Resultados de la búsqueda :

×

SSO entre dos sitios de WordPress | Inicio de sesión único para múltiples sitios de WordPress

Guía para configurar el inicio de sesión único entre dos sitios de WordPress. Para configurar SSO entre dos sitios de WordPress, primero asumiremos un sitio de WordPress como la fuente principal de autenticación de usuario (proveedor de identidad) y el resto de los sitios como proveedores de servicios (SP) en los que los usuarios inician sesión después de una autenticación exitosa. En tal escenario, SSO entre dos sitios WP se puede configurar usando SAML para proveedores de servicios de WordPress y Proveedor de identidad SAML para WordPress Plugins

Nuestros Inicio de sesión único (SSO) de SAML SP plugin para WordPress proporciona usted la capacidad de utilizar su Sitio de WordPress (WP) como SAML SP (Proveedor de servicios) y puede configurar otros Sitios de WordPress (WP) como IDP de SAML (Proveedor de identidad) con el plugin miniOrange SAML IDP para WordPress (WP como SAML IDP).

  • SSO iniciado por IDP: Cuando un usuario inicia SSO desde el proveedor de identidad (sitio WP A) para acceder al proveedor de servicios (sitio WP B), no necesitará volver a ingresar sus credenciales. En su lugar, iniciarán sesión en el Proveedor de servicios (Sitio WP B) utilizando sus credenciales de Proveedor de identidad (Sitio WP A), logrando así con éxito SSO iniciado por IDP.
  • SSO iniciado por SP: Cuando un usuario intenta acceder al Proveedor de servicios (Sitio WP B) sin haber iniciado sesión, será enviado a la página de inicio de sesión del Proveedor de identidad (Sitio WP A) a partir de SSO iniciado por SP. Después de autenticarse exitosamente en el Proveedor de identidad, el usuario regresará e iniciará sesión en el Proveedor de servicios (Sitio B de WP).

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Si tiene un proveedor de identidad externo y varios sitios de WP que necesitan compartir credenciales, puede configurar todos sus sitios de WordPress como proveedores de servicios utilizando nuestro complemento. También proporcionamos una solución para SSO entre subsitios de una red multisitio. Por favor Contáctenos para más información.

Nota: Para configurar SSO para múltiples sitios de WP, se requieren metadatos de ambos sitios, es decir, el sitio de WP A (IDP) y el sitio de WP B (SP), que se pueden encontrar en los complementos instalados en los sitios respectivos.


Supongamos que el sitio A de WP es nuestra principal fuente de autenticación donde se almacenan los usuarios. Entonces, este sitio de WP se configurará como el IDP donde se instalará el complemento SAML IDP. Posteriormente, el sitio WP B se configurará como el SP en el que los usuarios pueden iniciar sesión SSO sin problemas utilizando el sitio WP A, configurando así con éxito el SSO para dos o múltiples sitios WP.

Cargar metadatos: SSO entre dos sitios de WordPress

  • En el complemento miniOrange SAML SP SSO, navegue hasta el Metadatos del proveedor de servicios pestaña. Aquí puede encontrar los metadatos del SP, como el ID de entidad del SP y la URL de ACS (AssertionConsumerService), que son necesarios para configurar el proveedor de identidad.
  • Navegue hasta el sitio A de WordPress.
  • Navegue al sitio de WordPress.
  • Instalar y activar el Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP) en tu sitio de WordPress que actúa como proveedor de identidad.
  • Vaya a la Plugin miniOrange SAML IDP para WordPress, navegue a la sección Proveedor de servicios .
  • Ingrese los valores correspondientes a la información del Proveedor de Servicios. Consulte la siguiente tabla.

Nombre del proveedor de servicios Nombre de su proveedor de servicios.
ID de entidad SP o emisor Copie y pegue el ID de entidad SP del proveedor de servicios
URL de ACS Copie y pegue el URL de ACS del Proveedor de Servicios.
Formato de ID de nombre urna:oasis:nombres:tc:SAML:1.1:nameid-formato:dirección de correo electrónico
Aseveración firmada comprobado
Configurar configuración: SSO entre dos sitios de WordPress

  • Haga clic en el elemento Guardar botón para guardar sus configuraciones.
  • Vaya a la Metadatos de desplazados internos pestaña. Aquí puede encontrar información para configurar el proveedor de servicios.
  • También puede descargar el archivo XML de metadatos, haciendo clic en el descargar .
descargar metadatos - SSO entre dos sitios de WordPress

  • Navegue al sitio de WordPress.
  • Instalar y activar el Plugin miniOrange SAML IDP para WordPress (WP como SAML IDP) en tu sitio de WordPress que actúa como proveedor de identidad.
  • Vaya a la Plugin miniOrange SAML IDP para WordPress navegar a la Proveedor de servicios .
  • Ingrese los valores correspondientes a la información del Proveedor de Servicios. Consulte la siguiente tabla.

Nombre del proveedor de servicios Nombre de su proveedor de servicios.
ID de entidad SP o emisor Copie y pegue el ID de entidad SP del Proveedor de Servicios.
URL de ACS Copie y pegue el URL de ACS del Proveedor de Servicios.
Seleccione el tipo de encuadernación(opcional) Seleccionar Utilice el enlace de redireccionamiento HTTP para SLO
URL de cierre de sesión único(opcional) entrar: URL de cierre de sesión único proporcionado en Proveedor de servicios.
Certificado X.509(opcional) entrar: Certificado X.509.
Formato de ID de nombre\ urna:oasis:nombres:tc:SAML:1.1:nameid-formato:dirección de correo electrónico
Respuesta firmada Marcado si desea firmar la respuesta SAML
Aseveración firmada Marcado si desea firmar la respuesta SAML
Aserción cifrada Marcado si desea cifrar la aserción SAML\
Configurar configuración: SSO entre dos sitios de WordPress

  • Haga clic en el elemento Guardar botón para guardar sus configuraciones.

Asignación de atributos (opcional) :

  • Vaya a la Mapeo de atributos/roles pestaña y navega a la Mapeo de atributos .
  • Cuando el usuario realiza SSO, el ID de nombre El valor se envía al proveedor de servicios. Este valor es
    único para cada usuario.
mapeo de atributos: SSO entre dos sitios de WordPress

  • Haga clic en el elemento Guardar para guardar su configuración.

Atributos de usuario (opcional) :

  • Vaya a la Mapeo de atributos/roles pestaña y navegue hasta Atributos de usuario.
  • Estos son atributos de usuario que se pueden enviar a Proveedor de servicios
    (Tales como nombre de pila y apellido).
  • Puede agregar múltiples atributos haciendo clic en "+" .
atributo de usuario: SSO entre dos sitios de WordPress

  • Haga clic en el elemento Guardar botón para guardar sus configuraciones.

Atributos personalizados (opcional) :

  • Vaya a la Mapeo de atributos/roles pestaña y navegue hasta Atributos personalizados.
  • Estos son atributos estáticos adicionales que se pueden enviar a Proveedor de servicios.
  • Puede agregar múltiples atributos haciendo clic en "+" .
atributo personalizado: SSO entre dos sitios de WordPress

  • Haga clic en el elemento Guardar botón para guardar sus configuraciones.

Mapeo de roles (opcional) :

  • Vaya a la Mapeo de atributos/roles pestaña y navegue hasta Sección de mapeo de roles.
  • Los grupos de usuarios son el conjunto de usuarios que tienen funciones y capacidades de acceso similares.
  • Para asignar los roles en WordPress como grupo de usuarios, habilite esta opción.
  • Puede especificar el atributo bajo el cual los grupos se pasarán al proveedor de servicios.

mapeo de roles: SSO entre dos sitios de WordPress

  • Haga clic en el elemento Guardar botón para guardar sus configuraciones.
  • Vaya a la Metadatos de desplazados internos pestaña. Aquí puede encontrar información para configurar el proveedor de servicios.
  • También puede descargar el archivo XML de metadatos, haciendo clic en el descargar .

descargar metadatos - SSO entre dos sitios de WordPress

  • Ha configurado correctamente el sitio A de WordPress como IDP.

Nota: Si tiene la intención de configurar la asignación de atributos, la asignación de roles y otras configuraciones por parte del proveedor de identidad, puede encontrar instrucciones detalladas en el documento proporcionado. Guia de preparacion.


En el plugin SAML SSO para WordPress, ve a la pestaña Configuración de IDP del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:

A. Al cargar metadatos de IDP:

  • Haga clic en Cargar metadatos de IDP .
  • Escriba el Proveedor de identidad Nombre
  • Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un URL de metadatos y haga clic en Obtener metadatos.
Inicio de sesión único SAML para WordPress | Metadatos de carga de inicio de sesión

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) proporcionada por su proveedor de identidad y haga clic en Guardar .
  • Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
Inicio de sesión único SAML para WordPress | Configuración de prueba

Paso 3: Mapeo de atributos

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.


  • En el complemento gratuito, solo ID de nombre es compatible con los atributos de correo electrónico y nombre de usuario del usuario de WordPress.
  • Cuando un usuario realiza SSO, el valor de NameID enviado por el IDP se asignará al correo electrónico y al nombre de usuario del usuario de WordPress.
Inicio de sesión único SAML para WordPress | Mapeo de atributos de inicio de sesión

En el plugin SAML SSO para WordPress, ve a la pestaña Configuración del proveedor de servicios del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:

A. Al cargar metadatos de IDP:

  • Haga clic en Cargar metadatos de IDP .
  • Escriba el Proveedor de identidad Nombre
  • Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un URL de metadatos y haga clic en Obtener metadatos.

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) proporcionada por su proveedor de identidad y haga clic en Guardar .
  • Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
Inicio de sesión único SAML para WordPress | Configuración de prueba

Paso 3: Mapeo de atributos

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.


  • Asignación de atributos La característica le permite mapear el atributos de usuario enviado por el IDP durante el SSO a los atributos del usuario en WordPress.
  • En el plugin SAML para WordPress, vaya a Mapeo de atributos/roles pestaña y complete los siguientes campos en Asignación de atributos .

NOTA: Si hace clic en el botón Probar configuración en la pestaña Configuración del proveedor de servicios y se autentica con su IDP, puede ver una lista de atributos enviados por el IDP en la pestaña Asignación de atributos/funciones. Esta información se puede utilizar para proporcionar el mapeo anterior.


En el plugin SAML SSO para WordPress, ve a la pestaña Configuración del proveedor de servicios del plugin. Hay dos maneras de configurar el plugin SSO para WordPress:

A. Al cargar metadatos de IDP:

  • Haga clic en Cargar metadatos de IDP .
  • Escriba el Nombre del proveedor de identidad
  • Puede cargar un archivo de metadatos y haga clic en Cargar botón o utilice un URL de metadatos y haga clic en Obtener metadatos.
  • En la sección Complemento premium, puede habilitar la sincronización automática para la URL de metadatos que actualizará automáticamente la configuración del complemento según los metadatos de IDP después de un intervalo de tiempo establecido
Inicio de sesión único SAML para WordPress | Habilitar el inicio de sesión con escaneo automático

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad IDP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo dispuesto por su Proveedor de identidad y haga clic en el ícono de Guardar .
  • Haga clic en Configuración de prueba para comprobar los atributos y valores enviados por IDP.
Configuración de prueba: inicio de sesión único SAML para WordPress

  • En el complemento Premium, puede proporcionar la URL de cierre de sesión de SAML para lograr un cierre de sesión único en su sitio de WordPress.

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de atributos para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.


  • Asignación de atributos La característica le permite mapear el atributos de usuario enviado por el IDP durante el SSO a los atributos del usuario en WordPress.
  • En el plugin SAML para WordPress, vaya a Mapeo de atributos/roles pestaña y complete los siguientes campos en Asignación de atributos .
Mapeo de atributos de inicio de sesión: inicio de sesión único SAML para WordPress

  • Mapeo de atributos personalizados: Esta característica le permite asignar cualquier atributo enviado por el IDP al metausuario tabla de WordPress.
Mapeo de atributos de inicio de sesión: inicio de sesión único SAML para WordPress

Paso 4: Mapeo de roles

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.


  • En el complemento gratuito, puedes elegir un Rol predeterminado que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.
  • Vaya al Mapeo de atributos/roles pestaña y navegue hasta Mapeo de roles .
  • Seleccione el elemento Rol predeterminado y haga clic en el ícono de Actualizar .
Inicio de sesión único SAML para WordPress | Mapeo de roles de inicio de sesión

Paso 4: Mapeo de roles

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.


    En el complemento estándar, puede elegir una función predeterminada que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.

  • Vaya al Mapeo de atributos/roles pestaña y navegue hasta Mapeo de roles .
  • Seleccione el elemento Rol predeterminado y haga clic en el ícono de Guardar .
Inicio de sesión único SAML para WordPress | Mapeo de roles de inicio de sesión

Esta función permite asignar y gestionar los roles de los usuarios al iniciar sesión con un solo usuario (SSO). Además de los roles predeterminados de WordPress, también es compatible con cualquier rol personalizado.

Tenga en cuenta y contáctenos: SSO entre dos sitios de WordPress

Nota: Para configurar la asignación de roles para varios proveedores de identidad, siga la guía de configuración. aquíEsta función está disponible en el plan Enterprise.


  • En el campo Asignación de atributos sección del complemento, proporcione una asignación para el campo denominado Grupo/rolEste atributo contendrá la información relacionada con el rol enviada por el IDP y se utilizará para la asignación de roles.
  • Navegue a la sección de asignación de roles y proporcione las asignaciones para los roles resaltados.
Asignación de roles de inicio de sesión: inicio de sesión único SAML para WordPress

  • Por ejemplo, si desea un usuario cuyo Grupo/rol El valor del atributo es wp-editor para ser asignado como un Editor en WordPress, simplemente proporcione la asignación como wp-editor en el Editor campo de la sección Asignación de roles.

Paso 5: configuración de SSO

  • En el complemento gratuito, puede agregar un botón de inicio de sesión único habilitando Agregue un botón de inicio de sesión único en la página de inicio de sesión de WordPress alternar Opción 1.
Inicio de sesión único SAML para WordPress | Botón de inicio de sesión único

  • Si su tema de WordPress admite un widget de inicio de sesión, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
  • Navegue a la pestaña Redirección y enlaces SSO y siga los pasos indicados en Opción 2: usar un widget para agregar un widget de inicio de sesión en su sitio.
Inicio de sesión único SAML para WordPress | Configuración de inicio de sesión único

Paso 5: configuración de SSO

En el complemento Estándar, puede habilitar el SSO iniciado por SP usando las siguientes opciones.

  • Redirección automática desde el sitio: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a su sitio será redirigido a la página de inicio de sesión de IDP y, después de una autenticación exitosa, será redirigido nuevamente a la misma página de su sitio a la que intentaba acceder.
  • Pasos:

    • Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 1: Auto - Redirección desde el sitio.
    • Activar Redirigir a IDP si el usuario no inició sesión [PROTEGER SITIO COMPLETO].

    Inicio de sesión único SAML para WordPress | Opción de inicio de sesión 1

  • Redirección automática desde el inicio de sesión de WordPress: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a la página de inicio de sesión predeterminada de WordPress será redirigido a la página de inicio de sesión de IDP para su autenticación. Después de una autenticación exitosa, serán redirigidos nuevamente al sitio de WordPress.
  • Pasos:

    • Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 2: Redirección automática desde el inicio de sesión de WordPress.
    • Activar Redirigir a IDP desde la página de inicio de sesión de WordPress .
    Inicio de sesión único SAML para WordPress | Opción de inicio de sesión 2

    NOTA: Habilite el inicio de sesión de puerta trasera y anote la URL de puerta trasera. Esto le permitirá acceder a la página de inicio de sesión de WordPress en caso de que se le bloquee el acceso al IDP.


  • Enlaces SSO: Puede agregar enlaces SSO en cualquier lugar de su sitio utilizando el código corto y el widget proporcionados en Pestaña Redirección y enlaces SSO > Opción 3: Enlaces SSO sección del complemento
  • Inicio de sesión único SAML para WordPress | Opción de inicio de sesión 3

En el complemento Premium, puede habilitar el SSO iniciado por SP usando las siguientes opciones.

  • Redirección automática desde el sitio: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a su sitio será redirigido a la página de inicio de sesión del proveedor de identidad (IDP) y, tras una autenticación exitosa, será redirigido de nuevo a la misma página de su sitio a la que intentaba acceder.
  • Pasos:

    • Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 1: Redirección automática desde el sitio.
    • Activar Redirigir a IDP si el usuario no inició sesión [PROTEGER SITIO COMPLETO] .
    Login-optin 1 - SSO SAML para WordPress

  • Redirección automática desde el inicio de sesión de WordPress: Si esta opción está habilitada, cualquier usuario no autenticado que intente acceder a la página de inicio de sesión predeterminada de WordPress será redirigido a la página de inicio de sesión de IDP para su autenticación. Después de una autenticación exitosa, serán redirigidos nuevamente al sitio de WordPress.
  • Pasos:

    • Vaya a la pestaña Redirección y enlaces SSO del complemento y navegue hasta Opción 2: Redirección automática desde el inicio de sesión de WordPress.
    • Activar Redirigir a IDP desde la página de inicio de sesión de WordPress .
    Login-optin 2 - SSO SAML para WordPress

    NOTA: Habilita el acceso de acceso alternativo y anota la URL correspondiente. Esto te permitirá acceder a la página de inicio de sesión de WordPress en caso de que no puedas acceder a la página de inicio de sesión de tu proveedor de identidad (IDP).


  • Botón de inicio de sesión: Puedes agregar un botón de inicio de sesión personalizado en cualquier lugar de tu sitio o página de inicio de sesión de WordPress navegando a Opción 3: Botón de inicio de sesión Sección de la pestaña Enlaces de redirección y SSO.
Login-optin 3 - SSO SAML para WordPress

  • Enlaces SSO: Puede agregar enlaces SSO en cualquier lugar de su sitio utilizando el código corto y el widget proporcionados en Opción 4: enlaces SSO sección de la pestaña Redirección y enlaces SSO.
Login-optin 4 - SSO SAML para WordPress
Más preguntas frecuentes ➔

WordPress se puede utilizar como proveedor de identidad SAML (IdP) para aplicaciones externas instalando el Proveedor de identidad SAML (IDP): complemento para iniciar sesión con usuarios del sitio web Y configurarlo compartiendo metadatos como la URL de SSO, el ID de entidad y el certificado con el proveedor de servicios (SP) externo. Luego, puede asignar atributos y roles de usuario para permitir el inicio de sesión SSO desde WordPress en aplicaciones como AWS, Zoom, Tableau o cualquier plataforma compatible con SAML.



 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!




ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores