Idura OAuth & OpenID connect Enkel inloggning (SSO) | Idura SSO-inloggning
Ocuco-landskapet OAuth & OpenID Connect Single Sign-On (SSO)-plugin för WordPress möjliggör säker inloggning till din WordPress-webbplats med Idura som OAuth- och OpenID Connect-leverantör. Med Idura Single Sign-On (SSO)-integration kan du autentisera användare via europeiska och norska nät. digitala identiteter som stöds av Idura, inklusive danska MitID, MitID Erhverv, norskt BankID, Swedish BankID, Finish Trust Network (FTN), Vipps Login, iDIN och tyska Personalausweis. Plugin erbjuder Avancerade funktioner för enkel inloggning, som mappning av användarattribut och rollmappning, gör att du kan synkronisera användarprofiler och hantera åtkomst baserat på e-legitimation. Den här guiden guidar dig genom konfigurationen av SSO-inloggning mellan din WordPress-webbplats och Idura, så att användare smidigt kan logga in med sin nationella e-legitimation, som BankID, MitID och Finnish Trust Network (FTN), för en säker och effektiv upplevelse. Vårt OAuth Single Sign-On-plugin (OAuth & OpenID Connect Client) för WordPress stöder också obegränsade användarautentiseringar från Idura. Du kan besöka vår SSO för WordPress plugin för att lära dig mer om de andra funktionerna vi tillhandahåller.
Obs: Eftersom Idura är en företagsapplikation kräver integration med WordPress (SSO) följande: betald version av OAuth enkel inloggning (SSO) plugin för WordPress. Du kan testa integrationen på vår sandbox-test, som kommer med fullt stöd för utvärderingsändamål.
Förutsättningar: Ladda ner och installation
- Gå till https://portal.miniorange.com och logga in med ditt miniOrange-konto som du har använt för att köpa licensen.
- Gå till Nedladdningar fliken och ladda ner plugin-programmet.
- Gå nu till WordPress och installera och aktivera det nedladdade pluginet.
- Slutför verifieringen av plugin-licensen genom att logga in på plugin-programmet med ditt miniOrange-konto och ange din licensnyckel. (Licensnyckeln finns under Hantera licens -> Licensnycklar sektion).
Steg för att konfigurera Idura Single Sign-On (SSO)-inloggning i WordPress
Steg 1: Konfigurera Idura som OAuth-leverantör
- Först av allt, gå till Idura utvecklarportal och registrera dig/logga in på ditt konto.
- Gå till domäner avsnittet från den vänstra panelen och klicka på Registrera domän knapp.
- Ange Domän namn och klicka på Registrera knapp. Ha den här domänen till hands eftersom vi behöver den för att konfigurera OAuth Single Sign-On-pluginet.
- Enligt SSO flik aktivera växling för Aktivera SSO för OAuth2. Klicka på Spara SSO-inställningar knapp.
- Gå till Tillämpningar fliken från den vänstra panelen och klicka på Lägg till applikation knapp.
- Välj Idura Verifiera autentisering och klicka på Skapa knapp.
- Ange nödvändiga uppgifter och lägg till Återuppringnings-URL som du får från OAuth Single Sign-On (SSO)-pluginet under Omdirigera/återuppringnings-URL sektion. Kopiera kund-ID och ha den till hands eftersom vi kommer att behöva den för att konfigurera OAuth Single Sign-On-pluginet.
- Bläddra ner och välj 'Vanlig webbapplikation' som tekniken och WordPress som plattformen. Klicka sedan på Skapa applikation knapp.
- kopiera Klienthemlighet och ha den till hands eftersom vi kommer att behöva den när vi konfigurerar OAuth Single Sign-On-pluginet.
- Byt nu till e-legitimationer fliken och välj e-legitimationer du vill. Klicka på spara knapp.
- Navigera till OpenID Connect fliken. Ställ in båda Användarinformationsresponsstrategi och Strategi för svar på ID-token till SigneradOchKrypteradJwt från rullgardinsmenyn. Ställ in JWT-egenskapsformat till Kompakt.
- Enligt Klient JWKS, Välj Statisk från rullgardinsmenyn och klistra in JWKS-certifikat som du får från miniOrange OAuth Client-pluginet.
- Slutligen, gå till e-legitimationer fliken, markera rutan för Ftn, och klicka på Spara knapp.
Konfigurera FTN eID med Idura OAuth SSO i WordPress
Om du använder Finnish Trust Network (FTN) e-legitimation med Idura, se till att du konfigurerar följande inställningar i din Idura-applikation.
Du har konfigurerat SSO för WordPress med hjälp av Idura som OAuth-leverantör på din WordPress-webbplats, vilket gör det möjligt för användare att använda Idura SSO-inloggning på WordPress-webbplatsen med sina Idura SSO-inloggningsuppgifter.
Steg 2: Konfigurera WordPress som OAuth-klient
- Gå till Konfigurera OAuth och sök efter ditt programnamn för att lägga till en ny klientapplikation på din webbplats, här Idura.
- Inställd Appnamn, klient-ID, klienthemlighet, domän från Idura SSO-applikationen
- Se tabellen nedan för att konfigurera Omfattning & slutpunkter för Idura i pluginet.
- Klicka på Spara inställningar knapp.
- I OAuth enkel inloggning plugin, skrolla ner till Avancerad konfiguration av bidragstyp sektion.
- Enligt Svarstyp, stiga på J.W.T. och markera rutan för Använd FTN-klientpåståendeflödeAnge din Idura-domän under AUD-URL fält.
- Klicka på Spara inställningar knapp.
- När den är sparad skapas en ny flik som heter Certifieringar visas högst upp. Navigera till den här fliken, skrolla ner till JWKS (JSON-webbnyckeluppsättning) avsnittet och kopiera JWKS. Ha den nära till hands, eftersom den kommer att behövas i Idura-instrumentpanelen.
| Omfattning: | öppet |
| Auktorisera slutpunkt: | https://YOUR_SUBDOMAIN.idura.id/oauth2/authorize |
| Åtkomsttokens slutpunkt: | https://YOUR_SUBDOMAIN.idura.id/oauth2/token |
| Få användarinformation slutpunkt: | https://YOUR_SUBDOMAIN.idura.id/oauth2/userinfo |
Konfigurera Idura med FTN i OAuth Single Sign-On-pluginet
Du har konfigurerat WordPress som OAuth-klient för att aktivera Idura Single Sign-On (SSO) med WordPress, vilket möjliggör användarautentisering via Idura-inloggningen.
Steg 3: Mappning av användarattribut
- Användarattributmappning är obligatorisk för att göra det möjligt för användare att logga in på WordPress. Vi kommer att ställa in användarprofilattribut för WordPress med inställningarna nedan.
- Gå till Konfigurera OAuth flik. Scrolla ner och klicka på Testkonfiguration.
- Du kommer att se alla värden som returneras av din OAuth-leverantör till WordPress i en tabell. Om du inte ser värdet för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth-leverantör för att returnera denna information.
- När du ser alla värden i Test Configuration, gå till Attribut/rollmappning fliken kommer du att få en lista över attribut i en rullgardinsmeny för Användarnamn.
Hitta användarattribut:
Obs: Om du konfigurerar SSO med FTN, se till att avmarkera alternativet "Ange klientuppgifter i rubrik" i OAuth Single Sign-On-plugin-inställningarna. FTN med klientkontroll kräver inte att klientuppgifter skickas i rubriken.
Hämtar e-postattribut från Idura [Valfritt]
Som standard returnerar Idura inte e-mail attributet i testkonfigurationen. Följ stegen nedan för att hämta e-postattributet.
- Navigera till förlängningar fliken från vänstermenyn och öppna katalog fliken.
- Scrolla nu ner och välj CIAM-interoperabilitet förlängning.
- Klicka nu på installera knapp.
- Lägg nu till en dummy-e-postadress. När den anges kommer denna domän att användas för att generera en 'E-post' ansök om det saknas. E-postmeddelandet genereras med hjälp av 'sub' anspråk (till exempel, {användare.sub}@{dummy_email_domain}). Klicka slutligen på installera.
När du har slutfört stegen ovan kommer du att se e-mail attribut som returneras i testkonfigurationsresultaten.
Steg 4: Inloggningsinställningar
- WordPress 5.7 och senare
- WordPress 5.8
- WordPress 5.9 och senare
I den här guiden har du konfigurerat Idura Single Sign-On (SSO) genom att konfigurera Idura som OAuth-leverantör och WordPress som OAuth-klient med hjälp av vårt OAuth Single Sign-On (OAuth / OpenID Connect Client)-plugin för WordPress. Denna lösning möjliggör säker åtkomst till din WordPress-webbplats med Idura-inloggningsuppgifter och stöd för alla Idura-stödda e-legitimationer, inklusive MitID och BankID, inom några minuter.
