Authentification unique SAML (SSO) pour Jira | Plugin miniOrange SAML IdP pour WordPress vers Jira (2.0.0)
Marché
Jira SAML Single Sign-On (SSO) avec WordPress comme SAML IdP. plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP) Vous pouvez ainsi utiliser vos identifiants WordPress (WP) pour vous connecter à Jira (SP). Ce guide vous guidera pas à pas dans la configuration de l'authentification unique (SSO) entre WordPress et Jira. Jira en tant que SP (Prestataire de services) et WordPress comme fournisseur d'identité (Fournisseur d'identité).
À noter: Les étapes de configuration ci-dessous s'appliquent à la version 2.0.0 de Jira. Si vous souhaitez configurer l'authentification unique (SSO) dans WordPress avec les versions précédentes de Jira (1.0.0 à 1.1.53), vous trouverez le lien. guide d'installation ici.
Pré-requis : Téléchargement Et Installation
Pour intégrer le site WordPress en tant que Fournisseur d'identité, vous devrez installer le plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP).
Pour intégrer Jira, vous avez besoin des éléments suivants
- Jira doit être installé et configuré.
- Jira Server est activé https (facultatif).
- Les informations d'identification de l'administrateur sont configurées dans Jira.
- Licence de serveur Jira ou de centre de données valide.
Téléchargements et installation
- Connectez-vous à votre instance Jira en tant qu'administrateur.
- Accédez au menu des paramètres et cliquez sur Gérer les applications.
- Cliquez à nouveau Trouver de nouvelles applications or Trouver de nouveaux modules complémentaires du côté gauche de la page.
- Localiser Jira SSO/authentification unique, Jira SAML SSO via la recherche.
- Cliquez à nouveau Essayer gratuitement commencer un nouveau procès ou Acheter maintenant acheter une licence pour Jira SSO/authentification unique, Jira SAML SSO.
- Entrez vos informations et cliquez sur Générer une licence lorsque vous êtes redirigé vers MonAtlassian.
- Cliquez sur Appliquer une licence.
Étapes de configuration
Étape 1. Configurer Jira comme fournisseur de services
- Rendez-vous dans la section plugin miniOrange SAML IDP pour WordPress, naviguez jusqu'à Métadonnées IDP languette.
- Ici, vous pouvez trouver le fournisseur d'identité URL des métadonnées / métadonnées XML ou des points de terminaison comme ID d'entité IDP, URL de connexion SAML, URL de déconnexion SAML (fonctionnalité Premium), Certificat pour la configuration SP.
- Configurer l'authentification unique des agents et des employés
- Configurer le contact SSO
Grâce à la méthode de configuration rapide, vous pouvez obtenir les métadonnées du fournisseur de services dès la première étape d'ajout d'un fournisseur d'identité. Les étapes de configuration rapide sont les suivantes :
- Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton dans le IDP configurés .
- Sélectionnez le Installation rapide option dans la fenêtre contextuelle qui s’ouvre.
- Sélectionnez votre IDP dans la liste des IDP affichée
Après avoir suivi les étapes ci-dessus, vous accéderez à la première étape de la configuration rapide. Cette étape concerne la configuration de votre IDP.
1.1 : Métadonnées du fournisseur de services
Vous trouverez ici les métadonnées de votre fournisseur de services. Vous devrez les fournir à votre fournisseur d'identité. Il existe deux façons d'ajouter ces métadonnées à votre fournisseur d'identité.
- Importer les métadonnées
- Si votre IDP prend en charge l'importation des métadonnées, vous pouvez choisir En fournissant une URL de métadonnées à l'IDP.
- Selon la manière dont votre fournisseur d'identité accepte les métadonnées, vous pouvez soit fournir l'URL des métadonnées, soit utiliser le Télécharger les métadonnées bouton pour télécharger un fichier XML correspondant.

- Ajouter manuellement les métadonnées
Si vous souhaitez ajouter les métadonnées manuellement, vous pouvez choisir En configurant manuellement les métadonnées sur votre IDPVous trouverez les informations suivantes. Ces informations devront être fournies à votre PCI.
- ID d'entité SP
- URL ACS
- URL ACS

- L'étape suivante de la configuration rapide concerne la configuration des métadonnées IDP sur le SP. Nous aborderons ce sujet dans la section suivante du guide de configuration.
- Si vous avez choisi d'ajouter votre fournisseur d'identité via la procédure de configuration rapide, vous avez déjà terminé la première étape : ajouter les métadonnées du fournisseur de services à votre fournisseur d'identité. Vous pouvez maintenant passer à la deuxième étape de la procédure de configuration rapide.
1.2 : Configuration de votre fournisseur d'identité
C'est dans cette étape que vous ajouterez vos métadonnées IDP.
- Nom du fournisseur d'identité personnalisé
- Vous pouvez saisir un nom pour votre IDP dans le Nom du fournisseur d'identité personnalisé Champ. Si votre cas d'utilisation nécessite plusieurs IDP, le bouton SSO de cet IDP sur la page de connexion affichera le nom personnalisé. Si vous ne souhaitez pas ajouter de nom personnalisé, cliquez simplement sur le menu déroulant correspondant et sélectionnez aucune.

- Ajout des métadonnées IDP
Il existe trois façons d'ajouter vos métadonnées IDP. Utilisez le menu déroulant pour sélectionner l'une des méthodes suivantes :
- J'ai l'URL des métadonnées de mon IDP
- Ajoutez l'URL de vos métadonnées dans le Entrez l'URL des métadonnées champ.

- J'ai un fichier qui contient les métadonnées
- Utilisez le bouton Choisissez le fichier pour rechercher votre fichier de métadonnées.

- Je souhaite configurer manuellement l'IDP
Pour configurer l'IDP manuellement, vous aurez besoin des détails suivants provenant des métadonnées de votre IDP :
| URL d'authentification unique |
Copiez et collez le URL d'authentification unique à partir de l’onglet Métadonnées WordPress IDP. |
| ID d'entité IDP/Émetteur |
Copiez et collez le IDP-EntityID/Émetteur à partir de l’onglet Métadonnées WordPress IDP. |
| Certificat de signature IDP |
Téléchargez le Certificat depuis l’onglet Métadonnées WordPress IDP et collez-le à partir du fichier. |
- URL d'authentification unique
- ID d'entité IDP
- Certificat de signature IDP

- Tester la configuration
Une fois les métadonnées IDP ajoutées, cliquez sur « Enregistrer ». Si l'IDP a été ajouté avec succès, une icône s'affichera. Tester et obtenir des attributs bouton. Cliquez sur ce bouton pour tester si l'IDP a été ajouté avec succès.
1.3 : Profil utilisateur
Dans cette étape, vous configurerez les attributs de profil utilisateur de base pour votre SP
- Faire correspondre un utilisateur
- Lorsqu'un utilisateur se connecte à Jira, une donnée/un attribut provenant du fournisseur d'identités est utilisé pour rechercher l'utilisateur dans Jira. Cela permet de le détecter dans Jira et de le connecter au même compte. Vous pouvez choisir l'attribut à utiliser à cette fin grâce au menu déroulant.

- Définition des attributs de profil
- Configuration des deux Nom d'utilisateur et e-mail est obligatoire pour permettre aux utilisateurs de s'inscrire. Si la configuration de test effectuée à l'étape précédente a réussi, les attributs « nom d'utilisateur » et « adresse e-mail » seront affichés dans des listes déroulantes. Ces listes contiendront tous les noms d'attributs de l'utilisateur envoyés par le fournisseur d'identité. Vous devrez sélectionner les options appropriées contenant le nom d'utilisateur et l'adresse e-mail de l'utilisateur.

1.4 : Groupes d'utilisateurs - Groupes par défaut
- Sélectionnez les groupes par défaut des utilisateurs à cette étape. Vous pouvez utiliser le Groupes par défaut Pour ce faire, plusieurs groupes peuvent être définis comme groupes par défaut. L'utilisateur sera affecté à ces groupes par défaut après une connexion réussie via SSO.
- Vous pouvez activer les groupes par défaut pour Tous les utilisateurs or Nouveaux utilisateurs en utilisant la fonction Activer les groupes par défaut pour dérouler. Sélectionner Aucun si vous ne souhaitez attribuer aucun groupe par défaut aux utilisateurs SSO.
1.5 : Dépannage et assistance
- Cette étape marque la fin de la configuration rapide. En cas de problème ou d'erreur lors de la configuration de votre IDP, vous pouvez suivre les étapes décrites dans le Dépannage section pour nous contacter.
- Vous pourrez également consulter les résultats d'une configuration de test réussie sur cette page. Cela inclut les attributs reçus de votre fournisseur d'identité, la requête SAML envoyée et la réponse SAML reçue.
- L'ajout de votre fournisseur d'identité via cette méthode configurera l'authentification unique (SSO) de base pour vos utilisateurs finaux. Vous pouvez personnaliser votre configuration à tout moment grâce à l'ensemble des fonctionnalités que nous proposons. Pour cela, utilisez le Modifier menu déroulant pour votre IDP dans le IDP configurés page. À partir de là, vous pourrez accéder à vos métadonnées SP et personnaliser votre Profil de l'utilisateur et Groupes d'utilisateurs paramètres. Vous pouvez en savoir plus sur ces paramètres dans le Configuration personnalisée section de ce guide.
- Pour obtenir les métadonnées du fournisseur de services de Jira, accédez à Points de terminaison SSO et cliquez sur Informations SP.
- Conservez les informations pour les utiliser afin de fournir des métadonnées SP à l'IdP.
1.1 : Métadonnées du fournisseur de services
Si vous envisagez de personnaliser votre configuration IDP dès le départ, vous pouvez trouver les métadonnées dans le Métadonnées SPVous trouverez ici les métadonnées de votre fournisseur de services. Vous devrez les fournir à votre fournisseur d'identité. Il existe plusieurs façons d'ajouter ces métadonnées à votre fournisseur d'identité :
- Importer les métadonnées
Selon la manière dont votre fournisseur d'identité accepte les métadonnées, vous pouvez soit fournir l'URL des métadonnées, soit utiliser le Télécharger les métadonnées bouton pour télécharger un fichier XML correspondant.
- Ajouter manuellement les métadonnées
Si vous souhaitez ajouter les métadonnées manuellement, vous trouverez les informations suivantes dans cette section. Ces informations devront être fournies à votre fournisseur d'identité.
- ID d'entité SP
- ID d'entité SP
- Certificat SP

1.2 : Configuration de votre fournisseur d'identité
Le flux de configuration personnalisé vous permet de plonger dans l'ensemble complet de configurations que nous proposons pour ajouter un fournisseur d'identité SAML. Les étapes pour configurer un IDP à l'aide de l'option Configuration personnalisée sont :
- Ajout de métadonnées IDP
Avec les informations qui vous ont été fournies par votre équipe IDP, vous pouvez configurer les paramètres IDP de 3 manières :
- Par URL de métadonnées
- Cliquez sur le Importer à partir de métadonnées languette.
- Sélectionnez le fournisseur d'identité : Importer à partir de l'URL des métadonnées.
- Saisissez l'URL des métadonnées IDP : Saisissez l’URL des métadonnées de WordPress IdP.
- Si votre IDP modifie les certificats à intervalles réguliers (par exemple Azure AD), vous pouvez actualiser vos métadonnées IDP en conséquence :
- Accédez à la Options SSO avancées dans le menu sur le côté gauche de la page.
- Entrez l'URL de vos métadonnées dans le champ Renouvellement du certificat champ.
- Sélectionnez le Actualiser périodiquement le certificat option.
- Utilisez la liste déroulante fournie pour définir l'intervalle d'une actualisation périodique. Sélectionnez 5 minutes pour les meilleurs résultats.
- Cliquez à nouveau Global.

- En téléchargeant un fichier XML de métadonnées
- Cliquez sur le Importer à partir de métadonnées languette.
- Sélectionnez IDP : importer à partir du fichier de métadonnées.
- Téléchargez le fichier de métadonnées.
- Cliquez à nouveau Global.

1.3 : Profil utilisateur
Nous allons ensuite configurer les attributs du profil utilisateur pour Jira. Les paramètres correspondants se trouvent dans le Profil de l'utilisateur .
- un. Trouver les attributs corrects
- Allez dans Configuration du fournisseur d'identité section. Faites défiler vers le bas et cliquez sur Configuration du test.
- Vous verrez toutes les valeurs renvoyées par votre IDP à Jira dans un tableau. Si vous ne voyez pas de valeur pour le prénom, le nom, l'e-mail ou le nom d'utilisateur, effectuez les paramètres requis dans votre IDP pour renvoyer ces informations.
- Une fois que vous voyez toutes les valeurs dans la configuration du test, laissez la fenêtre ouverte et revenez à laProfil de l'utilisateur .
- b. Définition des attributs de profil
- Dans cet onglet, remplissez les valeurs en faisant correspondre le nom de l'attribut. Par exemple, si le nom de l'attribut dans le Configuration du test la fenêtre est NomID, Entrer NomID à opposer à Nom d'utilisateur
( Ou : Nom d'épouse )
- Configuration des deux Nom d'utilisateur et e-mail est requis si vous souhaitez permettre aux utilisateurs de s'inscrire. Si vous souhaitez que les utilisateurs existants se connectent uniquement, configurez l'attribut à l'aide duquel vous ferez correspondre l'utilisateur dans Jira.
- c. Faire correspondre un utilisateur
Lorsque l'utilisateur se connecte à Jira, l'une des données/attributs de l'utilisateur provenant de l'IDP est utilisé pour rechercher l'utilisateur dans Jira. Ceci est utilisé pour détecter l'utilisateur dans Jira et connecter l'utilisateur au même compte.
Vous pouvez le configurer en suivant les étapes ci-dessous :
- Sélectionnez Nom d'utilisateur ou Email pour Connectez-vous au compte utilisateur par
- Entrez le nom de l'attribut d'IDP qui correspond au nom d'utilisateur ou à l'e-mail en utilisant Trouver les attributs corrects
1.4 : Groupes d'utilisateurs
Nous allons maintenant configurer les attributs des groupes d'utilisateurs pour Jira. Vous pouvez répliquer les groupes de vos utilisateurs présents sur IDP dans votre SP. Il existe plusieurs façons de procéder.
- un. Définition du groupe par défaut
- Sélectionnez les utilisateurs Groupe par défaut dans l'onglet Groupes d'utilisateurs. Si aucun groupe n'est mappé, les utilisateurs sont ajoutés par défaut à ce groupe.
- Vous pouvez activer les groupes par défaut pour Tous les utilisateurs or Nouveaux utilisateurs en utilisant l'option.Sélectionner Aucun si vous ne souhaitez attribuer aucun groupe par défaut aux utilisateurs SSO. Utilisation de l'option Activer les groupes par défaut pour.

- b. Recherche d'attribut de groupe
- Tout comme nous avons trouvé le nom d'attribut pour les attributs de profil utilisateur, nous trouvons l'attribut de groupe.
- Allez dans Configuration du fournisseur d'identité section. Faites défiler vers le bas et cliquez sur Configuration du test.
- Vous verrez toutes les valeurs renvoyées par votre IDP à Jira dans un tableau. Si vous ne voyez pas d'intérêt avec les groupes, effectuez les paramètres requis dans votre IDP pour renvoyer les noms de groupe.
- Une fois que vous voyez toutes les valeurs dans la configuration du test, laissez la fenêtre ouverte et accédez à Groupes d'utilisateurs languette.
- Entrez le nom d'attribut du groupe par rapport à Attribut de groupe.
- Vérifiez Désactiver le mappage de groupe option si vous ne souhaitez pas mettre à jour les groupes d’utilisateurs existants.
1.5 : Dépannage et assistance
- Vous pouvez vérifier si votre configuration SAML SSO est correcte en cliquant sur le bouton Configuration du test bouton sur la Configuration du fournisseur d'identité onglet du plugin.
- Après une configuration de test réussie, vous pourrez également voir les résultats sur le Dépannage et support page. Cela inclut les attributs reçus de votre IDP, la requête SAML envoyée et la réponse SAML reçue.
- Si vous rencontrez des problèmes ou rencontrez des erreurs lors de la configuration de votre IDP, vous pouvez suivre les étapes indiquées dans la section Dépannage pour nous contacter.
- Pour obtenir les métadonnées du fournisseur de services de Jira, accédez à Points de terminaison SSO et cliquez sur Informations SP.
- Conservez les informations pour les utiliser afin de fournir des métadonnées SP à l'IdP.
Étape 2. Configurer WordPress (WP) comme fournisseur d'identité
- Ouvrez le site WordPress.
- Installez et activez le plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP) sur votre site WordPress qui fait office de fournisseur d'identité.
- Rendez-vous dans la section plugin miniOrange SAML IDP pour WordPress, naviguez jusqu'à Prestataire de services languette.
- Saisissez les valeurs correspondant aux informations de Jira. Reportez-vous au tableau ci-dessous.
| Nom du fournisseur de services |
Jira |
| ID d'entité SP ou émetteur |
Copiez et collez le SP-EntityID à partir de la section Informations SP dans Jira. |
| URL ACS |
Copiez et collez le URL ACS à partir de la section Informations SP dans Jira. |
| Format d'ID de nom |
urn:oasis:noms:tc:SAML:1.1:nameid-format:emailAddress |
| Assertion signée |
Cochez pour signer l'assertion SAML. |
- Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.
Étape 3. Redirection de la page de connexion
Redirection sur la page de connexion
- Si vous n'avez qu'un seul IDP configuré, vous pouvez utiliser les fonctionnalités fournies dans l'onglet Paramètres SSO et l'onglet Redirection du plugin pour gérer la redirection sur la page de connexion.
- Activez la Redirection automatique vers l'option IDP sur le Paramètres d'authentification unique si vous souhaitez autoriser les utilisateurs à se connecter uniquement en utilisant IDP.
- Utilisez le bouton URL de connexion d'urgence/de porte dérobée pour permettre à tous les administrateurs d'accéder à la page de connexion par défaut de Jira/Confluence et de se connecter à l'aide des informations d'identification locales Jira. Vous pouvez également restreindre l'accès de cette URL à un ensemble spécifique d'utilisateurs (c'est-à-dire les utilisateurs de groupes particuliers).
- Utilisez les paramètres indiqués sur Règles de redirection onglet pour rediriger les utilisateurs sur la page de connexion en fonction de leurs domaines de messagerie, groupes et répertoires. Cette fonctionnalité est plus utile si plusieurs IDP sont configurés. Veuillez vous référer à la section suivante.
Dans ce guide, vous avez intégré avec succès Authentification unique Jira SAML (SSO) avec le plugin - plugin miniOrange SAML IDP pour WordPress (WP en tant que fournisseur d'identité SAML). Configuration de Jira en tant que SP et WordPress en tant qu'IDP. Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à authentification unique (SSO) avec l'authentification SAML 2.0 dans Jira SSO à l'aide des informations de connexion WordPress.
Articles Relatifs
Nous proposons des solutions d'identité sécurisées pour l'authentification unique, l'authentification à deux facteurs, l'authentification multifacteur adaptative, le provisionnement et bien plus encore. Veuillez nous contacter au
+1 978 658 9387 (États-Unis) | +91 97178 45846 (Inde)
wpidpsupport@xecurify.com