OpenSSO
WordPress-opsætning

Unilogin til WordPress - opsætning

OpenSSOs plugin til Unilogin til WordPress logger jeres brugere automatisk ind via Unilogin: et klik på jeres side sender brugeren til OpenSSO, videre til Unilogin, og tilbage igen - herefter er de logget ind i WordPress. Denne vejledning dækker hele opsætningen, fra I modtager pluginet, til det er sat op og virker.

Forudsætning

OpenSSO skal først have oprettet en SSO-integration for jeres side. Er I allerede kunde, kan I kontakte jeres kontakt hos OpenSSO direkte. Ellers udfylder I bare felterne herunder, så opretter vi integrationen og sender jer en færdigkonfigureret plugin-fil.

Dit navn
E-mailadresse
Jeres hjemmeside Pluginet opretter selv siden /unilogin på jeres domæne ved aktivering (se trin 2) - I skal ikke selv kende eller angive den præcise URL.
Hvad er 5 + 4?
1

Modtag pluginet

OpenSSO sender jer en ZIP-fil (opensso-unilogin-sso.zip) med pluginet, allerede forudfyldt med jeres egen start-URL og delte hemmelighed - I skal ikke selv udfylde noget teknisk.

2

Installér og aktivér i WordPress

Gå til Plugins → Tilføj nyt → Upload plugin i jeres WordPress-admin, vælg ZIP-filen, klik Installér nu, og aktivér pluginet bagefter. Ved aktivering opretter pluginet automatisk siden /unilogin på jeres domæne - det er den, brugeren sendes tilbage til efter login.

3

Tjek indstillingerne

Under Indstillinger → OpenSSO kan I se og om nødvendigt rette Start-URL og Delt hemmelighed. Ved en normal opsætning er begge allerede korrekte - I skal kun ændre dem, hvis OpenSSO beder jer om det (fx efter en regenereret hemmelighed).

4

Tilføj et loginlink

Sæt et link eller en knap ind på jeres side, der peger på jeres egen start-URL (fx https://opensso.dk/sso/xxxxxxxx, som I finder under Indstillinger → OpenSSO). Klik på linket sender brugeren gennem hele login-flowet og tilbage igen som logget ind.

5

Test med en rigtig bruger

Klik selv på loginlinket og log ind med et rigtigt Unilogin. Første gang en given bruger logger ind, oprettes en tilsvarende WordPress-bruger automatisk - herefter genkendes brugeren ved efterfølgende logins.

Sådan virker det bag kulisserne

  1. Brugeren klikker på jeres loginlink og sendes til OpenSSO.
  2. OpenSSO sender brugeren videre til Unilogin, hvor selve loginet foregår.
  3. Unilogin sender brugeren tilbage til OpenSSO, som bekræfter loginet.
  4. OpenSSO sender brugeren videre til jeres side (/unilogin) med et signeret token.
  5. Pluginet verificerer tokenet og logger brugeren ind i WordPress.

Selve login-skærmbilledet og godkendelsen hos Unilogin foregår altid hos STIL - jeres side håndterer kun start og modtagelse af det færdige, verificerede login.

Fejlfinding

"Login fra OpenSSO kunne ikke verificeres"

Den delte hemmelighed under Indstillinger → OpenSSO matcher ikke længere den, OpenSSO bruger - typisk fordi den er blevet regenereret. Bed OpenSSO om den aktuelle værdi og opdatér indstillingen.

/unilogin giver en 404-fejl

Gå til Indstillinger → Permalinks i WordPress og klik Gem ændringer (uden at ændre noget) - det genopfrisker sidens adresser, så /unilogin bliver genkendt.

Brugeren sendes ikke det rigtige sted hen efter login

Som udgangspunkt sendes brugeren til forsiden. Udviklere kan tilpasse dette via WordPress-filteret opensso_login_redirect.

Brug for hjælp?

Skriv til info@opensso.dk eller kontakt Torben Langelund Sørensen direkte på torben@opensso.dk / +45 2750 7430.

Vi bruger kun statistik-cookies, hvis du accepterer det - læs mere i vores cookiepolitik.