Inicio de sesión con Keycloak mediante inicio de sesión único SAML | SSO con Keycloak como proveedor de identidad SAML
Resumen
Inicio de sesión único (SSO) de Keycloak para WordPress se puede lograr utilizando nuestro Complemento de inicio de sesión único (SSO) SAMLNuestro complemento es compatible con todos los SAML compatibles. Proveedores de identidad. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión SSO entre el sitio de WordPress y Keycloak teniendo en cuenta Capa de llaves como IDP (Proveedor de identidad) y WordPress como SP (Proveedor de servicio).
Puedes visitar nuestro SSO Descarga el plugin para WordPress y descubre las demás funciones que ofrecemos.
Vídeo de configuración: Inicio de sesión único entre Keycloak y WordPress (WP)
Requisitos previos: descarga e instalación
Para configurar Keycloak como SAML IDP con WordPress, deberá instalar el miniOrange SAML SP SSO .
Seleccione la versión de Keycloak que está utilizando
Paso 1: Configurar Keycloak como IDP (Proveedor de Identidad)
Siga los siguientes pasos para configurar Keycloak como proveedor de identidad (IDP):
Configurar Keycloak como proveedor de identidad
Para configurar Keycloak SSO / Inicio de sesión de Keycloak para WordPress (WP), también puede seguir estos pasos. Configurar video.
- En el plugin miniOrange SAML SP SSO, diríjase a la pestaña Metadatos del proveedor de servicios (SP). Aquí encontrará los metadatos del SP, como el ID de entidad del SP y la URL del ACS (AssertionConsumerService), necesarios para configurar Keycloak como proveedor de identidad (IDP).
- En tu capa de llaves Administración consola, seleccione el reino que desea utilizar.
- Haga clic en Nuestros Clientes en el menú de la izquierda y luego haga clic en Crear para crear un nuevo cliente/aplicación.
- entrar: SP-EntityID / Emisor como el ID de cliente en la pestaña "Metadatos del proveedor de servicios" y seleccione SAML como el Protocolo de cliente.
- Ahora haga clic en Guardar.
- Configure Keycloak proporcionando los detalles requeridos:
| ID de cliente | El SP-EntityID / Emisor desde la pestaña Metadatos del proveedor de servicios del complemento |
| Nombre | Proporcione un nombre para este cliente |
| Mareas Ideales para Lecciones | Proporcionar una descripción |
| Se requiere firma del cliente | OFF |
| Forzar enlace POST | OFF |
| Forzar formato de ID de nombre | OFF |
| Formato de identificación de nombre | Correo electrónico |
| URL raíz | Deje vacío o proporcione la URL base desde la pestaña Metadatos del proveedor de servicios |
| URI de redireccionamiento válidos | El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Metadatos del proveedor de servicios del complemento |
- En Configuración de punto final SAML de grano fino, Ingrese los siguientes detalles:
| URL de enlace POST del servicio al consumidor de aserciones | El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Metadatos del proveedor de servicios del complemento |
| URL de enlace de redireccionamiento del servicio de cierre de sesión (Opcional) | El URL de cierre de sesión único desde la pestaña Metadatos del proveedor de servicios del complemento |
- Haga clic en Guardar.
- En el plugin miniOrange SAML SP SSO, diríjase a la pestaña Metadatos del proveedor de servicios (SP). Aquí encontrará los metadatos del SP, como el ID de entidad del SP y la URL del ACS (AssertionConsumerService), necesarios para configurar Keycloak como proveedor de identidad (IDP).
- En tu capa de llaves Administración consola, seleccione el reino que desea utilizar.
- Haga clic en Nuestros Clientes en el menú de la izquierda y luego haga clic en Crear cliente para crear un nuevo cliente/aplicación.
- Seleccionar SAML as Tipo de cliente, Ingresar SP-EntityID / Emisor como el ID de cliente Desde la pestaña "Metadatos del proveedor de servicios", ingrese el nombre de su aplicación e ingrese una descripción.
- Ahora haga clic en Guardar.
- Configure Keycloak proporcionando los detalles requeridos:
| ID de cliente | El SP-EntityID / Emisor desde la pestaña Metadatos del proveedor de servicios del complemento |
| Nombre | Proporcione un nombre para este cliente |
| Mareas Ideales para Lecciones | Proporcionar una descripción |
| Se requiere firma del cliente | OFF |
| Forzar enlace POST | OFF |
| Forzar formato de ID de nombre | OFF |
| Formato de identificación de nombre | Correo electrónico |
| URL raíz | Deje vacío o proporcione la URL base desde la pestaña Metadatos del proveedor de servicios |
| URI de redireccionamiento válidos | El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Metadatos del proveedor de servicios del complemento |
- Ahora haga clic en Guardar.
- In Avanzado pestaña, debajo Configuración de punto final SAML de grano fino, Ingrese los siguientes detalles:
| URL de enlace POST del servicio al consumidor de aserciones | El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Metadatos del proveedor de servicios del complemento |
| URL de enlace de redireccionamiento del servicio de cierre de sesión (Opcional) | El URL de cierre de sesión único desde la pestaña Metadatos del proveedor de servicios del complemento |
- Haga clic en Guardar.
- En el plugin miniOrange SAML SP SSO, diríjase a la pestaña Metadatos del proveedor de servicios (SP). Aquí encontrará los metadatos del SP, como el ID de entidad del SP y la URL del ACS (AssertionConsumerService), necesarios para configurar Keycloak como proveedor de identidad (IDP).
- En tu capa de llaves Administración consola, seleccione el reino que desea utilizar.
- Haga clic en Nuestros Clientes en el menú de la izquierda y luego haga clic en Crear cliente para crear un nuevo cliente/aplicación.
- Seleccionar SAML as Tipo de cliente, Ingrese SP-EntityID / Emisor como el ID de cliente del menú Metadatos del proveedor de servicios pestaña, entrar Nombre de su solicitud e ingrese Mareas Ideales para Lecciones .
- Haga clic en el elemento Siguiente .
- Proporcione los detalles como se menciona a continuación:
| URL raíz | Dejar vacío o proporcionar URL base desde la pestaña Metadatos del proveedor de servicios |
| URI de redireccionamiento válidos | El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Metadatos del proveedor de servicios del complemento |
- Haga clic en Guardar .
- En la sección Configuración lengüeta debajo Capacidades SAML sección, configure Keycloak proporcionando los detalles requeridos:
| Forzar enlace POST | OFF |
| Forzar formato de ID de nombre | OFF |
| Formato de identificación de nombre | Correo electrónico |
- En la sección Teclados pestaña, deshabilite la Se requiere firma del cliente palanca.
- Haga clic en el elemento Guardar .
- In Avanzado pestaña, debajo Configuración de punto final SAML de grano fino, introduzca los siguientes datos:
| URL de enlace POST del servicio al consumidor de aserciones | El URL de ACS (servicio al consumidor de afirmaciones) desde la pestaña Metadatos del proveedor de servicios del complemento |
| URL de enlace de redireccionamiento del servicio de cierre de sesión (Opcional) | El URL de cierre de sesión único desde la pestaña Metadatos del proveedor de servicios del complemento |
- Haga clic en Guardar .
Agregar mapeadores
- Navegue a Pestaña de asignadores y haga clic en Agregar incorporado .
- Seleccione las casillas de verificación de X500 nombre dado, apellido X500 y correo electrónico x500 los atributos.
- Haga clic en Agregar seleccionados botón. Verá las asignaciones que se agregan a continuación.
- In Ámbitos de cliente pestaña, haga clic en su aplicación.
- Haga clic en Agregar asignador predefinido.
- Seleccione las casillas de verificación de X500 nombre dado, apellido X500 y correo electrónico x500 los atributos.
- Haga clic en Agregar .
- Verá las asignaciones que se agregan a continuación.
- En la sección Ámbitos de cliente pestaña, haga clic en su aplicación.
- Haga clic en Agregar asignador predefinido.
- Seleccione las casillas de verificación de X500 nombre dado, apellido X500 y correo electrónico x500 los atributos.
- Haga clic en el elemento Agregar .
- Verá las asignaciones que se agregan a continuación.
Descargar archivo de instalación
- Navegue a configuración del reino, hacer clic en Metadatos del proveedor de identidad SAML 2.0 mencionados como puntos finales en el Pestaña General.
- Anota la URL y tenla a mano. Eso le proporcionará la Endpoints necesario para configurar el complemento.
- Navegue a configuración del reino, hacer clic en Metadatos del proveedor de identidad SAML 2.0 mencionados como puntos finales en el Pestaña General.
- Anota la URL y tenla a mano. Eso le proporcionará la Endpoints necesario para configurar el complemento.
- Navegue a Configuración del reino, haga clic en Metadatos del proveedor de identidad SAML 2.0 mencionados como puntos finales en el General .
- Anota la URL y tenla a mano. Eso le proporcionará la Endpoints necesario para configurar el complemento.
Has configurado correctamente Keycloak como proveedor de identidad SAML (IDP) para lograr el inicio de sesión único (SSO) de Keycloak en tu sitio de WordPress (WP).
Nota: Si tiene intención de configurar la asignación de atributos, la asignación de roles y otras configuraciones en el lado del proveedor de identidad, puede encontrar instrucciones detalladas en la guía de configuración proporcionada, cuyo enlace se encuentra aquí.
Paso 2: Configurar WordPress como SP (Proveedor de Servicios)
- Free
- Estándar
- Premium
Has configurado correctamente WordPress (WP) como SAML SP para lograr el inicio de sesión único de Keycloak.
En esta guía, ha configurado correctamente Inicio de sesión único SAML de Keycloak (Inicio de sesión único de Keycloak / Acceso a Keycloak) la elección de Capa de llaves como IDP y WordPress como SP utilizando el complemento miniOrange: inicio de sesión único SAML: inicio de sesión SSO. Esta solución garantiza que esté listo para implementar un acceso seguro a su sitio de WordPress (WP) utilizando Inicio de sesión con capa de claves credenciales en cuestión de minutos.
Preguntas Frecuentes
Ver más preguntas frecuentes¿Por qué recibo un error cuando los usuarios inician sesión pero no son redirigidos de vuelta a WordPress después de la autenticación de Keycloak?
¿Por qué veo el mensaje "Aserción SAML sin atributos obligatorios" o los usuarios no coinciden con las cuentas de WordPress?
¿Por qué falla mi configuración de prueba de SSO de Keycloak con errores de validación de certificado o firma?
¿Por qué se crean usuarios de Keycloak SSO en WordPress, pero se les asignan roles incorrectos o ningún rol?
Más Recursos
Si busca algo que no encuentra, envíenos un correo electrónico a samlsupport@xecurify.com.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente




















Registrarse