SAML Single Sign-On (SSO) für WordPress mit OneLogin als Identitätsanbieter | OneLogin SSO für die WordPress-Anmeldung
Übersicht
Onelogin SAML SSO für WordPress-Login kann erreicht werden durch die Verwendung von WordPress-Plugin für OneLogin (miniOrange SAML SSO für WordPress). Unser Plugin ist mit allen SAML-kompatiblen Identity Providern (IDPs) kompatibel. Hier gehen wir durch Eine Schritt-für-Schritt-Anleitung zur Konfiguration des OneLogin-Logins für WordPress zwischen der WordPress-Website und OneLogin unter Berücksichtigung der folgenden Punkte: OneLogin als IDP (Identitätsanbieter) und WordPress als SP (Dienstleister).
Sie können unsere besuchen SSO für WordPress Plugin, um mehr über die anderen von uns angebotenen Funktionen zu erfahren.
Voraussetzungen: Download und Installation
Um OneLogin als SAML-Identitätsanbieter für OneLogin SAML SSO für WordPress zu konfigurieren, müssen Sie Folgendes installieren: OneLogin-Plugin für WordPress (miniOrange SAML SP SSO-Plugin).
Konfigurationsschritte
Schritt 1: OneLogin als Identitätsanbieter (IDP) einrichten
Führen Sie die folgenden Schritte aus, um OneLogin als Identitätsanbieter (IDP) zu konfigurieren:
-
Navigieren Sie im miniOrange SAML SP SSO-Plugin zu Metadaten des Dienstanbieters Tab. Hier finden Sie die SP-Metadaten wie die SP-Entitäts-ID und die ACS-URL (AssertionConsumerService), die zur Konfiguration des Identitätsanbieters erforderlich sind.
- Gehen Sie zu onelogin.com, geben Sie Ihre Domain ein und Melden Sie sich bei OneLogin an.
- Melden Sie sich als Administrator bei OneLogin an und gehen Sie zu Apps Unternehmens-Apps Apps hinzufügen aus der Navbar.
- Geben Sie in das Suchfeld ein SAML-Test-Connector (SP) und klicken Sie auf die App, um sie hinzuzufügen.
- Geben Sie den Anzeigenamen ein und klicken Sie auf Gespeichert.
- In Allgemeine Einstellungen, Geben Sie den App-Namen ein und klicken Sie auf Weiter.
- Gehen Sie nach dem Speichern zu Registerkarte Konfiguration und geben Sie Folgendes ein:
| Publikum |
Bereitstellung eines Industriebodens für Lagerbühnen, der extremen Minustemperaturen und schwerem Rollverkehr standhält, kostengünstiger als Beton ist und eine bessere Ergonomie als Gitterroste bietet. Zielgruppen-URL über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins |
| Empfänger |
Bereitstellung eines Industriebodens für Lagerbühnen, der extremen Minustemperaturen und schwerem Rollverkehr standhält, kostengünstiger als Beton ist und eine bessere Ergonomie als Gitterroste bietet. Empfänger-URL über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins |
| ACS (Consumer) URL-Validator |
Bereitstellung eines Industriebodens für Lagerbühnen, der extremen Minustemperaturen und schwerem Rollverkehr standhält, kostengünstiger als Beton ist und eine bessere Ergonomie als Gitterroste bietet. ACS-URL (Assertion Consumer Service). über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins |
| ACS-URL (Verbraucher). |
Bereitstellung eines Industriebodens für Lagerbühnen, der extremen Minustemperaturen und schwerem Rollverkehr standhält, kostengünstiger als Beton ist und eine bessere Ergonomie als Gitterroste bietet. ACS-URL (Assertion Consumer Service).über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins |
| Einzelne Abmelde-URL |
Bereitstellung eines Industriebodens für Lagerbühnen, der extremen Minustemperaturen und schwerem Rollverkehr standhält, kostengünstiger als Beton ist und eine bessere Ergonomie als Gitterroste bietet. Einzelne Abmelde-URL über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins |
- Klicken Sie auf Speichern.
Gruppen/Personen zuweisen
- Zurück Nach Registerkarte „SSO“.. Notieren Sie sich die URL/Endpunkte. Diese werden bei der Konfiguration des Plugins benötigt.
Sie haben OneLogin erfolgreich als SAML IDP konfiguriert, um ein sicheres OneLogin-Login für WordPress auf Ihrer WordPress (WP)-Website und die OneLogin SAML SSO für WordPress-Integration zu erreichen.
Schritt 2: WordPress als SP (Service Provider) konfigurieren
Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „IDP-Konfiguration“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:
A. Durch Hochladen von IDP-Metadaten:
- Klicken Sie auf Laden Sie IDP-Metadaten hoch .
- Geben Sie die Identitätsanbieter Name
- Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a
Metadaten-URL und klicken Sie auf Metadaten abrufen.
B. Manuelle Konfiguration:
- Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) gemäß den Angaben Ihres Identitätsanbieters ein und klicken Sie auf Gespeichert
.
- Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
Schritt 3: Attributzuordnung
- Nur im kostenlosen Plugin NameID wird für die Attribute E-Mail und Benutzername des WordPress-Benutzers unterstützt.
- Wenn ein Benutzer SSO durchführt, wird der vom Identitätsanbieter gesendete NameID-Wert der E-Mail-Adresse und dem Benutzernamen des WordPress-Benutzers zugeordnet.
Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „Dienstanbieter-Einrichtung“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:
A. Durch Hochladen von IDP-Metadaten:
- Klicken Sie auf Laden Sie IDP-Metadaten hoch .
- Geben Sie die Identitätsanbieter Name
- Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a
Metadaten-URL und klicken Sie auf Metadaten abrufen.
B. Manuelle Konfiguration:
- Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) gemäß den Angaben Ihres Identitätsanbieters ein und klicken Sie auf Gespeichert
.
- Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
Schritt 3: Attributzuordnung
- Attributzuordnung Mit dieser Funktion können Sie die Karte zuordnen Benutzerattribute vom Identitätsanbieter während des SSO an die Benutzerattribute bei WordPress gesendet.
- Im SAML-Plugin für WordPress gehen Sie zu Attribut-/Rollenzuordnung Klicken Sie auf die Registerkarte und füllen Sie die folgenden Felder aus in Attributzuordnung .
Anmerkungen: Wenn Sie im Tab „Dienstanbieter-Setup“ auf die Schaltfläche „Konfiguration testen“ klicken und sich bei Ihrem Identitätsanbieter authentifizieren, wird Ihnen im Tab „Attribut-/Rollenzuordnung“ eine Liste der vom Identitätsanbieter gesendeten Attribute angezeigt. Diese Informationen können für die oben genannte Zuordnung verwendet werden.
Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „Dienstanbieter-Einrichtung“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:
A. Durch Hochladen von IDP-Metadaten:
- Klicken Sie auf Laden Sie IDP-Metadaten hoch .
- Geben Sie die Name des Identitätsanbieters
- Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a
Metadaten-URL und klicken Sie auf Metadaten abrufen.
- Im Premium-Plugin, es können Aktivieren Sie die automatische Synchronisierung für die Metadaten-URL wodurch die Plugin-Konfiguration nach einem festgelegten Zeitintervall gemäß den IDP-Metadaten automatisch aktualisiert wird.
B. Manuelle Konfiguration:
- Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) gemäß den Vorgaben Ihres Anbieters an. Identitätsanbieter und klicken Sie auf
Gespeichert .
- Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
-
Im Premium-Plugin können Sie die SAML-Logout-URL angeben, um Single Logout auf Ihrer WordPress-Website zu realisieren.
Schritt 3: Attributzuordnung
-
Attributzuordnung Mit dieser Funktion können Sie die Karte zuordnen Benutzerattribute vom Identitätsanbieter während des SSO an die Benutzerattribute bei WordPress gesendet.
-
Im SAML-Plugin für WordPress gehen Sie zu Attribut-/Rollenzuordnung Klicken Sie auf die Registerkarte und füllen Sie die folgenden Felder aus in Attributzuordnung .
-
Benutzerdefinierte Attributzuordnung: Diese Funktion ermöglicht es Ihnen, jedes vom Identitätsanbieter gesendete Attribut dem entsprechenden Attribut zuzuordnen. Benutzermeta Tabelle von WordPress.
Schritt 4: Rollenzuordnung
- Im kostenlosen Plugin können Sie ein auswählen Standardrolle Diese wird allen Nicht-Administratorbenutzern bei der SSO-Anmeldung zugewiesen.
- Zurück Nach Attribut-/Rollenzuordnung Tab und navigieren Sie zu Rollenzuordnung .
- Wähle aus Standardrolle und klicken Sie auf Aktualisierung .
Schritt 4: Rollenzuordnung
Im Standard-Plugin können Sie eine Standardrolle auswählen, die allen Nicht-Administratorbenutzern bei der SSO-Anmeldung zugewiesen wird.
- Zurück Nach Attribut-/Rollenzuordnung Tab und navigieren Sie zu Rollenzuordnung .
- Wähle aus Standardrolle und klicken Sie auf Gespeichert .
Schritt 4: Rollenzuordnung
Diese Funktion ermöglicht es Ihnen, Benutzern bei der SSO-Anmeldung Rollen zuzuweisen und zu verwalten. Neben den Standardrollen von WordPress ist sie auch mit allen benutzerdefinierten Rollen kompatibel.
- Von dem Attributzuordnung Stellen Sie im Abschnitt des Plugins eine Zuordnung für das genannte Feld bereit
Gruppe/RolleDieses Attribut enthält die vom Identitätsanbieter (IDP) gesendeten rollenbezogenen Informationen und wird für das Rollenmapping verwendet.
- Navigieren Sie zum Abschnitt „Rollenzuordnung“ und geben Sie die Zuordnungen für die hervorgehobenen Rollen an.
-
Wenn Sie beispielsweise einen Benutzer möchten, dessen Gruppe/Rolle Der Attributwert ist wp-editor, um ihn als Editor in WordPress zuzuweisen. Geben Sie dazu einfach die Zuordnung wp-editor in der Herausgeber
Feld des Abschnitts „Rollenzuordnung“.
Schritt 5: SSO-Einstellungen
- Im kostenlosen Plugin können Sie durch Aktivieren eine Single-Sign-On-Schaltfläche hinzufügen Fügen Sie einen Single-Sign-On-Button auf der WordPress-Anmeldeseite hinzu. einschalten Option 1.
- Wenn Ihr WordPress-Theme ein Login-Widget unterstützt, können Sie ein Login-Widget hinzufügen, um SP-initiiertes SSO auf Ihrer Website zu aktivieren.
- Navigieren Sie zur Registerkarte „Umleitungs- und SSO-Links“ und befolgen Sie die unten aufgeführten Schritte Option 2: Ein Widget verwenden um ein Login-Widget auf Ihrer Website hinzuzufügen.
Schritt 5: SSO-Einstellungen
Im Standard-Plugin können Sie SP-initiiertes SSO mit den folgenden Optionen aktivieren.
- Automatische Weiterleitung von der Website: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf Ihre Website zuzugreifen, auf die IDP-Anmeldeseite weitergeleitet und nach erfolgreicher Authentifizierung wieder auf dieselbe Seite Ihrer Website zurückgeleitet, auf die er zugreifen wollte.
Schritte:
- Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 1: Automatische Weiterleitung von der Website.
- Ermöglichen Weiterleitung zu IDP, wenn der Benutzer nicht angemeldet ist [GESAMTE SITE SCHÜTZEN].

- Automatische Umleitung vom WordPress-Login: Wenn diese Option aktiviert ist, werden nicht authentifizierte Benutzer, die versuchen, auf die Standard-Anmeldeseite von WordPress zuzugreifen, zur Authentifizierung auf die Anmeldeseite des Identitätsanbieters (IDP) weitergeleitet. Nach erfolgreicher Authentifizierung werden sie zurück zur WordPress-Website geleitet.
Schritte:
- Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 2: Automatische Weiterleitung vom WordPress-Login.
- Ermöglichen Von der WordPress-Anmeldeseite zu IDP weiterleiten .

Anmerkungen: Bitte aktivieren Sie den Hintertür-Login und notieren Sie sich die Hintertür-URL. Damit können Sie auf die WordPress-Anmeldeseite zugreifen, falls Sie vom Identitätsanbieter ausgesperrt werden.
-
SSO-Links: Sie können SSO-Links mithilfe des bereitgestellten Shortcodes und Widgets an beliebiger Stelle auf Ihrer Website hinzufügen. Registerkarte „Umleitung und SSO-Links“ > Option 3: SSO-Links Abschnitt des Plugins

Schritt 5: SSO-Einstellungen
Im Premium-Plugin können Sie SP-initiiertes SSO mit den folgenden Optionen aktivieren.
- Automatische Weiterleitung von der Website: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf Ihre Website zuzugreifen, auf die IDP-Anmeldeseite weitergeleitet und nach erfolgreicher Authentifizierung wieder auf dieselbe Seite Ihrer Website zurückgeleitet, auf die er zugreifen wollte.
Schritte:
- Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 1: Automatische Weiterleitung von der Website.
- Ermöglichen Weiterleitung zu IDP, wenn der Benutzer nicht angemeldet ist [GESAMTE SITE SCHÜTZEN] .

-
Automatische Umleitung vom WordPress-Login: Wenn diese Option aktiviert ist, werden nicht authentifizierte Benutzer, die versuchen, auf die Standard-Anmeldeseite von WordPress zuzugreifen, zur Authentifizierung auf die Anmeldeseite des Identitätsanbieters (IDP) weitergeleitet. Nach erfolgreicher Authentifizierung werden sie zurück zur WordPress-Website geleitet.
Schritte:
-
Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 2: Automatische Weiterleitung vom WordPress-Login.
- Ermöglichen Von der WordPress-Anmeldeseite zu IDP weiterleiten .

Anmerkungen: Bitte aktivieren Sie den Hintertür-Login und notieren Sie sich die Hintertür-URL. Damit können Sie auf die WordPress-Anmeldeseite zugreifen, falls Sie vom IDP-Login ausgesperrt werden.
- Login-Button: Sie können einen benutzerdefinierten Anmeldebutton an beliebiger Stelle auf Ihrer Website oder Ihrer WordPress-Anmeldeseite hinzufügen, indem Sie zu folgendem Link navigieren: Option 3: Anmeldeschaltfläche Abschnitt der Registerkarte „Weiterleitung und SSO-Links“.
-
SSO-Links: Sie können SSO-Links mithilfe des bereitgestellten Shortcodes und Widgets an beliebiger Stelle auf Ihrer Website hinzufügen. Option 4: SSO-Links Abschnitt der Registerkarte Umleitung und SSO-Links.
In dieser OneLogin SSO-Einrichtungsanleitung für WordPress haben Sie die Konfiguration erfolgreich abgeschlossen. Onelogin SAML SSO für WordPress Auswahl von OneLogin als Identitätsanbieter (IDP) und WordPress als Dienstanbieter (SP) unter Verwendung der OneLogin-Plugin für WordPress (miniOrange SAML SP SSO-Plugin) - SAML Single Sign On – SSO-Anmeldung. Diese Lösung stellt sicher, dass Sie bereit sind, einen sicheren Zugriff auf Ihre WordPress (WP)-Site bereitzustellen, indem Sie OneLogin-Anmeldung Anmeldeinformationen innerhalb von Minuten.
Ähnliche Artikel