Authentification unique SAML (SSO) VMware | Connexion à VMware via WordPress
Marché
Configurez Authentification unique (SSO) connectez-vous à WordPress en authentifiant les utilisateurs avec VMWare Identity Manager (vIDM) à l'aide de notre Plugin d'authentification unique SAML (SSO) pour WordPressL’ SSO SAML Le plugin exploite le protocole SAML 2.0 pour permettre aux utilisateurs d'utiliser leurs informations d'identification VMWare Identity Manager en toute sécurité Connexion SSO à WordPress. Ce guide de configuration étape par étape vous aidera à configurer VMWare Identity Manager (vIDM) en tant que fournisseur d'identité (IDP) et WordPress en tant que fournisseur de services (SP) pour atteindre Authentification unique (SSO) de VMware Identity Manager vers WordPress.
Pré-requis : Téléchargement Et Installation
Étapes de configuration
Étape 1 : Configurer VMware Identity Manager comme fournisseur d'identité
- Dans le plugin miniOrange SAML SP SSO, accédez à l'onglet Métadonnées du fournisseur de services (SP). Vous y trouverez les métadonnées du SP, telles que l'ID d'entité du SP et l'URL ACS (AssertionConsumerService), nécessaires à la configuration de VMware Identity Manager en tant que fournisseur d'identité (IdP).
- Connectez-vous au portail VMware Identity Manager et accédez à Catalogue > Applications Web.
- Dans l'onglet de gauche, cliquez sur Métadonnées SAML et télécharger le Métadonnées du fournisseur d'identité ainsi que Certificat de signature. Conservez ce fichier à portée de main car il sera nécessaire pour une configuration ultérieure de miniOrange Extension SAML Single Sign-On (SSO) pour WordPress.
- Revenez à Catalogue > Applications Web et cliquez sur NOUVEAU.
- Entrez le nom de votre WordPress App et cliquez sur Suivant.
- Dans l' Configuration onglet, à partir de type d'identification liste déroulante, sélectionnez le SAML2.0.
- Sélectionnez le URL/XML comme type de configuration.
- Copiez et collez les métadonnées téléchargées depuis le miniOrange SAML SP SSO plugin dans le Configuration page et passez à la page suivante.
- Mettez le Politiques d'accès à la default_access_policy_set. Puis cliquez sur Suivant.
- Cliquez sur Enregistrer et attribuer.
- Ajoutez les utilisateurs et sous le Type de déploiement liste déroulante, sélectionnez Automatique et cliquez sur Enregistrer.
- Une nouvelle application sera ajoutée avec l'affectation des utilisateurs sélectionnés.
- Vous avez configuré avec succès VMware Identity Manager en tant que SAML IdP (fournisseur d'identité) pour réaliser la connexion SSO VMware Identity Manager sur votre site WordPress (WP).
Étape 2 : Configurer WordPress en tant que fournisseur de services (SP)
- Gratuit
- Standard
- Devenez membre Premium
Dans l'extension SAML SSO pour WordPress, accédez à l'onglet Configuration du fournisseur d'identité (IdP). Il existe deux façons de configurer l'extension SSO pour WordPress :
A. En téléchargeant les métadonnées IDP :
- Cliquez sur Télécharger les métadonnées IDP .
- Entrer le Fournisseur d'identité Nom
- Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un
URL des métadonnées et cliquez sur Récupérer les métadonnées.
B. Configuration manuelle :
- Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer
.
- Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Étape 3 : Mappage des attributs
À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation.
iciCette fonctionnalité est disponible dans le forfait Entreprise.
- Dans le plugin gratuit, uniquement NomID est pris en charge pour les attributs Email et Nom d'utilisateur de l'utilisateur WordPress.
- Lorsqu'un utilisateur effectue une connexion SSO, la valeur NameID envoyée par l'IDP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur WordPress.
Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :
A. En téléchargeant les métadonnées IDP :
- Cliquez sur Télécharger les métadonnées IDP .
- Entrer le Fournisseur d'identité Nom
- Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un
URL des métadonnées et cliquez sur Récupérer les métadonnées.
B. Configuration manuelle :
- Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer
.
- Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Étape 3 : Mappage des attributs
À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation.
iciCette fonctionnalité est disponible dans le forfait Entreprise.
- Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
- Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .
NOTE: Si vous cliquez sur le bouton Configuration de test dans l'onglet Configuration du fournisseur de services et que vous vous authentifiez auprès de votre fournisseur d'identité, vous pouvez voir une liste des attributs envoyés par le fournisseur d'identité dans l'onglet Mappage Attribut/Rôle. Ces informations peuvent être utilisées pour fournir le mappage ci-dessus.
Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :
A. En téléchargeant les métadonnées IDP :
- Cliquez sur Télécharger les métadonnées IDP .
- Entrer le Nom du fournisseur d'identité
- Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un
URL des métadonnées et cliquez sur Récupérer les métadonnées.
- Dans l' Plugin premium, vous pouvez activer la synchronisation automatique pour URL des métadonnées qui mettra automatiquement à jour la configuration du plugin selon les métadonnées IDP après un intervalle de temps défini
B. Configuration manuelle :
- Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre Fournisseur d'identité et cliquez sur le
Enregistrer .
- Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
-
Dans le plugin Premium, vous pouvez fournir l'URL de déconnexion SAML pour réaliser une déconnexion unique sur votre site WordPress.
Étape 3 : Mappage des attributs
À noter: Pour configurer le mappage des attributs pour plusieurs fournisseurs d'identité, suivez le guide d'installation.
iciCette fonctionnalité est disponible dans le forfait Entreprise.
-
Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
-
Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .
-
Mappage d'attributs personnalisés : Cette fonctionnalité vous permet de mapper n'importe quel attribut envoyé par l'IDP à l' utilisateur tableau de WordPress.
Étape 4 : Cartographie des rôles
À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.
- Dans le plugin gratuit, vous pouvez choisir un Rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectueront l'authentification unique.
- Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
- Sélectionnez le Rôle par défaut et cliquez sur le Mises à jour .
Étape 4 : Cartographie des rôles
À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.
Dans le plugin standard, vous pouvez choisir un rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique.
- Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
- Sélectionnez le Rôle par défaut et cliquez sur le Enregistrer .
Étape 4 : Attribution des rôles
Cette fonctionnalité permet d'attribuer et de gérer les rôles des utilisateurs lors de l'authentification unique (SSO). Outre les rôles WordPress par défaut, elle est également compatible avec tous les rôles personnalisés.
À noter: Pour configurer le mappage des rôles pour plusieurs fournisseurs d'identité, suivez le guide d'installation. iciCette fonctionnalité est disponible dans le forfait Entreprise.
- Extrait du Cartographie d'attributs section du plugin, fournissez un mappage pour le champ nommé
Groupe/RôleCet attribut contiendra les informations relatives au rôle envoyées par le fournisseur d'identité et sera utilisé pour le mappage des rôles.
- Accédez à la section de mappage des rôles et fournissez les mappages pour les rôles en surbrillance.
-
Par exemple, si vous souhaitez qu'un utilisateur dont Groupe/Rôle La valeur de l'attribut est wp-editor pour être assignée comme éditeur dans WordPress ; il suffit de fournir le mappage wp-editor dans le Éditeur
champ de la section Mappage des rôles.
Étape 5 : Paramètres SSO
- Dans le plugin gratuit, vous pouvez ajouter un bouton Single Sign-On en activant Ajoutez un bouton d'authentification unique sur la page de connexion WordPress basculer dans Option 1 .
- Si votre thème WordPress prend en charge le widget de connexion, vous pouvez ajouter un widget de connexion pour activer l'authentification unique initiée par SP sur votre site.
- Accédez à l'onglet Liens de redirection et SSO et suivez les étapes indiquées sous Option 2 : Utiliser un widget pour ajouter un widget de connexion sur votre site.
Étape 5 : Paramètres SSO
Dans le plugin Standard, vous pouvez activer le SSO initié par le SP à l'aide des options suivantes.
Dans ce guide, vous avez intégré avec succès Connexion à l'authentification unique (SSO) SAML de VMware Identity Manager en configurant VMWare Identity Manager en tant qu'IdP et WordPress (WP) en tant que SP grâce à Plugin d'authentification unique SAML (SSO).Cette solution garantit que vous êtes prêt à déployer en toute sécurité Authentification unique (SSO) connectez-vous à votre site WordPress (WP) à l’aide des informations de connexion de VMWare Identity Manager (vIDM) en quelques minutes.
Articles Relatifs