Ytterligare konfiguration för Keycloat Single Sign-On för WordPress
Översikt
När Keycloak SSO för WordPress har konfigurerats kan du fortsätta med några ytterligare konfigurationssteg för att få ut det mesta av Single Sign-On för WordPress. Detta inkluderar steg för avancerad och anpassad attributmappning, grupp- och rollmappning, enkel utloggning med mera.
1. Attributmappning
- I Konfiguration av tjänsteleverantör fliken, efter metadatautbyte klicka på Testa anslutning.
- Efter att ha utfört SSO kommer standardattributen att skickas från Keycloak och kommer att vara tillgängliga för attributmappning.
Lägga till extra attribut på Keycloak-sidan:
- Gå till Klienter sektion.
- Från klientlistan klickar du på kund-ID av din konfigurerade klientapplikation.
- Navigera till mapper fliken.
- Klicka på Lägg till Mapper och välj Genom konfiguration.
- Klicka nu på Användarattribut alternativ.
- Fyll i uppgifterna enligt tabellen nedan:
| Namn | Namnet du vill ge denna kartläggare. |
| Användarattribut | Det anpassade attributet som du vill skicka till din tjänsteleverantör. |
| Vänligt namn (valfritt) | Alla läsbara namn. |
| SAML-attributnamn | Namnet som du vill skicka det anpassade attributet med till din tjänsteleverantör. |
- Klicka sedan på Spara knapp.
2. Konfigurera avancerad och anpassad attributmappning
- Den här funktionen låter dig skapa anpassade attribut som kan mappas med alla attribut som skickas av keycloak. Detta lagras i användarens metatabell i WordPress-databasen.
- För att visa detta anpassade attribut i användarens menytabell i WordPress, aktivera Visningsattribut växla.
3. Rollkartläggning
- Ocuco-landskapet Attributmappning sektionen tillhandahåller också mappning för namngivna fält Grupp/roll.
- Det här attributet kommer att innehålla den rollrelaterade informationen som skickas av identitetsleverantören (dvs Keycloak).
- Rollerna tilldelas specifika användare baserat på deras roller/grupper vid tidpunkten för inloggning.
- Värdet på detta attribut som mappas till Grupp/roll kommer att beaktas i Rollkartläggning sektion.
- Värden för valda grupp/roller för respektive användare kan placeras i inmatningsrutan för olika standardroller som måste tilldelas respektive användare.
- Till exempel:
- Till exempel, Om du vill ha en användare vars Grupp/roll attributvärdet är SAML som ska tilldelas som en redaktör i WordPress, tillhandahåll bara mappningen som SAML i fältet Editor i avsnittet Rollmappning.
4. Enkel utloggning
- kopiera URL för enkel utloggning från Tjänsteleverantörens metadata fliken.
- Navigera nu till din Keycloak-administratörsinstrumentpanel.
- Gå till Klienter och klicka på kund-ID av din konfigurerade klientapplikation.
- Enligt Advanced Open water fliken, gå till Finkornig SAML-ändpunktskonfiguration och konfigurera följande detaljer:
| Logga ut Service POST Bindande URL | Webbadress för enkel utloggning som du kopierade från tjänsteleverantörens metadata. |
| Logga ut Service Redirect Bindande URL | Webbadress för enkel utloggning som du kopierade från tjänsteleverantörens metadata. |
| Logga ut tjänsten ARTIFACT Bindande URL | Webbadress för enkel utloggning som du kopierade från tjänsteleverantörens metadata. |
- Och klicka på Spara.
5. Undertecknade SSO-förfrågningar
- I Konfiguration av tjänsteleverantör fliken, aktivera Signera SSO & SLO-förfrågningar växla för att utföra förfrågningar om signerad SSO och enkel utloggning.
- Klicka sedan på Spara för att spara konfigurationen.
- Gå till Hantera certifikat fliken och under den miniorange standardcertifikatkonfigurationen klicka på Hämta certifikat.
- Öppna sedan din Keycloak-admin-dashboard och gå till Klienter sektion.
- Klicka på kund-ID av din konfigurerade klientapplikation.
- Navigera nu till Nycklar fliken och aktivera Klientsignatur krävs växla.
- Konfigurera ytterligare information enligt nedanstående tabell:
| Välj metod | importera |
| Arkivformat | JKS |
| importfil | Ladda upp certifikatet du laddade ner från pluginsidan. |
| Nyckelalias | Ditt användarnamn |
| Lagra lösenord | Ditt lösenord |
- Klicka sedan på Bekräfta.
Slutsats
Genom att ställa in ytterligare konfiguration för avancerad och anpassad attributmappning, grupp- och rollmappning, enkel utloggning tillsammans med SSO kan du maximera effektiviteten och användaridentitetshanteringen från din IDP till din WordPress-webbplats.

Registrera