Google/G Suite SSO-Konfiguration für Rollen-/Gruppenzuordnung, SLO und mehr für WordPress
Übersicht
Sobald G Suite SSO für WordPress konfiguriert ist, können Sie weitere Konfigurationsschritte durchführen, um Single Sign-On für WordPress optimal zu nutzen. Dazu gehören Schritte für die erweiterte und benutzerdefinierte Attributzuordnung, die Gruppen- und Rollenzuordnung, das einmalige Abmelden und mehr.
1. Attributzuordnung
Konfigurieren Sie die Attributfreigabeerklärungen über das Google-Admin-Dashboard
- Melden Sie sich zunächst bei Ihrer G Suite an Administrator Konto über diesen Link https://admin.google.com.
- Navigieren Sie zu der Apps-Bereich im linken Menü und klicken Sie auf Web- und mobile Apps.
- Gehen Sie zu Ihrer konfigurierten SAML-Anwendung. (Zum Beispiel: WordPress).
- Klicken Sie auf Konfigurierte SAML-Attributzuordnung.

- Klicken Sie nun auf die KARTIERUNG HINZUFÜGEN Klicken Sie auf die Schaltfläche und wählen Sie die Attribute aus, die Sie von G-Suite an die WordPress-Site senden möchten

- Ordnen Sie Ihre Google-Verzeichnisattribute Ihren App-Attributen zu und klicken Sie auf Gespeichert.

- Das hier konfigurierte App-Attribut wird für die Attributzuordnung auf der Seite des Dienstanbieters verwendet.
Konfigurieren Sie die Attributzuordnung im SAML-SSO-Plugin für WordPress
- Gehen Sie zur Einrichtung des Dienstanbieters Klicken Sie auf die Registerkarte des Plugins und führen Sie die Testkonfiguration durch.
- Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.
- Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.

- Sie können diesen Abschnitt verwenden, um die IDP-Attribute wie oben gezeigt den WordPress-Benutzerprofilfeldern zuzuordnen.
2. Gruppenattributzuordnung
Konfigurieren Sie die Gruppenmitgliedschaft über das Google-Admin-Dashboard
- Zurück Nach SAML-Attributzuordnung für Ihre Anwendung im Google Admin-Dashboard und fügen Sie eine hinzu Gruppenmitgliedschaft wie unten gezeigt.

- Ordnen Sie Ihre Google-Gruppen App-Attributen zu und klicken Sie auf Gespeichert.
- Das von Ihnen konfigurierte App-Attribut wird für die Rollenzuordnung auf der Dienstanbieterseite verwendet.
Ordnen Sie das Gruppenattribut im SAML-SSO-Plugin für WordPress zu.
- Gehen Sie zur Einrichtung des Dienstanbieters Klicken Sie auf die Registerkarte des Plugins und führen Sie die Testkonfiguration durch.
- Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.

- Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.
- Von dem Attributzuordnung Stellen Sie im Abschnitt des Plugins eine Zuordnung für das genannte Feld bereit Gruppe/Rolle. Dieses Attribut enthält die vom IDP gesendeten rollenbezogenen Informationen und wird für die Rollenzuordnung verwendet.
3. Rollenzuordnung
Konfigurieren Sie die Rollenzuordnung im SAML-SSO-Plugin für WordPress.
- Navigieren Sie zum Abschnitt „Rollenzuordnung“ und geben Sie die Zuordnungen für die hervorgehobenen Rollen an.

- Gemäß der obigen Konfiguration wird jedem Benutzer, der zur Testgruppe in Google gehört, nach der Durchführung von SSO die Editorrolle in WordPress zugewiesen.
- Klicken Sie abschließend auf Gespeichert .
4. Benutzerdefinierte Attributzuordnung
Konfigurieren Sie die benutzerdefinierte Attributzuordnung in der G-Suite
- Um ein benutzerdefiniertes Attribut hinzuzufügen, gehen Sie zu Verzeichnis => Benutzer über das Google Admin-Dashboard. Klicken Sie nun auf Mehr Optionen und wählen Sie Benutzerdefinierte Attribute verwalten.

- Klicken Sie auf BENUTZERDEFINIERTES ATTRIBUT HINZUFÜGEN Option in der oberen rechten Ecke.

- Fügen Sie Ihre benutzerdefinierten Felder hinzu (Kategorie, Beschreibung, benutzerdefinierte Felder, wählen Sie die Sichtbarkeit und die Anzahl der Werte) und klicken Sie auf ADD.

- Um Ihr benutzerdefiniertes Attribut zuzuordnen, kehren Sie zu Ihrer konfigurierten SAML-Anwendung zurück, klicken Sie auf den Abschnitt „SAML-Attributzuordnung“ und klicken Sie auf KARTIERUNG HINZUFÜGEN.
- Ordnen Sie nun Ihr Google Directory-Attribut (in diesem Fall Abteilung) dem App-Attribut (Abteilung) zu und klicken Sie auf SPAREN.

Konfigurieren Sie die benutzerdefinierte Attributzuordnung im SAML-SSO-Plugin für WordPress
- Navigieren Sie zurück zu Einrichtung des Dienstanbieters Registerkarte des Plugins und führen Sie die Schritte aus Testkonfiguration.
- Gehe jetzt zum Attribut-/Rollenzuordnung Registerkarte des Plugins.

- Hier sehen Sie eine Liste der von G-Suite empfangenen Attribute.
- Sie können diesen Abschnitt auch verwenden, um die IDP-Attribute den WordPress-Benutzerprofilfeldern zuzuordnen.
- Um Ihre Attribute in WordPress-Benutzern anzuzeigen, konfigurieren Sie den benutzerdefinierten Attributnamen und den Attributnamen von IDP und aktivieren Sie die Schaltfläche „Attribut anzeigen“.
5. Signierte SSO-Anfragen
- Gehen Sie zur Registerkarte „Dienstanbieter-Setup“ und geben Sie die ein https://accounts.google.com/LogoutURL in England, SAML-Abmelde-URL Feld und klicken Sie auf Gespeichert.

Lass es uns wissen unter samlsupport@xecurify.com wenn Sie Bedenken oder andere Fragen haben. Wir helfen Ihnen gerne weiter.

Jetzt registrieren