¿Cómo configurar el inicio de sesión único (SSO) de Azure AD / Microsoft Entra ID para WordPress usando el plugin miniOrange SAML (Single Sign On)?
Resumen
El plugin miniOrange SAML SSO permite a los equipos iniciar sesión en WordPress utilizando sus credenciales de Azure AD existentes (también conocidas como Microsoft Entra ID). Utiliza el protocolo SAML 2.0 para se unen Azure AD como proveedor de identidad (IDP) y WordPress como proveedor de servicios (PS). Con esta integración, los usuarios pueden iniciar sesión en WordPress a través de sus cuentas de Azure AD o Office 365, lo que simplifica y mejora la seguridad del acceso. El plugin incluye funciones como inicio de sesión basado en atributos y grupos, sincronización de usuarios, SSO multiusuario e intranet, y asignación de imágenes de perfil, lo que permite gestionar el acceso de los usuarios de forma eficiente a cualquier escala con SSO Azure AD. En esta guía, aprenderá cómo configurar SSO Azure AD u Office 365 como su proveedor de identidad y configurar WordPress como SP.
Inicio de sesión único (SSO) de Azure AD junto con integraciones perfectas para los servicios de Microsoft Azure.
Integraciones de sincronización de Azure AD/B2C/Office 365
Sincroniza bidireccionalmente los datos de usuario entre Azure AD/B2C/Office 365 y WordPress para una sincronización perfecta con Azure Sync, proporcionando una autenticación segura a través de Azure AD SSO.
Integraciones de aplicaciones de Azure AD/B2C/Office 365 con WordPress
Conecta WordPress con Azure AD para integrar SharePoint, OneDrive, Power BI, Dynamics 365, Outlook y más. Simplifica la sincronización de usuarios, habilita la multitenencia de Azure y mejora la administración de accesos con Azure SSO.
Paso 1: Configure Microsoft Entra ID / Azure AD como IDP (proveedor de identidad) para el inicio de sesión en Azure AD (inicio de sesión único).
Configurar Azure AD como IDP
En el complemento miniOrange SAML SP SSO, navegue hasta Metadatos del proveedor de servicios pestaña. Aquí puede encontrar los metadatos del SP, como el ID de entidad del SP y la URL de ACS (AssertionConsumerService), que son necesarios para configurar el proveedor de identidad.
Configuración de Azure AD a través de aplicaciones empresariales
Configuración de Azure AD a través de registros de aplicaciones
Para configurar el inicio de sesión único (SSO) de Azure AD / Iniciar sesión con Azure AD en WordPress (WP) a través de Aplicaciones empresariales, también puede seguir estos pasos. Configurar video.
Ingrese el nombre de su aplicación, luego seleccione la sección Aplicación que no es de galería y haga clic en el botón Crear.
Haga clic en Configurar inicio de sesión único.
Seleccione el elemento SAML .
Después de hacer clic en Editar, introducir el Id. de entidad del proveedor de servicios por la Identificador y conectar URL de ACS por la URL de respuesta desde Metadatos del proveedor de servicios pestaña del complemento. Nota: Para SSO iniciado por IDP, URL de inicio de sesión debe dejarse en blanco.
Por defecto, lo siguiente Atributos se enviará en la respuesta SAML. Puede ver o editar las reclamaciones enviadas en la respuesta SAML a la solicitud en la sección Atributos .
Copia el URL de metadatos de federación de aplicaciones para obtener el Endpoints necesario para configurar su Proveedor de servicios.
Asigne usuarios y grupos a su aplicación SAML
Navegue a Usuarios y grupos pestaña y haga clic en Agregar usuario / grupo.
Haga clic en Usuarios para asignar el usuario requerido y luego haga clic en Seleccionar.
Después de seleccionar usuarios haga clic en Asignar .
También puede asignar una función a su aplicación en Seleccionar rol .
Ha configurado correctamente Microsoft Entra ID / Azure AD como proveedor de identidad SAML (IDP) para lograr el inicio de sesión único (SSO) de Azure AD.
Para configurar el inicio de sesión único (SSO) de Azure AD / Iniciar sesión con Azure AD en WordPress (WP) a través de Registros de aplicaciones, también puede seguir estos pasos. Configurar video.
En el campo URL de redireccionamiento, proporcione la URL ACS proporcionada en Metadatos del proveedor de servicios pestaña del complemento y haga clic en Registrarse .
Navegue a Exponer una API desde el panel de menú izquierdo.
Haga clic en el botón Agregar botón y reemplace el URL de identificación de la aplicación con el ID de entidad SP del complemento.
Nota: Asegúrese de que el valor de SP Entity ID de la pestaña Service Provider Metadata no tenga una barra diagonal final ('/'). Si SP Entity ID tiene una barra diagonal final, actualícela eliminando la barra diagonal final del campo SP EntityID / Issuer en la pestaña Service Provider Metadata del complemento, ingrese el valor actualizado en Azure y haga clic en el botón Guardar .
Regrese a la sección Microsoft Entra ID ⇒ Registros de aplicaciones ventana y haga clic en Endpoints.
Esto navegará hasta una ventana con múltiples URL.
Copia el Documento de metadatos de la federación URL para obtener el Endpoints necesario para configurar su Proveedor de servicios.
Ha configurado correctamente Azure AD como IDP (proveedor de identidad) SAML para lograr el inicio de sesión SSO de Azure AD en su sitio de WordPress (WP).
Paso 2: Configurar WordPress como SP (Proveedor de Servicios)
Free
Estándar
Premium
En el plugin SAML SSO para WordPress, ve a la pestaña Configuración de IDP del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:
A. Al cargar metadatos de IDP:
Haga clic en Cargar metadatos de IDP .
Escriba el Proveedor de identidad Nombre
Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un
URL de metadatos y haga clic en Obtener metadatos.
B. Configuración manual:
Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) proporcionada por su proveedor de identidad y haga clic en Guardar
.
Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
Paso 3: Mapeo de atributos
Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración.
aquíEsta función está disponible en el plan Enterprise.
En el complemento gratuito, solo ID de nombre es compatible con los atributos de correo electrónico y nombre de usuario del usuario de WordPress.
Cuando un usuario realiza SSO, el valor de NameID enviado por el IDP se asignará al correo electrónico y al nombre de usuario del usuario de WordPress.
En el plugin SAML SSO para WordPress, ve a la pestaña Configuración del proveedor de servicios del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:
A. Al cargar metadatos de IDP:
Haga clic en Cargar metadatos de IDP .
Escriba el Proveedor de identidad Nombre
Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un
URL de metadatos y haga clic en Obtener metadatos.
B. Configuración manual:
Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) proporcionada por su proveedor de identidad y haga clic en Guardar
.
Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
Paso 3: Mapeo de atributos
Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración.
aquíEsta función está disponible en el plan Enterprise.
Asignación de atributos La característica le permite mapear el atributos de usuario enviado por el IDP durante el SSO a los atributos del usuario en WordPress.
En el plugin SAML para WordPress, vaya a Mapeo de atributos/roles pestaña y complete los siguientes campos en Asignación de atributos .
NOTA: Si hace clic en el botón Probar configuración en la pestaña Configuración del proveedor de servicios y se autentica con su IDP, puede ver una lista de atributos enviados por el IDP en la pestaña Asignación de atributos/funciones. Esta información se puede utilizar para proporcionar el mapeo anterior.
En el plugin SAML SSO para WordPress, ve a la pestaña Configuración del proveedor de servicios del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:
A. Al cargar metadatos de IDP:
Haga clic en Cargar metadatos de IDP .
Escriba el Nombre del proveedor de identidad
Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un
URL de metadatos y haga clic en Obtener metadatos.
En la sección Complemento premium, puede habilitar la sincronización automática para la URL de metadatos que actualizará automáticamente la configuración del complemento según los metadatos de IDP después de un intervalo de tiempo establecido
B. Configuración manual:
Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo dispuesto por su Proveedor de identidad y haga clic en el ícono de
Guardar .
Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
En el complemento Premium, puede proporcionar la URL de cierre de sesión de SAML para lograr un cierre de sesión único en su sitio de WordPress.
Paso 3: Mapeo de atributos
Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración.
aquíEsta función está disponible en el plan Enterprise.
Asignación de atributos La característica le permite mapear el atributos de usuario enviado por el IDP durante el SSO a los atributos del usuario en WordPress.
En el plugin SAML para WordPress, vaya a Mapeo de atributos/roles pestaña y complete los siguientes campos en Asignación de atributos .
Mapeo de atributos personalizados: Esta característica le permite asignar cualquier atributo enviado por el IDP al metausuario tabla de WordPress.
Paso 4: Mapeo de roles
Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.
En el complemento gratuito, puedes elegir un Rol predeterminado que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
Vaya al Mapeo de atributos/roles pestaña y navegue hasta Mapeo de roles .
Seleccione el elemento Rol predeterminado y haga clic en el ícono de Actualizar .
Paso 4: Mapeo de roles
Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.
En el complemento estándar, puede elegir una función predeterminada que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
Vaya al Mapeo de atributos/roles pestaña y navegue hasta Mapeo de roles .
Seleccione el elemento Rol predeterminado y haga clic en el ícono de Guardar .
Paso 4: Asignación de roles
Esta función permite asignar y gestionar los roles de los usuarios al iniciar sesión con un solo usuario (SSO). Además de los roles predeterminados de WordPress, también es compatible con cualquier rol personalizado.
Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.
En el campo Asignación de atributos sección del complemento, proporcione una asignación para el campo denominado
Grupo/rolEste atributo contendrá la información relacionada con el rol enviada por el IDP y se utilizará para la asignación de roles.
Navegue a la sección de asignación de roles y proporcione las asignaciones para los roles resaltados.
Por ejemplo, si desea un usuario cuyo Grupo/rol El valor del atributo es wp-editor para ser asignado como un Editor en WordPress, simplemente proporcione la asignación como wp-editor en el Editor
campo de la sección Asignación de roles.
Paso 5: configuración de SSO
En el complemento gratuito, puede agregar un botón de inicio de sesión único habilitando Agregue un botón de inicio de sesión único en la página de inicio de sesión de WordPress alternar Opción 1.
Si su tema de WordPress admite un widget de inicio de sesión, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
Navegue a la pestaña Redirección y enlaces SSO y siga los pasos indicados en Opción 2: usar un widget para agregar un widget de inicio de sesión en su sitio.
Paso 5: configuración de SSO
En el complemento Estándar, puede habilitar el SSO iniciado por SP usando las siguientes opciones.
Redirección automática desde el sitio: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a su sitio será redirigido a la página de inicio de sesión de IDP y, después de una autenticación exitosa, será redirigido nuevamente a la misma página de su sitio a la que intentaba acceder.
Pasos:
Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 1: Auto - Redirección desde el sitio.
Activar Redirigir a IDP si el usuario no inició sesión [PROTEGER SITIO COMPLETO].
Redirección automática desde el inicio de sesión de WordPress: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a la página de inicio de sesión predeterminada de WordPress será redirigido a la página de inicio de sesión de IDP para su autenticación. Después de una autenticación exitosa, serán redirigidos nuevamente al sitio de WordPress.
Pasos:
Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 2: Redirección automática desde el inicio de sesión de WordPress.
Activar Redirigir a IDP desde la página de inicio de sesión de WordPress .
NOTA: Habilite el inicio de sesión de puerta trasera y anote la URL de puerta trasera. Esto le permitirá acceder a la página de inicio de sesión de WordPress en caso de que se le bloquee el acceso al IDP.
Enlaces SSO: Puede agregar enlaces SSO en cualquier lugar de su sitio utilizando el código corto y el widget proporcionados en Pestaña Redirección y enlaces SSO > Opción 3: Enlaces SSO sección del complemento
Paso 5: Configuración de SSO
En el complemento Premium, puede habilitar el SSO iniciado por SP usando las siguientes opciones.
Redirección automática desde el sitio: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a su sitio será redirigido a la página de inicio de sesión del proveedor de identidad (IDP) y, tras una autenticación exitosa, será redirigido de nuevo a la misma página de su sitio a la que intentaba acceder.
Pasos:
Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 1: Redirección automática desde el sitio.
Activar Redirigir a IDP si el usuario no inició sesión [PROTEGER SITIO COMPLETO] .
Redirección automática desde el inicio de sesión de WordPress: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a la página de inicio de sesión predeterminada de WordPress será redirigido a la página de inicio de sesión de IDP para su autenticación. Después de una autenticación exitosa, serán redirigidos nuevamente al sitio de WordPress.
Pasos:
Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 2: Redirección automática desde el inicio de sesión de WordPress.
Activar Redirigir a IDP desde la página de inicio de sesión de WordPress .
NOTA: Habilita el acceso de acceso alternativo y anota la URL correspondiente. Esto te permitirá acceder a la página de inicio de sesión de WordPress en caso de que no puedas acceder a la página de inicio de sesión de tu proveedor de identidad (IDP).
Botón de inicio de sesión: Puedes agregar un botón de inicio de sesión personalizado en cualquier lugar de tu sitio o página de inicio de sesión de WordPress navegando a Opción 3: Botón de inicio de sesión Sección de la pestaña Enlaces de redirección y SSO.
Enlaces SSO: Puede agregar enlaces SSO en cualquier lugar de su sitio utilizando el código corto y el widget proporcionados en Opción 4: enlaces SSO sección de la pestaña Redirección y enlaces SSO.
En esta guía, ha configurado correctamente Inicio de sesión único SAML de Azure AD (Inicio de sesión SSO de Azure AD) la elección de Azure AD como proveedor de identidad y WordPress como SP usando Plugin de inicio de sesión de inicio de sesión único (SSO) SAMLEsta solución garantiza que esté listo para implementar el acceso seguro a su sitio WordPress (WP) utilizando Inicio de sesión de Azure AD credenciales en cuestión de minutos.