WordPress’te Tek Oturum Açma (SSO) SAML’yi ayarlamanın doğru yolu

WordPress’te tek bir giriş sistemi (SSO) SAML’yi nasıl doğru bir şekilde hazırlayacağınızı öğrenmek ister misiniz? WordPress’e tek bir giriş sistemi eklemek, kullanıcı adını ve şifreyi hatırlamadan WordPress sitenize hızlı ve güvenli bir şekilde girmesini sağlar. Bunun yerine, Google, OKTA veya diğer birçok SSO hizmetinden birini kullanabilirler. Bu makalede, tek bir SAML giriş sistemini WordPress’te adım adım nasıl hazırlayacağınızı göstereceğiz.

Neden WordPress’e SAML tek oturum açın? SAML SSO, kullanıcıların aynı kimlik bilgilerini kullanarak birkaç web sitesine girmesine olanak tanıyan açık bir protokoldür. Örneğin, tek bir giriş sistemi ile Google hesabınızla WordPress girebilirsiniz.
Bu, parola yeniden belirleme işleminden geçmeleri gerekmediği ve bunun yerine mevcut girişi kullanabilecekleri için kullanıcı memnuniyetini artırır. Web sitesi sahibinin bakış açısından, bu, WordPress güvenliğinizi artıran güvenilir bir sağlayıcı aracılığıyla giriş yaparken kullanıcı kimliğinizi doğrulamanızı sağlar. Tek oturum açma, şirketin dahili web siteleri için çok kullanışlıdır. Şirket Yöneticisi / İK ekibi bunu seviyor çünkü yeni ekip üyelerini çeşitli web sitelerine dahil etmeyi kolaylaştırıyor. Ekip üyelerimiz, ayrı şifreleri hatırlamak zorunda kalmadan şirketlerinin Gmail hesabını kullanarak birkaç web sitesine girebilmeleri için şirketimizin dahili web sitesi için tek bir giriş sistemi kullanıyoruz.

Bu nedenle, WordPress’te SSO SAML hazırlamanıza yardımcı olabilecek iki farklı WordPress eklentisini paylaşacağız. Kullanmak istediğiniz WordPress eklentisini seçmek için aşağıdaki hızlı bağlantıyı kullanın. Google Apps’da oturum açarak SSO SAML hazırlayın
SSO SAML’yi tek bir giriş sistemi ile hazırlayın SAML
Yöntem 1. SSO SAML’yi Google Apps Oturum Açmasıyla Hazırlayın, WordPress’te tek bir SAML giriş sistemi hazırlamak için Google Apps Oturum Açma Eklentisini kullanmalısınız. WPBeginner’da kullandığımız şey budur, böylece ekip üyelerimiz Google hesaplarıyla WordPress’e girebilir. Bu eklentinin kullanımı çok kolaydır ve kullanıcılara, çalışanlara veya öğrencilerinize güvenli bir Google girişi ile hızlı bir şekilde girme seçeneklerini sunmanıza olanak tanır.
Yapmanız gereken ilk şey eklentiyi yüklemek ve etkinleştirmektir. Daha fazla bilgi için, WordPress eklentilerinin nasıl yükleneceğine dair adım adım kılavuzumuza bakın. Eklenti etkinleştirildikten sonra, yeni bir API oluşturmak için Google ve WordPress hesaplarınızı birbirine bağlayabilmeniz için Google Cloud Platform konsoluna gitmeniz gerekir. Yeni bir yangın oluşturmak için önce ekranın üst kısmındaki ‘Proje Seç’ çizim menüsünü tıklayın. Bir Google geliştirici projesi yaptıysanız ekranınız biraz farklı görünebilir, ancak yeni bir proje oluşturmak için aynı gerilme okunu tıklayabilirsiniz.
Bu açılır pencereyi getirecektir. Burada sağ köşedeki ‘Yeni Proje’ düğmesine tıklamanız gerekir.

Bir sonraki ekranda, proje adınızı ‘Proje Adı’ kutusunda vermeniz gerekir. Bu, projenin amacını hatırlamanıza yardımcı olacaktır, ancak ziyaretçileriniz tarafından görülmeyecektir. Ayrıca ‘kuruluş’ ve ‘konumun’ web sitenizin alan adıyla eşleştiğinden emin olmanız gerekir. Bundan sonra ‘Oluşturma’ düğmesini tıklayın. Proje oluşturulduktan sonra, yeni projenizi gösteren bir açılır bildirim menüsü olacaktır. Projeyi açmak için ‘Proje Seç’ düğmesini tıklayın.

Ardından, sol menüdeki ‘OAuth Onay ekranı’ seçeneğini tıklayın. Burada seçim yapabileceğiniz iki seçeneğiniz var. Bir üyelik siteniz varsa veya çevrimiçi bir kurs satıyorsanız ve kullanıcılarınızın Google’a girmesine izin vermek istiyorsanız ‘harici’ seçenek mantıklıdır. ‘Dahili’ seçenek yalnızca şirketinizdeki kullanıcıların Google Girişini kullanmasına olanak tanır. Bu seçenek için bir Google Workspace Premium hesabınız olmalı ve kullanıcınızın ekip üyesi olarak eklenmesi gerekir. Dahili ister harici olsun, girmesi gereken her kullanıcının Gmail adresleri altında zaten var olan bir WordPress hesabı olmalıdır. Değilse, giremezler.

Daha fazla ayrıntı için WordPress’e yeni kullanıcıların nasıl ekleneceğine dair kılavuzumuza bakın. Bununla birlikte, ‘harici’ seçeneği seçeceğiz, çünkü bu bize kimin girebileceği konusunda daha fazla esneklik sağlıyor.

Bundan sonra ‘Oluşturma’ düğmesini tıklayın. Uygulama ayrıntılarınızı girmeniz sizi ekrana götürür. İlk olarak, ‘Uygulama Adı’ girmeli ve Heeded römorkör listesinden ‘Kullanıcı Destek E-postası’nı seçmelisiniz.
Ardından, ‘etki alanı uygulaması’ bilgilerinizi girin. Üç sütunu doldurmalısınız. Google, web sitenizin çevrimiçi gizlilik kurallarına ve kullanıcı onayına uygun olduğundan emin olmak için bu bilgilere ihtiyaç duyar. Bundan sonra ‘Yetkili Etki Alanı’ bölümüne gidin. Ardından, alan adınızı gireceğiniz kutuyu getirmek için ‘Etki Alanı Ekle’ düğmesini tıklayın.

Http: // veya https: // olmadan alan adınızı girdiğinizden emin olun. Ardından, e -postanızı ‘Geliştirici İletişim Bilgileri Kutusu’na girin, böylece projenizle ilgili bir sorun varsa Google iletişim kurabilir.

Ardından, ‘Kaydet ve Devam’ düğmesini tıklayın. Bundan sonra, sayfanın sol tarafındaki gezinme menüsünde ‘Kimlik Bilgisi’ seçeneğini tıklayın, ardından ‘Kimlik Oluştur’ tıklayın.

Açılır menüyü gösterir.

‘OAuth İstemci Kimliği’ seçeneğini seçmelisiniz.

Bir sonraki ekranda, ‘Uygulama Türü’nü aşağı çekerek tıklayın. Ardından, listeden ‘Web Uygulaması’ seçin.

Bu, web uygulamanıza bir isim verebileceğiniz formu getirecektir. Bu isim sadece kendi referansınız içindir, ziyaretçileriniz tarafından görülmez.
Ardından, ‘Yetkili’nin JavaScript Kökeni’ne gidin. Ardından, ‘URL Ekle’ düğmesini tıklayın ve web siteniz için URL’yi girin.

Bundan sonra, ‘Resmi Aktarma URL’si’ bölümündeki ‘URL Ekle’ düğmesini tıklayın ve Oturum Açma Aktarım URL’nizi girin.

Bu URL, Oturum Açma Sayfası URL’nizdir. Çoğu WordPress sitesi için, bu ‘yoursite.com/wp-login.php’ olacak.

Bundan sonra ‘Oluşturma’ düğmesini tıklayın. ‘Müşteri Kimliği’ ve ‘Müşterinizin Sırrı’ olan açılır pencereyi gösterir. Her ikisini de en sevdiğiniz metin düzenleyicinize kopyalamanız gerekir. Şimdi WordPress yönetici panelinize geri dönmeniz ve ayarlar »Google Apps Oturum Açma’ya gitmeniz gerekir. Bu ekranda, yukarıdan kopyaladığınız ‘İstemci Kimliği’ ve ‘İstemcinin Sır’ dizeini gireceksiniz.

Bundan sonra ‘Değiştir’i Kaydet’i tıklayın. Bunu yapmayı bitirdikten sonra, Google’ın tek giriş sistemi etkinleştirilecektir. Şimdi, siz veya ziyaretçiler WordPress oturum açma sayfasını açtıklarında, Google hesaplarıyla birkaç tıklamayla giriş yapabilirler.
Yöntem 2. Bu yöntemde SAML tek işaretli SSO SAML hazırlayın, eklenti üzerinde SAML tek işaretinin kullanılmasını içerir. Bu eklenti, WordPress’e SAML SSO eklemenizi ve çeşitli farklı girişleri desteklemenizi sağlar. Örneğin, Google, Salesforce, Microsoft Office 365, OneLogin, Azure ve diğerleriyle SSO ekleyebilirsiniz. Çeşitli iş araçlarını desteklediğinden, bu sadece ekip üyelerinin girmesine izin veren işletmeler için daha uygundur. Yapmanız gereken ilk şey eklentiyi yüklemek ve etkinleştirmektir. Daha fazla ayrıntı için, WordPress eklentilerinin nasıl yükleneceğine dair yeni başlayan kılavuzumuza bakın. Aktivasyondan sonra, eklenti ayar ekranını açmak için Miniorage SAML 2.0 SSO »eklenti yapılandırmasına gidin. Burada, servis sağlayıcınızı seçmelisiniz. Bu, kullanıcınızın girmek için kullanacağı bir hizmettir.

Bu öğretici için ‘Google Apps’ kullanacağız, ancak web siteniz için en iyi sağlayıcıları seçebilirsiniz. Entegrasyon adımları benzer olacak. SSO’yu Google Apps ile hazırlamak için bir Google çalışma alanı hesabına ihtiyacınız var. Google Workspace, Google’dan üretkenlik ve premium iş araçlarının bir koleksiyonudur. Ayrıca, oturum açma erişimi vermek istediğiniz her kullanıcı için bir WordPress hesabı oluşturmanız gerekir. Her kullanıcının e -posta adresi bir Gmail hesabı veya Google Workspace’den bir e -posta ekibi üyesi olmalıdır. Daha fazla bilgi için WordPress’e yeni kullanıcılar ve yazarlar nasıl ekleyeceğiniz konusundaki kılavuzumuza bakın. Bir Google Workspace Premium hesabınız olduktan sonra, SSO’yu WordPress’te hazırlayarak devam edebilirsiniz. Ardından, ‘Meta Veri Servis Sağlayıcısı’ menü seçeneğini tıklayın. Ardından, kayıtlı olduğunuz ‘SP-EntityId/İhraççı’ ve ‘ACS URL’ ve ‘ACS URL’ olan bir grafik bulana kadar sayfayı aşağı kaydırın. Her ikisini de kopyalayın ve en sevdiğiniz metin düzenleyicinize sadık kalın.

Bittiğinde, Google yönetici konsolunu yeni sekmede açmanız gerekir. Ardından, Sol Navigasyon Menüsünde Uygulama »Web ve Hücresel Uygulamaları açın.

Bundan sonra, ‘Uygulamayı Ekle’ aşağı çekme tıklayın. Ardından, ‘Özel SAML Uygulaması Ekle’ seçeneğini seçin.


Bir sonraki ekranda, uygulamanıza bir isim vermeniz ve isterseniz özel bir logo yükleyebilirsiniz. Ardından, ‘Devam’ düğmesini tıklayın.

Bir sonraki adım için iki farklı seçeneğiniz var. En kolay seçenek ‘Seçenek 1’dir, tek yapmanız gereken’ Meta Veri İndir ‘düğmesine tıklamaktır. Bir sonraki adımda bu verileri WordPress’e yüklemelisiniz.

Bundan sonra ekranın altındaki ‘Devam’ı tıklayın. Bu, sizi daha önce kopyaladığınız ‘URL ACS’ ve ‘ID varlığı’ koyabileceğiniz ekrana götürecektir. Ardından, ‘İmzalanan Yanıt Kutusu’nu kontrol edin. Ardından, Turation çizilmiş menüsünden’ Biçim Kimliği Adı ” E-posta ‘seçeneğini seçin. Ardından, ekranın altındaki ‘Devam’ı tıklayın.

Bir sonraki ekranda, ‘Eşleme Ekle’ düğmesini tıklamanız gerekir. Bu, WordPress oturum açma formunuzdan verileri Google ile eşleştirecektir.

Ardından, ‘Temel Bilgiler’ bölümünde ‘Ad Name’ alanını seçin ve ‘Uygulama Özniteliği’ kutusuna ‘ad’ yazın. Ardından, ‘Eşleme Ekle’ düğmesini tıklayın, ‘Soyadı’ alanını seçin ve ‘Uygulama Özniteliği’ kutusuna ‘Soyadı’ yazın.

Bunu bitirdikten sonra ‘bitmiş’ düğmesini tıklayın. Şimdi, yeni oluşturduğunuz SAML uygulamasına geri getirileceksiniz. Uygulamanızı seçin, ardından ‘Kullanıcı Erişimi’ bölümünü tıklayın.

Ardından, ‘Hizmet Durumu’ kutusunda, ‘Herkes için Etkin’ radyo düğmesini tıklayın. Bundan sonra ‘Kaydet’i tıklayın.

Şimdi SSO SAML uygulamanızı yapmayı ve etkinleştirmeyi başardınız. Şimdi, WordPress Yönetici Panelinize dönün ve Miniaoran SAML 2.0 SSO »eklenti yapılandırmasına gidin. Bu ekranda, ‘Google Apps’ seçildiğinden emin olun ve ‘Servis Sağlayıcı Yapılandırma Bölümü’ne gidin ve’ Meta Veri IDP/XML Dosya düğmesini yükleyin.

Şimdi, ‘Kimlik Sağlayıcı Adı’ kutusuna ‘Google’ yazın ve ‘Dosya Seç’ düğmesini tıklayın. Ardından, daha önce indirdiğiniz XML dosyasını seçin ve ‘Yükle’ düğmesini tıklayın. Bundan sonra, ‘Öznitelik/Rol Eşleme’ menüsü seçeneğini tıklayın. Eklentinin ücretsiz bir sürümü ile varsayılan öznitelik seçeneğini korumalısınız.

Ardından, ‘Rol Eşleme Bölümü’ne gidin. Burada, SSO ile girdiklerinde tüm AMIN olmayan kullanıcılara belirlenecek olan varsayılanın rolünü değiştirebilirsiniz. Seçilmezse, açılır listeden ‘Müşteri’ seçin ve ekranın altındaki ‘Kaydet’ düğmesini tıklayın.

Şimdi WordPress blogunuza basit bir giriş bağlantısı eklemeniz gerekiyor. Bunu yapmak için görünüşe gidin »widget’larına gidin ve giriş bağlantınızı eklemek istediğiniz widget alanını bulun. Bu öğreticide, giriş widget’ımızı sağ kenar çubuğu widget alanımıza ekliyoruz. Widget alanı altında, yeni bir blok eklemek için ‘+’ simgesini tıklayın.

Ardından, ‘Google ile Giriş’ widget’ı bulup seçebilmeniz için arama çubuğuna ‘giriş’ yazın. Bu, widget alanına bir ‘Google Giriş’ bağlantısı ekler.

İsterseniz başlığı giriş bloğuna da ekleyebilirsiniz. Sayfadan ayrılmadan önce ‘Güncelleme’ düğmesine tıkladığınızdan emin olun.

Artık kullanıcılarınız web sitenizde olduğunda, Google hesaplarıyla girme seçeneği var. Bağlantıyı tıkladıklarında, hesaplarını seçmek için Google’ın giriş ekranına götürülecekler.







admin

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir