Connexion à Keycloak via l'authentification unique SAML | SSO avec Keycloak comme fournisseur d'identité SAML
Marché
Connexion Keycloak Single Sign-On (SSO) pour WordPress peut être réalisé en utilisant notre Plugin SAML d'authentification unique (SSO)Notre plugin est compatible avec tous les systèmes conformes à la norme SAML. Fournisseurs d'identité. Nous allons ici passer en revue un guide étape par étape pour configurer la connexion SSO entre le site WordPress et Keycloak en prenant en compte Keycloak en tant que IDP (Fournisseur d'identité) et WordPress en tant que SP (Fournisseur de services).
Vous pouvez visiter notre SSO Utilisez notre extension WordPress pour en savoir plus sur les autres fonctionnalités que nous proposons.
Vidéo d'installation : Authentification unique entre Keycloak et WordPress (WP)
Pré-requis : Téléchargement Et Installation
Pour configurer Keycloak comme fournisseur d'identité SAML avec WordPress, vous devrez installer le plugin miniOrange SAML SP SSO .
Sélectionnez la version de Keycloak que vous utilisez
Étape 1 : Configurer Keycloak comme fournisseur d’identité (IdP)
Suivez les étapes suivantes pour configurer Keycloak en tant que fournisseur d'identité (IdP) :
Configurer Keycloak comme fournisseur d'identité
Pour configurer l'authentification unique Keycloak / la connexion Keycloak pour WordPress (WP), vous pouvez également suivre cette vidéo d'installation étape par étape.
- Dans le plugin miniOrange SAML SP SSO, accédez à l'onglet Métadonnées du fournisseur de services (SP). Vous y trouverez les métadonnées du SP, telles que l'ID d'entité du SP et l'URL ACS (AssertionConsumerService), nécessaires à la configuration de Keycloak en tant que fournisseur d'identité (IdP).
- Dans votre Keycloak Administrateur console, sélectionnez le domaine que vous souhaitez utiliser.
- Cliquez sur ANNONCEURS dans le menu de gauche puis cliquez sur Créer bouton pour créer un nouveau client/application.
- Entrer SP-EntityID / Émetteur car identité du client dans l'onglet « Métadonnées du fournisseur de services » et sélectionnez SAML car Protocole client.
- Maintenant, cliquez sur Enregistrer.
- Configurez Keycloak en fournissant les détails requis :
| identité du client | Le SP-EntityID / Émetteur à partir de l'onglet Métadonnées du fournisseur de services du plugin |
| Nom | Donnez un nom à ce client |
| Description | Fournir une description |
| Signature du client requise | de remise |
| Forcer la liaison POST | de remise |
| Forcer le format de l'ID du nom | de remise |
| Format d'identification du nom | |
| URL racine | Laissez vide ou fournissez l'URL de base dans l'onglet Métadonnées du fournisseur de services. |
| URI de redirection valides | Le URL ACS (Assertion Consumer Service) à partir de l'onglet Métadonnées du fournisseur de services du plugin |
- Sous Configuration du point de terminaison SAML à grain fin, Saisissez les informations suivantes :
| URL de liaison POST du service consommateur d’assertions | Le URL ACS (Assertion Consumer Service) à partir de l'onglet Métadonnées du fournisseur de services du plugin |
| URL de liaison de redirection du service de déconnexion (Facultatif) | Le URL de déconnexion unique depuis l'onglet Métadonnées du fournisseur de services du plugin |
- Cliquez sur Enregistrer.
- Dans le plugin miniOrange SAML SP SSO, accédez à l'onglet Métadonnées du fournisseur de services (SP). Vous y trouverez les métadonnées du SP, telles que l'ID d'entité du SP et l'URL ACS (AssertionConsumerService), nécessaires à la configuration de Keycloak en tant que fournisseur d'identité (IdP).
- Dans votre Keycloak Administrateur console, sélectionnez le domaine que vous souhaitez utiliser.
- Cliquez sur ANNONCEURS dans le menu de gauche puis cliquez sur Créer un client bouton pour créer un nouveau client/application.
- Sélectionner SAML as Type de client, Entrer SP-EntityID / Émetteur car identité du client à partir de l'onglet « Métadonnées du fournisseur de services », saisissez le nom de votre application et saisissez la description.
- Maintenant, cliquez sur Enregistrer.
- Configurez Keycloak en fournissant les détails requis :
| identité du client | Le SP-EntityID / Émetteur à partir de l'onglet Métadonnées du fournisseur de services du plugin |
| Nom | Donnez un nom à ce client |
| Description | Fournir une description |
| Signature du client requise | de remise |
| Forcer la liaison POST | de remise |
| Forcer le format de l'ID du nom | de remise |
| Format d'identification du nom | |
| URL racine | Laissez vide ou fournissez l'URL de base dans l'onglet Métadonnées du fournisseur de services. |
| URI de redirection valides | Le URL ACS (Assertion Consumer Service) à partir de l'onglet Métadonnées du fournisseur de services du plugin |
- Maintenant, cliquez sur Enregistrer.
- In Avancé onglet,sous Configuration du point de terminaison SAML à grain fin, Saisissez les informations suivantes :
| URL de liaison POST du service consommateur d’assertions | Le URL ACS (Assertion Consumer Service) à partir de l'onglet Métadonnées du fournisseur de services du plugin |
| URL de liaison de redirection du service de déconnexion (Facultatif) | Le URL de déconnexion unique depuis l'onglet Métadonnées du fournisseur de services du plugin |
- Cliquez sur Enregistrer.
- Dans le plugin miniOrange SAML SP SSO, accédez à l'onglet Métadonnées du fournisseur de services (SP). Vous y trouverez les métadonnées du SP, telles que l'ID d'entité du SP et l'URL ACS (AssertionConsumerService), nécessaires à la configuration de Keycloak en tant que fournisseur d'identité (IdP).
- Dans votre Keycloak Administrateur console, sélectionnez le domaine que vous souhaitez utiliser.
- Cliquez sur ANNONCEURS dans le menu de gauche puis cliquez sur Créer un client bouton pour créer un nouveau client/application.
- Sélectionner SAML as Type de client, Entrez SP-EntityID / Émetteur car identité du client du Métadonnées du fournisseur de services onglet, entrez Nom de votre candidature et entrez Description.
- Cliquez sur le Suivant .
- Fournissez les détails mentionnés ci-dessous :
| URL racine | Laisser vide ou fournir URL de base à partir de l'onglet Métadonnées du fournisseur de services |
| URI de redirection valides | Le URL ACS (Assertion Consumer Service) depuis l'onglet Métadonnées du fournisseur de services du plugin |
- Cliquez sur Enregistrer .
- Dans l' Paramètres onglet sous Capacités SAML , configurez Keycloak en fournissant les détails requis :
| Forcer la liaison POST | de remise |
| Forcer le format de l'ID du nom | de remise |
| Format d'identification du nom |
- Dans l' Clés / Key onglet, désactivez l'onglet Signature du client requise basculer.
- Cliquez sur le Enregistrer .
- In Avancé onglet, sous Configuration du point de terminaison SAML à grain fin, saisissez les informations suivantes :
| URL de liaison POST du service consommateur d’assertions | Le URL ACS (Assertion Consumer Service) depuis l'onglet Métadonnées du fournisseur de services du plugin |
| URL de liaison de redirection du service de déconnexion (Facultatif) | Le URL de déconnexion unique depuis l'onglet Métadonnées du fournisseur de services du plugin |
- Cliquez sur Enregistrer .
Ajouter des mappeurs
- Accédez à Onglet Mappeurs et cliquez sur Ajouter un élément intégré .
- Cochez les cases de X500 donnéNom, X500 nom de famille et Courriel X500 attributs.
- Cliquez sur Ajouter sélectionnée bouton. Vous verrez les mappages ajoutés ci-dessous.
- In Périmètres clients onglet, cliquez sur votre candidature.
- Cliquez sur Ajouter un mappeur prédéfini.
- Cochez les cases de X500 donnéNom, X500 nom de famille et Courriel X500 attributs.
- Cliquez sur Ajouter .
- Vous verrez les mappages ajoutés ci-dessous.
- Dans l' Périmètres clients onglet, cliquez sur votre candidature.
- Cliquez sur Ajouter un mappeur prédéfini.
- Cochez les cases de X500 donnéNom, X500 nom de famille et Courriel X500 attributs.
- Cliquez sur le Ajouter .
- Vous verrez les mappages ajoutés ci-dessous.
Télécharger le fichier d'installation
- Accédez à Paramètres du royaume, cliquez sur Métadonnées du fournisseur d'identité SAML 2.0 mentionnés comme points de terminaison dans le Onglet Général.
- Notez l'URL et conservez-la à portée de main. Cela vous fournira le Endpoints requis pour configurer le plugin.
- Accédez à Paramètres du royaume, cliquez sur Métadonnées du fournisseur d'identité SAML 2.0 mentionnés comme points de terminaison dans le Onglet Général.
- Notez l'URL et conservez-la à portée de main. Cela vous fournira le Endpoints requis pour configurer le plugin.
- Accédez à Paramètres du domaine, cliquer sur Métadonnées du fournisseur d'identité SAML 2.0 mentionnés comme points de terminaison dans le Généralités languette.
- Notez l'URL et conservez-la à portée de main. Cela vous fournira le Endpoints requis pour configurer le plugin.
Vous avez configuré avec succès Keycloak comme fournisseur d'identité SAML (IdP) pour permettre la connexion SSO Keycloak à votre site WordPress (WP).
Remarque : Si vous souhaitez configurer le mappage des attributs, le mappage des rôles et d’autres configurations côté fournisseur d’identité, vous trouverez des instructions détaillées dans le guide d’installation fourni, accessible via ce lien.
Étape 2 : Configurer WordPress en tant que fournisseur de services (SP)
- Gratuit
- Standard
- Devenez membre Premium
Vous avez configuré avec succès WordPress (WP) en tant que fournisseur de services SAML pour la mise en œuvre de l'authentification unique Keycloak.
Dans ce guide, vous avez configuré avec succès l'authentification unique SAML Keycloak (Keycloak SSO / Connexion Keycloak) en choisissant Keycloak comme fournisseur d'identité et WordPress comme fournisseur de services grâce au plugin miniOrange - SAML Single Sign On – SSO Login. Cette solution vous permet de déployer rapidement un accès sécurisé à votre site WordPress (WP) via vos identifiants de connexion Keycloak.
Questions fréquemment posées
Voir plus de FAQPourquoi est-ce que je reçois une erreur lorsque les utilisateurs se connectent mais ne sont pas redirigés vers WordPress après l'authentification Keycloak ?
Pourquoi est-ce que je vois le message « L’assertion SAML ne contient pas d’attributs requis » ou pourquoi les utilisateurs ne sont pas associés à des comptes WordPress ?
Pourquoi ma configuration de test SSO Keycloak échoue-t-elle avec des erreurs de validation de certificat ou de signature ?
Pourquoi les utilisateurs Keycloak SSO sont-ils créés dans WordPress mais se voient attribuer des rôles incorrects ou aucun rôle du tout ?
Ressources supplémentaires
Si vous recherchez quelque chose que vous ne trouvez pas, veuillez nous envoyer un courriel à samlsupport@xecurify.com
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête




















S'inscrire