Suchergebnisse :

×

Office 365 Single Sign-On-Anmeldung für WordPress | O365 SSO-Anmeldung

Office 365 SSO / Azure AD SSO (SAML Single Sign-On) Anmeldung [SAML SSO] kann durch die Verwendung unseres erreicht werden SAML SP Single Sign-On (SSO) Plugin für WordPress. Unser Office 365 SSO Lösung macht WordPress zu einem SAML 2.0-kompatiblen Service Provider und stellt Vertrauen zwischen der WordPress-Site und Office 365 her um Benutzer sicher auf der WordPress-Site zu authentifizieren und anzumelden. Unsere Office 365 SSO Die Lösung hilft dabei, WordPress-Sites hinter der SSO-Anmeldung zu sichern, sodass Benutzer mit ihren Office 365-/Azure AD-Anmeldeinformationen authentifiziert werden. Nahtlose Unterstützung für erweiterte SSO-Funktionen wie Attribut- und Gruppenzuordnung, Synchronisierung von WordPress-Benutzerdetails mit Office 365, Auffüllen von Mitarbeiterinformationen von Office 365 in WordPress, Intranet-SSO/Internet-SSO, Zuordnung des Profilbilds von Office 365/Azure AD zu Ihrem WordPress-Avatar, usw.

Hier gehen wir eine Anleitung zur Konfiguration durch Office 365 Single Sign-On (SSO) Anmeldung zwischen WordPress-Site und Office 365 / Azure AD unter Berücksichtigung Office 365 / Azure als IDP (Identitätsanbieter) , WordPress als SP (Dienstleister)Unsere Office 365 SSO-Lösung bietet unbegrenzte Benutzerauthentifizierungen von Office 365 / Azure AD.

Sie können unsere besuchen SSO Plugin für WordPress, um mehr über die anderen von uns angebotenen Funktionen zu erfahren.

Um Office 365 / Azure AD als SAML-Identitätsanbieter mit WordPress zu konfigurieren, müssen Sie Folgendes installieren: miniOrange SAML SP SSO plugin.

Führen Sie die folgenden Schritte aus, um Office 365 als Identitätsanbieter (IDP) zu konfigurieren:

Office 365 als IDP konfigurieren

  • Navigieren Sie im miniOrange SAML SP SSO-Plugin zu Metadaten des Dienstanbieters Tab. Hier finden Sie die SP-Metadaten wie die SP-Entitäts-ID und die ACS-URL (AssertionConsumerService), die zur Konfiguration des Identitätsanbieters erforderlich sind.
Office 365 SSO-Anmeldung | SAML-Metadaten


Azure AD SSO | Weitere Dienste

  • Suchen und auswählen Microsoft Entra-ID.
Azure AD-Anmeldung mit Single Sign-On | Microsoft Entry ID

  • Auswählen Unternehmensanwendung.
Azure AD SSO | Unternehmensregistrierungen

  • Klicken Sie auf Neue Bewerbung.
Azure AD Single Sign-On | Neue Anwendung

  • Klicken Sie auf Erstellen Sie Ihre eigene Anwendung.
Azure AD-Anmeldung mit Single Sign-On | Nicht-Galerie-Anwendung hinzufügen

  • Geben Sie den Namen für Ihre App ein und wählen Sie dann aus Nicht-Galerie-Anwendung Abschnitt und klicken Sie auf Erschaffung .
Azure AD Single Sign-On | Nicht-Galerie-Anwendung hinzufügen

  • Klicken Sie auf Einmaliges Anmelden einrichten.
Azure AD Single Sign-On | Nicht-Galerie-Anwendung hinzufügen

  • Wähle aus SAML Tab.
Azure AD Single Sign-On | Azure AD-Anmeldung | Nicht-Galerie-Anwendung hinzufügen

  • Nach dem Klicken auf Bearbeiten, geben Sie die SP-Entitäts-ID für  Identifizieren und der ACS-URL für  Antwort-URL ab Metadaten des Dienstanbieters Registerkarte des Plugins.
Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

Hinweis: Für IDP-initiiertes SSO, hat das Anmelde-URL sollte leer bleiben.


Azure AD-Anmeldung mit Single Sign-On | ACS-URL bearbeiten

Azure AD-Anmeldung mit Single Sign-On | ACS-URL hinzufügen

  • Standardmäßig Folgendes Attribute wird in der SAML-Antwort gesendet. Sie können die in der SAML-Antwort auf den Antrag gesendeten Ansprüche unter anzeigen oder bearbeiten Attribute Tab.
Azure AD SSO | SAML 2.0 konfigurieren

  • Kopiere das App-Verbund-Metadaten-URL um das zu bekommen Endpunkte Wird für die Konfiguration Ihres benötigt Dienstanbieter.
Azure AD SSO | SAML 2.0 einrichten

Weisen Sie Ihrer SAML-Anwendung Benutzer und Gruppen zu

  • Navigieren Benutzer und Gruppen Tab und klicken Sie auf Benutzer/Gruppe hinzufügen.
Azure AD-Anmeldung mit Single Sign-On | Gruppen und Benutzer zuweisen

  • Klicken Sie auf Nutzer Ordnen Sie den gewünschten Benutzer zu und klicken Sie anschließend auf Auswählen.
Azure AD-Anmeldung mit Single Sign-On | Benutzer hinzufügen

  • Klicken Sie nach der Auswahl der Benutzer auf Weisen .
Azure AD Single Sign-On | Benutzer zuweisen

  • Sie können Ihrer Bewerbung auch unten eine Rolle zuweisen Wählen Sie Rolle aus .
  • Einloggen in Azure AD-Portal als admin
  • Auswählen Azure Active Directory.
Office 365 SSO-Anmeldung | Active Directory auswählen

  • Auswählen App-Registrierungen.
Office 365 SSO-Anmeldung | App-Registrierungen auswählen

  • Klicken Sie auf Neue Registrierung.
Office 365 SSO-Anmeldung | Klicken Sie auf „Neue Registrierungen“

  • a . zuweisen Name und wähle das Konto Typ.
  • Geben Sie im Feld „Umleitungs-URL“ die ACS-URL ein, die in bereitgestellt wird Metadaten des Dienstanbieters Registerkarte des Plugins und klicken Sie auf Registrieren .
Office 365 SSO-Anmeldung | Klicken Sie auf die Schaltfläche „Registrieren“.

  • Navigieren Eine API verfügbar machen im linken Menübereich.
  • Klicken Sie auf die Stelle den Taste und ersetzen Sie die URL der ANWENDUNGS-ID mit der SP-Entitäts-ID des Plugins.
Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

Hinweis: Stellen Sie sicher, dass der SP Entity ID-Wert auf der Registerkarte „Service Provider Metadata“ keinen abschließenden Schrägstrich („/“) enthält. Wenn die SP Entity ID einen abschließenden Schrägstrich enthält, aktualisieren Sie ihn, indem Sie den abschließenden Schrägstrich aus dem Feld „SP EntityID / Issuer“ auf der Registerkarte „Service Provider Metadata“ des Plug-Ins entfernen, den aktualisierten Wert bei Azure eingeben und auf die Schaltfläche „Speichern“ klicken.


Office 365 SSO-Anmeldung | Bereitstellung einer API

  • Gehen Sie zurück zu Azure Active DirectoryApp-Registrierungen Fenster und klicken Sie auf Endpunkte.
Office 365 SSO-Anmeldung | auf Endpunkte klicken

  • Dadurch wird zu einem Fenster mit mehreren URLs navigiert.
  • Kopiere das Föderationsmetadatendokument URL, um die zu erhalten Endpunkte Wird für die Konfiguration Ihres benötigt Dienstanbieter.
Office 365 SSO-Anmeldung | Verbundmetadaten kopieren


Sie haben Office 365 erfolgreich als SAML IDP (Identity Provider) konfiguriert, um die Office 365 SSO-Anmeldung bei Ihrer WordPress (WP)-Website zu ermöglichen.


Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „IDP-Konfiguration“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:

A. Durch Hochladen von IDP-Metadaten:

  • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
  • Geben Sie die Identitätsanbieter Name
  • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.
SAML SSO für WordPress | Anmelde-Upload-Metadaten

B. Manuelle Konfiguration:

  • Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) ein, die Ihnen von Ihrem Identitätsanbieter bereitgestellt wurden, und klicken Sie auf das Gespeichert .
  • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
SAML SSO für WordPress | Testkonfiguration

Schritt 3: Attributzuordnung

Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

Hinweis: Um die Attributzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


  • Nur im kostenlosen Plugin NameID wird für die E-Mail- und Benutzernamenattribute des WordPress-Benutzers unterstützt.
  • Wenn ein Benutzer SSO durchführt, wird der vom IDP gesendete NameID-Wert der E-Mail und dem Benutzernamen des WordPress-Benutzers zugeordnet.
SAML-SSO für WordPress | Zuordnung der Anmeldeattribute

Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „Dienstanbieter-Einrichtung“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:

A. Durch Hochladen von IDP-Metadaten:

  • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
  • Geben Sie die Identitätsanbieter Name
  • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.

B. Manuelle Konfiguration:

  • Geben Sie die erforderlichen Einstellungen (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat) ein, die Ihnen von Ihrem Identitätsanbieter bereitgestellt wurden, und klicken Sie auf das Gespeichert .
  • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
SAML SSO für WordPress | Testkonfiguration

Schritt 3: Attributzuordnung

Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

Hinweis: Um die Attributzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


  • Attributzuordnung Mit dieser Funktion können Sie die Karte zuordnen Benutzerattribute vom IDP während des SSO an die Benutzerattribute bei WordPress gesendet.
  • Im SAML-Plugin für WordPress gehen Sie zu Attribut-/Rollenzuordnung und füllen Sie die folgenden Felder aus Attributzuordnung .

Anmerkungen: Wenn Sie auf der Registerkarte „Dienstanbieter-Setup“ auf die Schaltfläche „Konfiguration testen“ klicken und sich bei Ihrem IDP authentifizieren, können Sie auf der Registerkarte „Attribut-/Rollenzuordnung“ eine Liste der vom IDP gesendeten Attribute sehen. Diese Informationen können verwendet werden, um die obige Zuordnung bereitzustellen.


Im SAML-SSO-Plugin für WordPress gehen Sie zum Tab „Dienstanbieter-Einrichtung“ des Plugins. Es gibt zwei Möglichkeiten, das SSO-Plugin für WordPress zu konfigurieren:

A. Durch Hochladen von IDP-Metadaten:

  • Klicken Sie auf Laden Sie IDP-Metadaten hoch .
  • Geben Sie die Name des Identitätsanbieters
  • Du kannst entweder Laden Sie eine Metadatendatei hoch und klicken Sie auf Hochladen Taste oder verwenden Sie a Metadaten-URL und klicken Sie auf Metadaten abrufen.
  • Im Premium-Plugin, es können Aktivieren Sie die automatische Synchronisierung für die Metadaten-URL Dadurch wird die Plugin-Konfiguration nach einem festgelegten Zeitintervall automatisch gemäß den IDP-Metadaten aktualisiert
SAML SSO für WordPress | Automatisches Scannen aktivieren

B. Manuelle Konfiguration:

  • Geben Sie die erforderlichen Einstellungen an (z. B. Name des Identitätsanbieters, IDP-Entitäts-ID oder Aussteller, SAML-Anmelde-URL, X.509-Zertifikat), wie von Ihrem Identitätsanbieter und klicken Sie auf Gespeichert .
  • Klicken Sie auf Testkonfiguration um die vom IDP gesendeten Attribute und Werte zu überprüfen.
Testkonfiguration – SAML SSO für WordPress

  • Im Premium-Plugin können Sie die SAML-Abmelde-URL angeben, um eine einmalige Abmeldung auf Ihrer WordPress-Site zu erreichen.

Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

Hinweis: Um die Attributzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


  • Attributzuordnung Mit dieser Funktion können Sie die Karte zuordnen Benutzerattribute vom IDP während des SSO an die Benutzerattribute bei WordPress gesendet.
  • Im SAML-Plugin für WordPress gehen Sie zu Attribut-/Rollenzuordnung und füllen Sie die folgenden Felder aus Attributzuordnung .
Login-Attribut-Mapping – SAML SSO für WordPress

  • Benutzerdefinierte Attributzuordnung: Mit dieser Funktion können Sie jedes vom IDP gesendete Attribut dem Benutzermeta Tabelle von WordPress.
Login-Attribut-Mapping – SAML SSO für WordPress

Schritt 4: Rollenzuordnung

Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

Hinweis: Um die Rollenzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


  • Im kostenlosen Plugin können Sie ein auswählen Standardrolle die allen Nicht-Administrator-Benutzern zugewiesen wird, wenn sie SSO durchführen.
  • Zurück Nach Attribut-/Rollenzuordnung Tab und navigieren Sie zu Rollenzuordnung .
  • Wähle aus Standardrolle und klicken Sie auf Aktualisierung .
SAML-SSO für WordPress | Zuordnung von Anmelderollen

Schritt 4: Rollenzuordnung

Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

Hinweis: Um die Rollenzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


    Im Standard-Plugin können Sie eine Standardrolle auswählen, die allen Nicht-Administratorbenutzern zugewiesen wird, wenn sie SSO durchführen.

  • Zurück Nach Attribut-/Rollenzuordnung Tab und navigieren Sie zu Rollenzuordnung .
  • Wähle aus Standardrolle und klicken Sie auf Gespeichert .
SAML-SSO für WordPress | Zuordnung von Anmelderollen

Diese Funktion ermöglicht es Ihnen, Benutzern bei der SSO-Anmeldung Rollen zuzuweisen und zu verwalten. Neben den Standardrollen von WordPress ist sie auch mit allen benutzerdefinierten Rollen kompatibel.

Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

Hinweis: Um die Rollenzuordnung für mehrere Identitätsanbieter zu konfigurieren, folgen Sie der Einrichtungsanleitung. werden auf dieser Seite erläutertDiese Funktion ist im Enterprise-Plan verfügbar.


  • Von dem Attributzuordnung Stellen Sie im Abschnitt des Plugins eine Zuordnung für das genannte Feld bereit Gruppe/RolleDieses Attribut enthält die vom Identitätsanbieter (IDP) gesendeten rollenbezogenen Informationen und wird für das Rollenmapping verwendet.
  • Navigieren Sie zum Abschnitt „Rollenzuordnung“ und geben Sie die Zuordnungen für die hervorgehobenen Rollen an.
Login-Rollen-Zuordnung – SAML SSO für WordPress

  • Wenn Sie beispielsweise einen Benutzer möchten, dessen Gruppe/Rolle Der Attributwert ist wp-editor, um ihn als Editor in WordPress zuzuweisen. Geben Sie dazu einfach die Zuordnung wp-editor in der Herausgeber Feld des Abschnitts „Rollenzuordnung“.

Schritt 5: SSO-Einstellungen

  • Im kostenlosen Plugin können Sie durch Aktivieren eine Single-Sign-On-Schaltfläche hinzufügen Fügen Sie auf der WordPress-Anmeldeseite eine Schaltfläche für die einmalige Anmeldung hinzu einschalten Option 1.
SAML-SSO für WordPress | Anmelde-SSO-Schaltfläche

  • Wenn Ihr WordPress-Design das Anmelde-Widget unterstützt, können Sie ein Anmelde-Widget hinzufügen, um SP-initiiertes SSO auf Ihrer Site zu aktivieren.
  • Navigieren Sie zur Registerkarte „Umleitungs- und SSO-Links“ und befolgen Sie die unten aufgeführten Schritte Option 2: Verwenden Sie ein Widget um ein Login-Widget auf Ihrer Website hinzuzufügen.
SAML SSO für WordPress | Login-SSO-Einstellungen

Schritt 5: SSO-Einstellungen

Im Standard-Plugin können Sie SP-initiiertes SSO mit den folgenden Optionen aktivieren.

  • Automatische Weiterleitung von der Website: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf Ihre Site zuzugreifen, auf die IDP-Anmeldeseite umgeleitet und nach erfolgreicher Authentifizierung auf dieselbe Seite Ihrer Site zurückgeleitet, auf die er zugreifen wollte.
  • Schritte:

    • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 1: Automatisch - Weiterleitung von der Site.
    • Ermöglichen Weiterleitung zu IDP, wenn der Benutzer nicht angemeldet ist [GESAMTE SITE SCHÜTZEN].

    SAML SSO für WordPress | Login-Option 1

  • Automatische Umleitung vom WordPress-Login: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf die standardmäßige WordPress-Anmeldeseite zuzugreifen, zur Authentifizierung auf die IDP-Anmeldeseite umgeleitet. Nach erfolgreicher Authentifizierung wird er zurück zur WordPress-Site umgeleitet.
  • Schritte:

    • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 2: Automatische Weiterleitung vom WordPress-Login.
    • Ermöglichen Von der WordPress-Anmeldeseite zu IDP weiterleiten .
    SAML SSO für WordPress | Login-Option 2

    Anmerkungen: Bitte aktivieren Sie die Backdoor-Anmeldung und notieren Sie sich die Backdoor-URL. So können Sie auf die WordPress-Anmeldeseite zugreifen, falls Sie aus dem IDP ausgesperrt werden.


  • SSO-Links: Sie können SSO-Links überall auf Ihrer Website hinzufügen, indem Sie den Shortcode und das Widget verwenden, die in Registerkarte „Umleitung und SSO-Links“ > Option 3: SSO-Links Abschnitt des Plugins
  • SAML SSO für WordPress | Login-Option 3

Im Premium-Plugin können Sie SP-initiiertes SSO mit den folgenden Optionen aktivieren.

  • Automatische Weiterleitung von der Website: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf Ihre Website zuzugreifen, auf die IDP-Anmeldeseite weitergeleitet und nach erfolgreicher Authentifizierung wieder auf dieselbe Seite Ihrer Website zurückgeleitet, auf die er zugreifen wollte.
  • Schritte:

    • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 1: Automatische Weiterleitung von der Website.
    • Ermöglichen Weiterleitung zu IDP, wenn der Benutzer nicht angemeldet ist [GESAMTE SITE SCHÜTZEN] .
    Login-Option 1 – SAML SSO für WordPress

  • Automatische Umleitung vom WordPress-Login: Wenn diese Option aktiviert ist, wird jeder nicht authentifizierte Benutzer, der versucht, auf die standardmäßige WordPress-Anmeldeseite zuzugreifen, zur Authentifizierung auf die IDP-Anmeldeseite umgeleitet. Nach erfolgreicher Authentifizierung wird er zurück zur WordPress-Site umgeleitet.
  • Schritte:

    • Gehen Sie zur Registerkarte „Umleitung und SSO-Links“ des Plugins und navigieren Sie zu Option 2: Automatische Weiterleitung vom WordPress-Login.
    • Ermöglichen Von der WordPress-Anmeldeseite zu IDP weiterleiten .
    Login-Option 2 – SAML SSO für WordPress

    Anmerkungen: Bitte aktivieren Sie den Hintertür-Login und notieren Sie sich die Hintertür-URL. Damit können Sie auf die WordPress-Anmeldeseite zugreifen, falls Sie vom IDP-Login ausgesperrt werden.


  • Login-Button: Sie können einen benutzerdefinierten Anmeldebutton an beliebiger Stelle auf Ihrer Website oder Ihrer WordPress-Anmeldeseite hinzufügen, indem Sie zu folgendem Link navigieren: Option 3: Anmeldeschaltfläche Abschnitt der Registerkarte „Weiterleitung und SSO-Links“.
Login-Option 3 – SAML SSO für WordPress

  • SSO-Links: Sie können SSO-Links überall auf Ihrer Website hinzufügen, indem Sie den Shortcode und das Widget verwenden, die in Option 4: SSO-Links Abschnitt der Registerkarte Umleitung und SSO-Links.
Login-Option 4 – SAML SSO für WordPress

In diesem Handbuch haben Sie die Konfiguration erfolgreich durchgeführt Office 365 Single Sign-On [SAML] (Office 365 SSO-Anmeldung) Auswahl Office 365 als IDP (Identitätsanbieter) , WordPress als SP (Dienstleister) durch die Nutzung SAML Single Sign-On (SSO)-Anmeldung plugin. Office 365 Single Sign-On Die Lösung stellt sicher, dass Sie innerhalb weniger Minuten mit Office 365-Anmeldeinformationen einen sicheren Zugriff auf Ihre WordPress(WP)-Site bereitstellen können.



 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!



ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung