[WordPress] 外掛分享: UMich OIDC Login

WordPress 外掛 UMich OIDC Login 的封面圖片。

前言介紹

  • 這款 WordPress 外掛「UMich OIDC Login」是 2022-10-31 上架。 目前已經下架不再更新,不建議安裝使用。
  • 目前有 100 個安裝啟用數。
  • 上一次更新是 2023-09-12,距離現在已有 606 天。超過一年沒更新,安裝要確認版本是否可用。以及後續維護問題!
  • 外掛最低要求 WordPress 6.0.0 以上版本才可以安裝。
  • 外掛要求網站主機運作至少需要 PHP 版本 7.3 以上。
  • 尚未有人給過這款外掛評分。
  • 還沒有人在論壇上發問,可能目前使用數不多,還沒有什麼大問題。

外掛協作開發者

markmont |

外掛標籤

oidc | login | groups | access-control | content restriction |

內容簡介

這個外掛是為了特定使用情境而設計:你的 WordPress 網站是某個組織的一部分,使用開放式身份驗證 (OpenID Connect,OIDC) 進行網站單一登入以及基於群組的授權。此外掛可以讓你根據 OIDC 登入和群組成員資訊限制 WordPress 網站的部分訪問權限。

此外掛已經經過以下測試:

Shibboleth OIDC,使用 eduperson_ismemberof 屬性進行 LDAP 群組成員控管。

功能:

允許網站訪客使用 OIDC 登入,無需 WordPress 使用者帳戶。
可選擇允許 WordPress 使用者使用 OIDC 登入,而非使用他們的 WordPress 密碼。
可選擇限制整個網站的訪問權限僅限已登入的使用者,或只允許某些群組成員訪問。
可選擇限制特定頁面和文章的訪問權限僅限已登入的使用者,或只允許某些群組成員訪問。
顯示頁面/文章/小工具的部分內容僅限已登入的使用者或某些群組成員。
訪問限制適用於網站訪客、RSS 訂閱、REST API 和 XMLRPC。
簡碼 (Gutenberg blocks 計劃在未來版本中提供)

umich_oidc_button – 產生登入或登出按鈕。
umich_oidc_link – 產生登入或登出連結。
umich_oidc_logged_in – 只有訪客已登入才顯示內容。
umich_oidc_member – 只有訪客是某個或多個群組的成員才顯示內容。
umich_oidc_not_logged_in – 只有訪客未登入才顯示內容。
umich_oidc_not_member – 只有訪客不是任何指定群組的成員才顯示內容。
umich_oidc_url – 產生登入或登出網址。
umich_oidc_userinfo – 顯示關於目前已登入 OIDC 使用者的資訊。

限制搜尋結果中的私人內容

你可以限制特定頁面/文章的訪問權限,避免它們出現在網際網路搜尋引擎結果中。

WordPress 內建搜尋結果只會顯示搜尋使用者可以存取的內容。

警告:WordPress 搜尋外掛可能會顯示訪客無法存取的內容而洩漏私人資訊。請在啟用搜尋外掛之前進行測試。如果某一個搜尋外掛提供了適當的 WordPress hook 以限制搜尋結果,請聯絡我們,我們可能會在 UMich OIDC Login 中添加支援。

版權和授權資訊

版權所有 (c) 2022 米歇根大學监管机构。

此檔案是 UMich OIDC Login WordPress 外掛的一部分。

UMich OIDC Login 是自由軟體,你可以在自由軟體基金會所發佈的 GNU 通用公共授權條款第 3 版或 (按你的意願選擇) 任何後續版本下再次散佈和修改它。

UMich OIDC Login 是按「現狀」提供的,沒有任何明示或隱含的保證,包括但不限於適銷性和特定用途適用性的暗示保證。了解更多詳情,請參閱 GNU 通用公共授權條款。

如果你沒有收到一份 GNU 通用公共授權條款的副本,請與 UMich OIDC Login 的作者聯絡。如果你需要了解詳細的版權和授權資訊,請參閱 https://www.gnu.org/licenses/。

原文外掛簡介

This plugin is for a very specific use case: Your WordPress website is part of an organization that uses OpenID Connect (OIDC) for web single-sign-on as well as for group-based authorization. In that case, this plugin will let you restrict access to parts of your WordPress website based on OIDC login and group membership information.
This plugin has been tested with:

Shibboleth OIDC using the edumember_ismemberof attribute for LDAP group membership.

Features:

Allow site visitors to log in via OIDC without needing a WordPress user account.
Optionally allow WordPress users to log in via OIDC instead of using their WordPress password.
Optionally restrict access to the entire site to logged-in users or only members of specific groups.
Optionally restrict access to specific pages and posts to logged-in users or only members of specific groups.
Show parts of pages/posts/widgets only to logged-in users or members of specific groups.
Access restrictions apply to site visitors, feeds, the REST API, and XMLRPC.
Shortcodes (Gutenberg blocks planned for a future release)

umich_oidc_button – Generate a login or logout button.
umich_oidc_link – Generate a login or logout link.
umich_oidc_logged_in – Show content only if the visitor is logged in.
umich_oidc_member – Show content only if the visitor is a member of one or more groups.
umich_oidc_not_logged_in – Show content only if the visitor is NOT logged in.
umich_oidc_not_member – Show content only if the visitor NOT a member of the specified groups.
umich_oidc_url – Generate a login or logout URL.
umich_oidc_userinfo – Display information about the currently-logged-in OIDC user.

Restricting private content in search results
You can prevent content from showing up in web search engine results by restricting access to particular pages/posts.
Search results from WordPress’ built-in search will only show content that the searching user has access to.
WARNING: WordPress search plugins may show content that the user does not have access to, leaking private information. Please test search plugins before enabling them. If a search plugin provides an appropriate WordPress hook for limiting search results, contact us, and we may be able to add support for it to UMich OIDC Login.
Copyright and license information
Copyright (c) 2022 Regents of the University of Michigan.
This file is part of the UMich OIDC Login WordPress plugin.
UMich OIDC Login is free software: you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.
UMich OIDC Login is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU General Public License for more details.
You should have received a copy of the GNU General Public License along with UMich OIDC Login. If not, see https://www.gnu.org/licenses/.

各版本下載點

  • 方法一:點下方版本號的連結下載 ZIP 檔案後,登入網站後台左側選單「外掛」的「安裝外掛」,然後選擇上方的「上傳外掛」,把下載回去的 ZIP 外掛打包檔案上傳上去安裝與啟用。
  • 方法二:透過「安裝外掛」的畫面右方搜尋功能,搜尋外掛名稱「UMich OIDC Login」來進行安裝。

(建議使用方法二,確保安裝的版本符合當前運作的 WordPress 環境。


1.0.0 | 1.1.0 | 1.1.1 | 1.1.2 | 1.2.0 | trunk |

延伸相關外掛(你可能也想知道)

文章
Filter
Apply Filters
Mastodon