网站名称为:www.kangbao.com
网站后台为:www.kangbao.com/wp-admin
前提条件
1、已经搭建好的wordpress以及具有管理员权限
2、Azure AD 管理员权限
3、Azure AD上有一个账户为kangbao
配置步骤
Wordpress 安装WPO365插件
Azure应用程序注册
设置身份验证
令牌配置
证书和密码
API权限配置
WPO365与AAD连接
安装WPO365
如下如所示表示安装成功
Azure应用程序注册
输入网址https://portal.azure.com,搜索Azure AD,点击“应用注册”—“新注册”,输入应用名称、账户支持类型和平台选择,如下图
设置身份验证
“身份验证”—“添加平台”—“配置平台WEB”—“重定向URL”,填写重定向URL地址:https://www.itsiv.com和隐shishouquan隐式授权
注意:
重定向URL地址:https://www.kangbao.com的地址是根据WPO365的Redirect URI要一致
令牌配置
添加可选声明和添加组声明
其中groups为“添加声明组”,其他均为“添加可选声明”
证书和密码
点击“证书和密码”—“新客户端密码”
注意:这段生成是的值需要记录下来
API权限配置
“点击添加权限”完毕后,并点击“代表XXXX有限公司 授予管理员同意”
至此,Azure AD配置完毕,查看概述
WPO365与AAD连接
“WPO365”—“Single Sign-on”,填入相应的值,点击“save+Test configuration”—“confirm”
注意:Nonce secret 为默认不需要更改
Directory (tenant) ID和Application (client) ID 分别对应Azure AD 上的目录(租户)ID和应用程序ID
点击“Start self-test”
测试
在在浏览器中输入https://www.kangbao.com/wp-admin会自动跳转AAD,输入户名和密码成功登录即表示成功
注意:
必须要新建立用户才可以,
例如我需要先在wordpress上创建用户kangbao,才可以使用AAD进行登录,如果没有在wordpress上先创建好kangbao账户,是登陆不成功的
资料参考
https://www.youtube.com/watch?v=DmRZbKGminE&feature=youtu.be