Resultados de la búsqueda :

×

¿Cómo configurar el inicio de sesión único (SSO) multiinquilino de Azure / el inicio de sesión multiinquilino de Azure AD para WordPress?


El complemento miniOrange Azure Multitenant SSO permite a los usuarios de múltiples inquilinos de Azure AD / Microsoft Entra ID iniciar sesión en WordPress utilizando una única aplicación Azure Multitenant. Funciona con el complemento miniOrange SAML SP SSO para que Los usuarios de sus propios inquilinos de Office 365/Azure AD y de los inquilinos de sus clientes pueden autenticarse con sus credenciales de Azure AD existentes sin necesidad de configurar cada inquilino por separado.
Al asignar identificadores de inquilino y utilizar un punto de conexión común de Azure Multitenant, puede habilitar el inicio de sesión único (SSO) multiinquilino sin interrupciones, la restricción de SSO basada en inquilinos y la asignación de grupos o roles según los inquilinos.
En esta guía, aprenderá cómo configurar Azure AD como proveedor de identidad (IDP) para SSO multiusuario y configurar el Complemento multitenencia de Azure para WordPress.


Integraciones de sincronización de Azure AD/B2C/Office 365

Integraciones de sincronización de Azure AD

Sincroniza bidireccionalmente los datos de usuario entre Azure AD/B2C/Office 365 y WordPress para una sincronización perfecta con Azure Sync, proporcionando una autenticación segura a través de Azure AD SSO.

Integraciones de Azure   

Integraciones de aplicaciones de Azure AD/B2C/Office 365 con WordPress

Integraciones de aplicaciones de Azure AD

Conecta WordPress con Azure AD para integrar SharePoint, OneDrive, Power BI, Dynamics 365, Outlook y más. Simplifica la sincronización de usuarios, habilita la multitenencia de Azure y mejora la administración de accesos con Azure SSO.

Integraciones de Azure AD/B2C   

Siga los pasos a continuación para configurar Azure AD como IdP para WordPress

Configurar Azure AD como IdP

  • En el plugin SAML SP SSO para WordPress, navegue a Metadatos del proveedor de servicios pestaña. Aquí puede encontrar los metadatos del SP, como el ID de entidad del SP y la URL de ACS (AssertionConsumerService), que son necesarios para configurar Azure AD como proveedor de identidad.
Inicio de sesión único (SSO) multitenant de Azure: metadatos del proveedor de servicios

  • Inicia sesión en Portal de Azure AD como administrador
  • Seleccionar Directorio activo de Azure.
Inicio de sesión único (SSO) multiinquilino de Azure: seleccione Azure Active Directory.

  • Seleccionar Registros de aplicaciones.
Inicio de sesión único (SSO) multiinquilino de Azure: seleccione registros de aplicaciones.

  • Haga clic en  Nuevo registro.
Inicio de sesión único (SSO) multitenant de Azure: registro de nuevas aplicaciones

  • Asignar un Nombre Y elige la Tipos de cuenta admitidos as Cuentas en cualquier directorio organizacional (Cualquier directorio de Azure AD - Multiinquilino).
  • En el campo URL de redireccionamiento, proporcione la URL ACS proporcionada en Metadatos del proveedor de servicios pestaña del complemento y haga clic en Registrarse .
Inicio de sesión único (SSO) multitenant de Azure: detalles de registro de la aplicación.

  • Vuelve a la Resumen pestaña de su directorio activo, copie el Dominio principal y tenlo a mano.
Inicio de sesión único (SSO) multitenencia de Azure: copiar el dominio principal.

  • Ahora copie el ID de aplicación desde la aplicación configurada y téngala a mano.
Inicio de sesión único (SSO) multitenant de Azure: copiar el ID de la aplicación.

  • Navegue a Exponer una API desde el panel de menú izquierdo.
Inicio de sesión único (SSO) multitenant de Azure: exponga una API.

  • Haga clic en el botón Establecer botón y reemplace el URL de identificación de la aplicación con https://Primary_Domain/Appication-Id que has copiado anteriormente y pulsa en Guardar
Inicio de sesión único (SSO) multitenant de Azure: Reemplazar la URL del ID de la aplicación.

  • Vaya a la Autenticación pestaña en el panel izquierdo y seleccione Tokens de identificación (utilizados para flujos implícitos e híbridos) opción también asegúrese de que los tipos de cuentas admitidos sean Cuentas en cualquier directorio organizacional (Cualquier directorio de Azure AD - Multiinquilino) a continuación, haga clic en Guardar.
Inicio de sesión único (SSO) multiinquilino de Azure: seleccione tokens de ID en la autenticación.

  • Navegue a Permisos API Agregar permiso y seleccione Microsoft Graph.
Inicio de sesión único (SSO) multitenencia de Azure: agregar permiso para Microsoft Graph

  • Ahora haga clic en Permiso de aplicación, luego busca Usuario.Leer.todo Una vez seleccionada la opción, haga clic en Agregar permisos .
Inicio de sesión único multiinquilino de Azure: solicitud de permiso de API User.Read.All

  • Para continuar haga clic en Otorgar el consentimiento del administrador para la demostración.
Inicio de sesión único (SSO) multitenant de Azure: otorgar consentimiento de administrador

  • Regrese a la sección Directorio activo de AzureRegistros de aplicaciones ventana y haga clic en Endpoints.
Inicio de sesión único (SSO) multiinquilino de Azure: haga clic en Puntos de conexión.

  • Esto navegará hasta una ventana con múltiples URL.
  • Copia el Documento de metadatos de la federación URL para obtener el Endpoints necesario para configurar su Proveedor de servicios.
Inicio de sesión único (SSO) multitenant de Azure: copiar la URL del documento de metadatos de federación.

  • Ahora pega el URL de metadatos de federación en el Configuración del proveedor de servicios pestaña del complemento y haga clic en buscar.
Inicio de sesión único (SSO) multiinquilino de Azure: pegar metadatos de federación en la configuración del proveedor de servicios.

  • Vuelva a su directorio activo y copie URI de ID de aplicación del menú Exponer una API pestaña y péguelo en el ID de entidad SP/Emisor bajo Puntos finales del proveedor de servicios .
Inicio de sesión único (SSO) multiinquilino de Azure: copie el URI del ID de la aplicación al ID de entidad del proveedor de servicios (SP).

  • También reemplace el URL de inicio de sesión de SAML y URL de cierre de sesión de SAML con https://login.microsoft.com/común/saml2 luego haga clic en guardar.
Inicio de sesión único (SSO) multitenant de Azure: Reemplazar la URL de inicio y cierre de sesión de SAML.
  • Primero instale el SSO multiinquilino de Azure .
  • En el complemento Azure Multitenant, seleccione el Idp de la lista desplegable y pega el ID de inquilino que desea configurar y luego haga clic en guardar.
Inicio de sesión único (SSO) multiinquilino de Azure: agregar ID de inquilino en el complemento

  • Para obtener el Identificación del inquilino para obtener la cuenta de Office 365 requerida, regrese al portal de Azure AD. Clickea en el Pestaña Vista general y copie el valor de ID del inquilino como se muestra en la siguiente captura de pantalla.
Inicio de sesión único (SSO) multiinquilino de Azure: copiar el ID de inquilino desde la descripción general de Azure.

  • Ahora, solicite a todos los administradores de inquilinos que realicen el SSO primero y otorgar los permisos requeridos a la aplicación.
Inicio de sesión único (SSO) multitenant de Azure: Concesión de consentimiento de permisos necesarios

  • Ahora puede probar el SSO en una ventana de incógnito para confirmar si el inicio de sesión único para varios inquilinos está configurado correctamente.
  • Ha configurado correctamente el inicio de sesión único (SSO) multiinquilino de Azure AD para lograr el inicio de sesión único de Azure AD en su sitio de WordPress.

En esta guía, ha configurado correctamente el inicio de sesión único (SSO) multiinquilino de Azure para WordPress mediante el complemento de inicio de sesión único (SSO) SAML de miniOrange . Con Azure AD como proveedor de identidades y WordPress como proveedor de servicios, los usuarios de varios inquilinos de Azure AD pueden acceder de forma segura a su sitio de WordPress en cuestión de minutos utilizando sus credenciales de Azure AD existentes.


Ver más preguntas frecuentes

 Gracias por tu respuesta. Nos pondremos en contacto contigo en breve.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores