Résultats de recherche :

×

S'inscrire Contactez-Nous

Comment activer l'authentification unique Google pour WordPress avec le plugin miniOrange SAML SSO ?

L'authentification unique (SSO) G Suite pour WordPress permet aux utilisateurs d'accéder à votre site WordPress à l'aide de leurs identifiants Google Workspace. Dans ce guide d'installation, Vous configurerez Google comme fournisseur d'identité (IdP) et WordPress comme fournisseur de services (SP) à l'aide du plugin SAML SSO pour WordPress. Cette configuration active l'authentification unique (SSO) sécurisée de Google Apps pour WordPress pour les utilisateurs de votre site.
Pour en savoir plus sur les fonctionnalités et intégrations supplémentaires, consultez notre site web. Extension SSO pour WordPress .

Installez le plugin miniOrange SAML SP SSO depuis WordPress.org va activer l'authentification unique (SSO) Google Apps pour WordPress.

  • Téléchargez le plugin via le lien fourni.
  • Activez-le dans votre tableau de bord WordPress.
  • Assurez-vous de disposer d'un accès administrateur G Suite pour la configuration du fournisseur d'identité.

Découvrez notre solution d'authentification unique OAuth pour WordPress

En savoir plus Ouvrez dans un nouvel onglet

L'implémentation de l'authentification unique (SSO) de Google dans WordPress nécessite la configuration de Google Workspace en tant que fournisseur d'identité (IDP) et le mappage des détails du fournisseur de services (SP) correct.

  • Connectez-vous à votre Tableau de bord d'administration WordPress.
  • Ouvrez le miniOrange, plugin SSO SAML SP pour WordPress.
  • Accédez à la Métadonnées SP languette.
  • Copiez le ID d'entité SP et la URL ACS (Assertion Consumer Service) de cette rubrique.
  • Saisissez ces valeurs dans le Console d'administration Google au cours de l' Authentification unique Google Workspace Processus de configuration. Assurez-vous que les entrées correspondent exactement afin d'éviter les erreurs d'authentification.
Utilisation de Google Apps comme fournisseur d'identité (IdP) - Authentification unique (SSO) pour WordPress - Connexion SSO Google Apps avec SAML/OAuth - Importation des métadonnées

  • Allez dans https://admin.google.com et connectez-vous avec votre G Suite administrateur compte.
  • Accédez à la Apps dans le menu de gauche et cliquez sur Applications Web et mobiles.
Connexion G Suite pour WordPress - Authentification unique SAML (SSO) pour WordPress - Connexion SSO Google Apps - Ajouter une application SAML

Ajouter une application SAML

  • Cliquez sur le Ajouter une application bouton, puis dans la liste déroulante, sélectionnez Ajouter une application SAML personnalisée pour créer une nouvelle application saml.
Connexion à Google Apps pour WordPress - Authentification unique SAML (SSO) pour WordPress - Configuration de la connexion SSO Google Apps pour une application personnalisée

  • Entrez les détails de votre application SAML personnalisée et cliquez sur Continuer .
Configurer Google Apps en tant qu'IDP - SAML Single Sign-On (SSO) pour WordPress - Google Apps SSO Login, configurer votre propre application personnalisée1

Informations sur les personnes déplacées

  • Cliquez sur Télécharger les métadonnées bouton. Ceci sera utilisé pour configurer votre fournisseur de services.
  • Vous pouvez également copier les détails de G Suite, tels que URL SSO, ID d'entité et certificat pour configurer le Service Provider manuellement puis cliquez sur Continuer .
Connexion Google Apps pour WordPress - SAML Single Sign-On (SSO) pour WordPress - Connexion SSO Google Apps, application personnalisée SAML Informations de base

Détails du fournisseur de services

  • Entrez les détails du Métadonnées du fournisseur de services dans le plugin SAML SP.
URL ACS Copiez et collez le URL ACS depuis le plug-in.
ID d'entité Copiez et collez le ID d'entité SP/émetteur depuis le plug-in.
Réponse signée Vérifier la réponse signée
Format d'identification du nom EMAIL
  • Cliquez sur Continuer .
Connexion Google Apps pour WordPress - SAML Single Sign-On (SSO) pour WordPress - Connexion SSO Google Apps, détails du fournisseur de services

Cartographie d'attributs

  • Cliquez sur Ajouter un mappage .
Connexion G Suite pour WordPress - Authentification unique SAML (SSO) pour WordPress - Connexion SSO Google Apps, détails du mappage des attributs

  • Ajoutez et sélectionnez les champs utilisateur dans l'annuaire Google, puis mappez-les aux attributs du fournisseur de services et cliquez sur Finition .
Connexion Google Apps pour WordPress - SAML Single Sign-On (SSO) pour WordPress - Connexion SSO Google Apps, détails du mappage des attributs

Accès utilisateur à l'application configurée

  • Allez dans Applications SAML à nouveau et cliquez sur OFF pour tout le monde .
Connexion à Google Apps pour WordPress - Authentification unique SAML (SSO) pour WordPress - Connexion SSO Google Apps, activer : accéder aux applications SAML

  • Ensuite, sélectionnez ON pour tout le monde pour activer le SSO.
Connexion G Suite pour WordPress - Authentification unique SAML (SSO) pour WordPress - Connexion SSO Google Apps, activer, accéder à SAML Apps 1

  • Vous avez configuré avec succès G Suite / Google Apps en tant que fournisseur d'identité SAML (IdP) pour permettre la connexion à Google Apps pour WordPress / la connexion à G Suite à l'aide de l'authentification unique SAML (SSO).
Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Si vous avez l'intention de configurer le mappage d'attributs, le mappage de rôles et d'autres configurations du côté du fournisseur d'identité, vous pouvez trouver des instructions détaillées dans le guide de configuration fourni, dont le lien est ici.

Vous avez configuré avec succès Google Apps en tant que fournisseur d'identité SAML (IdP) pour permettre la connexion SSO Google Apps à votre site WordPress (WP).

Dans l'extension SAML SSO pour WordPress, accédez à l'onglet Configuration du fournisseur d'identité (IdP). Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Fournisseur d'identité Nom
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.
Authentification unique SAML pour WordPress | Métadonnées de connexion et de téléchargement

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Authentification unique SAML pour WordPress | Configuration de test

Étape 3 : Mappage des attributs

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Dans le plugin gratuit, uniquement NomID est pris en charge pour les attributs Email et Nom d'utilisateur de l'utilisateur WordPress.
  • Lorsqu'un utilisateur effectue une connexion SSO, la valeur NameID envoyée par l'IDP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur WordPress.
Authentification unique SAML pour WordPress | Association des attributs de connexion

Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Fournisseur d'identité Nom
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Authentification unique SAML pour WordPress | Configuration de test

Étape 3 : Mappage des attributs

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
  • Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .

NOTE: Si vous cliquez sur le bouton Configuration de test dans l'onglet Configuration du fournisseur de services et que vous vous authentifiez auprès de votre fournisseur d'identité, vous pouvez voir une liste des attributs envoyés par le fournisseur d'identité dans l'onglet Mappage Attribut/Rôle. Ces informations peuvent être utilisées pour fournir le mappage ci-dessus.


Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Nom du fournisseur d'identité
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.
  • Dans l' Plugin premium, vous pouvez activer la synchronisation automatique pour URL des métadonnées qui mettra automatiquement à jour la configuration du plugin selon les métadonnées IDP après un intervalle de temps défini
Authentification unique SAML pour WordPress | Connexion avec analyse automatique

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre Fournisseur d'identité et cliquez sur le Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Configuration de test - Authentification unique SAML pour WordPress

  • Dans le plugin Premium, vous pouvez fournir l'URL de déconnexion SAML pour réaliser une déconnexion unique sur votre site WordPress.

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
  • Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .
Mappage des attributs de connexion - Authentification unique SAML pour WordPress

  • Mappage d'attributs personnalisés : Cette fonctionnalité vous permet de mapper n'importe quel attribut envoyé par l'IDP à l' utilisateur tableau de WordPress.
Mappage des attributs de connexion - Authentification unique SAML pour WordPress

Étape 4 : Cartographie des rôles

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Dans le plugin gratuit, vous pouvez choisir un Rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectueront l'authentification unique.
  • Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
  • Sélectionnez le Rôle par défaut et cliquez sur le Mises à jour .
Authentification unique SAML pour WordPress | Association des rôles de connexion

Étape 4 : Cartographie des rôles

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


    Dans le plugin standard, vous pouvez choisir un rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique.

  • Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
  • Sélectionnez le Rôle par défaut et cliquez sur le Enregistrer .
Authentification unique SAML pour WordPress | Association des rôles de connexion

Cette fonctionnalité permet d'attribuer et de gérer les rôles des utilisateurs lors de l'authentification unique (SSO). Outre les rôles WordPress par défaut, elle est également compatible avec tous les rôles personnalisés.

Notez et contactez-nous - SSO entre deux sites WordPress

À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.


  • Extrait du Cartographie d'attributs section du plugin, fournissez un mappage pour le champ nommé Groupe/RôleCet attribut contiendra les informations relatives au rôle envoyées par le fournisseur d'identité et sera utilisé pour le mappage des rôles.
  • Accédez à la section de mappage des rôles et fournissez les mappages pour les rôles en surbrillance.
Mappage des rôles de connexion - Authentification unique SAML pour WordPress

  • Par exemple, si vous souhaitez qu'un utilisateur dont Groupe/Rôle La valeur de l'attribut est wp-editor pour être assignée comme éditeur dans WordPress ; il suffit de fournir le mappage wp-editor dans le Éditeur champ de la section Mappage des rôles.

Étape 5 : Paramètres SSO

  • Dans le plugin gratuit, vous pouvez ajouter un bouton Single Sign-On en activant Ajoutez un bouton d'authentification unique sur la page de connexion WordPress basculer dans Option 1 .
Authentification unique SAML pour WordPress | Bouton de connexion SSO

  • Si votre thème WordPress prend en charge le widget de connexion, vous pouvez ajouter un widget de connexion pour activer l'authentification unique initiée par SP sur votre site.
  • Accédez à l'onglet Liens de redirection et SSO et suivez les étapes indiquées sous Option 2 : Utiliser un widget pour ajouter un widget de connexion sur votre site.
Authentification unique SAML pour WordPress | Paramètres d'authentification unique

Étape 5 : Paramètres SSO

Dans le plugin Standard, vous pouvez activer le SSO initié par le SP à l'aide des options suivantes.

  • Redirection automatique depuis le site : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à votre site sera redirigé vers la page de connexion IDP et après une authentification réussie, il sera redirigé vers la même page de votre site à laquelle il tentait d'accéder.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 1 : Auto – Redirection depuis le site.
    • Permettre Redirection vers IDP si l'utilisateur n'est pas connecté [PROTÉGER LE SITE COMPLET]option.

    Authentification unique SAML pour WordPress | Connexion-optin 1

  • Redirection automatique depuis la connexion WordPress : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à la page de connexion WordPress par défaut sera redirigé vers la page de connexion IDP pour authentification. Une fois l'authentification réussie, il sera redirigé vers le site WordPress.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 2 : Redirection automatique depuis la connexion WordPress.
    • Permettre Redirection vers IDP depuis la page de connexion WordPress option.
    Authentification unique SAML pour WordPress | Connexion-optin 2

    NOTE: Veuillez activer la connexion par porte dérobée et noter l'URL de la porte dérobée. Cela vous permettra d'accéder à la page de connexion WordPress au cas où vous seriez exclu de l'IDP.


  • Liens SSO : Vous pouvez ajouter des liens SSO n'importe où sur votre site à l'aide du shortcode et du widget fournis dans Onglet Redirection et liens SSO > Option 3 : liens SSO section du plugin
  • Authentification unique SAML pour WordPress | Connexion-optin 3

Dans le plugin Premium, vous pouvez activer le SSO initié par le SP en utilisant les options suivantes.

  • Redirection automatique depuis le site : Si cette option est activée, tout utilisateur non authentifié tentant d'accéder à votre site sera redirigé vers la page de connexion du fournisseur d'identité et, après une authentification réussie, il sera redirigé vers la même page de votre site à laquelle il tentait d'accéder.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 1 : Redirection automatique depuis le site.
    • Permettre Redirection vers IDP si l'utilisateur n'est pas connecté [PROTÉGER LE SITE COMPLET] option.
    Login-optin 1 - Authentification unique SAML pour WordPress

  • Redirection automatique depuis la connexion WordPress : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à la page de connexion WordPress par défaut sera redirigé vers la page de connexion IDP pour authentification. Une fois l'authentification réussie, il sera redirigé vers le site WordPress.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 2 : Redirection automatique depuis la page de connexion WordPress.
    • Permettre Redirection vers IDP depuis la page de connexion WordPress option.
    Login-optin 2 - Authentification unique SAML pour WordPress

    NOTE: Veuillez activer la connexion par porte dérobée et noter son URL. Cela vous permettra d'accéder à la page de connexion WordPress si vous êtes bloqué(e) sur la page de connexion de votre fournisseur d'identité.


  • Bouton de connexion : Vous pouvez ajouter un bouton de connexion personnalisé n'importe où sur votre site ou votre page de connexion WordPress en accédant à Option 3 : bouton de connexion section de l'onglet Liens de redirection et SSO.
Login-optin 3 - Authentification unique SAML pour WordPress

  • Liens SSO : Vous pouvez ajouter des liens SSO n'importe où sur votre site à l'aide du shortcode et du widget fournis dans Option 4 : liens SSO section de l’onglet Redirection et liens SSO.
Login-optin 4 - Authentification unique SAML pour WordPress

Dans ce guide, vous avez configuré avec succès Authentification unique SAML Google Apps (connexion SSO Google Apps) choose Google Apps en tant que fournisseur d'identité et WordPress en tant que SP en utilisant le plugin miniOrange-SAML Single Sign On – SSO Login. Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à votre site WordPress (WP) en utilisant Connexion à Google Apps informations d'identification en quelques minutes.


Google Workspace (anciennement G Suite) propose une connexion unique basée sur SAML, permettant aux utilisateurs de se connecter à des applications tierces avec leurs identifiants Google. Grâce au plugin miniOrange, Google agit comme fournisseur d'identité (IdP) et WordPress comme fournisseur de services (SP), garantissant une connexion sécurisée et fluide via votre compte Google Workspace.

Oui, vous pouvez utiliser la même configuration Google Workspace IdP pour configurer l'authentification unique (SSO) sur plusieurs sites WordPress, à condition que chaque site soit correctement configuré dans l'extension avec des URL ACS et des identifiants d'entité uniques par site, et que ceux-ci soient configurés en conséquence dans l'IdP.

Oui, vous pouvez restreindre l'application SAML à des unités organisationnelles ou des groupes spécifiques dans la console d'administration Google. Vous pouvez également utiliser le filtrage basé sur les attributs utilisateur dans le plug-in.

Si un utilisateur WordPress possède la même adresse e-mail, le plugin peut l'identifier et l'authentifier via Google SSO. Vous pouvez configurer ce comportement pour éviter les doublons ou les remplacements.

Pour rediriger tous les utilisateurs vers l'authentification Google, vous devez activer l'option « Redirection automatique vers le fournisseur d'identité » dans les paramètres de l'extension. Ainsi, tous les utilisateurs non authentifiés seront automatiquement redirigés vers la page de connexion Google lorsqu'ils accéderont à wp-login ou à du contenu protégé. De plus, nous proposons une fonctionnalité d'URL de secours permettant aux administrateurs de récupérer l'accès en cas de blocage suite à une erreur de configuration de l'authentification unique.

Google Workspace ne prend actuellement pas en charge la déconnexion unique SAML (SLO). Les utilisateurs doivent se déconnecter séparément de WordPress et de Google.



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !



ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez