SSO Wordpress Plugin OpenID Connect Generic

Hallo, ich habe die neuste Version mit dem SSO.

Ich habe zwei Wordpress Plugins getestet und bei beiden bekomme ich wenn ich folgende Daten angebe Fehler:

AuthorizeURL: https://portal.lauras-systems.de/openid/authorize
TokenURL https://portal.lauras-systems.de/openid/authorize
usw.

ClientID: wie im LibreWorkspace beschrieben
ClientSecret: wie im LibreWorkspace beschrieben

Getestete Plugins: OAuth Single Sign On - SSO (OAuth Client), OpenID Connect Generic

CallbackURL: OpenID Connect Generic:

Weiterleitungs-URL http://lauras-systems-development.local/wp-admin/admin-ajax.php?action=openid-connect-authorize

Video des Fehlers hier ersichtlich

auch wenn ich den Scope “groups” entferne meckert er beim Scope “email” usw.

Was mache ich falsch?

Schau mal dass Du die Scopes OHNE Komma angibst :slight_smile:

FEHLER (incomplete-user-claim): Der Benutzer-Claim ist unvollständig.


habe den Identitäts-schlüssel und Spitznamen-schlüssel habe ich mal auf name angepasst. Der Oben angegebene Fehler taucht nun auf.

Nimm mal preferred_username im oberen Feld.

Ansonsten kannst Du alle uebertragenen Felder hier sehen: libre-workspace/src/lac/idm/oidc_provider_settings.py at main · Jean28518/libre-workspace · GitHub

Und hier siehst Du alle claims, die Du machen kannst:

https://docs.libre-workspace.org/modules/libre-workspace-portal.html#oidc-openid-connect

Leider bekomme ich nun folgenden Fehler

FEHLER (incomplete-user-claim): Der Benutzer-Claim ist unvollständig.

Hab diesen auf preferred_username gesetzt und nun auch auf sub (sollte man bei Problemen verwenden).

OpenID Scope sind nur noch

openid profile email



Glaube, das liegt nur an der Formatierung, die Du da eingegeben hast. Probier mal email ohne die {}.

In der Regel kann man sich immer gut an den Anleitungen mit Keycloak orientieren:

Bspw. hier:

Ja danke das war der Fehler, hat nun funktioniert.

1 „Gefällt mir“