Ytterligare konfiguration för Okta Single Sign-On för WordPress
Översikt
När Okta SSO för WordPress har konfigurerats kan du fortsätta med några ytterligare konfigurationssteg för att få ut det mesta av Single Sign-On för WordPress. Detta inkluderar steg för avancerad och anpassad attributmappning, grupp- och rollmappning, enkel utloggning med mera.
Konfigurationssteg
Steg 1. Attributmappning
- I Konfiguration av tjänsteleverantör fliken, efter metadatautbyte klicka på Testa anslutning.
- Efter att ha utfört SSO kommer standardattributen att skickas från Okta och kommer att vara tillgängliga för attributmappning.
- Det finns vissa standardattribut som skickas från Okta-sidan för varje anslutning som listas i tabellen.
Lägga till extra attribut på Okta-sidan
- Navigera till Katalog-fliken i menyn till vänster i Okta. Klicka sedan på Personer alternativ.
- Klicka på Lägg till person.
- Lägg sedan till attributen i formuläret och klicka på Spara knapp.
- Klicka nu på användaren du just skapade och navigera till Profil fliken för att lägga till användarattributen.
- Om du inte har konfigurerat alternativen för vilka attribut som ska skickas till din SP, gå tillbaka till applikationsfliken och välj din applikation.
- Enligt allmänna fliken, navigera till SAML-inställningar avsnittet och klicka på Redigera alternativ.
- Gå nu till Attribututtalanden alternativet och lägg till Attribut Name (Okta skulle skicka attributvärdena under detta namn) i det vänstra textfältet och det faktiska användarattributnamnet i det högra textfältet.
- I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
- Välj attribut från rullgardinsmenyn, skickade av Okta för att mappa med WordPress-attributen.
Skapa anpassade attribut för Okta-användare
- Gå till profilredigeraren under Katalog i menyn till vänster.
- Klicka på i avsnittet Användare Användare (standard) profilalternativ (Typ : Okta).
- Klicka på Lägg till attribut. Klicka på spara. Ditt anpassade attribut läggs till i användarprofilen.
- För att redigera attributvärdet, gå till användaren i People.
- Under profilsektionen kommer du att se det anpassade attributet tillagt.
Steg 2. Anpassad attributmappning
- Den här funktionen låter dig skapa anpassade attribut som kan mappas med alla attribut som skickas av Okta. Detta lagras i användarens metatabell i WordPress-databasen.
- För att visa detta anpassade attribut i användarens menytabell i WordPress, aktivera Visningsattribut växla.
Steg 3. Rollkartläggning
- Ocuco-landskapet Attributmappning sektionen tillhandahåller också mappning för namngivna fält Grupp / Roll.
- Det här attributet kommer att innehålla den rollrelaterade informationen som skickas av identitetsleverantören (dvs. okta).
- Rollerna tilldelas specifika användare utifrån deras roller/grupper vid tidpunkten för inloggning.
- Värdet på detta attribut som mappas till Grupp / Roll kommer att beaktas i Rollkartläggning sektion.
- Värden för vald grupp/roller för respektive användare kan placeras i inmatningsrutan för olika standardroller som måste tilldelas respektive användare.
Till exempel
- Till exempel, Om du vill ha en användare vars Grupp / Roll attributvärdet är SAML som ska tilldelas som en redaktör i WordPress, tillhandahåll bara mappningen som SAML i fältet Editor i avsnittet Rollmappning.
Gruppkartläggning i Okta
- Gå till i administratörskonsolen Katalog => Grupper.
- Klicka på Lägg till grupp alternativet och lägg till dina grupper.
- Tilldela personer till din grupp.
- Lägg till i din ansökan Group Statement Attribut under SAML-inställningar och spara dina inställningar. Till exempel kommer inställningarna nedan att visa alla grupper som användaren tillhör.
Steg 4. Enkel utloggning
- kopiera URL för enkel utloggning från Tjänsteleverantörens metadata fliken.
- Ladda ner certifikatet från Tjänsteleverantörens metadata fliken.
- Navigera nu till din Okta-applikation under SAML-inställningar och klicka på Redigera.
- Klicka sedan på Visa avancerade inställningar.
- Ladda upp det nedladdade SP-certifikatet i Signaturintyg fält.
- Kontrollera Aktivera enkel utloggning kryssruta (Tillåt programmet att initiera enkel utloggning).
- Klistra in den kopierade URL:en för enkel utloggning från fliken Service Provider Metadata i URL för enkel utloggning av Okta-applikationen.
- På samma sätt kopierar du SP-Entity ID / Emittent från plugin-programmet och klistra in SP-emittent här i Okta-appen.
Steg 5. Signerade SSO-förfrågningar
- På fliken Service Provider Setup, aktivera växeln Sign SSO & SLO Requests för att utföra signerad SSO och Single Logout Requests.
- Navigera nu till din Okta-app, under SAML-inställningar Klicka på Redigera och gå till Visa avancerade inställningar alternativ.
- Och, aktivera Undertecknade förfrågningar kryssrutan.
- Spara sedan din konfigurerade applikation.
Slutsats
Genom att ställa in ytterligare konfiguration för avancerad och anpassad attributmappning, grupp- och rollmappning, enkel utloggning tillsammans med SSO kan du maximera effektiviteten och användaridentitetshanteringen från din IDP till din WordPress-webbplats.

Registrera