Suchergebnisse :

×


Google/G Suite SSO-Konfiguration für Rollen-/Gruppenzuordnung, SLO und mehr für WordPress


Sobald G Suite SSO für WordPress konfiguriert ist, können Sie weitere Konfigurationsschritte durchführen, um Single Sign-On für WordPress optimal zu nutzen. Dazu gehören Schritte für die erweiterte und benutzerdefinierte Attributzuordnung, die Gruppen- und Rollenzuordnung, das einmalige Abmelden und mehr.

Konfigurieren Sie die Attributfreigabeerklärungen über das Google-Admin-Dashboard

  • Melden Sie sich zunächst bei Ihrer G Suite an Administrator Konto über diesen Link https://admin.google.com.
  • Navigieren Sie zu der Apps-Bereich im linken Menü und klicken Sie auf Web- und mobile Apps.
  • Gehen Sie zu Ihrer konfigurierten SAML-Anwendung. (Zum Beispiel: WordPress).
  • Klicken Sie auf Konfigurierte SAML-Attributzuordnung.
WP Google/GSuite SSO Extra-Konfigurationen | Konfigurierte SAML-App

  • Klicken Sie nun auf die KARTIERUNG HINZUFÜGEN Klicken Sie auf die Schaltfläche und wählen Sie die Attribute aus, die Sie von G-Suite an die WordPress-Site senden möchten
WP Google/GSuite SSO Extra-Konfigurationen | Klicken Sie auf Zuordnung hinzufügen

  • Ordnen Sie Ihre Google-Verzeichnisattribute Ihren App-Attributen zu und klicken Sie auf Gespeichert.
WP Google/GSuite SSO Extra-Konfigurationen | Ordnen Sie Google-Verzeichnisattribute zu

  • Das hier konfigurierte App-Attribut wird für die Attributzuordnung auf der Seite des Dienstanbieters verwendet.

Konfigurieren Sie die Attributzuordnung im SAML-SSO-Plugin für WordPress

  • Gehen Sie zur Einrichtung des Dienstanbieters Klicken Sie auf die Registerkarte des Plugins und führen Sie die Testkonfiguration durch.
  • Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.
  • Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.
WP Google/GSuite SSO Extra-Konfigurationen | Liste der Attribute

  • Sie können diesen Abschnitt verwenden, um die IDP-Attribute wie oben gezeigt den WordPress-Benutzerprofilfeldern zuzuordnen.

Konfigurieren Sie die Gruppenmitgliedschaft über das Google-Admin-Dashboard

  • Zurück Nach SAML-Attributzuordnung für Ihre Anwendung im Google Admin-Dashboard und fügen Sie eine hinzu Gruppenmitgliedschaft wie unten gezeigt.
WP Google/GSuite SSO Extra-Konfigurationen | Gruppenmitgliedschaft hinzufügen

  • Ordnen Sie Ihre Google-Gruppen App-Attributen zu und klicken Sie auf Gespeichert.
  • Das von Ihnen konfigurierte App-Attribut wird für die Rollenzuordnung auf der Dienstanbieterseite verwendet.

Ordnen Sie das Gruppenattribut im SAML-SSO-Plugin für WordPress zu.

  • Gehen Sie zur Einrichtung des Dienstanbieters Klicken Sie auf die Registerkarte des Plugins und führen Sie die Testkonfiguration durch.
  • Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.
WP Google/GSuite SSO Extra-Konfigurationen | Testkonfiguration durchführen

  • Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.
  • Von dem Attributzuordnung Stellen Sie im Abschnitt des Plugins eine Zuordnung für das genannte Feld bereit Gruppe/Rolle. Dieses Attribut enthält die vom IDP gesendeten rollenbezogenen Informationen und wird für die Rollenzuordnung verwendet.

Konfigurieren Sie die Rollenzuordnung im SAML-SSO-Plugin für WordPress.

  • Navigieren Sie zum Abschnitt „Rollenzuordnung“ und geben Sie die Zuordnungen für die hervorgehobenen Rollen an.
WP Google/GSuite SSO Extra-Konfigurationen | Navigieren Sie zum Abschnitt „Rollenzuordnung“.

  • Gemäß der obigen Konfiguration wird jedem Benutzer, der zur Testgruppe in Google gehört, nach der Durchführung von SSO die Editorrolle in WordPress zugewiesen.
  • Klicken Sie abschließend auf Gespeichert .

Konfigurieren Sie die benutzerdefinierte Attributzuordnung in der G-Suite

  • Um ein benutzerdefiniertes Attribut hinzuzufügen, gehen Sie zu Verzeichnis => Benutzer über das Google Admin-Dashboard. Klicken Sie nun auf Mehr Optionen und wählen Sie Benutzerdefinierte Attribute verwalten.
WP Google/GSuite SSO Extra-Konfigurationen | Navigieren Sie zur Registerkarte „Verzeichnis“.

  • Klicken Sie auf BENUTZERDEFINIERTES ATTRIBUT HINZUFÜGEN Option in der oberen rechten Ecke.
WP Google/GSuite SSO Extra-Konfigurationen | Benutzerdefiniertes Attribut hinzufügen

  • Fügen Sie Ihre benutzerdefinierten Felder hinzu (Kategorie, Beschreibung, benutzerdefinierte Felder, wählen Sie die Sichtbarkeit und die Anzahl der Werte) und klicken Sie auf ADD.
WP Google/GSuite SSO Extra-Konfigurationen | Google-Verzeichnis zuordnen

  • Um Ihr benutzerdefiniertes Attribut zuzuordnen, kehren Sie zu Ihrer konfigurierten SAML-Anwendung zurück, klicken Sie auf den Abschnitt „SAML-Attributzuordnung“ und klicken Sie auf KARTIERUNG HINZUFÜGEN.
  • Ordnen Sie nun Ihr Google Directory-Attribut (in diesem Fall Abteilung) dem App-Attribut (Abteilung) zu und klicken Sie auf SPAREN.
WP Google/GSuite SSO Extra-Konfigurationen | Google-Verzeichnis zuordnen

Konfigurieren Sie die benutzerdefinierte Attributzuordnung im SAML-SSO-Plugin für WordPress

  • Navigieren Sie zurück zu Einrichtung des Dienstanbieters Registerkarte des Plugins und führen Sie die Schritte aus Testkonfiguration.
  • Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.
WP Google/GSuite SSO Extra-Konfigurationen | Testkonfiguration durchführen

  • Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.
  • Sie können diesen Abschnitt auch verwenden, um die IDP-Attribute den WordPress-Benutzerprofilfeldern zuzuordnen.
  • Um Ihre Attribute in WordPress-Benutzern anzuzeigen, konfigurieren Sie den benutzerdefinierten Attributnamen und den Attributnamen von IDP und aktivieren Sie die Schaltfläche „Attribut anzeigen“.
  • Gehen Sie zur Registerkarte „Dienstanbieter-Setup“ und geben Sie die ein https://accounts.google.com/LogoutURL in England, SAML-Abmelde-URL Feld und klicken Sie auf Gespeichert.
WP Google/GSuite SSO Extra-Konfigurationen | Einmaliges Abmelden

Lass es uns wissen unter samlsupport@xecurify.com wenn Sie Bedenken oder andere Fragen haben. Wir helfen Ihnen gerne weiter.

ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung