Résultats de recherche :

×

S'inscrire Contactez-Nous

Comment configurer l'authentification unique Azure AD / Microsoft Entra ID pour WordPress à l'aide du plugin miniOrange SAML Single Sign On (authentification unique) ?


Le plugin miniOrange SAML SSO permet aux équipes de se connecter à WordPress en utilisant leurs identifiants Azure AD existants (également appelés identifiants Microsoft Entra). Il utilise le protocole SAML 2.0 pour Contact Azure AD en tant que fournisseur d'identité (IDP) et WordPress en tant que fournisseur de services (SP).
Grâce à cette intégration, les utilisateurs peuvent se connecter à WordPress via leurs comptes Azure AD ou Office 365, ce qui simplifie et sécurise l'accès. Le plugin inclut des fonctionnalités telles que l'authentification par attributs et par groupes, la synchronisation des utilisateurs, l'authentification unique (SSO) multi-tenant et intranet, ainsi que le mappage des photos de profil, vous permettant de gérer efficacement l'accès des utilisateurs à grande échelle avec l'authentification unique Azure AD.
Dans ce guide, vous apprendrez comment configurer SSO Azure AD ou Office 365 comme fournisseur d'identité et configurer WordPress en tant que SP.

Connexion à Azure AD

Découvrez notre solution d'authentification unique OAuth pour WordPress

En savoir plus Ouvrez dans un nouvel onglet

Intégrations de synchronisation Azure AD/B2C/Office 365

Synchronisez de manière bidirectionnelle les données utilisateur entre Azure AD/B2C/Office 365 et WordPress pour une synchronisation Azure transparente et une authentification sécurisée via Azure AD SSO.

Intégrations Azure   

Intégrations d'applications Azure AD/B2C/Office 365 avec WordPress

Connectez WordPress à Azure AD pour intégrer SharePoint, OneDrive, Power BI, Dynamics 365, Outlook et bien plus encore. Simplifiez la synchronisation des utilisateurs, activez le multitenant Azure et renforcez la gestion des accès grâce à l'authentification unique Azure (SSO).

Intégrations Azure AD/B2C   

ID d'entrée Microsoft

Configurer Azure AD en tant que fournisseur d'identité

  • Dans le plugin miniOrange SAML SP SSO, accédez à Métadonnées du fournisseur de services languette. Ici, vous pouvez trouver les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont requises pour configurer le fournisseur d'identité.
  • Configurer Azure AD / Entra ID comme fournisseur d'identité (IdP) – Authentification unique SAML (SSO) pour WordPress | Azure AD SSO - Catalogue d'applications

Authentification unique (SSO) Azure AD
Couleur Youtube Créé avec Sketch.

Pour configurer l'authentification unique (SSO) Azure AD et vous connecter à WordPress (WP) via des applications d'entreprise, vous pouvez également suivre cette procédure étape par étape. Configuration de la vidéo.


Authentification unique Azure AD pour WordPress | Connexion via Azure AD/Entra ID - Plus de services

  • Recherchez et sélectionnez ID d'entrée Microsoft.
Connexion à Azure AD via l'authentification unique | Authentification unique d'Entra ID

  • Sélectionner Enterprise Application.
Authentification unique Azure AD | Inscriptions d'entreprise | Authentification unique Azure

  • Cliquez sur Nouvelle application.
Authentification unique Azure AD | SSO Entra ID - Nouvelle application

  • Cliquez sur Créez votre propre application.
Connexion à Azure AD via l'authentification unique | Azure AD SSO - Ajouter une application hors galerie

  • Saisissez le nom de votre application, puis sélectionnez la section Application non-galerie et cliquez sur le bouton Créer.
Authentification unique Azure AD | SSO Entra ID - Ajouter une application hors galerie

  • Cliquez sur Configurer l'authentification unique.
Authentification unique Azure AD | Azure SSO - Ajouter une application hors galerie

  • Sélectionnez le SAML languette.
Authentification unique Azure AD | Connexion Azure AD | Ajouter une application hors galerie

  • Après avoir cliqué sur Modifier, entrer le ID d'entité SP pour Identifiant et la URL ACS pour URL de réponse à partir de Métadonnées du fournisseur de services onglet du plugin.
    À noter: Pour SSO initié par le fournisseur d'identité, le URL de connexion doit être laissé vide.
Connexion à Azure AD via l'authentification unique | Azure AD SSO - Modifier l'URL ACS

Connexion à Azure AD via l'authentification unique | SSO Entra ID - Ajouter une URL ACS

  • Par défaut, les éléments suivants Attributs sera envoyé dans la réponse SAML. Vous pouvez afficher ou modifier les revendications envoyées dans la réponse SAML à l'application sous l'onglet Attributs languette.
Authentification unique Azure AD | Connexion Azure AD - Configurer SAML 2.0

  • Copiez le URL des métadonnées de la fédération d’applications pour obtenir le Endpoints requis pour configurer votre Prestataire de services.
Authentification unique Azure AD | Authentification unique Entra ID - Configuration de SAML 2.0

Attribuez des utilisateurs et des groupes à votre application SAML

  • Accédez à Utilisateurs et groupes onglet et cliquez sur Ajouter un utilisateur/groupe.
Connexion à Azure AD via l'authentification unique | SSO Entra ID - Attribution de groupes et d'utilisateurs

  • Cliquez sur Utilisateurs pour attribuer l'utilisateur souhaité, puis cliquez sur Sélectionner.
Connexion à Azure AD via l'authentification unique | Ajouter des utilisateurs

  • Après avoir sélectionné les utilisateurs, cliquez sur Attribuer .
Authentification unique Azure AD | Connexion Azure AD - Attribuer des utilisateurs

  • Vous pouvez également attribuer un rôle à votre candidature sous Sélectionnez un rôle .
  • Vous avez configuré avec succès Microsoft Entra ID / Azure AD en tant que fournisseur d'identité SAML (IDP) pour la mise en œuvre de l'authentification unique (SSO) Azure AD.
Couleur Youtube Créé avec Sketch.

Pour configurer l'authentification unique Azure AD (SSO) et vous connecter à WordPress (WP) via l'enregistrement d'applications, vous pouvez également suivre cette procédure étape par étape. Configuration de la vidéo.


  • Se connecter à Portail Azure AD comme administrateur
  • Cliquez sur Plus de services.
Authentification unique Azure AD | Plus de services

  • Recherchez et sélectionnez ID d'entrée Microsoft.
Azure AD SSO | Microsoft Entra-ID SSO

  • Sélectionner Inscriptions d'applications.
Configurer Azure AD/Entra ID comme fournisseur d'identité (IdP) - Authentification unique SAML (SSO) pour WordPress - Authentification unique Azure AD - Importation des métadonnées réussie

  • Cliquez sur Nouvelle inscription.
Connexion à Azure AD via l'authentification unique | Nouvelle inscription à Azure AD SSO

  • Attribuer un Nom et choisissez le « Pixel Type de compte.
  • Dans le champ URL de redirection, indiquez l'URL ACS fournie dans Métadonnées du fournisseur de services onglet du plugin et cliquez sur S'enregistrer .
Connexion à Azure AD via l'authentification unique | Authentification unique Azure AD - Enregistrement d'application

  • Accédez à Exposer une API à partir du panneau de menu de gauche.
  • Cliquez sur Ajouter bouton et remplacez le URL de l'identifiant de la demande avec l'ID d'entité SP du plugin.
  • À noter: Assurez-vous que la valeur de l'ID d'entité SP de l'onglet Métadonnées du fournisseur de services ne comporte pas de barre oblique de fin ('/'). Si l'ID d'entité SP comporte une barre oblique de fin, mettez-la à jour en supprimant la barre oblique de fin du champ ID d'entité SP / Émetteur sous l'onglet Métadonnées du fournisseur de services du plug-in, saisissez la valeur mise à jour dans Azure et cliquez sur le bouton Enregistrer .

Connexion à Azure AD via l'authentification unique | Azure AD SSO - Exposition d'une API

Authentification unique Azure AD | Authentification unique par ID d'entrée - Modifier l'URL de l'ID d'application

  • Retour à Microsoft Entra ID ⇒ Enregistrements d'applications fenêtre et cliquez sur Endpoints.
Authentification unique Azure | Connexion Azure AD | Points de terminaison de l'authentification unique Azure AD

  • Cela mènera à une fenêtre avec plusieurs URL.
  • Copiez le Document de métadonnées de la fédération URL pour obtenir le Endpoints requis pour configurer votre Prestataire de services.
Authentification unique Azure AD | Authentification unique Entra ID - métadonnées de fédération

  • Vous avez configuré avec succès Azure AD en tant que fournisseur d’identité SAML (fournisseur d’identité) pour obtenir la connexion Azure AD SSO à votre site WordPress (WP).

Dans l'extension SAML SSO pour WordPress, accédez à l'onglet Configuration du fournisseur d'identité (IdP). Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Fournisseur d'identité Nom
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.
Authentification unique SAML pour WordPress | Métadonnées de connexion et de téléchargement

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Authentification unique SAML pour WordPress | Configuration de test

Étape 3 : Mappage des attributs

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Dans le plugin gratuit, uniquement NomID est pris en charge pour les attributs Email et Nom d'utilisateur de l'utilisateur WordPress.
  • Lorsqu'un utilisateur effectue une connexion SSO, la valeur NameID envoyée par l'IDP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur WordPress.
Authentification unique SAML pour WordPress | Association des attributs de connexion

Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Fournisseur d'identité Nom
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Authentification unique SAML pour WordPress | Configuration de test

Étape 3 : Mappage des attributs

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
  • Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .

NOTE: Si vous cliquez sur le bouton Configuration de test dans l'onglet Configuration du fournisseur de services et que vous vous authentifiez auprès de votre fournisseur d'identité, vous pouvez voir une liste des attributs envoyés par le fournisseur d'identité dans l'onglet Mappage Attribut/Rôle. Ces informations peuvent être utilisées pour fournir le mappage ci-dessus.


Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Nom du fournisseur d'identité
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.
  • Dans l' Plugin premium, vous pouvez activer la synchronisation automatique pour URL des métadonnées qui mettra automatiquement à jour la configuration du plugin selon les métadonnées IDP après un intervalle de temps défini
Authentification unique SAML pour WordPress | Connexion avec analyse automatique

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre Fournisseur d'identité et cliquez sur le Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Configuration de test - Authentification unique SAML pour WordPress

  • Dans le plugin Premium, vous pouvez fournir l'URL de déconnexion SAML pour réaliser une déconnexion unique sur votre site WordPress.

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
  • Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .
Mappage des attributs de connexion - Authentification unique SAML pour WordPress

  • Mappage d'attributs personnalisés : Cette fonctionnalité vous permet de mapper n'importe quel attribut envoyé par l'IDP à l' utilisateur tableau de WordPress.
Mappage des attributs de connexion - Authentification unique SAML pour WordPress

Étape 4 : Cartographie des rôles

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Dans le plugin gratuit, vous pouvez choisir un Rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectueront l'authentification unique.
  • Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
  • Sélectionnez le Rôle par défaut et cliquez sur le Mises à jour .
Authentification unique SAML pour WordPress | Association des rôles de connexion

Étape 4 : Cartographie des rôles

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


    Dans le plugin standard, vous pouvez choisir un rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique.

  • Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
  • Sélectionnez le Rôle par défaut et cliquez sur le Enregistrer .
Authentification unique SAML pour WordPress | Association des rôles de connexion

Cette fonctionnalité permet d'attribuer et de gérer les rôles des utilisateurs lors de l'authentification unique (SSO). Outre les rôles WordPress par défaut, elle est également compatible avec tous les rôles personnalisés.

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Extrait du Cartographie d'attributs section du plugin, fournissez un mappage pour le champ nommé Groupe/RôleCet attribut contiendra les informations relatives au rôle envoyées par le fournisseur d'identité et sera utilisé pour le mappage des rôles.
  • Accédez à la section de mappage des rôles et fournissez les mappages pour les rôles en surbrillance.
Mappage des rôles de connexion - Authentification unique SAML pour WordPress

  • Par exemple, si vous souhaitez qu'un utilisateur dont Groupe/Rôle La valeur de l'attribut est wp-editor pour être assignée comme éditeur dans WordPress ; il suffit de fournir le mappage wp-editor dans le Éditeur champ de la section Mappage des rôles.

Étape 5 : Paramètres SSO

  • Dans le plugin gratuit, vous pouvez ajouter un bouton Single Sign-On en activant Ajoutez un bouton d'authentification unique sur la page de connexion WordPress basculer dans Option 1 .
Authentification unique SAML pour WordPress | Bouton de connexion SSO

  • Si votre thème WordPress prend en charge le widget de connexion, vous pouvez ajouter un widget de connexion pour activer l'authentification unique initiée par SP sur votre site.
  • Accédez à l'onglet Liens de redirection et SSO et suivez les étapes indiquées sous Option 2 : Utiliser un widget pour ajouter un widget de connexion sur votre site.
Authentification unique SAML pour WordPress | Paramètres d'authentification unique

Étape 5 : Paramètres SSO

Dans le plugin Standard, vous pouvez activer le SSO initié par le SP à l'aide des options suivantes.

  • Redirection automatique depuis le site : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à votre site sera redirigé vers la page de connexion IDP et après une authentification réussie, il sera redirigé vers la même page de votre site à laquelle il tentait d'accéder.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 1 : Auto – Redirection depuis le site.
    • Permettre Redirection vers IDP si l'utilisateur n'est pas connecté [PROTÉGER LE SITE COMPLET]option.

    Authentification unique SAML pour WordPress | Connexion-optin 1

  • Redirection automatique depuis la connexion WordPress : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à la page de connexion WordPress par défaut sera redirigé vers la page de connexion IDP pour authentification. Une fois l'authentification réussie, il sera redirigé vers le site WordPress.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 2 : Redirection automatique depuis la connexion WordPress.
    • Permettre Redirection vers IDP depuis la page de connexion WordPress option.
    Authentification unique SAML pour WordPress | Connexion-optin 2

    NOTE: Veuillez activer la connexion par porte dérobée et noter l'URL de la porte dérobée. Cela vous permettra d'accéder à la page de connexion WordPress au cas où vous seriez exclu de l'IDP.


  • Liens SSO : Vous pouvez ajouter des liens SSO n'importe où sur votre site à l'aide du shortcode et du widget fournis dans Onglet Redirection et liens SSO > Option 3 : liens SSO section du plugin
  • Authentification unique SAML pour WordPress | Connexion-optin 3

Dans le plugin Premium, vous pouvez activer le SSO initié par le SP en utilisant les options suivantes.

  • Redirection automatique depuis le site : Si cette option est activée, tout utilisateur non authentifié tentant d'accéder à votre site sera redirigé vers la page de connexion du fournisseur d'identité et, après une authentification réussie, il sera redirigé vers la même page de votre site à laquelle il tentait d'accéder.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 1 : Redirection automatique depuis le site.
    • Permettre Redirection vers IDP si l'utilisateur n'est pas connecté [PROTÉGER LE SITE COMPLET] option.
    Login-optin 1 - Authentification unique SAML pour WordPress

  • Redirection automatique depuis la connexion WordPress : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à la page de connexion WordPress par défaut sera redirigé vers la page de connexion IDP pour authentification. Une fois l'authentification réussie, il sera redirigé vers le site WordPress.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 2 : Redirection automatique depuis la page de connexion WordPress.
    • Permettre Redirection vers IDP depuis la page de connexion WordPress option.
    Login-optin 2 - Authentification unique SAML pour WordPress

    NOTE: Veuillez activer la connexion par porte dérobée et noter son URL. Cela vous permettra d'accéder à la page de connexion WordPress si vous êtes bloqué(e) sur la page de connexion de votre fournisseur d'identité.


  • Bouton de connexion : Vous pouvez ajouter un bouton de connexion personnalisé n'importe où sur votre site ou votre page de connexion WordPress en accédant à Option 3 : bouton de connexion section de l'onglet Liens de redirection et SSO.
Login-optin 3 - Authentification unique SAML pour WordPress

  • Liens SSO : Vous pouvez ajouter des liens SSO n'importe où sur votre site à l'aide du shortcode et du widget fournis dans Option 4 : liens SSO section de l’onglet Redirection et liens SSO.
Login-optin 4 - Authentification unique SAML pour WordPress

Dans ce guide, vous avez configuré avec succès Authentification unique SAML Azure AD (Connexion SSO Azure AD) choose Azure AD en tant que fournisseur d'identité et WordPress en tant que SP grâce à Module d'authentification unique SAML (SSO)Cette solution vous permet de déployer facilement un accès sécurisé à votre site WordPress (WP) via Connexion à Azure AD informations d'identification en quelques minutes.



Voir plus de FAQ



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !



ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez