomsttokens slutpunkt: https://{din OktaDomän}.com/oauth2/v1/token
Få användarinformation slutpunkt: https://{din OktaDomän}.com/oauth2/v1/userinfo


Du har aktiverat Okta SSO-inloggning för WordPress med hjälp av OAuth & OpenID Connect Single Sign-On (SSO)-pluginet för WordPress genom att konfigurera Okta som identitetsleverantör och WordPress som OAuth-klient. Denna Okta SSO-inloggningsintegration för WordPress låter dig snabbt implementera säker åtkomst till din WordPress-webbplats, vilket gör det möjligt för användare att autentisera säkert med sina Okta-inloggningsuppgifter.



 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja