Suchergebnisse :

×

SAML Single Sign-On (SSO) für WordPress mit CA Identity als IDP | CA Identity SSO-Anmeldung

CA Identity Single Sign-On (SSO)-Anmeldung für WordPress kann durch den Einsatz unserer erreicht werden SAML Single Sign-On (SSO)-Plugin. Unser Plugin ist mit allen SAML-kompatiblen Identitätsanbietern kompatibel. Hier erfahren Sie Schritt für Schritt, wie Sie die SSO-Anmeldung zwischen der Wordpress-Site und CA Identity konfigurieren. unter Berücksichtigung von CA-Identität als IdP (Identitätsanbieter) und WordPress als SP (Dienstleister).

Sie können unsere besuchen SSO Plugin, um mehr über die anderen von uns angebotenen Funktionen zu erfahren.

Um CA Identity als SAML IdP mit WordPress zu konfigurieren, müssen Sie die miniOrange SAML SP SSO Plugin für WordPress.

Führen Sie die folgenden Schritte aus, um CA Identity als IdP zu konfigurieren:

Konfigurieren Sie CA Identity als IdP

  • Navigieren Sie im miniOrange SAML SP SSO-Plugin zu Metadaten des Dienstanbieters Tab. Hier finden Sie die SP-Metadaten wie die SP-Entitäts-ID und die ACS-URL (AssertionConsumerService), die zur Konfiguration des Identitätsanbieters erforderlich sind.
CA Identity als Identitätsanbieter – Single Sign-On (SSO) für WordPress – CA Identity SSO-Anmeldung mit SAML/OAuth – SAML-Upload-Metadaten

Hinweis: Stellen Sie für Single Sign On sicher, dass Sie es installieren und einrichten CA-SSO (Früher bekannt als Siteminder) mit CA Identity Manager.

  • Einloggen, um CA SSO-Portal als CA Single Sign-On-Administrator.
  • Klicken Sie auf Föderation Tab.
  • Gehe jetzt zu Partnerschaftsverband Entities.
Konfigurieren Sie CA Identity als IDP-SAML Single Sign-On (SSO) für WordPress – Federation

Erstellen Sie einen lokalen Identitätsanbieter

  • Klicken Sie auf Entität erstellen.
Konfigurieren Sie CA Identity als IDP – SAML Single Sign-On (SSO) für WordPress – Lokaler Identitätsanbieter

  • So erstellen Sie ein lokale Einheit, konfigurieren Sie Folgendes:
Standort der Entität Local
Entitätstyp SAML2-IDP
Entitäts-ID Geben Sie zur Identifizierung eine ID für Ihren lokalen Identitätsanbieter ein.
Entitätsname Erstellen Sie einen Namen für Ihren lokalen Identitätsanbieter.
Basis-URL Geben Sie den vollständig qualifizierten Domänennamen für den Hostdienst CA SSO Federation Web Services ein.
Signierte Authentifizierungsanfragen erforderlich Nein
Unterstütztes NameID-Format urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
Konfigurieren Sie CA Identity als IDP-SAML Single Sign-On (SSO) für WordPress – Local Entity

Erstellen Sie einen Remote-Dienstanbieter

  • Herunterladen Metadaten-XML-Datei von der Metadaten des Dienstanbieters Registerkarte des miniOrange SAML SSO-Plugins.
  • Klicken Sie auf Metadaten importieren und laden Sie die heruntergeladene XML-Metadatendatei hoch.
Konfigurieren Sie CA Identity als IDP – SAML Single Sign-On (SSO) für WordPress – Metadaten importieren

  • Für Importieren alsWählen Remote-Entität.
  • Bereitstellung einer kosteneffizienten Bodenlösung für eine Self-Storage-Anlage, die ohne Unterbrechung der darunter liegenden, belegten Einheiten installiert werden konnte. Name für die Remote-Service-Provider-Entität.
Konfigurieren Sie CA Identity als IDP – SAML Single Sign-On (SSO) für WordPress – Metadatendetails

Erstellen Sie eine Partnerschaft zwischen SP und IDP

  • Konfigurieren Sie zum Erstellen einer Partnerschaft Folgendes:
Partnerschaftsnamen hinzufügen Geben Sie einen Namen für Ihre Partnerschaft ein.
(Optional) Beschreibung Geben Sie eine relevante Beschreibung für Ihre Partnerschaft ein.
Lokale IDP-ID Geben Sie die ID des lokalen Identitätsanbieters ein, die beim Hinzufügen einer lokalen Entität erstellt wurde.
Remote-SP-ID Geben Sie die Remote-Service-Provider-ID ein, die beim Hinzufügen einer Remote-Entität erstellt wurde.
Basis-URL Dieses Feld wird vorab ausgefüllt.
Skew-Zeit Geben Sie die für Ihre Umgebung erforderliche Abweichungszeit ein.
Benutzerverzeichnisse und Suchreihenfolge Wählen Sie die gewünschten Verzeichnisse in der gewünschten Suchreihenfolge aus.
  • Auf dem Verbundbenutzer Fügen Sie auf der Seite die Benutzer hinzu, die Sie in die Partnerschaft einbeziehen möchten.
  • Im Behauptungskonfiguration Abschnitt, konfigurieren Sie Folgendes:
    • Namens-ID-Format: E-Mail Adresse
    • Name-ID-Typ: Benutzerattribut
    • Wert: E-mail
    • (Optional) Behauptungsattribute: Geben Sie alle Anwendungs- oder Gruppenattribute an, die Sie Benutzern zuordnen möchten
    • Konfigurieren Sie CA Identity als IDP – SAML Single Sign-On (SSO) für WordPress – Assertionskonfiguration


  • Im SSO und SLO Führen Sie im Abschnitt die folgenden Schritte aus:
    • SSO-Bindung: HTTP-POST
    • Zulässige Transaktionen: Sowohl IDP als auch SP initiierten
    Konfigurieren Sie CA Identity als IDP-SAML Single Sign-On (SSO) für WordPress – SSO und SLO

  • Im Signatur und Verschlüsselung Abschnitt auswählen Postsignatur as Unterschreiben Sie beide.

  • Partnerschaft aktivieren

    • Im Liste der Föderationspartnerschaften, erweitere das Action Dropdown-Liste für Ihre Partnerschaft und klicken Sie auf Mehr erfahren.
    • Um die IDP-Metadaten abzurufen, klicken Sie auf Action Taste und klicken Sie auf Metadaten exportieren. Diese Daten werden zur Konfiguration des Plugins verwendet.

    Sie haben CA Identity erfolgreich als SAML-IdP (Identitätsanbieter) konfiguriert, um die CA Identity SSO-Anmeldung bei Ihrer WordPress (WP)-Site zu erreichen.


    Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „IDP-Konfiguration“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:

    A. Durch Hochladen von IDP-Metadaten:

    • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
    • Geben Sie die Identitätsanbieter Name
    • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.
    SAML SSO für WordPress | Anmelde-Upload-Metadaten

    B. Manuelle Konfiguration:

    • Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) ein, die Ihnen von Ihrem Identitätsanbieter bereitgestellt wurden, und klicken Sie auf das Gespeichert .
    • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
    SAML SSO für WordPress | Testkonfiguration

    Schritt 3: Attributzuordnung

    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Um die Attributzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


    • Nur im kostenlosen Plugin NameID wird für die E-Mail- und Benutzernamenattribute des WordPress-Benutzers unterstützt.
    • Wenn ein Benutzer SSO durchführt, wird der vom IDP gesendete NameID-Wert der E-Mail und dem Benutzernamen des WordPress-Benutzers zugeordnet.
    SAML-SSO für WordPress | Zuordnung der Anmeldeattribute

    Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „Dienstanbieter-Einrichtung“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:

    A. Durch Hochladen von IDP-Metadaten:

    • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
    • Geben Sie die Identitätsanbieter Name
    • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.

    B. Manuelle Konfiguration:

    • Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) ein, die Ihnen von Ihrem Identitätsanbieter bereitgestellt wurden, und klicken Sie auf das Gespeichert .
    • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
    SAML SSO für WordPress | Testkonfiguration

    Schritt 3: Attributzuordnung

    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Um die Attributzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


    • Attributzuordnung Mit dieser Funktion können Sie die Karte zuordnen Benutzerattribute vom IDP während des SSO an die Benutzerattribute bei WordPress gesendet.
    • Im SAML-Plugin für WordPress gehen Sie zu Attribut-/Rollenzuordnung und füllen Sie die folgenden Felder aus Attributzuordnung .

    Anmerkungen: Wenn Sie auf der Registerkarte „Dienstanbieter-Setup“ auf die Schaltfläche „Konfiguration testen“ klicken und sich bei Ihrem IDP authentifizieren, können Sie auf der Registerkarte „Attribut-/Rollenzuordnung“ eine Liste der vom IDP gesendeten Attribute sehen. Diese Informationen können verwendet werden, um die obige Zuordnung bereitzustellen.


    Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „Dienstanbieter-Einrichtung“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:

    A. Durch Hochladen von IDP-Metadaten:

    • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
    • Geben Sie die Name des Identitätsanbieters
    • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.
    • Im Premium-Plugin, es können Aktivieren Sie die automatische Synchronisierung für die Metadaten-URL Dadurch wird die Plugin-Konfiguration nach einem festgelegten Zeitintervall automatisch gemäß den IDP-Metadaten aktualisiert
    SAML SSO für WordPress | Automatisches Scannen aktivieren

    B. Manuelle Konfiguration:

    • Geben Sie die erforderlichen Einstellungen an (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat), wie von Ihrem Identitätsanbieter und klicken Sie auf Gespeichert .
    • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
    Testkonfiguration – SAML SSO für WordPress

    • Im Premium-Plugin können Sie die SAML-Abmelde-URL angeben, um eine einmalige Abmeldung auf Ihrer WordPress-Site zu erreichen.

    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Um die Attributzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


    • Attributzuordnung Mit dieser Funktion können Sie die Karte zuordnen Benutzerattribute vom IDP während des SSO an die Benutzerattribute bei WordPress gesendet.
    • Im SAML-Plugin für WordPress gehen Sie zu Attribut-/Rollenzuordnung und füllen Sie die folgenden Felder aus Attributzuordnung .
    Login-Attribut-Mapping – SAML SSO für WordPress

    • Benutzerdefinierte Attributzuordnung: Mit dieser Funktion können Sie jedes vom IDP gesendete Attribut dem Benutzermeta Tabelle von WordPress.
    Login-Attribut-Mapping – SAML SSO für WordPress

    Schritt 4: Rollenzuordnung

    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Um die Rollenzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


    • Im kostenlosen Plugin können Sie ein auswählen Standardrolle die allen Nicht-Administrator-Benutzern zugewiesen wird, wenn sie SSO durchführen.
    • Zurück Nach Attribut-/Rollenzuordnung Tab und navigieren Sie zu Rollenzuordnung .
    • Wähle aus Standardrolle und klicken Sie auf Update .
    SAML-SSO für WordPress | Zuordnung von Anmelderollen

    Schritt 4: Rollenzuordnung

    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Um die Rollenzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


      Im Standard-Plugin können Sie eine Standardrolle auswählen, die allen Nicht-Administratorbenutzern zugewiesen wird, wenn sie SSO durchführen.

    • Zurück Nach Attribut-/Rollenzuordnung Tab und navigieren Sie zu Rollenzuordnung .
    • Wähle aus Standardrolle und klicken Sie auf Gespeichert .
    SAML-SSO für WordPress | Zuordnung von Anmelderollen

    Diese Funktion ermöglicht es Ihnen, Benutzern bei der SSO-Anmeldung Rollen zuzuweisen und zu verwalten. Neben den Standardrollen von WordPress ist sie auch mit allen benutzerdefinierten Rollen kompatibel.

    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Um die Rollenzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


    • Von dem Attributzuordnung Stellen Sie im Abschnitt des Plugins eine Zuordnung für das genannte Feld bereit Gruppe/RolleDieses Attribut enthält die vom Identitätsanbieter (IDP) gesendeten rollenbezogenen Informationen und wird für das Rollenmapping verwendet.
    • Navigieren Sie zum Abschnitt „Rollenzuordnung“ und geben Sie die Zuordnungen für die hervorgehobenen Rollen an.
    Login-Rollen-Zuordnung – SAML SSO für WordPress

    • Wenn Sie beispielsweise einen Benutzer möchten, dessen Gruppe/Rolle Der Attributwert ist wp-editor, um ihn als Editor in WordPress zuzuweisen. Geben Sie dazu einfach die Zuordnung wp-editor in der Herausgeber Feld des Abschnitts „Rollenzuordnung“.

    Schritt 5: SSO-Einstellungen

    • Im kostenlosen Plugin können Sie durch Aktivieren eine Single-Sign-On-Schaltfläche hinzufügen Fügen Sie auf der WordPress-Anmeldeseite eine Schaltfläche für die einmalige Anmeldung hinzu einschalten Option 1.
    SAML-SSO für WordPress | Anmelde-SSO-Schaltfläche

    • Wenn Ihr WordPress-Design das Anmelde-Widget unterstützt, können Sie ein Anmelde-Widget hinzufügen, um SP-initiiertes SSO auf Ihrer Site zu aktivieren.
    • Navigieren Sie zur Registerkarte „Umleitungs- und SSO-Links“ und befolgen Sie die unten aufgeführten Schritte Option 2: Verwenden Sie ein Widget um ein Login-Widget auf Ihrer Website hinzuzufügen.
    SAML SSO für WordPress | Login-SSO-Einstellungen

    Schritt 5: SSO-Einstellungen

    Im Standard-Plugin können Sie SP-initiiertes SSO mit den folgenden Optionen aktivieren.

    • Automatische Weiterleitung von der Website: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf Ihre Site zuzugreifen, auf die IDP-Anmeldeseite umgeleitet und nach erfolgreicher Authentifizierung auf dieselbe Seite Ihrer Site zurückgeleitet, auf die er zugreifen wollte.
    • Schritte:

      • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 1: Automatisch - Weiterleitung von der Site.
      • Ermöglichen Weiterleitung zu IDP, wenn der Benutzer nicht angemeldet ist [GESAMTE SITE SCHÜTZEN].

      SAML SSO für WordPress | Login-Option 1

    • Automatische Umleitung vom WordPress-Login: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf die standardmäßige WordPress-Anmeldeseite zuzugreifen, zur Authentifizierung auf die IDP-Anmeldeseite umgeleitet. Nach erfolgreicher Authentifizierung wird er zurück zur WordPress-Site umgeleitet.
    • Schritte:

      • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 2: Automatische Weiterleitung vom WordPress-Login.
      • Ermöglichen Von der WordPress-Anmeldeseite zu IDP weiterleiten .
      SAML SSO für WordPress | Login-Option 2

      Anmerkungen: Bitte aktivieren Sie die Backdoor-Anmeldung und notieren Sie sich die Backdoor-URL. So können Sie auf die WordPress-Anmeldeseite zugreifen, falls Sie aus dem IDP ausgesperrt werden.


    • SSO-Links: Sie können SSO-Links überall auf Ihrer Website hinzufügen, indem Sie den Shortcode und das Widget verwenden, die in Registerkarte „Umleitung und SSO-Links“ > Option 3: SSO-Links Abschnitt des Plugins
    • SAML SSO für WordPress | Login-Option 3

    Im Premium-Plugin können Sie SP-initiiertes SSO mit den folgenden Optionen aktivieren.

    • Automatische Weiterleitung von der Website: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf Ihre Website zuzugreifen, auf die IDP-Anmeldeseite weitergeleitet und nach erfolgreicher Authentifizierung wieder auf dieselbe Seite Ihrer Website zurückgeleitet, auf die er zugreifen wollte.
    • Schritte:

      • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 1: Automatische Weiterleitung von der Website.
      • Ermöglichen Weiterleitung zu IDP, wenn der Benutzer nicht angemeldet ist [GESAMTE SITE SCHÜTZEN] .
      Login-Option 1 – SAML SSO für WordPress

    • Automatische Umleitung vom WordPress-Login: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf die standardmäßige WordPress-Anmeldeseite zuzugreifen, zur Authentifizierung auf die IDP-Anmeldeseite umgeleitet. Nach erfolgreicher Authentifizierung wird er zurück zur WordPress-Site umgeleitet.
    • Schritte:

      • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 2: Automatische Weiterleitung vom WordPress-Login.
      • Ermöglichen Von der WordPress-Anmeldeseite zu IDP weiterleiten .
      Login-Option 2 – SAML SSO für WordPress

      Anmerkungen: Bitte aktivieren Sie den Hintertür-Login und notieren Sie sich die Hintertür-URL. Damit können Sie auf die WordPress-Anmeldeseite zugreifen, falls Sie vom IDP-Login ausgesperrt werden.


    • Login-Button: Sie können einen benutzerdefinierten Anmeldebutton an beliebiger Stelle auf Ihrer Website oder Ihrer WordPress-Anmeldeseite hinzufügen, indem Sie zu folgendem Link navigieren: Option 3: Anmeldeschaltfläche Abschnitt der Registerkarte „Weiterleitung und SSO-Links“.
    Login-Option 3 – SAML SSO für WordPress

    • SSO-Links: Sie können SSO-Links überall auf Ihrer Website hinzufügen, indem Sie den Shortcode und das Widget verwenden, die in Option 4: SSO-Links Abschnitt der Registerkarte Umleitung und SSO-Links.
    Login-Option 4 – SAML SSO für WordPress

    Sie haben WordPress (WP) erfolgreich als SAML SP konfiguriert, um die CA Identity SSO-Anmeldung bei Ihrer WordPress (WP)-Site zu erreichen.

    In diesem Handbuch haben Sie die Konfiguration erfolgreich durchgeführt CA Identity SAML Single Sign-On (CA Identity SSO Login) Auswahl CA-Identität als IdP und WordPress als SP mit automatisierten miniOrange-Plugin – SAML Single Sign On – SSO-Anmeldung. Diese Lösung stellt sicher, dass Sie innerhalb von Minuten mit den Anmeldeinformationen von CA Identity einen sicheren Zugriff auf Ihre WordPress (WP)-Site einrichten können.



     Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

    Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

    Wir werden uns so schnell wie möglich bei Ihnen melden!



    ADFS_sso ×
    Hallo!

    Brauchen Sie Hilfe? Wir sind hier!

    Unterstützung