Suchergebnisse :

×

WordPress Google/GSuite SSO-Konfiguration für Rollen-/Gruppenzuordnung, SLO und mehr

WordPress Google/GSuite SSO-Konfiguration für Rollen-/Gruppenzuordnung, SLO und mehr


Sobald das WordPress Gsuite SSO konfiguriert wurde, können Sie mit einigen zusätzlichen Konfigurationsschritten fortfahren, um WP Single Sign-On optimal zu nutzen. Dazu gehören Schritte für die erweiterte und benutzerdefinierte Attributzuordnung, die Gruppen- und Rollenzuordnung, die einmalige Abmeldung und mehr.

1. Attributzuordnung

Konfigurieren Sie die Attribut-Release-Anweisungen über das Google-Admin-Dashboard.

  • Melden Sie sich zunächst bei Ihrer G Suite an Administrator Konto über diesen Link https://admin.google.com .
  • Navigieren Sie zu der Apps Abschnitt aus dem linken Menü und klicken Sie auf Web- und mobile Apps.
  • Gehen Sie zu Ihrer konfigurierten SAML-Anwendung. (Zum Beispiel: WordPress).

  • Klicken Sie auf Konfigurierte SAML-Attributzuordnung.
  • WP Google/GSuite SSO Extra-Konfigurationen | Konfigurierte SAML-App
  • Klicken Sie nun auf die KARTIERUNG HINZUFÜGEN Klicken Sie auf die Schaltfläche und wählen Sie die Attribute aus, die Sie von G-Suite an die WordPress-Site senden möchten
  • WP Google/GSuite SSO Extra-Konfigurationen | Klicken Sie auf Zuordnung hinzufügen
  • Ordnen Sie Ihre Google-Verzeichnisattribute Ihren App-Attributen zu und klicken Sie auf Speichern.
  • WP Google/GSuite SSO Extra-Konfigurationen | Ordnen Sie Google-Verzeichnisattribute zu
  • Das hier konfigurierte App-Attribut wird für die Attributzuordnung auf der Seite des Dienstanbieters verwendet.

Konfigurieren Sie die Attributzuordnung im WordPress SAML SSO-Plugin.

  • Gehen Sie zum Einrichtung des Dienstanbieters Klicken Sie auf die Registerkarte des Plugins und führen Sie die Testkonfiguration durch.
  • Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.
  • Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.
  • WP Google/GSuite SSO Extra-Konfigurationen | Liste der Attribute
  • Sie können diesen Abschnitt verwenden, um die IDP-Attribute wie oben gezeigt den WordPress-Benutzerprofilfeldern zuzuordnen.

2. Gruppenattributzuordnung

Konfigurieren Sie die Gruppenmitgliedschaft über das Google-Admin-Dashboard.

  • Gehen Sie zu SAML-Attributzuordnung für Ihre Anwendung im Google Admin-Dashboard und fügen Sie eine hinzu Gruppenmitgliedschaft wie unten gezeigt.
  • WP Google/GSuite SSO Extra-Konfigurationen | Gruppenmitgliedschaft hinzufügen
  • Ordnen Sie Ihre Google-Gruppen App-Attributen zu und klicken Sie auf Speichern.
  • Das von Ihnen konfigurierte App-Attribut wird für die Rollenzuordnung auf der Seite des Dienstanbieters verwendet

Ordnen Sie das Gruppenattribut im WordPress SAML SSO-Plugin zu.

  • Gehen Sie zum Einrichtung des Dienstanbieters Klicken Sie auf die Registerkarte des Plugins und führen Sie die Testkonfiguration durch
  • Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.
  • WP Google/GSuite SSO Extra-Konfigurationen | Testkonfiguration durchführen
  • Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.
  • Von dem Attributzuordnung Stellen Sie im Abschnitt des Plugins eine Zuordnung für das genannte Feld bereit Gruppe/Rolle. Dieses Attribut enthält die vom IDP gesendeten rollenbezogenen Informationen und wird für die Rollenzuordnung verwendet.

3. Rollenzuordnung

Konfigurieren Sie die Rollenzuordnung im WordPress SAML SSO-Plugin.

  • Navigieren Sie zum Abschnitt „Rollenzuordnung“ und geben Sie die Zuordnungen für die hervorgehobenen Rollen an.
  • WP Google/GSuite SSO Extra-Konfigurationen | Navigieren Sie zum Abschnitt „Rollenzuordnung“.
  • Gemäß der obigen Konfiguration kann jeder Benutzer, der zum Test Der Gruppe in Google wird die zugewiesen Herausgeber Rolle in WordPress, nachdem sie SSO durchgeführt haben.
  • Klicken Sie abschließend auf Speichern .

4. Benutzerdefinierte Attributzuordnung

Konfigurieren Sie die Zuordnung benutzerdefinierter Attribute in der G-Suite.

  • Um ein benutzerdefiniertes Attribut hinzuzufügen, gehen Sie zu Verzeichnis => Benutzer über das Google Admin-Dashboard. Klicken Sie nun auf Mehr Optionen und wählen Sie Benutzerdefinierte Attribute verwalten.
  • WP Google/GSuite SSO Extra-Konfigurationen | Navigieren Sie zur Registerkarte „Verzeichnis“.
  • Klicken Sie auf BENUTZERDEFINIERTES ATTRIBUT HINZUFÜGEN Option in der oberen rechten Ecke
  • WP Google/GSuite SSO Extra-Konfigurationen | Benutzerdefiniertes Attribut hinzufügen
  • Fügen Sie Ihre benutzerdefinierten Felder hinzu (Kategorie, Beschreibung, benutzerdefinierte Felder, wählen Sie die Sichtbarkeit und die Anzahl der Werte) und klicken Sie auf ADD.
  • WP Google/GSuite SSO Extra-Konfigurationen | Fügen Sie benutzerdefinierte Felder hinzu
  • Um Ihr benutzerdefiniertes Attribut zuzuordnen, kehren Sie zu Ihrer konfigurierten SAML-Anwendung zurück, klicken Sie auf den Abschnitt „SAML-Attributzuordnung“ und klicken Sie auf KARTIERUNG HINZUFÜGEN.
  • Ordnen Sie nun Ihr Google Directory-Attribut (in diesem Fall Abteilung) dem App-Attribut (Abteilung) zu und klicken Sie auf SPAREN.
  • WP Google/GSuite SSO Extra-Konfigurationen | Google-Verzeichnis zuordnen

Konfigurieren Sie die Zuordnung benutzerdefinierter Attribute im WordPress SAML SSO-Plugin.

  • Navigieren Sie zurück zu Einrichtung des Dienstanbieters Registerkarte des Plugins und führen Sie die Schritte aus Testkonfiguration.
  • Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.
  • WP Google/GSuite SSO Extra-Konfigurationen | Testkonfiguration durchführen
  • Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.
  • Sie können diesen Abschnitt auch verwenden, um die IDP-Attribute den WordPress-Benutzerprofilfeldern zuzuordnen.
  • Um Ihre Attribute in WordPress-Benutzern anzuzeigen, konfigurieren Sie den benutzerdefinierten Attributnamen und den Attributnamen von IDP und aktivieren Sie die Schaltfläche „Attribut anzeigen“.

5. Einmaliges Abmelden

  • Gehen Sie zur Registerkarte „Dienstanbieter-Setup“ und geben Sie die ein https://accounts.google.com/LogoutGeben Sie im Feld „SAML-Abmelde-URL“ die URL ein und klicken Sie auf „Speichern“.
  • WP Google/GSuite SSO Extra-Konfigurationen | Einmaliges Abmelden
  • Lass es uns wissen unter samlsupport@xecurify.com wenn Sie Bedenken oder andere Fragen haben. Wir helfen Ihnen gerne weiter.
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com