Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique SAML (SSO) pour Jira | Plugin miniOrange SAML IdP pour WordPress vers Jira (2.0.0)

Jira SAML Single Sign-On (SSO) avec WordPress comme SAML IdP. plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP) Vous pouvez ainsi utiliser vos identifiants WordPress (WP) pour vous connecter à Jira (SP). Ce guide vous guidera pas à pas dans la configuration de l'authentification unique (SSO) entre WordPress et Jira. Jira en tant que SP (Prestataire de services) et WordPress comme fournisseur d'identité (Fournisseur d'identité).


Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Les étapes de configuration ci-dessous s'appliquent à la version 2.0.0 de Jira. Si vous souhaitez configurer l'authentification unique (SSO) dans WordPress avec les versions précédentes de Jira (1.0.0 à 1.1.53), vous trouverez le lien. guide d'installation ici.


Pour intégrer le site WordPress en tant que Fournisseur d'identité, vous devrez installer le plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP).

Pour intégrer Jira, vous avez besoin des éléments suivants

  • Jira doit être installé et configuré.
  • Jira Server est activé https (facultatif).
  • Les informations d'identification de l'administrateur sont configurées dans Jira.
  • Licence de serveur Jira ou de centre de données valide.

Téléchargements et installation

  • Connectez-vous à votre instance Jira en tant qu'administrateur.
  • Accédez au menu des paramètres et cliquez sur Gérer les applications.
  • Cliquez à nouveau Trouver de nouvelles applications or Trouver de nouveaux modules complémentaires du côté gauche de la page.
  • Localiser Jira SSO/authentification unique, Jira SAML SSO via la recherche.
  • Cliquez à nouveau Essayer gratuitement commencer un nouveau procès ou Acheter maintenant acheter une licence pour Jira SSO/authentification unique, Jira SAML SSO.
  • Entrez vos informations et cliquez sur Générer une licence lorsque vous êtes redirigé vers MonAtlassian.
  • Cliquez sur Appliquer une licence.
Menu SSO Gérer les applications

  • Rendez-vous dans la section plugin miniOrange SAML IDP pour WordPress, naviguez jusqu'à Métadonnées IDP languette.
  • Ici, vous pouvez trouver le fournisseur d'identité URL des métadonnées / métadonnées XML ou des points de terminaison comme ID d'entité IDP, URL de connexion SAML, URL de déconnexion SAML (fonctionnalité Premium), Certificat pour la configuration SP.
Configurer SAML SSO dans Jira (SP) avec WordPress - Connexion SSO avec WordPress


Grâce à la méthode de configuration rapide, vous pouvez obtenir les métadonnées du fournisseur de services dès la première étape d'ajout d'un fournisseur d'identité. Les étapes de configuration rapide sont les suivantes :

  • Cliquez sur le Ajouter un nouveau fournisseur d'identité bouton dans le IDP configurés .
Ajouter un IDP – Connexion SSO avec WordPress

  • Sélectionnez le Installation rapide option dans la fenêtre contextuelle qui s’ouvre.
Ajouter une fenêtre contextuelle IDP - Connexion SSO avec WordPress

  • Sélectionnez votre IDP dans la liste des IDP affichée

Après avoir suivi les étapes ci-dessus, vous accéderez à la première étape de la configuration rapide. Cette étape concerne la configuration de votre IDP.

1.1 : Métadonnées du fournisseur de services

Vous trouverez ici les métadonnées de votre fournisseur de services. Vous devrez les fournir à votre fournisseur d'identité. Il existe deux façons d'ajouter ces métadonnées à votre fournisseur d'identité.

  • Importer les métadonnées
    • Si votre IDP prend en charge l'importation des métadonnées, vous pouvez choisir En fournissant une URL de métadonnées à l'IDP.
    • Selon la manière dont votre fournisseur d'identité accepte les métadonnées, vous pouvez soit fournir l'URL des métadonnées, soit utiliser le Télécharger les métadonnées bouton pour télécharger un fichier XML correspondant.
    URL des métadonnées sp de configuration rapide - Connexion SSO avec WordPress

  • Ajouter manuellement les métadonnées
  • Si vous souhaitez ajouter les métadonnées manuellement, vous pouvez choisir En configurant manuellement les métadonnées sur votre IDPVous trouverez les informations suivantes. Ces informations devront être fournies à votre PCI.

    • ID d'entité SP
    • URL ACS
    • URL ACS
    Manuel de métadonnées sp de configuration rapide - Connexion SSO avec WordPress

    • L'étape suivante de la configuration rapide concerne la configuration des métadonnées IDP sur le SP. Nous aborderons ce sujet dans la section suivante du guide de configuration.
    • Si vous avez choisi d'ajouter votre fournisseur d'identité via la procédure de configuration rapide, vous avez déjà terminé la première étape : ajouter les métadonnées du fournisseur de services à votre fournisseur d'identité. Vous pouvez maintenant passer à la deuxième étape de la procédure de configuration rapide.

1.2 : Configuration de votre fournisseur d'identité

C'est dans cette étape que vous ajouterez vos métadonnées IDP.

  • Nom du fournisseur d'identité personnalisé
    • Vous pouvez saisir un nom pour votre IDP dans le Nom du fournisseur d'identité personnalisé Champ. Si votre cas d'utilisation nécessite plusieurs IDP, le bouton SSO de cet IDP sur la page de connexion affichera le nom personnalisé. Si vous ne souhaitez pas ajouter de nom personnalisé, cliquez simplement sur le menu déroulant correspondant et sélectionnez aucune.
    Nom personnalisé de configuration rapide pour IDP - Connexion SSO avec WordPress

  • Ajout des métadonnées IDP
  • Il existe trois façons d'ajouter vos métadonnées IDP. Utilisez le menu déroulant pour sélectionner l'une des méthodes suivantes :

    • J'ai l'URL des métadonnées de mon IDP
      • Ajoutez l'URL de vos métadonnées dans le Entrez l'URL des métadonnées champ.
      URL des métadonnées de configuration rapide - Connexion SSO avec WordPress

    • J'ai un fichier qui contient les métadonnées
      • Utilisez le bouton Choisissez le fichier pour rechercher votre fichier de métadonnées.
      Fichier de métadonnées de configuration rapide – Connexion SSO avec WordPress

    • Je souhaite configurer manuellement l'IDP
    • Pour configurer l'IDP manuellement, vous aurez besoin des détails suivants provenant des métadonnées de votre IDP :

      URL d'authentification unique Copiez et collez le URL d'authentification unique à partir de l’onglet Métadonnées WordPress IDP.
      ID d'entité IDP/Émetteur Copiez et collez le IDP-EntityID/Émetteur à partir de l’onglet Métadonnées WordPress IDP.
      Certificat de signature IDP Téléchargez le Certificat depuis l’onglet Métadonnées WordPress IDP et collez-le à partir du fichier.
      • URL d'authentification unique
      • ID d'entité IDP
      • Certificat de signature IDP
      Manuel de métadonnées de configuration rapide - Connexion SSO avec WordPress

    • Tester la configuration
    • Une fois les métadonnées IDP ajoutées, cliquez sur « Enregistrer ». Si l'IDP a été ajouté avec succès, une icône s'affichera. Tester et obtenir des attributs bouton. Cliquez sur ce bouton pour tester si l'IDP a été ajouté avec succès.

1.3 : Profil utilisateur

Dans cette étape, vous configurerez les attributs de profil utilisateur de base pour votre SP

  • Faire correspondre un utilisateur
    • Lorsqu'un utilisateur se connecte à Jira, une donnée/un attribut provenant du fournisseur d'identités est utilisé pour rechercher l'utilisateur dans Jira. Cela permet de le détecter dans Jira et de le connecter au même compte. Vous pouvez choisir l'attribut à utiliser à cette fin grâce au menu déroulant.
    Attribut de connexion à configuration rapide - Connexion SSO avec WordPress

  • Définition des attributs de profil
    • Configuration des deux Nom d'utilisateur et e-mail est obligatoire pour permettre aux utilisateurs de s'inscrire. Si la configuration de test effectuée à l'étape précédente a réussi, les attributs « nom d'utilisateur » et « adresse e-mail » seront affichés dans des listes déroulantes. Ces listes contiendront tous les noms d'attributs de l'utilisateur envoyés par le fournisseur d'identité. Vous devrez sélectionner les options appropriées contenant le nom d'utilisateur et l'adresse e-mail de l'utilisateur.
    Profils utilisateur à configuration rapide - Connexion SSO avec WordPress

1.4 : Groupes d'utilisateurs - Groupes par défaut

  • Sélectionnez les groupes par défaut des utilisateurs à cette étape. Vous pouvez utiliser le Groupes par défaut Pour ce faire, plusieurs groupes peuvent être définis comme groupes par défaut. L'utilisateur sera affecté à ces groupes par défaut après une connexion réussie via SSO.
Groupes par défaut de configuration rapide – Connexion SSO avec WordPress

  • Vous pouvez activer les groupes par défaut pour Tous les utilisateurs or Nouveaux utilisateurs en utilisant la fonction Activer les groupes par défaut pour dérouler. Sélectionner Aucun si vous ne souhaitez attribuer aucun groupe par défaut aux utilisateurs SSO.
La configuration rapide active les groupes par défaut - Connexion SSO avec WordPress

1.5 : Dépannage et assistance

  • Cette étape marque la fin de la configuration rapide. En cas de problème ou d'erreur lors de la configuration de votre IDP, vous pouvez suivre les étapes décrites dans le Dépannage section pour nous contacter.
  • Vous pourrez également consulter les résultats d'une configuration de test réussie sur cette page. Cela inclut les attributs reçus de votre fournisseur d'identité, la requête SAML envoyée et la réponse SAML reçue.
  • L'ajout de votre fournisseur d'identité via cette méthode configurera l'authentification unique (SSO) de base pour vos utilisateurs finaux. Vous pouvez personnaliser votre configuration à tout moment grâce à l'ensemble des fonctionnalités que nous proposons. Pour cela, utilisez le Modifier menu déroulant pour votre IDP dans le IDP configurés page. À partir de là, vous pourrez accéder à vos métadonnées SP et personnaliser votre Profil de l'utilisateur et Groupes d'utilisateurs paramètres. Vous pouvez en savoir plus sur ces paramètres dans le Configuration personnalisée section de ce guide.
  • Pour obtenir les métadonnées du fournisseur de services de Jira, accédez à Points de terminaison SSO et cliquez sur Informations SP.
Informations SP - Connexion SSO avec WordPress

  • Conservez les informations pour les utiliser afin de fournir des métadonnées SP à l'IdP.
Informations SP - Connexion SSO avec WordPress

1.1 : Métadonnées du fournisseur de services

Si vous envisagez de personnaliser votre configuration IDP dès le départ, vous pouvez trouver les métadonnées dans le Métadonnées SPVous trouverez ici les métadonnées de votre fournisseur de services. Vous devrez les fournir à votre fournisseur d'identité. Il existe plusieurs façons d'ajouter ces métadonnées à votre fournisseur d'identité :

  • Importer les métadonnées
  • Selon la manière dont votre fournisseur d'identité accepte les métadonnées, vous pouvez soit fournir l'URL des métadonnées, soit utiliser le Télécharger les métadonnées bouton pour télécharger un fichier XML correspondant.

  • Ajouter manuellement les métadonnées
  • Si vous souhaitez ajouter les métadonnées manuellement, vous trouverez les informations suivantes dans cette section. Ces informations devront être fournies à votre fournisseur d'identité.

    • ID d'entité SP
    • ID d'entité SP
    • Certificat SP
    URL de métadonnées sp de configuration personnalisée - Connexion SSO avec WordPress

1.2 : Configuration de votre fournisseur d'identité

Le flux de configuration personnalisé vous permet de plonger dans l'ensemble complet de configurations que nous proposons pour ajouter un fournisseur d'identité SAML. Les étapes pour configurer un IDP à l'aide de l'option Configuration personnalisée sont :

  • Par URL de métadonnées
    • Cliquez sur le Importer à partir de métadonnées languette.
    • Sélectionnez le fournisseur d'identité : Importer à partir de l'URL des métadonnées.
    • Saisissez l'URL des métadonnées IDP : Saisissez l’URL des métadonnées de WordPress IdP.
    • Si votre IDP modifie les certificats à intervalles réguliers (par exemple Azure AD), vous pouvez actualiser vos métadonnées IDP en conséquence :
    • Accédez à la Options SSO avancées dans le menu sur le côté gauche de la page.
    • Entrez l'URL de vos métadonnées dans le champ Renouvellement du certificat champ.
    • Sélectionnez le Actualiser périodiquement le certificat option.
    • Utilisez la liste déroulante fournie pour définir l'intervalle d'une actualisation périodique. Sélectionnez 5 minutes pour les meilleurs résultats.
    • Cliquez à nouveau Global.
    Importer un IDP via une URL de métadonnées - Connexion SSO avec WordPress

  • En téléchargeant un fichier XML de métadonnées
    • Cliquez sur le Importer à partir de métadonnées languette.
    • Sélectionnez IDP : importer à partir du fichier de métadonnées.
    • Téléchargez le fichier de métadonnées.
    • Cliquez à nouveau Global.
    Importer un IDP via un fichier de métadonnées - Connexion SSO avec WordPress

  • Configuration manuelle
  • Allez dans Configuration manuelle et entrez les informations suivantes :

    ID d'entité IDP/Émetteur Copiez et collez le IDP-EntityID/Émetteur à partir de Métadonnées WordPress IDP languette.
    URL d'authentification unique Copiez et collez le URL d'authentification unique à partir de Métadonnées WordPress IDP languette.
    URL de déconnexion unique Copiez et collez le URL de déconnexion unique à partir de Métadonnées WordPress IDP languette.
    Certificat de signature IDP Téléchargez le Certificat à partir de Métadonnées WordPress IDP et collez-le à partir du fichier.

1.3 : Profil utilisateur

Nous allons ensuite configurer les attributs du profil utilisateur pour Jira. Les paramètres correspondants se trouvent dans le Profil de l'utilisateur .

Paramètres du profil utilisateur - Connexion SSO avec WordPress

  • un. Trouver les attributs corrects
    • Allez dans Configuration du fournisseur d'identité section. Faites défiler vers le bas et cliquez sur Configuration du test.
    • Vous verrez toutes les valeurs renvoyées par votre IDP à Jira dans un tableau. Si vous ne voyez pas de valeur pour le prénom, le nom, l'e-mail ou le nom d'utilisateur, effectuez les paramètres requis dans votre IDP pour renvoyer ces informations.
    • Une fois que vous voyez toutes les valeurs dans la configuration du test, laissez la fenêtre ouverte et revenez à laProfil de l'utilisateur .
  • b. Définition des attributs de profil
    • Dans cet onglet, remplissez les valeurs en faisant correspondre le nom de l'attribut. Par exemple, si le nom de l'attribut dans le Configuration du test la fenêtre est NomID, Entrer NomID à opposer à Nom d'utilisateur ( Ou : Nom d'épouse )
    • Configuration des deux Nom d'utilisateur et e-mail est requis si vous souhaitez permettre aux utilisateurs de s'inscrire. Si vous souhaitez que les utilisateurs existants se connectent uniquement, configurez l'attribut à l'aide duquel vous ferez correspondre l'utilisateur dans Jira.
  • c. Faire correspondre un utilisateur
  • Lorsque l'utilisateur se connecte à Jira, l'une des données/attributs de l'utilisateur provenant de l'IDP est utilisé pour rechercher l'utilisateur dans Jira. Ceci est utilisé pour détecter l'utilisateur dans Jira et connecter l'utilisateur au même compte.
    Vous pouvez le configurer en suivant les étapes ci-dessous :

    • Sélectionnez Nom d'utilisateur ou Email pour Connectez-vous au compte utilisateur par
    • Entrez le nom de l'attribut d'IDP qui correspond au nom d'utilisateur ou à l'e-mail en utilisant Trouver les attributs corrects

1.4 : Groupes d'utilisateurs

Nous allons maintenant configurer les attributs des groupes d'utilisateurs pour Jira. Vous pouvez répliquer les groupes de vos utilisateurs présents sur IDP dans votre SP. Il existe plusieurs façons de procéder.

  • un. Définition du groupe par défaut
    • Sélectionnez les utilisateurs Groupe par défaut dans l'onglet Groupes d'utilisateurs. Si aucun groupe n'est mappé, les utilisateurs sont ajoutés par défaut à ce groupe.
    • Vous pouvez activer les groupes par défaut pour Tous les utilisateurs or Nouveaux utilisateurs en utilisant l'option.Sélectionner Aucun si vous ne souhaitez attribuer aucun groupe par défaut aux utilisateurs SSO. Utilisation de l'option Activer les groupes par défaut pour.
    Groupes par défaut dans le mappage de groupe - Connexion SSO avec WordPress

  • b. Recherche d'attribut de groupe
    • Tout comme nous avons trouvé le nom d'attribut pour les attributs de profil utilisateur, nous trouvons l'attribut de groupe.
    • Allez dans Configuration du fournisseur d'identité section. Faites défiler vers le bas et cliquez sur Configuration du test.
    • Vous verrez toutes les valeurs renvoyées par votre IDP à Jira dans un tableau. Si vous ne voyez pas d'intérêt avec les groupes, effectuez les paramètres requis dans votre IDP pour renvoyer les noms de groupe.
    • Une fois que vous voyez toutes les valeurs dans la configuration du test, laissez la fenêtre ouverte et accédez à Groupes d'utilisateurs languette.
    • Entrez le nom d'attribut du groupe par rapport à Attribut de groupe.
    • Vérifiez Désactiver le mappage de groupe option si vous ne souhaitez pas mettre à jour les groupes d’utilisateurs existants.
  • c. Cartographie de groupe
  • Le mappage de groupe peut être effectué de deux manières :

    • Mappage de groupe manuel : Si les noms des groupes dans Jira sont différents des groupes correspondants dans IDP, vous devez alors utiliser Mappage de groupe manuel.
    • Cartographie de groupe à la volée : Si les noms des groupes dans Jira et IDP sont identiques, vous devez utiliser Cartographie de groupe à la volée.
    • I. Cartographie manuelle des groupes
      • Vérifiez Restreindre la création d'utilisateurs en fonction du mappage de groupe si vous souhaitez que de nouveaux utilisateurs soient créés uniquement si au moins un des groupes IDP de l'utilisateur est mappé à un groupe dans l'application.
      • Pour le mappage, sélectionnez d'abord un groupe Jira dans la liste déroulante qui répertorie tous les groupes présents dans Jira, puis saisissez le nom du groupe IDP à mapper dans la zone de texte à côté.
      • Par exemple, si vous souhaitez que tous les utilisateurs du groupe « dev » dans IDP soient ajoutés aux utilisateurs de jira-software, vous devrez sélectionner les utilisateurs de jira-software dans la liste déroulante et saisir « dev » en regard des utilisateurs de jira-software.
      • Utilisez le '+1' et '+10' boutons pour ajouter des champs de mappage supplémentaires.
      • Utilisez le «-» à côté de chaque mappage pour supprimer ce mappage.
      Cartographie manuelle des groupes - Connexion SSO avec WordPress

    • II. Cartographie de groupe à la volée
      • Vérifiez Créer de nouveaux groupes option si vous souhaitez que de nouveaux groupes d'IDP soient créés s'ils ne sont pas trouvés dans Jira.
      • Si l'utilisateur fait partie d'un groupe dans Jira et que ce groupe n'est pas présent dans la réponse SAML renvoyée par IDP, l'utilisateur sera supprimé de ce groupe dans Jira.
      • Si tu ne veux pas Cartographie de groupe à la volée pour affecter les groupes Jira qui sont gérés localement, puis ajoutez ces groupes dans Exclure des groupes champ.
      Cartographie de groupe à la volée - Connexion SSO avec WordPress

1.5 : Dépannage et assistance

  • Vous pouvez vérifier si votre configuration SAML SSO est correcte en cliquant sur le bouton Configuration du test bouton sur la Configuration du fournisseur d'identité onglet du plugin.
  • Après une configuration de test réussie, vous pourrez également voir les résultats sur le Dépannage et support page. Cela inclut les attributs reçus de votre IDP, la requête SAML envoyée et la réponse SAML reçue.
  • Si vous rencontrez des problèmes ou rencontrez des erreurs lors de la configuration de votre IDP, vous pouvez suivre les étapes indiquées dans la section Dépannage pour nous contacter.
  • Pour obtenir les métadonnées du fournisseur de services de Jira, accédez à Points de terminaison SSO et cliquez sur Informations SP.
Informations SP - Connexion SSO avec WordPress

  • Conservez les informations pour les utiliser afin de fournir des métadonnées SP à l'IdP.
Informations SP - Connexion SSO avec WordPress


  • Ouvrez le site WordPress.
  • Installez et activez le plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP) sur votre site WordPress qui fait office de fournisseur d'identité.
  • Rendez-vous dans la section plugin miniOrange SAML IDP pour WordPress, naviguez jusqu'à Prestataire de services languette.
  • Saisissez les valeurs correspondant aux informations de Jira. Reportez-vous au tableau ci-dessous.
Nom du fournisseur de services Jira
ID d'entité SP ou émetteur Copiez et collez le SP-EntityID à partir de la section Informations SP dans Jira.
URL ACS Copiez et collez le URL ACS à partir de la section Informations SP dans Jira.
Format d'ID de nom urn:oasis:noms:tc:SAML:1.1:nameid-format:emailAddress
Assertion signée Cochez pour signer l'assertion SAML.
Entrez sp info jira en tant que SP - Connexion SSO avec WordPress

  • Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.

Redirection sur la page de connexion

  • Si vous n'avez qu'un seul IDP configuré, vous pouvez utiliser les fonctionnalités fournies dans l'onglet Paramètres SSO et l'onglet Redirection du plugin pour gérer la redirection sur la page de connexion.
  • Activez la Redirection automatique vers l'option IDP sur le Paramètres d'authentification unique si vous souhaitez autoriser les utilisateurs à se connecter uniquement en utilisant IDP.
  • Utilisez le bouton URL de connexion d'urgence/de porte dérobée pour permettre à tous les administrateurs d'accéder à la page de connexion par défaut de Jira/Confluence et de se connecter à l'aide des informations d'identification locales Jira. Vous pouvez également restreindre l'accès de cette URL à un ensemble spécifique d'utilisateurs (c'est-à-dire les utilisateurs de groupes particuliers).
  • Utilisez les paramètres indiqués sur Règles de redirection onglet pour rediriger les utilisateurs sur la page de connexion en fonction de leurs domaines de messagerie, groupes et répertoires. Cette fonctionnalité est plus utile si plusieurs IDP sont configurés. Veuillez vous référer à la section suivante.

Dans ce guide, vous avez intégré avec succès Authentification unique Jira SAML (SSO) avec le plugin - plugin miniOrange SAML IDP pour WordPress (WP en tant que fournisseur d'identité SAML). Configuration de Jira en tant que SP et WordPress en tant qu'IDP. Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à authentification unique (SSO) avec l'authentification SAML 2.0 dans Jira SSO à l'aide des informations de connexion WordPress.



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


Nous proposons des solutions d'identité sécurisées pour l'authentification unique, l'authentification à deux facteurs, l'authentification multifacteur adaptative, le provisionnement et bien plus encore. Veuillez nous contacter au

 +1 978 658 9387 (États-Unis) | +91 97178 45846 (Inde)    wpidpsupport@xecurify.com


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez