Logo miniOrange

Prodotti

Servizi

plugin

Prezzi

Risorse

Azienda

Che cos'è OAuth Azure SSO e come effettuare l'accesso Single Sign-On a WordPress utilizzando le credenziali di Azure AD?

miniarancioneAutore
26th May, 20264 Min Read

Che cosa sono Azure Active Directory e SSO?

Azure Active Directory (Azure AD) di Microsoft è una soluzione di gestione delle identità e degli accessi basata sul cloud (IAM) soluzione per le aziende. Con l'aiuto di Azure AD SSO, i dipendenti possono registrarsi a più servizi e accedervi con un unico set di credenziali di accesso. Il Single Sign-On (SSO) è uno schema di autenticazione che consente a un utente di accedere con un unico ID e password a diversi sistemi software correlati, ma indipendenti. In questo caso, SSO con WordPress consente agli utenti di accedere al sito WordPress autenticandosi tramite il proprio provider di identità Azure AD. Puoi seguire questo guida alla configurazione per integrare Azure AD SSO con WordPress.

Che cos'è OAuth SSO?

Open Authorization (OAuth) è uno standard aperto per l'autenticazione e l'autorizzazione basate su token, utilizzato per facilitare l'accesso singolo (SSO).

OAuth consente ai servizi di terze parti, come Facebook, di accedere alle informazioni dell'account di un utente finale senza esporre la password dell'utente. Funge da mediatore per conto dell'utente finale, fornendo un token di accesso al servizio che consente la condivisione di determinate informazioni dell'account. Vale a dire, le applicazioni di terze parti possono accedere ai contenuti di proprietà dell'utente, ma queste applicazioni non conoscono le credenziali di autenticazione.

Comprendiamolo con il nostro esempio di Azure AD:

Considera di avere un sito Web WordPress e gli utenti sono archiviati in Azure Active Directory, ora vuoi una soluzione in cui gli utenti possano accedere al tuo sito Web WordPress utilizzando le credenziali di Azure AD ed è qui che entra in gioco Single Sign-On. Utilizzando SSO stai delegando l'autenticazione, trasferisci la responsabilità di verificare le credenziali di un utente (come nome utente e password) ad Azure AD in modo da poter far accedere gli utenti al tuo sito Web senza preoccuparti del processo di autenticazione. Inoltre, il funzionamento di OAuth SSO può essere compreso dal seguente flusso OAuth SSO.

Flusso OAuth – Single Sign-On (SSO):

OAuth – Flusso Single Sign-On

 

1. Registra la tua app: Registra la tua app con il provider di identità OAuth come Azure AD. Ciò comporta la creazione di un'app e l'inserimento di dati correlati all'app. Dopo la registrazione corretta dell'app, ricevi un ID client e un segreto client. Queste chiavi vengono utilizzate per identificare la tua app al provider OAuth e sono necessarie quando richiedi un token.

2. Richiesta dell'applicazione client al provider OAuth per il token di accesso: La tua app registrata può ora inviare una richiesta di autorizzazione al provider OAuth, in questo caso Azure AD, chiedendo un token di accesso. Gli utenti devono autenticarsi con il provider OAuth e visualizzare una pagina di consenso di autorizzazione che chiede loro di concedere i permessi alla tua applicazione per accedere a dati utente specifici. Una volta che l'utente approva il consenso, il token di accesso viene generato per l'utente e passato all'applicazione client.

3. Scambia il token di richiesta una tantum con il token di accesso OAuth: Dopo che l'utente concede i permessi alla tua applicazione, la tua applicazione può scambiare il token di richiesta con un token di accesso. Il token di accesso viene utilizzato dalla tua applicazione per richiedere le risorse specifiche dal provider OAuth a cui l'utente ha concesso il permesso di accesso.

Ulteriori vantaggi dell'abilitazione di OAuth SSO per WordPress:

Vantaggi di OAuth SSO per WordPress

 

Fornisce autenticazioni utente illimitate con accesso SSO sul sito WordPress con credenziali Azure AD.

Creazione di utenti Azure AD senza interruzioni:

In un sito WordPress, il modulo di registrazione viene solitamente creato con uno dei plugin di moduli come Gravity Forms, Elementor o WP Forms. Il modulo di registrazione ha tutti i campi di input necessari per il caso d'uso. Gli utenti che si registrano tramite quel modulo verranno aggiunti senza sforzo al tuo Azure Active Directory.

Provisioning degli utenti al volo:

In questo caso, l'amministratore del sito WordPress ha il controllo delle operazioni utente. Di conseguenza, ogni volta che l'amministratore crea un utente nel backend WordPress, l'utente viene generato anche in Azure AD.

Supporto multisito e multirete:

Condividi un'unica installazione con più siti. Accedi ai tuoi siti WordPress multipli tramite un server OAuth/OpenID di terze parti. Configura l'IDP per tutte le tue reti. Consente a più sottodomini/sottocartelle di condividere un'unica installazione.

Sincronizza gli utenti WordPress esistenti con Azure AD:

Con il nostro Integratore Azure per WordPress, puoi sincronizzare facilmente i tuoi utenti WordPress con Azure. Creiamo utenti in Azure con password casuali e le inviamo ai rispettivi indirizzi email. Gli utenti saranno obbligati a cambiare la password al primo accesso ad Azure utilizzando queste credenziali casuali. In questo modo, potranno avere le proprie password personalizzate per Azure.

Prova l'autenticazione a singolo accesso (SSO) OAuth per WordPress con Azure AD.

Il modo migliore per capire come funziona l'SSO OAuth per WordPress con Azure AD è provarlo personalmente.

miniOrange ti fornisce il plugin OAuth Single Sign-On (SSO) che ti consente di configurare Single Sign-On (SSO) in WordPress utilizzando le tue credenziali di Azure AD.

Puoi semplicemente scaricare il nostro plugin in WordPress, dopo l'attivazione del nostro plugin puoi seguire la nostra guida passo-passo per configurare Single Sign-On (SSO) in WordPress usando Azure AD come provider OAuth. Il nostro plugin ti consentirà di aggiungere un Single Sign-On (SSO) Login Links/widgets/Button, che ti reindirizza alla pagina di login di Azure AD, dove puoi semplicemente effettuare l'accesso con le tue credenziali di login di Azure AD.

Contattaci: oauthsupport@xecurify.com e ti aiuteremo a configurare l'SSO con Azure AD in pochissimo tempo.

Letture consigliate

Lascia un tuo commento