Suchergebnisse :

×


Azure AD Single Sign On SSO für WordPress | WordPress Azure AD-Anmeldung | Microsoft Entra-ID


WordPress Azure AD-Anmeldung / Office 365 Wordpress SSO-Anmeldung (SAML Single Sign On). [SAML SSO] kann durch die Verwendung unseres erreicht werden WordPress SAML SP Single Sign-On (SSO) Plugin. Unsere SSO-Lösung macht WordPress SAML 2.0-kompatible Service Provider zu einem Vertrauenspartner zwischen der WordPress-Site und Azure AD/Microsoft Entra ID zur sicheren Authentifizierung und Anmeldung von Benutzern auf der WordPress-Site.
Unsere WordPress Azure AD Single Sign On (SSO)-Lösung hilft dabei, WordPress-Sites hinter der SSO-Anmeldung zu sichern, sodass Benutzer mit ihren Anmeldeinformationen für Azure AD/Office 365/Microsoft Entra ID authentifiziert werden. Nahtlose Unterstützung für erweiterte SSO-Funktionen wie Attribut- und Gruppenzuordnung, Synchronisierung von WordPress-Benutzerdetails mit Azure AD Office 365, Azure AD Multi-Tenancy-SSO-Anmeldeunterstützung, Auffüllen von Mitarbeiterinformationen aus Azure AD in WordPress, Intranet-SSO/Internet-SSO, Zuordnung des Profilbilds von Azure AD / Office 365 zu Ihrem WordPress-Avatar usw.
Hier werden wir eine Anleitung zum Konfigurieren der WordPress Azure AD SSO-Anmeldung zwischen der WordPress-Site und Azure AD/Office 365 durchgehen Office 365 / Azure AD als IDP (Identity Provider) und WordPress als SP (Dienstleister). Unser SSO-Plugin bietet unbegrenzte Benutzerauthentifizierungen von Azure AD / Office 365 / Azure B2C. Sie können unsere besuchen WordPress-SSO Plugin, um mehr über die anderen von uns angebotenen Funktionen zu erfahren.

WordPress Azure AD-Anmeldung

WordPress Azure AD/B2C/Office 365 Sync-Integrationen

Synchronisieren Sie alle Benutzerdaten bidirektional von und zu Azure AD/B2C/Office 365 und WordPress für WP Azure Sync und Azure WP Sync.

Azure-Integrationen   

WordPress Azure AD/B2C/Office 365 App-Integrationen

WordPress Azure AD Integration hilft Ihnen, Ihre WP-Site mit Azure AD zu verbinden und bietet eine nahtlose Integration mit SharePoint/OneDrive, Power BI, Dynamisches 365, Outlook usw. und Lösungen für Benutzersynchronisierung, Azure Multitenancy.

Azure AD/B2C-Integrationen   

Microsoft Entra-ID

Konfigurieren von Azure AD als IDP

  • Navigieren Sie im miniOrange SAML SP SSO-Plugin zu Metadaten des Dienstanbieters Tab. Hier finden Sie die SP-Metadaten wie die SP-Entitäts-ID und die ACS-URL (AssertionConsumerService), die zur Konfiguration des Identitätsanbieters erforderlich sind.
  • Konfigurieren Sie RSA SecurID als IDP – SAML Single Sign-On (SSO) für WordPress – Anwendungskatalog

WordPress SSO Azure AD
Youtube-Farbe Erstellt mit Skizze.

Um WordPress Azure AD SSO einzurichten / sich mit Azure AD über Enterprise Applications in WordPress (WP) anzumelden, können Sie auch dieser Schritt-für-Schritt-Anleitung folgen Video einrichten.


WordPress Azure AD SSO | Mehr Dienstleistungen

  • Suchen und auswählen Microsoft Entra-ID.
WordPress Azure AD-Anmeldung mit Single Sign On | Microsoft Entra-ID

  • Select Unternehmensanwendung.
WordPress Azure AD SSO | Unternehmensregistrierungen

  • Klicken Sie auf Neue Bewerbung.
WordPress Azure AD Single Sign-On | Neue Bewerbung

  • Klicken Sie auf Erstellen Sie Ihre eigene Anwendung.
WordPress Azure AD-Anmeldung mit Single Sign On | Nicht-Galerie-Anwendung hinzufügen

  • Geben Sie den Namen für Ihre App ein, wählen Sie dann den Abschnitt „Nicht-Galerie-Anwendung“ und klicken Sie auf die Schaltfläche „Erstellen“.
WordPress Azure AD Single Sign-On | Nicht-Galerie-Anwendung hinzufügen

  • Klicken Sie auf Einmaliges Anmelden einrichten.
WordPress Azure AD Single Sign-On | Nicht-Galerie-Anwendung hinzufügen

  • Wähle aus SAML Tab.
WordPress Azure AD Single Sign-On | Azure AD WP-Anmeldung | Nicht-Galerie-Anwendung hinzufügen

  • Nach dem Klicken auf Bearbeiten, geben Sie die SP-Entitäts-ID für den Identifizieren und den ACS-URL für den Antwort-URL von Metadaten des Dienstanbieters Registerkarte des Plugins.
    Hinweis: Für IDP-initiiertes SSO, der Anmelde-URL sollte leer bleiben.
WordPress Azure AD-Anmeldung mit Single Sign On | Bearbeiten Sie die ACS-URL

WordPress Azure AD-Anmeldung mit Single Sign On | ACS-URL hinzufügen

  • Standardmäßig Folgendes Attribute wird in der SAML-Antwort gesendet. Sie können die in der SAML-Antwort auf den Antrag gesendeten Ansprüche unter anzeigen oder bearbeiten Attribute Tab.
WordPress Azure AD SSO | Konfigurieren Sie SAML 2.0

  • Kopieren Sie die App-Verbund-Metadaten-URL um das zu bekommen Endpunkte Wird für die Konfiguration Ihres benötigt Dienstanbieter.
WordPress Azure AD SSO | Richten Sie SAML 2.0 ein

Weisen Sie Ihrer SAML-Anwendung Benutzer und Gruppen zu

  • Navigieren Benutzer und Gruppen Tab und klicken Sie auf Benutzer/Gruppe hinzufügen.
WordPress Azure AD-Anmeldung mit Single Sign On | Gruppen und Benutzer zuweisen

  • Klicken Sie auf Nutzer Ordnen Sie den gewünschten Benutzer zu und klicken Sie anschließend auf Select.
WordPress Azure AD-Anmeldung mit Single Sign On | Benutzer hinzufügen

  • Klicken Sie nach der Auswahl der Benutzer auf Weisen .
WordPress Azure AD Single Sign-On | Benutzer zuweisen

  • Sie können Ihrer Bewerbung auch unten eine Rolle zuweisen Wählen Sie Rolle aus .
  • Sie haben Microsoft Entra ID/Azure AD erfolgreich als SAML IDP (Identity Provider) für die Implementierung von WordPress Azure AD SSO konfiguriert.
Youtube-Farbe Erstellt mit Skizze.

Um WordPress Azure AD SSO / Login mit Azure AD in WordPress (WP) über App-Registrierungen einzurichten, können Sie auch dieser Schritt-für-Schritt-Anleitung folgen Video einrichten.


  • Einloggen in Azure AD-Portal als Admin
  • Klicken Sie auf Mehr Dienstleistungen.
WordPress Azure AD SSO | Mehr Dienstleistungen

  • Suchen und auswählen Microsoft Entra-ID.
WordPress Azure AD SSO | Microsoft Entra-ID

  • Select App-Registrierungen.
Konfigurieren Sie RSA SecurID als IDP – SAML Single Sign-On (SSO) für den erfolgreichen Import von WordPress-Metadaten

  • Klicken Sie auf Neue Registrierung.
WordPress Azure AD-Anmeldung mit Single Sign On | Neue Registrierung

  • a . zuweisen Name und wähle das Konto Typ.
  • Geben Sie im Feld „Umleitungs-URL“ die ACS-URL ein, die in bereitgestellt wird Metadaten des Dienstanbieters Registerkarte des Plugins und klicken Sie auf Registrieren .
WordPress Azure AD-Anmeldung mit Single Sign On | Bewerbungsregistrierung

  • Navigieren Eine API verfügbar machen im linken Menübereich.
  • Klicken Sie auf die Speichern Taste und ersetzen Sie die URL der ANWENDUNGS-ID mit der SP-Entitäts-ID des Plugins.
  • Hinweis: Stellen Sie sicher, dass der SP Entity ID-Wert auf der Registerkarte „Service Provider Metadata“ keinen abschließenden Schrägstrich („/“) enthält. Wenn die SP Entity ID einen abschließenden Schrägstrich enthält, aktualisieren Sie ihn, indem Sie den abschließenden Schrägstrich aus dem Feld „SP EntityID / Issuer“ auf der Registerkarte „Service Provider Metadata“ des Plug-Ins entfernen, den aktualisierten Wert bei Azure eingeben und auf das Symbol Gespeichert .

WordPress Azure AD-Anmeldung mit Single Sign On | Stellen Sie eine API bereit

WordPress Azure AD-Anmeldung mit Single Sign On | Bearbeiten Sie den Anwendungs-ID-URI

  • Gehen Sie zurück zu Microsoft Entra ID ⇒ App-Registrierungen Fenster und klicken Sie auf Endpunkte.
WordPress Azure SSO | Azure AD WP-Anmeldung | Endpunkte

  • Dadurch wird zu einem Fenster mit mehreren URLs navigiert.
  • Kopieren Sie die Föderationsmetadatendokument URL, um die zu erhalten Endpunkte Wird für die Konfiguration Ihres benötigt Dienstanbieter.
WordPress Azure AD SSO | Föderationsmetadaten

  • Sie haben Azure AD erfolgreich als SAML IDP (Identity Provider) konfiguriert, um die Azure AD SSO-Anmeldung bei Ihrer WordPress (WP)-Site zu erreichen.

Gehen Sie im WordPress SAML SSO-Plugin zur Registerkarte „Service Provider Setup“ des Plugins. Es gibt zwei Möglichkeiten, das WordPress SSO-Plugin zu konfigurieren:

A. Durch Hochladen von IDP-Metadaten:

  • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
  • Geben Sie die Identitätsanbieter Name
  • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.
WordPress SAML SSO | Login-Upload-Metadaten

B. Manuelle Konfiguration:

  • Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) ein, die Ihnen von Ihrem Identitätsanbieter bereitgestellt wurden, und klicken Sie auf das Gespeichert .
  • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
WordPress SAML SSO | Testkonfiguration

Schritt 3: Attributzuordnung

  • Nur im kostenlosen Plugin NameID wird für die E-Mail- und Benutzernamenattribute des WordPress-Benutzers unterstützt.
  • Wenn ein Benutzer SSO durchführt, wird der vom IDP gesendete NameID-Wert der E-Mail und dem Benutzernamen des WordPress-Benutzers zugeordnet.
WordPress SAML SSO | Login-Attribut-Zuordnung

Gehen Sie im WordPress SAML SSO-Plugin zur Registerkarte „Service Provider Setup“ des Plugins. Es gibt zwei Möglichkeiten, das WordPress SSO-Plugin zu konfigurieren:

A. Durch Hochladen von IDP-Metadaten:

  • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
  • Geben Sie die Identitätsanbieter Name
  • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.

B. Manuelle Konfiguration:

  • Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) ein, die Ihnen von Ihrem Identitätsanbieter bereitgestellt wurden, und klicken Sie auf das Gespeichert .
  • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
WordPress SAML SSO | Testkonfiguration

Schritt 3: Attributzuordnung

  • Attributzuordnung Mit dieser Funktion können Sie die Karte zuordnen Benutzerattribute vom IDP während des SSO an die Benutzerattribute bei WordPress gesendet.
  • Gehen Sie im WordPress SAML-Plugin zu Attribut-/Rollenzuordnung und füllen Sie die folgenden Felder aus Attributzuordnung .

Anmerkungen: Wenn Sie auf der Registerkarte „Dienstanbieter-Setup“ auf die Schaltfläche „Konfiguration testen“ klicken und sich bei Ihrem IDP authentifizieren, können Sie auf der Registerkarte „Attribut-/Rollenzuordnung“ eine Liste der vom IDP gesendeten Attribute sehen. Diese Informationen können verwendet werden, um die obige Zuordnung bereitzustellen.


Gehen Sie im WordPress SAML SSO-Plugin zur Registerkarte „Service Provider Setup“ des Plugins. Es gibt zwei Möglichkeiten, das WordPress SSO-Plugin zu konfigurieren:

A. Durch Hochladen von IDP-Metadaten:

  • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
  • Geben Sie die Name des Identitätsanbieters
  • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.
  • Im Premium-Plugin, es können Aktivieren Sie die automatische Synchronisierung für die Metadaten-URL Dadurch wird die Plugin-Konfiguration nach einem festgelegten Zeitintervall automatisch gemäß den IDP-Metadaten aktualisiert
WordPress SAML SSO | Login-aktivieren Sie den automatischen Scan

B. Manuelle Konfiguration:

  • Geben Sie die erforderlichen Einstellungen an (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat), wie von Ihrem Identitätsanbieter und klicken Sie auf Gespeichert .
  • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
Testkonfiguration – WordPress SAML SSO

  • Im Premium-Plugin können Sie die SAML-Abmelde-URL angeben, um eine einmalige Abmeldung auf Ihrer WordPress-Site zu erreichen.

  • Attributzuordnung Mit dieser Funktion können Sie die Karte zuordnen Benutzerattribute vom IDP während des SSO an die Benutzerattribute bei WordPress gesendet.
  • Gehen Sie im WordPress SAML-Plugin zu Attribut-/Rollenzuordnung und füllen Sie die folgenden Felder aus Attributzuordnung .
Zuordnung von Anmeldeattributen – WordPress SAML SSO

  • Benutzerdefinierte Attributzuordnung: Mit dieser Funktion können Sie jedes vom IDP gesendete Attribut dem Benutzermeta Tabelle von WordPress.
Zuordnung von Anmeldeattributen – WordPress SAML SSO

Schritt 4: Rollenzuordnung

  • Im kostenlosen Plugin können Sie ein auswählen Standardrolle die allen Nicht-Administrator-Benutzern zugewiesen wird, wenn sie SSO durchführen.
  • Gehen Sie zu Attribut-/Rollenzuordnung Tab und navigieren Sie zu Rollenzuordnung .
  • Wähle aus Standardrolle und klicken Sie auf Aktualisierung .
WordPress SAML SSO | Login-Rollenzuordnung

Schritt 4: Rollenzuordnung

    Im Standard-Plugin können Sie eine Standardrolle auswählen, die allen Nicht-Administratorbenutzern zugewiesen wird, wenn sie SSO durchführen.

  • Gehen Sie zu Attribut-/Rollenzuordnung Tab und navigieren Sie zu Rollenzuordnung .
  • Wähle aus Standardrolle und klicken Sie auf Gespeichert .
WordPress SAML SSO | Login-Rollenzuordnung

Mit dieser Funktion können Sie den Benutzern Rollen zuweisen und verwalten, wenn sie SSO durchführen. Neben den standardmäßigen WordPress-Rollen ist dies auch mit allen benutzerdefinierten Rollen kompatibel.

  • Von dem Attributzuordnung Stellen Sie im Abschnitt des Plugins eine Zuordnung für das genannte Feld bereit Gruppe/Rolle. Dieses Attribut enthält die vom IDP gesendeten rollenbezogenen Informationen und wird für die Rollenzuordnung verwendet.
  • Navigieren Sie zum Abschnitt „Rollenzuordnung“ und geben Sie die Zuordnungen für die hervorgehobenen Rollen an.
Zuordnung von Anmelderollen – WordPress SAML SSO

  • Wenn Sie beispielsweise einen Benutzer möchten, dessen Gruppe/Rolle Der Attributwert ist wp-editor, um als Editor in WordPress zugewiesen zu werden. Geben Sie einfach die Zuordnung als wp-editor in der Herausgeber Feld des Abschnitts „Rollenzuordnung“.

Schritt 5: SSO-Einstellungen

  • Im kostenlosen Plugin können Sie durch Aktivieren eine Single-Sign-On-Schaltfläche hinzufügen Fügen Sie auf der WordPress-Anmeldeseite eine Schaltfläche für die einmalige Anmeldung hinzu einschalten Option 1.
WordPress SAML SSO | Login-SSO-Schaltfläche

  • Wenn Ihr WordPress-Design das Anmelde-Widget unterstützt, können Sie ein Anmelde-Widget hinzufügen, um SP-initiiertes SSO auf Ihrer Site zu aktivieren.
  • Navigieren Sie zur Registerkarte „Umleitungs- und SSO-Links“ und befolgen Sie die unten aufgeführten Schritte Option 2: Verwenden Sie ein Widget um ein Login-Widget auf Ihrer Website hinzuzufügen.
WordPress SAML SSO | Login-SSO-Einstellung

Schritt 5: SSO-Einstellungen

Im Standard-Plugin können Sie SP-initiiertes SSO mit den folgenden Optionen aktivieren.

  • Automatische Weiterleitung von der Website: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf Ihre Site zuzugreifen, auf die IDP-Anmeldeseite umgeleitet und nach erfolgreicher Authentifizierung auf dieselbe Seite Ihrer Site zurückgeleitet, auf die er zugreifen wollte.
  • Schritte:

    • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 1: Automatisch - Weiterleitung von der Site.
    • Ermöglichen Weiterleitung zu IDP, wenn der Benutzer nicht angemeldet ist [GESAMTE SITE SCHÜTZEN].

    WordPress SAML SSO | Anmeldeoption 1

  • Automatische Umleitung vom WordPress-Login: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf die standardmäßige WordPress-Anmeldeseite zuzugreifen, zur Authentifizierung auf die IDP-Anmeldeseite umgeleitet. Nach erfolgreicher Authentifizierung wird er zurück zur WordPress-Site umgeleitet.
  • Schritte:

    • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 2: Automatische Weiterleitung vom WordPress-Login.
    • Ermöglichen Von der WordPress-Anmeldeseite zu IDP weiterleiten .
    WordPress SAML SSO | Anmeldeoption 2

    Anmerkungen: Bitte aktivieren Sie die Backdoor-Anmeldung und notieren Sie sich die Backdoor-URL. So können Sie auf die WordPress-Anmeldeseite zugreifen, falls Sie aus dem IDP ausgesperrt werden.


  • SSO-Links: Sie können SSO-Links überall auf Ihrer Website hinzufügen, indem Sie den Shortcode und das Widget verwenden, die in Registerkarte „Umleitung und SSO-Links“ > Option 3: SSO-Links Abschnitt des Plugins
  • WordPress SAML SSO | Anmeldeoption 3

Im Premium-Plugin können Sie SP-initiiertes SSO mit den folgenden Optionen aktivieren.

  • Automatische Weiterleitung von der Website: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf Ihre Site zuzugreifen, auf die IDP-Anmeldeseite umgeleitet und nach erfolgreicher Authentifizierung auf dieselbe Seite Ihrer Site zurückgeleitet, auf die er zugreifen wollte.
  • Schritte:

    • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 1: Automatische Weiterleitung von der Site.
    • Ermöglichen Weiterleitung zu IDP, wenn der Benutzer nicht angemeldet ist [GESAMTE SITE SCHÜTZEN] .
    Anmeldeoption 1 – WordPress SAML SSO

  • Automatische Umleitung vom WordPress-Login: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf die standardmäßige WordPress-Anmeldeseite zuzugreifen, zur Authentifizierung auf die IDP-Anmeldeseite umgeleitet. Nach erfolgreicher Authentifizierung wird er zurück zur WordPress-Site umgeleitet.
  • Schritte:

    • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 2: Automatische Weiterleitung vom WordPress-Login.
    • Ermöglichen Von der WordPress-Anmeldeseite zu IDP weiterleiten .
    Anmeldeoption 2 – WordPress SAML SSO

    Anmerkungen: Bitte aktivieren Sie die Backdoor-Anmeldung und notieren Sie sich die Backdoor-URL. So können Sie auf die WordPress-Anmeldeseite zugreifen, falls Sie vom IDP-Login ausgeschlossen werden.


  • Login-Button: Sie können überall auf Ihrer Site oder WordPress-Anmeldeseite eine benutzerdefinierte Anmeldeschaltfläche hinzufügen, indem Sie zu Option 3: Anmeldeschaltfläche Abschnitt der Registerkarte „Umleitung und SSO-Links“.
Anmeldeoption 3 – WordPress SAML SSO

  • SSO-Links: Sie können SSO-Links überall auf Ihrer Website hinzufügen, indem Sie den Shortcode und das Widget verwenden, die in Option 4: SSO-Links Abschnitt der Registerkarte Umleitung und SSO-Links.
Anmeldeoption 4 – WordPress SAML SSO

In diesem Handbuch haben Sie die Konfiguration erfolgreich durchgeführt Azure AD SAML Single Sign On (Azure AD WP SSO-Anmeldung) Auswahl Azure AD als IDP und WordPress als SP Verwendung von WordPress SAML Single Sign-On (SSO)-Anmelde-Plugin. Diese Lösung stellt sicher, dass Sie bereit sind, einen sicheren Zugriff auf Ihre WordPress(WP)-Site bereitzustellen, indem Sie Azure AD-Anmeldung Anmeldeinformationen innerhalb von Minuten.




ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support