Sökresultat :

×

Ytterligare konfiguration för Okta Single Sign-On för WordPress

När Okta SSO för WordPress har konfigurerats kan du fortsätta med några ytterligare konfigurationssteg för att få ut det mesta av Single Sign-On för WordPress. Detta inkluderar steg för avancerad och anpassad attributmappning, grupp- och rollmappning, enkel utloggning med mera.

  • I Konfiguration av tjänsteleverantör fliken, efter metadatautbyte klicka på Testa anslutning.
  • Efter att ha utfört SSO kommer standardattributen att skickas från Okta och kommer att vara tillgängliga för attributmappning.
  • Det finns vissa standardattribut som skickas från Okta-sidan för varje anslutning som listas i tabellen.
Attributmappning | WP Okta SSO-konfiguration

Lägga till extra attribut på Okta-sidan

  • Navigera till Katalog-fliken i menyn till vänster i Okta. Klicka sedan på Personer alternativ.
Attributmappning | WP Okta SSO-konfiguration

  • Klicka på Lägg till person.
Attributmappning | WP Okta SSO-konfiguration

  • Lägg sedan till attributen i formuläret och klicka på Spara knapp.
Attributmappning | WP Okta SSO-konfiguration

  • Klicka nu på användaren du just skapade och navigera till Profil fliken för att lägga till användarattributen.
Attributmappning | WP Okta SSO-konfiguration

  • Om du inte har konfigurerat alternativen för vilka attribut som ska skickas till din SP, gå tillbaka till applikationsfliken och välj din applikation.
  • Enligt allmänna fliken, navigera till SAML-inställningar avsnittet och klicka på Redigera alternativ.
  • Gå nu till Attribututtalanden alternativet och lägg till Attribut Name (Okta skulle skicka attributvärdena under detta namn) i det vänstra textfältet och det faktiska användarattributnamnet i det högra textfältet.
Attributmappning | WP Okta SSO-konfiguration

  • I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
  • Välj attribut från rullgardinsmenyn, skickade av Okta för att mappa med WordPress-attributen.
Attributmappning | WP Okta SSO-konfiguration

Skapa anpassade attribut för Okta-användare

  • Gå till profilredigeraren under Katalog i menyn till vänster.
Attributmappning | WP Okta SSO-konfiguration

  • Klicka på i avsnittet Användare Användare (standard) profilalternativ (Typ : Okta).
Attributmappning | WP Okta SSO-konfiguration

Attributmappning | WP Okta SSO-konfiguration

  • Klicka på Lägg till attribut. Klicka på spara. Ditt anpassade attribut läggs till i användarprofilen.
Attributmappning | WP Okta SSO-konfiguration

  • För att redigera attributvärdet, gå till användaren i People.
  • Under profilsektionen kommer du att se det anpassade attributet tillagt.
Attributmappning | WP Okta SSO-konfiguration

  • Den här funktionen låter dig skapa anpassade attribut som kan mappas med alla attribut som skickas av Okta. Detta lagras i användarens metatabell i WordPress-databasen.
  • För att visa detta anpassade attribut i användarens menytabell i WordPress, aktivera Visningsattribut växla.
Attributmappning | WP Okta SSO-konfiguration

  • Ocuco-landskapet Attributmappning sektionen tillhandahåller också mappning för namngivna fält Grupp / Roll.
  • Det här attributet kommer att innehålla den rollrelaterade informationen som skickas av identitetsleverantören (dvs. okta).
  • Rollerna tilldelas specifika användare utifrån deras roller/grupper vid tidpunkten för inloggning.
  • Värdet på detta attribut som mappas till Grupp / Roll kommer att beaktas i Rollkartläggning sektion.
Rollkartläggning | WP Salesforce SSO-konfiguration

  • Värden för vald grupp/roller för respektive användare kan placeras i inmatningsrutan för olika standardroller som måste tilldelas respektive användare.
Rollkartläggning | WP Salesforce SSO-konfiguration

Till exempel

  • Till exempel, Om du vill ha en användare vars Grupp / Roll attributvärdet är SAML som ska tilldelas som en redaktör i WordPress, tillhandahåll bara mappningen som SAML i fältet Editor i avsnittet Rollmappning.
Attributmappning | WP Okta SSO-konfiguration

Gruppkartläggning i Okta

  • Gå till i administratörskonsolen Katalog => Grupper.
  • Klicka på Lägg till grupp alternativet och lägg till dina grupper.
Attributmappning | WP Okta SSO-konfiguration

Attributmappning | WP Okta SSO-konfiguration

  • Tilldela personer till din grupp.
  • Lägg till i din ansökan Group Statement Attribut under SAML-inställningar och spara dina inställningar. Till exempel kommer inställningarna nedan att visa alla grupper som användaren tillhör.
Attributmappning | WP Okta SSO-konfiguration

Attributmappning | WP Okta SSO-konfiguration

  • kopiera URL för enkel utloggning från Tjänsteleverantörens metadata fliken.
Attributmappning | WP Okta SSO-konfiguration

  • Ladda ner certifikatet från Tjänsteleverantörens metadata fliken.
Attributmappning | WP Okta SSO-konfiguration

  • Navigera nu till din Okta-applikation under SAML-inställningar och klicka på Redigera.
  • Klicka sedan på Visa avancerade inställningar.
Attributmappning | WP Okta SSO-konfiguration

  • Ladda upp det nedladdade SP-certifikatet i Signaturintyg fält.
  • Kontrollera Aktivera enkel utloggning kryssruta (Tillåt programmet att initiera enkel utloggning).
Attributmappning | WP Okta SSO-konfiguration

  • Klistra in den kopierade URL:en för enkel utloggning från fliken Service Provider Metadata i URL för enkel utloggning av Okta-applikationen.
  • På samma sätt kopierar du SP-Entity ID / Emittent från plugin-programmet och klistra in SP-emittent här i Okta-appen.
  • På fliken Service Provider Setup, aktivera växeln Sign SSO & SLO Requests för att utföra signerad SSO och Single Logout Requests.
Signerade SSO-förfrågningar | WP Okta SSO-konfiguration

  • Navigera nu till din Okta-app, under SAML-inställningar Klicka på Redigera och gå till Visa avancerade inställningar alternativ.
  • Och, aktivera Undertecknade förfrågningar kryssrutan.
Signerad begäran plugin | WP Okta SSO-konfiguration

  • Spara sedan din konfigurerade applikation.

Genom att ställa in ytterligare konfiguration för avancerad och anpassad attributmappning, grupp- och rollmappning, enkel utloggning tillsammans med SSO kan du maximera effektiviteten och användaridentitetshanteringen från din IDP till din WordPress-webbplats.


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja