Resultados de la búsqueda :

×

Inicio de sesión único (SSO) SAML para WordPress usando ADFS como proveedor de identidad | Inicio de sesión SSO de ADFS

Inicio de sesión único (SSO) de ADFS [SAML] para WordPress se puede lograr utilizando nuestro SSO Plugin para WordPress. Nuestro plugin es compatible con todos los proveedores de identidad que cumplen con el estándar SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión SSO SAML entre el sitio de WordPress y ADFS teniendo en cuenta ADFS como desplazado interno (Proveedor de identidad) y WordPress como SP (Proveedor de servicio).

Para configurar ADFS como SAML IDP con WordPress, deberá instalar el miniOrange SAML SP SSO .

Siga los siguientes pasos para configurar ADFS como proveedor de identidad (IDP):

  • En el complemento miniOrange SAML SP SSO, navegue hasta Metadatos del proveedor de servicios pestaña. Aquí puede encontrar los metadatos del SP, como el ID de entidad del SP y la URL de ACS (AssertionConsumerService), que son necesarios para configurar el proveedor de identidad.
Carga de metadatos SAML | Inicio de sesión SSO de ADFS

  • En ADFS, busque Administración de ADFS .
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Admin_Dashboard

  • En Administración de ADFS, seleccione Confianza del partido que confía y haga clic en Agregar confianza de parte dependiente.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Agregar confianza de usuario de confianza

  • Seleccionar Reclamos conscientes desde el Asistente de confianza para la parte que confía y haga clic en Comenzar .
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Consciente de reclamaciones

Seleccionar fuente de datos
  • En Seleccionar fuente de datos, seleccione la fuente de datos para agregar una confianza de parte de confianza.

  • Navegue a Metadatos del proveedor de servicios pestaña del complemento para obtener los puntos finales para configurar el proveedor de servicios manualmente.
  • In Asistente para agregar confianza de usuario de confianza Seleccionar opción Ingrese datos sobre la parte que confía manualmente y haga clic en Siguiente.
Configurar ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Manual de Wizard_Metadata de SAML 2.0

Especificar nombre para mostrar
  • entrar: Nombre que se ve en la pagina y haga clic en Siguiente.
Configurar ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Manual de Wizard_Metadata de SAML 2.0

Configurar certificado (función Premium)
  • Descargue el certificado de Pestaña de metadatos del proveedor de servicios.
  • Cargue el certificado y haga clic en Siguiente.
Configurar ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Manual de Wizard_Metadata de SAML 2.0

Configurar URL
  • Seleccionar Habilitar la compatibilidad con el protocolo WebSSO SAML 2.0 opción y entrar URL de ACSdel complemento Metadatos del proveedor de servicios
  • Haga clic en En el siguiente.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - para SAML 2.0 Wizard_Enable SAML

Configurar identificadores
  • En la sección Identificador de confianza del usuario de confianza, añade el SP-EntityID / Emisor del complemento Metadatos del proveedor de servicios .
Configurar ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - SAML 2.0 Wizard_URL

Elija la política de control de acceso
  • Seleccionar Permitir a todos como Política de Control de Acceso y haga clic en Siguiente.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - para SAML 2.0 Asistente multifactor

Listo para agregar confianza
  • In Listo para agregar confianza hacer clic en Siguiente y luego en Cerrar.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Asistente para editar reclamo de SAML 2.0

Editar política de emisión de reclamos
  • En la lista de Confianza del partido que confía, seleccione la aplicación que creó y haga clic en Editar política de emisión de reclamos.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Asistente para editar reclamo de SAML 2.0

  • En la pestaña Regla de transformación de emisión, haga clic en Agregar regla .
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - para la regla de reclamo del asistente SAML 2.0

Elija el tipo de regla
  • Seleccionar Enviar atributos LDAP como reclamos y haga clic en Siguiente.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - para SAML 2.0 Configure_LDAP Attributes

Configurar regla de reclamo
  • Agregue un Nombre de la regla de reclamo y seleccione el Tienda de atributos según sea necesario en el menú desplegable.
  • En Asignación de atributos LDAP a tipos de reclamos salientes, Seleccione el atributo LDAP como Correos electrónicos y tipo de reclamación saliente como ID de nombre.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - para la regla de notificación de transformación adicional de SAML 2.0

  • Una vez que haya configurado los atributos, haga clic en Termine.
  • Después de configurar ADFS como IDP, necesitará el Metadatos de federación para configurar su proveedor de servicios.
  • Para obtener los metadatos de la federación de ADFS, puede utilizar esta URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml

Has configurado correctamente ADFS como proveedor de identidad (IDP) SAML para lograr el inicio de sesión único (SSO) de ADFS en tu sitio de WordPress (WP).

Siga los pasos a continuación para configurar Windows SSO


Pasos para configurar ADFS para la autenticación de Windows
  • Abra el símbolo del sistema elevado en el servidor ADFS y ejecute el siguiente comando en él:
    • setspn -a HTTP/##FQDN del servidor ADFS## ##Cuenta de servicio de dominio##
    • FQDN es un nombre de dominio completo (Ejemplo: adfs4.example.com)
    • La cuenta de servicio de dominio es el nombre de usuario de la cuenta en AD.
    • Ejemplo: setspn -a HTTP/adfs.example.com nombre de usuario/dominio
  • Abra la Consola de administración de AD FS, haga clic en Servicios e ir a la Métodos de autenticación sección. A la derecha, haga clic en Editar métodos de autenticación principales. Verifique la autenticación de Windows en la zona de Intranet.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Autenticación primaria

Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - Aplicación de administración

  • Abra Internet Explorer. Navegue a la pestaña Seguridad en Opciones de Internet.
  • Agregue el FQDN de AD FS a la lista de sitios en la intranet local y reinicie el navegador.
  • Seleccione Nivel personalizado para la zona de seguridad. En la lista de opciones, seleccione Inicio de sesión automático solo en la Zona de Intranet.
Configure ADFS como IDP - Inicio de sesión único (SSO) de SAML para WordPress - Inicio de sesión SSO de ADFS - para SAML 2.0 Wizard_Enable SAML

  • Abra PowerShell y ejecute los siguientes dos comandos para habilitar la autenticación de Windows en el navegador Chrome.
Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Ha configurado ADFS correctamente para la autenticación de Windows.

En el plugin SAML SSO para WordPress, ve a la pestaña Configuración de IDP del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:

A. Al cargar metadatos de IDP:

  • Haga clic en Cargar metadatos de IDP .
  • Escriba el Proveedor de identidad Nombre
  • Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un URL de metadatos y haga clic en Obtener metadatos.
Inicio de sesión único SAML para WordPress | Metadatos de carga de inicio de sesión

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) proporcionada por su proveedor de identidad y haga clic en Guardar .
  • Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
Inicio de sesión único SAML para WordPress | Configuración de prueba

Paso 3: Mapeo de atributos

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración que encontrará aquí . Esta función está disponible en el plan Enterprise.


  • En el complemento gratuito, solo ID de nombre es compatible con los atributos de correo electrónico y nombre de usuario del usuario de WordPress.
  • Cuando un usuario realiza SSO, el valor de NameID enviado por el IDP se asignará al correo electrónico y al nombre de usuario del usuario de WordPress.
Inicio de sesión único SAML para WordPress | Mapeo de atributos de inicio de sesión

En el plugin SAML SSO para WordPress, ve a la pestaña Configuración del proveedor de servicios del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:

A. Al cargar metadatos de IDP:

  • Haga clic en Cargar metadatos de IDP .
  • Escriba el Proveedor de identidad Nombre
  • Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un URL de metadatos y haga clic en Obtener metadatos.

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) proporcionada por su proveedor de identidad y haga clic en Guardar .
  • Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
Inicio de sesión único SAML para WordPress | Configuración de prueba

Paso 3: Mapeo de atributos

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración que encontrará aquí . Esta función está disponible en el plan Enterprise.


  • Asignación de atributos La característica le permite mapear el atributos de usuario enviado por el IDP durante el SSO a los atributos del usuario en WordPress.
  • En el plugin SAML para WordPress, vaya a Mapeo de atributos/roles pestaña y complete los siguientes campos en Asignación de atributos .

NOTA: Si hace clic en el botón «Probar configuración» en la pestaña «Configuración del proveedor de servicios» y se autentica con su proveedor de identidad (IDP), podrá ver una lista de los atributos enviados por el IDP en la pestaña «Asignación de atributos/roles». Esta información puede utilizarse para realizar la asignación mencionada anteriormente.


En el plugin SAML SSO para WordPress, ve a la pestaña Configuración del proveedor de servicios del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:

A. Al cargar metadatos de IDP:

  • Haga clic en Cargar metadatos de IDP .
  • Escriba el Nombre del proveedor de identidad
  • Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un URL de metadatos y haga clic en Obtener metadatos.
  • En la sección Complemento premium, puede habilitar la sincronización automática para la URL de metadatos que actualizará automáticamente la configuración del complemento según los metadatos de IDP después de un intervalo de tiempo establecido
Inicio de sesión único SAML para WordPress | Habilitar el inicio de sesión con escaneo automático

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo dispuesto por su Proveedor de identidad y haga clic en el ícono de Guardar .
  • Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
Configuración de prueba: inicio de sesión único SAML para WordPress

  • En el complemento Premium, puede proporcionar la URL de cierre de sesión de SAML para lograr un cierre de sesión único en su sitio de WordPress.

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración que encontrará aquí . Esta función está disponible en el plan Enterprise.


  • Asignación de atributos La característica le permite mapear el atributos de usuario enviado por el IDP durante el SSO a los atributos del usuario en WordPress.
  • En el plugin SAML para WordPress, vaya a Mapeo de atributos/roles pestaña y complete los siguientes campos en Asignación de atributos .
Mapeo de atributos de inicio de sesión: inicio de sesión único SAML para WordPress

  • Mapeo de atributos personalizados: Esta característica le permite asignar cualquier atributo enviado por el IDP al metausuario tabla de WordPress.
Mapeo de atributos de inicio de sesión: inicio de sesión único SAML para WordPress

Paso 4: Mapeo de roles

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración que encontrará aquí . Esta función está disponible en el plan Enterprise.


  • En el complemento gratuito, puedes elegir un Rol predeterminado que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
  • Vaya al Mapeo de atributos/roles pestaña y navegue hasta Mapeo de roles .
  • Seleccione el elemento Rol predeterminado y haga clic en el ícono de Actualizar .
Inicio de sesión único SAML para WordPress | Mapeo de roles de inicio de sesión

Paso 4: Mapeo de roles

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración que encontrará aquí . Esta función está disponible en el plan Enterprise.


    En el complemento estándar, puede elegir una función predeterminada que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.

  • Vaya al Mapeo de atributos/roles pestaña y navegue hasta Mapeo de roles .
  • Seleccione el elemento Rol predeterminado y haga clic en el ícono de Guardar .
Inicio de sesión único SAML para WordPress | Mapeo de roles de inicio de sesión

Esta función permite asignar y gestionar los roles de los usuarios al iniciar sesión con un solo usuario (SSO). Además de los roles predeterminados de WordPress, también es compatible con cualquier rol personalizado.

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración que encontrará aquí . Esta función está disponible en el plan Enterprise.


  • En el campo Asignación de atributos sección del complemento, proporcione una asignación para el campo denominado Grupo/rolEste atributo contendrá la información relacionada con el rol enviada por el IDP y se utilizará para la asignación de roles.
  • Navegue a la sección de asignación de roles y proporcione las asignaciones para los roles resaltados.
Asignación de roles de inicio de sesión: inicio de sesión único SAML para WordPress

  • Por ejemplo, si desea un usuario cuyo Grupo/rol El valor del atributo es wp-editor para ser asignado como un Editor en WordPress, simplemente proporcione la asignación como wp-editor en el Editor campo de la sección Asignación de roles.

Paso 5: configuración de SSO

  • En el complemento gratuito, puede agregar un botón de inicio de sesión único habilitando Agregue un botón de inicio de sesión único en la página de inicio de sesión de WordPress alternar Opción 1.
Inicio de sesión único SAML para WordPress | Botón de inicio de sesión único

  • Si su tema de WordPress admite un widget de inicio de sesión, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
  • Navegue a la pestaña Redirección y enlaces SSO y siga los pasos indicados en Opción 2: usar un widget para agregar un widget de inicio de sesión en su sitio.
Inicio de sesión único SAML para WordPress | Configuración de inicio de sesión único

Paso 5: configuración de SSO

En el complemento Estándar, puede habilitar el SSO iniciado por SP usando las siguientes opciones.

  • Redirección automática desde el sitio: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a su sitio será redirigido a la página de inicio de sesión de IDP y, después de una autenticación exitosa, será redirigido nuevamente a la misma página de su sitio a la que intentaba acceder.
  • Pasos:

    • Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 1: Auto - Redirección desde el sitio.
    • Activar Redirigir a IDP si el usuario no inició sesión [PROTEGER SITIO COMPLETO].

    Inicio de sesión único SAML para WordPress | Opción de inicio de sesión 1

  • Redirección automática desde el inicio de sesión de WordPress: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a la página de inicio de sesión predeterminada de WordPress será redirigido a la página de inicio de sesión de IDP para su autenticación. Después de una autenticación exitosa, serán redirigidos nuevamente al sitio de WordPress.
  • Pasos:

    • Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 2: Redirección automática desde el inicio de sesión de WordPress.
    • Activar Redirigir a IDP desde la página de inicio de sesión de WordPress .
    Inicio de sesión único SAML para WordPress | Opción de inicio de sesión 2

    NOTA: Habilite el acceso de respaldo y anote la URL correspondiente. Esto le permitirá acceder a la página de inicio de sesión de WordPress en caso de que no pueda acceder a su proveedor de identidad.


  • Enlaces SSO: Puede agregar enlaces SSO en cualquier lugar de su sitio utilizando el código corto y el widget proporcionados en Pestaña Redirección y enlaces SSO > Opción 3: Enlaces SSO sección del complemento
  • Inicio de sesión único SAML para WordPress | Opción de inicio de sesión 3

En el complemento Premium, puede habilitar el SSO iniciado por SP usando las siguientes opciones.

  • Redirección automática desde el sitio: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a su sitio será redirigido a la página de inicio de sesión del proveedor de identidad (IDP) y, tras una autenticación exitosa, será redirigido de nuevo a la misma página de su sitio a la que intentaba acceder.
  • Pasos:

    • Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 1: Redirección automática desde el sitio.
    • Activar Redirigir a IDP si el usuario no inició sesión [PROTEGER SITIO COMPLETO] .
    Login-optin 1 - SSO SAML para WordPress

  • Redirección automática desde el inicio de sesión de WordPress: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a la página de inicio de sesión predeterminada de WordPress será redirigido a la página de inicio de sesión de IDP para su autenticación. Después de una autenticación exitosa, serán redirigidos nuevamente al sitio de WordPress.
  • Pasos:

    • Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 2: Redirección automática desde el inicio de sesión de WordPress.
    • Activar Redirigir a IDP desde la página de inicio de sesión de WordPress .
    Login-optin 2 - SSO SAML para WordPress

    NOTA: Habilite el acceso de acceso alternativo y anote la URL correspondiente. Esto le permitirá acceder a la página de inicio de sesión de WordPress en caso de que no pueda acceder al inicio de sesión del proveedor de identidad (IDP).


  • Botón de inicio de sesión: Puedes agregar un botón de inicio de sesión personalizado en cualquier lugar de tu sitio o página de inicio de sesión de WordPress navegando a Opción 3: Botón de inicio de sesión Sección de la pestaña Enlaces de redirección y SSO.
Login-optin 3 - SSO SAML para WordPress

  • Enlaces SSO: Puede agregar enlaces SSO en cualquier lugar de su sitio utilizando el código corto y el widget proporcionados en Opción 4: enlaces SSO sección de la pestaña Redirección y enlaces SSO.
Login-optin 4 - SSO SAML para WordPress

En esta guía, ha configurado correctamente Inicio de sesión único SAML de ADFS (inicio de sesión SSO de ADFS) la elección de ADFS como desplazado interno y WordPress como SP utilizando el complemento miniOrange: inicio de sesión único SAML: inicio de sesión SSO. Esta solución garantiza que esté listo para implementar un acceso seguro a su sitio de WordPress (WP) utilizando inicio de sesión ADFS credenciales en cuestión de minutos.



Ver más preguntas frecuentes


 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores