Autentisera PingFederate Single Sign-On (SSO) med OAuth för WordPress
Översikt
Ocuco-landskapet SSO för WordPress möjliggör säker, sömlös inloggning till WordPress med PingFederate som din OAuth- och OpenID Connect-leverantör. Genom att implementera SSO med PingFederate kan användare komma åt din webbplats eller applikationer med en enda uppsättning autentiseringsuppgifter, vilket förenklar inloggningsupplevelsen. Vårt OAuth & OpenID Connect Single Sign-On (SSO)-plugin för WordPress erbjuder avancerade SSO-funktioner såsom attributmappning, rollmappning och åtkomstkontroll baserat på företagets e-postdomäner. Det låter dig också säkra hela din WordPress-webbplats bakom SSO. OAuth SSO-pluginet för WordPress förenklar användarinloggningsprocessen och effektiviserar PingFederate-inloggningsautentisering. Följ stegen i guiden nedan för att installera och konfigurera SSO för WordPress med PingFederate.
Förutsättningar: Ladda ner och installation
- Logga in på din WordPress-instans som admin.
- Gå till WordPress Dashboard -> Plugins och klicka på Lägg till en ny.
- Sök efter en OAuth enkel inloggning (SSO) plugin för WordPress och klicka på installera nu.
- När du har installerat klicka på Aktivera.
Steg för att konfigurera PingFederate Single Sign-On (SSO) Inloggning till WordPress
Steg 1: Ställ in PingFederate som OAuth-leverantör
- I en webbläsare, gå till Utvecklingsverktyg sida på Ping Identity-webbplatsen.
- Klicka på knappen OAuth Playground Download. Om så begärs, logga in på ditt Ping Identity-konto. Din webbläsare laddar ner ZIP-filen för OAuth Playground.
- Extrahera innehållet från ZIP-filen.
- Kopiera innehållet i /dist/deploy katalog till /pingfederate/server/default/deploy i PingFederate.
- Slå samman innehållet i /dist/conf katalog till /pingfederate/server/default/conf i PingFederate.
- Öppna OAuth Playground genom att gå till https://<pf_host>:9031/OAuthPlayground i en webbläsare.
- Klicka på Inställning knapp. Installationsguiden visas.
- Följ guidens instruktioner och klicka på Nästa.
Steg 1.1: Hämta OAuth Playground-filerna från PingIdentity
Steg 1.2: Installera OAuth Playground
Steg 1.3: Konfigurera OAuth Playground
Du har konfigurerat PingFederate som OAuth-leverantör på din WordPress-webbplats, vilket gör att användare kan komma åt sina digitala resurser på ett säkert sätt med en enda uppsättning inloggningsuppgifter och förbättra användarautentiseringsbehörighet med Ping Single Sign-On (SSO)-inloggning.
Steg 2: Konfigurera WordPress som OAuth-klient
- Gratis
- Premium
Steg 3: Mappning av användarattribut
- Användarattributmappning är obligatorisk för att göra det möjligt för användare att logga in på WordPress. Vi kommer att ställa in användarprofilattribut för WordPress med inställningarna nedan.
- Gå till Konfigurera OAuth flik. Scrolla ner och klicka på Testkonfiguration.
- Du kommer att se alla värden som returneras av din OAuth-leverantör till WordPress i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
- När du ser alla värden i Test Configuration, gå till Attribut/rollmappning fliken, kommer du att få en lista över attribut i en rullgardinsmeny för Användarnamn.
Hitta användarattribut
4: Rollkartläggning [Premium]
- Klicka på "Testa konfiguration" och du kommer att få en lista över attributnamn och attributvärden som skickas av din OAuth-leverantör.
- I fönstret Testkonfiguration mappar du attributnamnen i sektionen Attributmappning av plugin-programmet. Se skärmdumpen för mer information.
- Aktivera rollmappning: För att aktivera rollmappning måste du mappa attribut för gruppnamn. Välj attributnamnet från listan över attribut som returnerar rollerna från din leverantörsapplikation.
T.ex: Roll - Tilldela WordPress-rollen till leverantörsrollen: Baserat på din leverantörsapplikation kan du tilldela WordPress-rollen till dina leverantörsroller. Det kan vara en elev, lärare, administratör eller någon annan beroende på din ansökan. Lägg till leverantörsrollerna under Group Attribute Value och tilldela den nödvändiga WordPress-rollen framför den under WordPress-rollen.
Till exempel, i bilden nedan. Lärare har tilldelats rollen som administratör & student tilldelas rollen som prenumerant. - När du har sparat mappningen kommer leverantörsrollen att tilldelas WordPress-administratörsrollen efter SSO.
Exempel: Enligt det givna exemplet kommer användare med rollen "lärare" att läggas till som administratör i WordPress och "student" kommer att läggas till som prenumerant.
Steg 5: Inloggningsinställningar
- WordPress 5.7 och senare
- WordPress 5.8
- WordPress 5.9 och senare
Ping Single Sign-On (SSO) bör nu konfigureras med PingFederate som OAuth-leverantör och WordPress som OAuth-klient. Ping Federated SSO bör uppfylla alla dina behov med funktioner som stöd för flera bidragstyper, attributmappning, rollmappning, etc. Annars kan du också konfigurera andra IDP:er som Azure AD, Office 365 (Microsoft 365), anpassade leverantörer och mer med detta plugin.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
