Beschrijving
Een WordPress plugin om in te loggen met Scouting Nederland OpenID Connect server.
Deze plugin stelt gebruikers in staat om zich te verifiëren en in te loggen op hun WordPress sites met hun Scouting Nederland OpenID Connect referenties.
Het biedt een veilige en handige manier voor Scouting Nederland leden om toegang te krijgen tot hun WordPress sites zonder aparte login referenties nodig te hebben.
Met deze plugin kunnen gebruikers hun Scouting Nederland accounts naadloos integreren met hun WordPress sites, waardoor de gebruikerservaring verbetert en het inlogproces eenvoudiger wordt.
Do not report security vulnerabilities in a public issue or support topic. Follow the security policy to submit a private report.
Site Health
Go to Tools > Site Health in WordPress to inspect the plugin’s configuration and operational status.
The Status tab checks:
- Client ID and Client Secret configuration.
- HTTPS and PHP runtime requirements.
- Required scopes and optional scopes used by enabled profile fields.
- Provider discovery, issuer, required OpenID Connect capabilities, endpoints, and signing keys.
- The configured post-login redirect.
- The logging database table and schema.
- The daily log cleanup schedule and retention period.
When cleanup is overdue, Site Health identifies whether automatic WP-Cron spawning is disabled and offers administrators a Run log cleanup now action. A manual run removes expired logs, records the successful run time, and recreates the daily schedule. The underlying WordPress cron or loopback problem must still be corrected for future automatic cleanup.
The Info tab contains a Scouting OpenID Connect section that can be copied into a support report. It includes useful configuration, cache, user count, WooCommerce, logging, and cron details. Client secrets, user claims, log messages, and other personal data are never included.
Installatie
Zorg ervoor dat je de rol webmaster hebt in mijn.scouting.nl.
- Ga naar https://login.scouting.nl, klik op
Beheerde websitesen klik opVoeg OpenID Connect verbinding toe. - Voeg de naam van je groep/site toe.
- Voeg de omleiding URI toe, bijvoorbeeld: https://example.com/.
- Voeg de Post uitloggen omleiding URI toe, bijvoorbeeld: https://example.com/.
- Selecteer de scopes die je wilt gebruiken. De
E-mail,PersoonlijkenLidmaatschapscopes zijn vereist;\ DeAddres,Telefoonnummerscope is optioneel.\ Momenteel wordt deOuders/voogdscope niet ondersteund. - Selecteer de organisaties die kunnen inloggen. \
Als je organisatie suborganisaties heeft, kun je ook
Suborganisaties toestaan.selecteren. - Selecteer om PKCE (code challenge) te gebruiken.
- Druk
Site toevoegen. - Zoek de site die je net hebt gemaakt en klik op ⓘ.
- Kopieer het client ID, client geheim en de scopes naar je site.
- Vul de OpenID Connect instellingen in met de gekopieerde gegevens. Zorg ervoor dat de vereiste scopes aanwezig zijn:
openid(Vereist)lidmaatschap(Vereist)profiel(Vereist)e-mail(Vereist)adres(optioneel)telefoon(optioneel)
- Vul de algemene instellingen in.
- Druk
Instellingen opslaan. - Log uit en probeer in te loggen met de knop Scouts login.
FAQ
-
Moet ik lid zijn van Scouting Nederland om dit te kunnen gebruiken?
-
Ja, de OpenID Connect server wordt gebruikt om mensen te identificeren en geeft alleen toegang als ze lid zijn van de juiste organisatie binnen Scouting Nederland.
Om het systeem in te stellen bij Scouting Nederland heb je webmaster rechten nodig voor je scoutinggroep. -
Zijn er instellingen voor deze plugin?
-
Ja, er is een instellingen pagina waar je een omleiding na de login kunt instellen, de naam die de gebruiker in zijn profiel krijgt kunt configureren en dat kunt afdwingen.
-
Kunnen rollen ook worden geïmporteerd in WordPress vanuit SOL?
-
Momenteel niet, maar dit is gepland voor een toekomstige update van deze plugin.
-
Kunnen mijn ouders of voogd ook inloggen?
-
Momenteel niet, maar dit is gepland voor een toekomstige update van deze plugin.
Beoordelingen
Er zijn geen beoordelingen voor deze plugin.
Bijdragers & ontwikkelaars
“Scouting OpenID Connect” is open source software. De volgende personen hebben bijgedragen aan deze plugin.
Bijdragers“Scouting OpenID Connect” is vertaald in 1 locale. Dank voor de vertalers voor hun bijdragen.
Vertaal “Scouting OpenID Connect” in je eigen taal.
Interesse in ontwikkeling?
Bekijk de code, haal de SVN repository op, of abonneer je op het ontwikkellog via RSS.
Changelog
2.6.0
- Refactored the plugin’s PHP and JavaScript codebase for improved readability and consistency.
- Standardized source file names and the internal plugin structure.
- Tested up to:
7.1.
2.5.0
- Added a
subjectproperty to the User class to store the OpenID Connect subject, enforced that it must be present. - Fetch user claims from the discovered OpenID Connect UserInfo endpoint instead of the ID token.
- Add a
View in SOLaction to Scouting OpenID Connect users in the WordPress Users table. - Add a Site Health check to verify the OpenID Connect provider’s health and configuration.
- Fix cron job scheduling for clearing old logs to ensure it runs as expected.
- Added Code of Conduct, Contributing and Security policy to the plugin distribution.time.
- Tested up to:
7.0.
2.4.1
- Fixed some spelling mistakes.
2.4.0
- Added logout support and dedicated handling for the OpenID Connect logout flow.
- Redefined the nonce-based login flow to harden authentication callbacks.
- Added logging pages and utilities to inspect plugin activity and support troubleshooting.
- Added redirect_back to current page for both shortcodes.
2.3.0
- Er is een instellingsoptie toegevoegd om te bepalen hoe dubbele e-mails moeten worden behandeld: plus adressering of een foutmelding retourneren.
- Wanneer een e-mail via WordPress wordt verzonden, wordt het plusadres verwijderd, zodat de gebruiker dit niet ziet.
- Opgelost terugvalvoorwaarden voor telefoon- en adresvelden in WooCommerce.
- Een aangepaste hook toegevoegd voor nieuwe gebruikersregistratie:
scouting_oidc_user_register.
2.2.0
- Voeg ondersteuning toe voor
phoneenaddressscopes om telefoonnummer- en adresgegevens op te slaan in gebruikersprofielen. - Vereis dat PKCE (Proof Key for Code Exchange) wordt geconfigureerd in OIDC.
- Update standaardbereiken om
addressenphonetoe te voegen naast de bestaande bereiken. - Voeg WooCommerce integratie toe om automatisch gebruikersgegevens (naam, telefoon, adres) te synchroniseren met WooCommerce facturatie- en verzendvelden.
- Verberg telefoon- en adresvelden uit het gebruikersprofiel wanneer WooCommerce actief is om duplicatie te voorkomen.
- Verbeter de weergave van gebruikersprofielvelden met
readonlyin plaats vandisabledvoor een betere toegankelijkheid.
2.1.0
- Getest tot en met:
6.9 - Uitlog omleidingshost toestemmingslijstafhandeling in
scouting_oidc_auth_logout_redirect()toevoegen om externe uitlog URL’s toe te staan. - Wis de gebruikerscache na updates van de gebruikersnaam (
clean_user_cache) om verouderde gebruikersgegevens te voorkomen. - Trigger core
wp_loginen plugin-specifiekescouting_oidc_wp_loginacties wanneer je programmatig inlogt.
2.0.1
- Maak de upgrade van
1.2.0naar2.0.0achterwaarts compatibel.
2.0.0
- Gebruik versie
2.0.1voor achterwaartse compatibiliteit met versie1.2.0. membershipis nu vereist om het SOL lidmaatschap ID te verkrijgen.infixis verwijderd uit de gebruiker omdat dit conflicteerde met WooCommerce. De infix wordt nu voor de achternaam toegevoegd.- Het veld
prefixis verwijderd uit de algemene instellingen. - Verwijderd het SOL ID veldprofiel dit is nu de gebruikersnaam van de WordPress gebruiker.
- Verbeterde foutmeldingen en omleidingen voor ontbrekende of ongeldige gebruikersgegevens of OIDC-scopes.
- Geüpdatete setup en ondersteuningsdocumentatie om het nieuwe identificatiemodel weer te geven.
1.2.0
- Voeg een aangepaste omleidingsoptie toe voor succesvolle login.
1.1.0
- Optie toevoegen om alleen SOL gebruikers om te leiden.
1.0.2
- Plugin getest tot WordPress 6.7.2 => 6.8.0
1.0.1
- Probleem opgelost met hook wp_login
- Plugin getest tot WordPress 6.7.1 => 6.7.2
1.0.0
- Initiële release




