Inicio de sesión único (SSO) SAML de Jira | Plugin miniOrange SAML IDP para WordPress en Jira (2.0.0)
Resumen
Jira SAML Single Sign-On (SSO) con WordPress como IdP SAML. Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP) Te da la posibilidad de usar tus credenciales de WordPress (WP) para iniciar sesión en Jira (SP). Aquí veremos una guía paso a paso para configurar SSO entre Jira como SP (Proveedor de servicios) y WordPress como proveedor de identidad (Proveedor de identidad).
Nota: Los pasos de configuración que se indican a continuación son aplicables a la versión 2.0.0 de Jira. Si desea configurar el inicio de sesión único (SSO) en WordPress con versiones anteriores de Jira (1.0.0 - 1.1.53), puede encontrar... guía de configuración aquí.
Requisitos previos: descarga e instalación
Para integrar el sitio de WordPress como un Proveedor de identidad, deberá instalar el Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP).
Para integrar con Jira, necesita los siguientes elementos
- Jira debe estar instalado y configurado.
- Jira Server está habilitado para https (opcional).
- Las credenciales de administrador están configuradas en Jira.
- Licencia válida de Jira Server o centro de datos.
Descargas e Instalación
- Inicie sesión en su instancia de Jira como administrador.
- Navegue hasta el menú de configuración y haga clic Administrar aplicaciones.
- Haga clic en Encuentra nuevas aplicaciones or Encuentra nuevos complementos desde el lado izquierdo de la página.
- Localice Jira SSO / Inicio de sesión único, Jira SAML SSO mediante búsqueda.
- Haga clic en Probar gratis iniciar un nuevo juicio o COMPRAR AHORA comprar una licencia para Jira SSO / Inicio de sesión único, Jira SAML SSO.
- Ingrese su información y haga clic en Generar licencia cuando sea redirigido a Mi Atlassian.
- Haga clic en Aplicar licencia.
Pasos de configuración
Paso 1. Configurar Jira como SP (Proveedor de Servicios)
- Vaya a la Plugin miniOrange SAML IDP para WordPress, navegue a la sección Metadatos de desplazados internos .
- Aquí puede encontrar el proveedor de identidad. URL de metadatos/metadatos XML o puntos finales como ID de entidad de IDP, URL de inicio de sesión SAML, URL de cierre de sesión de SAML (función premium), Certificado para la configuración del SP.
- Configurar el SSO de agentes y empleados
- Configurar contacto SSO
Con el método de Configuración Rápida, puede obtener los metadatos del SP desde el primer paso al agregar un IDP. Los pasos para iniciar la Configuración Rápida se detallan a continuación:
- Haga clic en el elemento Agregar nuevo IDP botón en el IDP configurados .
- Seleccione el elemento Configuración rápida opción en la ventana emergente que se abre.
- Seleccione su IDP de la lista de IDP que se muestra
Tras completar los pasos anteriores, verá el primer paso del proceso de Configuración Rápida. Este paso consiste en configurar su IDP.
1.1: Metadatos del proveedor de servicios
Aquí encontrará los metadatos de su SP. Deberá proporcionarlos a su IDP. Hay dos maneras de agregarlos.
- Importar los metadatos
- Si su IDP admite la importación de metadatos, puede elegir Proporcionando una URL de metadatos al IDP.
- Dependiendo de cómo su IDP acepte los metadatos, puede proporcionar la URL de los metadatos o puede utilizar el Descargar metadatos para descargar un archivo XML para el mismo.

- Agregar manualmente los metadatos
Si desea agregar los metadatos manualmente, puede elegir Configurando manualmente los metadatos en su IDPEncontrará la siguiente información. Deberá proporcionar estos datos a su desplazado interno.
- Id. de entidad del proveedor de servicios
- URL de ACS
- URL de ACS

- El siguiente paso del flujo de configuración rápida trata sobre la configuración de los metadatos de IDP en SP. Lo abordaremos en la siguiente sección de la guía de configuración.
- Si ha optado por agregar su IDP mediante la Configuración rápida, ya ha completado el primer paso: agregar los metadatos del SP a su IDP. Ahora puede continuar con el segundo paso de la Configuración rápida.
1.2: Configurar su proveedor de identidad
En este paso es donde agregará los metadatos de su IDP.
- Nombre de IDP personalizado
- Puede ingresar un nombre para su IDP en el Nombre de IDP personalizado Si su caso de uso requiere varios IDP, el botón de inicio de sesión único (SSO) para este IDP en la página de inicio de sesión mostrará el nombre personalizado. Si no desea agregar un nombre personalizado, simplemente haga clic en el menú desplegable correspondiente y seleccione no.

- Agregar los metadatos del IDP
Hay tres maneras de agregar los metadatos de su IDP. Utilice el menú desplegable para seleccionar cualquiera de los siguientes métodos:
- Tengo la URL de metadatos para mi IDP
- Agregue su URL de metadatos en el Introduzca la URL de metadatos .

- Tengo un archivo que contiene los metadatos.
- Utilice el Elija El Archivo para buscar su archivo de metadatos.

- Quiero configurar manualmente el IDP
Para configurar el IDP manualmente, necesitará tener los siguientes detalles de los metadatos de su IDP:
| URL de inicio de sesión único |
Copie y pegue el URL de inicio de sesión único desde la pestaña Metadatos de IDP de WordPress. |
| ID de entidad IDP/emisor |
Copie y pegue el IDP-ID de entidad/emisor desde la pestaña Metadatos de IDP de WordPress. |
| Certificado de firma de IDP |
Descargue nuestra Certificado desde la pestaña Metadatos de IDP de WordPress y péguelo desde el archivo. |
- URL de inicio de sesión único
- ID de entidad de IDP
- Certificado de firma de IDP

- Probando la configuración
Una vez que haya agregado los metadatos del IDP, haga clic en Guardar. Si el IDP se agregó correctamente, verá un Pruebe y obtenga atributos Botón. Haga clic en este botón para comprobar si el IDP se agregó correctamente.
1.3: Perfil de usuario
En este paso, configurará los atributos básicos del perfil de usuario para su SP.
- Coincidir con un usuario
- Cuando el usuario inicia sesión en Jira, se utiliza uno de los datos o atributos del usuario provenientes del IDP para buscarlo en Jira. Esto permite detectar al usuario en Jira e iniciar sesión en la misma cuenta. Puede elegir qué atributo se utilizará para este fin mediante el menú desplegable.

- Configuración de atributos de perfil
- Configurando ambos Nombre de usuario y correo electrónico Es necesario si desea permitir que los usuarios se registren. Si la configuración de prueba realizada en el paso anterior fue exitosa, los campos para los atributos de nombre de usuario y correo electrónico serán desplegables. Estos desplegables contendrán todos los nombres de los atributos del usuario enviados desde el IDP. Deberá seleccionar las opciones correspondientes que contengan el nombre de usuario y el correo electrónico del usuario.

1.4: Grupos de usuarios: grupos predeterminados
- Seleccione los grupos predeterminados de los usuarios en este paso. Puedes usar el Grupos predeterminados Para ello, se pueden configurar varios grupos como predeterminados. El usuario se asignará a estos grupos de forma predeterminada tras iniciar sesión correctamente mediante SSO.
- Puede habilitar grupos predeterminados para Todos los usuarios or Usuarios nuevos mediante el Habilitar grupos predeterminados para desplegable. Seleccionar Ninguna si no desea asignar ningún grupo predeterminado a los usuarios de SSO.
1.5: Solución de problemas y soporte
- Este paso marca el final del proceso de configuración rápida. Si tuvo algún problema o error al configurar su IDP, puede seguir los pasos indicados en el... Localización de averías Sección para ponerse en contacto con nosotros.
- También podrá ver los resultados de una configuración de prueba exitosa en esta página. Esto incluye los atributos recibidos de su IDP, la solicitud SAML enviada y la respuesta SAML recibida.
- Al agregar su IDP mediante este método, se configurará el inicio de sesión único (SSO) básico para sus usuarios finales. Siempre puede personalizar aún más su configuración utilizando todas las funciones que ofrecemos. Para ello, utilice el Editar menú desplegable para su IDP en el IDP configurados página. Desde aquí podrá acceder a sus metadatos de SP y personalizar su Perfil y Grupos de Usuarios Configuración. Puede leer más sobre estas configuraciones en el Configuración personalizada sección de esta guía.
- Para obtener metadatos del proveedor de servicios de Jira, navegue hasta Puntos finales de SSO y haga clic en Información SP.
- Conserve la información para utilizarla para proporcionar metadatos del SP al IdP.
1.1: Metadatos del proveedor de servicios
Si planea personalizar la configuración de su IDP desde el principio, puede encontrar los metadatos en la Metadatos del SPAquí encontrará los metadatos de su SP. Deberá proporcionarlos a su proveedor de identidad (IDP). Hay varias maneras de agregarlos:
- Importar los metadatos
Dependiendo de cómo su IDP acepte los metadatos, puede proporcionar la URL de los metadatos o puede utilizar el Descargar metadatos para descargar un archivo XML para el mismo.
- Agregar manualmente los metadatos
Si desea agregar los metadatos manualmente, encontrará la siguiente información en esta sección. Deberá proporcionar esta información a su proveedor de identidades (IDP).
- Id. de entidad del proveedor de servicios
- Id. de entidad del proveedor de servicios
- Certificado SP

1.2: Configurar su proveedor de identidad
El flujo de configuración personalizada le permite profundizar en el conjunto completo de configuraciones que proporcionamos para agregar un proveedor de identidad SAML. Los pasos para configurar un IDP usando la opción Configuración personalizada son:
- Agregar metadatos de IDP
Con la información que le ha proporcionado su equipo de IDP, puede configurar los ajustes de IDP de 3 maneras:
- Por URL de metadatos
- Haga clic en el elemento Importar desde metadatos .
- Seleccionar desplazado interno: Importar desde URL de metadatos.
- Ingrese la URL de metadatos de IDP: Ingrese la URL de metadatos del IdP de WordPress.
- Si su IDP cambia los certificados a intervalos (por ejemplo, Azure AD), puede actualizar los metadatos de su IDP en consecuencia:
- Navegue a la pestaña Opciones avanzadas de SSO desde el menú en el lado izquierdo de la página.
- Ingrese la URL de sus metadatos en el Transferencia de certificado .
- Seleccione el elemento Actualizar certificado periódicamente .
- Utilice el menú desplegable proporcionado para configurar el intervalo para una actualización periódica.Seleccione 5 minutos para los mejores resultados
- Haga clic en Importar.

- Cargando un archivo XML de metadatos
- Haga clic en el elemento Importar desde metadatos .
- Seleccione IDP: Importar desde archivo de metadatos.
- Cargue el archivo de metadatos.
- Haga clic en Importar.

1.3: Perfil de usuario
A continuación configuraremos los atributos del perfil de usuario para Jira. La configuración para esto se puede encontrar en la Perfil .
- a. Encontrar atributos correctos
- Vaya al Configuración de proveedor de identidad sección. Desplácese hacia abajo y haga clic en Configuración de prueba.
- Verás todos los valores devueltos por tu IDP a Jira en una tabla. Si no ve el valor de Nombre, Apellido, Correo electrónico o Nombre de usuario, realice las configuraciones requeridas en su IDP para devolver esta información.
- Una vez que vea todos los valores en Configuración de prueba, mantenga la ventana abierta y regrese a laPerfil .
- b. Configuración de atributos de perfil
- En esta pestaña, complete los valores haciendo coincidir el nombre del atributo. Por ejemplo, si el nombre del atributo en el Configuración de prueba ventana es ID de nombre, introduzca ID de nombre en contra Nombre de usuario
- Configurando ambos Nombre de usuario y correo electrónico Es obligatorio si desea permitir que los usuarios se registren. Si desea que los usuarios existentes solo inicien sesión, configure el atributo mediante el cual coincidirá con el usuario en Jira.
- C. Emparejar un usuario
Cuando el usuario inicia sesión en Jira, uno de los datos/atributos del usuario provenientes del IDP se utiliza para buscar al usuario en Jira. Esto se utiliza para detectar al usuario en Jira e iniciar sesión en la misma cuenta.
Puede configurarlo siguiendo los pasos que se detallan a continuación:
- Seleccione nombre de usuario o correo electrónico para Inicie sesión en la cuenta de usuario mediante
- Ingrese el nombre del atributo de IDP que corresponde a Nombre de usuario o Correo electrónico usando Encontrar atributos correctos
1.4: Grupos de usuarios
Ahora configuraremos los atributos del grupo de usuarios para Jira. Puede replicar los grupos de sus usuarios presentes en IDP en su SP. Hay varias formas de hacer esto.
- a. Configuración del grupo predeterminado
- Seleccione los usuarios Grupo predeterminado en la pestaña Grupos de Usuarios. Si no hay ningún grupo asignado, los usuarios se agregan de forma predeterminada a este grupo.
- Puede habilitar grupos predeterminados para Todos los usuarios or Usuarios nuevos usando la opción.Seleccione Ninguna si no desea asignar ningún grupo predeterminado a los usuarios de SSO. Usando la opción Habilitar grupos predeterminados para.

- b. Encontrar atributo de grupo
- Así como encontramos el nombre del atributo para los atributos del perfil de usuario, encontramos el atributo de grupo.
- Vaya al Configuración de proveedor de identidad sección. Desplácese hacia abajo y haga clic en Configuración de prueba.
- Verás todos los valores devueltos por tu IDP a Jira en una tabla. Si no ve valor con los grupos, realice las configuraciones requeridas en su IDP para devolver los nombres de los grupos.
- Una vez que vea todos los valores en Configuración de prueba, mantenga la ventana abierta y vaya a Grupos de Usuarios .
- Ingrese el nombre del atributo del grupo contra Atributo de grupo.
- Comprobar Deshabilitar la asignación de grupos opción si no desea actualizar grupos de usuarios existentes.
1.5: Solución de problemas y soporte
- Puede verificar si su configuración SAML SSO es correcta haciendo clic en el Configuración de prueba botón de la configuración de proveedor de identidad pestaña del complemento.
- Después de la configuración de prueba exitosa, también podrá ver los resultados en la Solución de problemas y soporte página. Esto incluye los atributos recibidos de su IDP, la solicitud SAML enviada y la respuesta SAML recibida.
- En caso de que haya tenido algún problema o haya encontrado algún error al configurar su IDP, puede seguir los pasos que se indican en la sección Solución de problemas para ponerse en contacto con nosotros.
- Para obtener metadatos del proveedor de servicios de Jira, navegue hasta Puntos finales de SSO y haga clic en Información SP.
- Conserve la información para utilizarla para proporcionar metadatos del SP al IdP.
Paso 2. Configurar WordPress (WP) como IdP (Proveedor de Identidad)
- Abra el sitio de WordPress.
- Instalar y activar el Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP) en tu sitio de WordPress que actúa como proveedor de identidad.
- Vaya a la Plugin miniOrange SAML IDP para WordPress, navegue a la sección Proveedor de servicios .
- Ingresa los valores correspondientes a la información de Jira. Consulte la tabla de abajo.
| Nombre del proveedor de servicios |
Jira, |
| ID de entidad SP o emisor |
Copie y pegue el ID de entidad SP de la sección Información de SP en Jira. |
| URL de ACS |
Copie y pegue el URL de ACS de la sección Información de SP en Jira. |
| Formato de ID de nombre |
urna:oasis:nombres:tc:SAML:1.1:nombreid-formato:direccióncorreo electrónico |
| Aseveración firmada |
Marque para firmar la afirmación SAML. |
- Haga clic en el elemento Guardar botón para guardar sus configuraciones.
Paso 3. Redirección de la página de inicio de sesión
Redirección en la página de inicio de sesión
- Si solo tiene un IDP configurado, puede usar las funciones proporcionadas en la pestaña Configuración de SSO y en la pestaña Redirección del complemento para administrar la redirección en la página de inicio de sesión.
- Active la característica de Redirección automática a la opción IDP en el Configuración de inicio de sesión único pestaña si desea permitir que los usuarios inicien sesión solo usando IDP.
- Utilice el URL de inicio de sesión de emergencia/puerta trasera para permitir que todos los administradores accedan a la página de inicio de sesión predeterminada de Jira/Confluence e inicien sesión con las credenciales locales de Jira. También puede restringir el acceso a esta URL a un conjunto específico de usuarios (es decir, usuarios de grupos particulares).
- Utilice la configuración proporcionada en Reglas de redirección pestaña para redirigir a los usuarios en la página de inicio de sesión en función de sus dominios de correo electrónico, grupos y directorios. Esta función es más útil en caso de que tenga varios IDP configurados. Consulte la siguiente sección.
En esta guía, ha integrado con éxito Inicio de sesión único (SSO) de Jira SAML con el complemento - Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP). Configurando Jira como SP y WordPress como IDP. Esta solución garantiza que esté listo para implementar el acceso seguro de inicio de sesión único (SSO) con autenticación SAML 2.0 en Jira SSO utilizando las credenciales de inicio de sesión de WordPress.
Artículos Relacionados
Ofrecemos soluciones de identidad segura para inicio de sesión único, autenticación de dos factores, MFA adaptable, aprovisionamiento y mucho más. Por favor contáctenos al
+1 978 658 9387 (EE. UU.) | +91 97178 45846 (India)
wpidpsupport@xecurify.com