Resultados de la búsqueda :

×

Inicio de sesión único (SSO) SAML de Jira | Plugin miniOrange SAML IDP para WordPress en Jira (2.0.0)

Jira SAML Single Sign-On (SSO) con WordPress como IdP SAML. Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP) Te da la posibilidad de usar tus credenciales de WordPress (WP) para iniciar sesión en Jira (SP). Aquí veremos una guía paso a paso para configurar SSO entre Jira como SP (Proveedor de servicios) y WordPress como proveedor de identidad (Proveedor de identidad).


Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Los pasos de configuración que se indican a continuación son aplicables a la versión 2.0.0 de Jira. Si desea configurar el inicio de sesión único (SSO) en WordPress con versiones anteriores de Jira (1.0.0 - 1.1.53), puede encontrar... guía de configuración aquí.


Para integrar el sitio de WordPress como un Proveedor de identidad, deberá instalar el Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP).

Para integrar con Jira, necesita los siguientes elementos

  • Jira debe estar instalado y configurado.
  • Jira Server está habilitado para https (opcional).
  • Las credenciales de administrador están configuradas en Jira.
  • Licencia válida de Jira Server o centro de datos.

Descargas e Instalación

  • Inicie sesión en su instancia de Jira como administrador.
  • Navegue hasta el menú de configuración y haga clic Administrar aplicaciones.
  • Haga clic en Encuentra nuevas aplicaciones or Encuentra nuevos complementos desde el lado izquierdo de la página.
  • Localice Jira SSO / Inicio de sesión único, Jira SAML SSO mediante búsqueda.
  • Haga clic en Probar gratis iniciar un nuevo juicio o COMPRAR AHORA comprar una licencia para Jira SSO / Inicio de sesión único, Jira SAML SSO.
  • Ingrese su información y haga clic en Generar licencia cuando sea redirigido a Mi Atlassian.
  • Haga clic en Aplicar licencia.
Menú SSO Administrar aplicaciones

  • Vaya a la Plugin miniOrange SAML IDP para WordPress, navegue a la sección Metadatos de desplazados internos .
  • Aquí puede encontrar el proveedor de identidad. URL de metadatos/metadatos XML o puntos finales como ID de entidad de IDP, URL de inicio de sesión SAML, URL de cierre de sesión de SAML (función premium), Certificado para la configuración del SP.
Configurar SAML SSO en Jira (SP) con WordPress - Iniciar sesión SSO con WordPress


Con el método de Configuración Rápida, puede obtener los metadatos del SP desde el primer paso al agregar un IDP. Los pasos para iniciar la Configuración Rápida se detallan a continuación:

  • Haga clic en el elemento Agregar nuevo IDP botón en el IDP configurados .
Agregar un IDP - Iniciar sesión SSO con WordPress

  • Seleccione el elemento Configuración rápida opción en la ventana emergente que se abre.
Agregar ventana emergente IDP: inicio de sesión SSO con WordPress

  • Seleccione su IDP de la lista de IDP que se muestra

Tras completar los pasos anteriores, verá el primer paso del proceso de Configuración Rápida. Este paso consiste en configurar su IDP.

1.1: Metadatos del proveedor de servicios

Aquí encontrará los metadatos de su SP. Deberá proporcionarlos a su IDP. Hay dos maneras de agregarlos.

  • Importar los metadatos
    • Si su IDP admite la importación de metadatos, puede elegir Proporcionando una URL de metadatos al IDP.
    • Dependiendo de cómo su IDP acepte los metadatos, puede proporcionar la URL de los metadatos o puede utilizar el Descargar metadatos para descargar un archivo XML para el mismo.
    URL de metadatos sp de configuración rápida: inicio de sesión SSO con WordPress

  • Agregar manualmente los metadatos
  • Si desea agregar los metadatos manualmente, puede elegir Configurando manualmente los metadatos en su IDPEncontrará la siguiente información. Deberá proporcionar estos datos a su desplazado interno.

    • Id. de entidad del proveedor de servicios
    • URL de ACS
    • URL de ACS
    Manual de metadatos de configuración rápida sp: inicio de sesión SSO con WordPress

    • El siguiente paso del flujo de configuración rápida trata sobre la configuración de los metadatos de IDP en SP. Lo abordaremos en la siguiente sección de la guía de configuración.
    • Si ha optado por agregar su IDP mediante la Configuración rápida, ya ha completado el primer paso: agregar los metadatos del SP a su IDP. Ahora puede continuar con el segundo paso de la Configuración rápida.

1.2: Configurar su proveedor de identidad

En este paso es donde agregará los metadatos de su IDP.

  • Nombre de IDP personalizado
    • Puede ingresar un nombre para su IDP en el Nombre de IDP personalizado Si su caso de uso requiere varios IDP, el botón de inicio de sesión único (SSO) para este IDP en la página de inicio de sesión mostrará el nombre personalizado. Si no desea agregar un nombre personalizado, simplemente haga clic en el menú desplegable correspondiente y seleccione no.
    Nombre personalizado de configuración rápida para IDP: inicio de sesión SSO con WordPress

  • Agregar los metadatos del IDP
  • Hay tres maneras de agregar los metadatos de su IDP. Utilice el menú desplegable para seleccionar cualquiera de los siguientes métodos:

    • Tengo la URL de metadatos para mi IDP
      • Agregue su URL de metadatos en el Introduzca la URL de metadatos .
      URL de metadatos de configuración rápida: inicio de sesión SSO con WordPress

    • Tengo un archivo que contiene los metadatos.
      • Utilice el Elija El Archivo para buscar su archivo de metadatos.
      Archivo de metadatos de configuración rápida: inicio de sesión SSO con WordPress

    • Quiero configurar manualmente el IDP
    • Para configurar el IDP manualmente, necesitará tener los siguientes detalles de los metadatos de su IDP:

      URL de inicio de sesión único Copie y pegue el URL de inicio de sesión único desde la pestaña Metadatos de IDP de WordPress.
      ID de entidad IDP/emisor Copie y pegue el IDP-ID de entidad/emisor desde la pestaña Metadatos de IDP de WordPress.
      Certificado de firma de IDP Descargue nuestra Certificado desde la pestaña Metadatos de IDP de WordPress y péguelo desde el archivo.
      • URL de inicio de sesión único
      • ID de entidad de IDP
      • Certificado de firma de IDP
      Manual de metadatos de configuración rápida: inicio de sesión SSO con WordPress

    • Probando la configuración
    • Una vez que haya agregado los metadatos del IDP, haga clic en Guardar. Si el IDP se agregó correctamente, verá un Pruebe y obtenga atributos Botón. Haga clic en este botón para comprobar si el IDP se agregó correctamente.

1.3: Perfil de usuario

En este paso, configurará los atributos básicos del perfil de usuario para su SP.

  • Coincidir con un usuario
    • Cuando el usuario inicia sesión en Jira, se utiliza uno de los datos o atributos del usuario provenientes del IDP para buscarlo en Jira. Esto permite detectar al usuario en Jira e iniciar sesión en la misma cuenta. Puede elegir qué atributo se utilizará para este fin mediante el menú desplegable.
    Atributo de inicio de sesión de configuración rápida: inicio de sesión SSO con WordPress

  • Configuración de atributos de perfil
    • Configurando ambos Nombre de usuario y correo electrónico Es necesario si desea permitir que los usuarios se registren. Si la configuración de prueba realizada en el paso anterior fue exitosa, los campos para los atributos de nombre de usuario y correo electrónico serán desplegables. Estos desplegables contendrán todos los nombres de los atributos del usuario enviados desde el IDP. Deberá seleccionar las opciones correspondientes que contengan el nombre de usuario y el correo electrónico del usuario.
    Perfiles de usuario de configuración rápida: inicio de sesión SSO con WordPress

1.4: Grupos de usuarios: grupos predeterminados

  • Seleccione los grupos predeterminados de los usuarios en este paso. Puedes usar el Grupos predeterminados Para ello, se pueden configurar varios grupos como predeterminados. El usuario se asignará a estos grupos de forma predeterminada tras iniciar sesión correctamente mediante SSO.
Grupos predeterminados de configuración rápida: inicio de sesión SSO con WordPress

  • Puede habilitar grupos predeterminados para Todos los usuarios or Usuarios nuevos mediante el Habilitar grupos predeterminados para desplegable. Seleccionar Ninguna si no desea asignar ningún grupo predeterminado a los usuarios de SSO.
La configuración rápida habilita grupos predeterminados: inicio de sesión SSO con WordPress

1.5: Solución de problemas y soporte

  • Este paso marca el final del proceso de configuración rápida. Si tuvo algún problema o error al configurar su IDP, puede seguir los pasos indicados en el... Localización de averías Sección para ponerse en contacto con nosotros.
  • También podrá ver los resultados de una configuración de prueba exitosa en esta página. Esto incluye los atributos recibidos de su IDP, la solicitud SAML enviada y la respuesta SAML recibida.
  • Al agregar su IDP mediante este método, se configurará el inicio de sesión único (SSO) básico para sus usuarios finales. Siempre puede personalizar aún más su configuración utilizando todas las funciones que ofrecemos. Para ello, utilice el Editar menú desplegable para su IDP en el IDP configurados página. Desde aquí podrá acceder a sus metadatos de SP y personalizar su Perfil y Grupos de Usuarios Configuración. Puede leer más sobre estas configuraciones en el Configuración personalizada sección de esta guía.
  • Para obtener metadatos del proveedor de servicios de Jira, navegue hasta Puntos finales de SSO y haga clic en Información SP.
Información del SP: inicio de sesión SSO con WordPress

  • Conserve la información para utilizarla para proporcionar metadatos del SP al IdP.
Información del SP: inicio de sesión SSO con WordPress

1.1: Metadatos del proveedor de servicios

Si planea personalizar la configuración de su IDP desde el principio, puede encontrar los metadatos en la Metadatos del SPAquí encontrará los metadatos de su SP. Deberá proporcionarlos a su proveedor de identidad (IDP). Hay varias maneras de agregarlos:

  • Importar los metadatos
  • Dependiendo de cómo su IDP acepte los metadatos, puede proporcionar la URL de los metadatos o puede utilizar el Descargar metadatos para descargar un archivo XML para el mismo.

  • Agregar manualmente los metadatos
  • Si desea agregar los metadatos manualmente, encontrará la siguiente información en esta sección. Deberá proporcionar esta información a su proveedor de identidades (IDP).

    • Id. de entidad del proveedor de servicios
    • Id. de entidad del proveedor de servicios
    • Certificado SP
    URL de metadatos sp de configuración personalizada: inicio de sesión SSO con WordPress

1.2: Configurar su proveedor de identidad

El flujo de configuración personalizada le permite profundizar en el conjunto completo de configuraciones que proporcionamos para agregar un proveedor de identidad SAML. Los pasos para configurar un IDP usando la opción Configuración personalizada son:

  • Por URL de metadatos
    • Haga clic en el elemento Importar desde metadatos .
    • Seleccionar desplazado interno: Importar desde URL de metadatos.
    • Ingrese la URL de metadatos de IDP: Ingrese la URL de metadatos del IdP de WordPress.
    • Si su IDP cambia los certificados a intervalos (por ejemplo, Azure AD), puede actualizar los metadatos de su IDP en consecuencia:
    • Navegue a la pestaña Opciones avanzadas de SSO desde el menú en el lado izquierdo de la página.
    • Ingrese la URL de sus metadatos en el Transferencia de certificado .
    • Seleccione el elemento Actualizar certificado periódicamente .
    • Utilice el menú desplegable proporcionado para configurar el intervalo para una actualización periódica.Seleccione 5 minutos para los mejores resultados
    • Haga clic en Importar.
    Importar IDP a través de URL de metadatos: inicio de sesión SSO con WordPress

  • Cargando un archivo XML de metadatos
    • Haga clic en el elemento Importar desde metadatos .
    • Seleccione IDP: Importar desde archivo de metadatos.
    • Cargue el archivo de metadatos.
    • Haga clic en Importar.
    Importar IDP a través de un archivo de metadatos: inicio de sesión SSO con WordPress

  • Configuración manual
  • Vaya al Configuración manual pestaña e ingrese los siguientes detalles:

    ID de entidad IDP/emisor Copie y pegue el IDP-ID de entidad/emisor desde Metadatos de IDP de WordPress .
    URL de inicio de sesión único Copie y pegue el URL de inicio de sesión único desde Metadatos de IDP de WordPress .
    URL de cierre de sesión único Copie y pegue el URL de cierre de sesión único desde Metadatos de IDP de WordPress .
    Certificado de firma de IDP Descargue nuestra Certificado desde Metadatos de IDP de WordPress pestaña y péguelo desde el archivo.

1.3: Perfil de usuario

A continuación configuraremos los atributos del perfil de usuario para Jira. La configuración para esto se puede encontrar en la Perfil .

Configuración del perfil de usuario: inicio de sesión SSO con WordPress

  • a. Encontrar atributos correctos
    • Vaya al Configuración de proveedor de identidad sección. Desplácese hacia abajo y haga clic en Configuración de prueba.
    • Verás todos los valores devueltos por tu IDP a Jira en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones requeridas en su IDP para devolver esta información.
    • Una vez que vea todos los valores en Configuración de prueba, mantenga la ventana abierta y regrese a laPerfil .
  • b. Configuración de atributos de perfil
    • En esta pestaña, complete los valores haciendo coincidir el nombre del atributo. Por ejemplo, si el nombre del atributo en el Configuración de prueba ventana es ID de nombre, introduzca ID de nombre en contra Nombre de usuario
    • Configurando ambos Nombre de usuario y correo electrónico Es obligatorio si desea permitir que los usuarios se registren. Si desea que los usuarios existentes solo inicien sesión, configure el atributo mediante el cual coincidirá con el usuario en Jira.
  • C. Emparejar un usuario
  • Cuando el usuario inicia sesión en Jira, uno de los datos/atributos del usuario provenientes del IDP se utiliza para buscar al usuario en Jira. Esto se utiliza para detectar al usuario en Jira e iniciar sesión en la misma cuenta.
    Puede configurarlo siguiendo los pasos que se detallan a continuación:

    • Seleccione nombre de usuario o correo electrónico para Inicie sesión en la cuenta de usuario mediante
    • Ingrese el nombre del atributo de IDP que corresponde a Nombre de usuario o Correo electrónico usando Encontrar atributos correctos

1.4: Grupos de usuarios

Ahora configuraremos los atributos del grupo de usuarios para Jira. Puede replicar los grupos de sus usuarios presentes en IDP en su SP. Hay varias formas de hacer esto.

  • a. Configuración del grupo predeterminado
    • Seleccione los usuarios Grupo predeterminado en la pestaña Grupos de Usuarios. Si no hay ningún grupo asignado, los usuarios se agregan de forma predeterminada a este grupo.
    • Puede habilitar grupos predeterminados para Todos los usuarios or Usuarios nuevos usando la opción.Seleccione Ninguna si no desea asignar ningún grupo predeterminado a los usuarios de SSO. Usando la opción Habilitar grupos predeterminados para.
    Grupos predeterminados en el mapeo de grupos: inicio de sesión SSO con WordPress

  • b. Encontrar atributo de grupo
    • Así como encontramos el nombre del atributo para los atributos del perfil de usuario, encontramos el atributo de grupo.
    • Vaya al Configuración de proveedor de identidad sección. Desplácese hacia abajo y haga clic en Configuración de prueba.
    • Verás todos los valores devueltos por tu IDP a Jira en una tabla. Si no ve valor con los grupos, realice las configuraciones requeridas en su IDP para devolver los nombres de los grupos.
    • Una vez que vea todos los valores en Configuración de prueba, mantenga la ventana abierta y vaya a Grupos de Usuarios .
    • Ingrese el nombre del atributo del grupo contra Atributo de grupo.
    • Comprobar Deshabilitar la asignación de grupos opción si no desea actualizar grupos de usuarios existentes.
  • C. Mapeo de grupo
  • El mapeo de grupos se puede realizar de dos maneras:

    • Mapeo de grupos manual: Si los nombres de los grupos en Jira son diferentes a los grupos correspondientes en IDP, entonces debes usar Mapeo manual de grupos.
    • Mapeo de grupos sobre la marcha: Si los nombres de los grupos en Jira e IDP son iguales, debes usar Mapeo de grupos sobre la marcha.
    • I. Mapeo manual de grupos
      • Comprobar Restringir la creación de usuarios según la asignación de grupos opción si desea que se creen nuevos usuarios solo si al menos uno de los grupos IDP del usuario está asignado a un grupo en la aplicación.
      • Para mapear, primero seleccione un grupo de Jira del menú desplegable que enumera todos los grupos presentes en Jira y luego ingrese el nombre del grupo de IDP que se asignará en el cuadro de texto al lado.
      • Por ejemplo, si desea que todos los usuarios del grupo 'dev' en IDP se agreguen a jira-software-users, deberá seleccionar jira-software-users en el menú desplegable e ingresar 'dev' junto a jira-software-users.
      • Usar "+1" y "+10" botones para agregar campos de mapeo adicionales.
      • Usar '-' al lado de cada asignación para eliminar esa asignación.
      Mapeo manual de grupos: inicio de sesión SSO con WordPress

    • II. Mapeo de grupos sobre la marcha
      • Comprobar Crear nuevos grupos opción si desea que se creen nuevos grupos de IDP si no se encuentran en Jira.
      • Si el usuario forma parte de algún grupo en Jira y ese grupo no está presente en la respuesta SAML devuelta por IDP, entonces el usuario será eliminado de ese grupo en Jira.
      • Si no quieres Mapeo de grupos sobre la marcha para afectar a los grupos de Jira que se administran localmente, luego agregue esos grupos en Excluir grupos .
      Mapeo de grupos sobre la marcha: inicio de sesión SSO con WordPress

1.5: Solución de problemas y soporte

  • Puede verificar si su configuración SAML SSO es correcta haciendo clic en el Configuración de prueba botón de la configuración de proveedor de identidad pestaña del complemento.
  • Después de la configuración de prueba exitosa, también podrá ver los resultados en la Solución de problemas y soporte página. Esto incluye los atributos recibidos de su IDP, la solicitud SAML enviada y la respuesta SAML recibida.
  • En caso de que haya tenido algún problema o haya encontrado algún error al configurar su IDP, puede seguir los pasos que se indican en la sección Solución de problemas para ponerse en contacto con nosotros.
  • Para obtener metadatos del proveedor de servicios de Jira, navegue hasta Puntos finales de SSO y haga clic en Información SP.
Información del SP: inicio de sesión SSO con WordPress

  • Conserve la información para utilizarla para proporcionar metadatos del SP al IdP.
Información del SP: inicio de sesión SSO con WordPress


  • Abra el sitio de WordPress.
  • Instalar y activar el Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP) en tu sitio de WordPress que actúa como proveedor de identidad.
  • Vaya a la Plugin miniOrange SAML IDP para WordPress, navegue a la sección Proveedor de servicios .
  • Ingresa los valores correspondientes a la información de Jira. Consulte la tabla de abajo.
Nombre del proveedor de servicios Jira,
ID de entidad SP o emisor Copie y pegue el ID de entidad SP de la sección Información de SP en Jira.
URL de ACS Copie y pegue el URL de ACS de la sección Información de SP en Jira.
Formato de ID de nombre urna:oasis:nombres:tc:SAML:1.1:nombreid-formato:direccióncorreo electrónico
Aseveración firmada Marque para firmar la afirmación SAML.
Ingrese sp info jira como SP - Iniciar sesión SSO con WordPress

  • Haga clic en el elemento Guardar botón para guardar sus configuraciones.

Redirección en la página de inicio de sesión

  • Si solo tiene un IDP configurado, puede usar las funciones proporcionadas en la pestaña Configuración de SSO y en la pestaña Redirección del complemento para administrar la redirección en la página de inicio de sesión.
  • Active la característica de Redirección automática a la opción IDP en el Configuración de inicio de sesión único pestaña si desea permitir que los usuarios inicien sesión solo usando IDP.
  • Utilice el URL de inicio de sesión de emergencia/puerta trasera para permitir que todos los administradores accedan a la página de inicio de sesión predeterminada de Jira/Confluence e inicien sesión con las credenciales locales de Jira. También puede restringir el acceso a esta URL a un conjunto específico de usuarios (es decir, usuarios de grupos particulares).
  • Utilice la configuración proporcionada en Reglas de redirección pestaña para redirigir a los usuarios en la página de inicio de sesión en función de sus dominios de correo electrónico, grupos y directorios. Esta función es más útil en caso de que tenga varios IDP configurados. Consulte la siguiente sección.

En esta guía, ha integrado con éxito Inicio de sesión único (SSO) de Jira SAML con el complemento - Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP). Configurando Jira como SP y WordPress como IDP. Esta solución garantiza que esté listo para implementar el acceso seguro de inicio de sesión único (SSO) con autenticación SAML 2.0 en Jira SSO utilizando las credenciales de inicio de sesión de WordPress.



 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente


Ofrecemos soluciones de identidad segura para inicio de sesión único, autenticación de dos factores, MFA adaptable, aprovisionamiento y mucho más. Por favor contáctenos al

 +1 978 658 9387 (EE. UU.) | +91 97178 45846 (India)    wpidpsupport@xecurify.com


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores