SSO entre deux sites WordPress | Authentification unique pour plusieurs sites WordPress
Marché
Guide pour configurer le Single Sign On entre deux sites WordPress. Pour configurer le SSO entre deux sites WordPress, nous supposerons d'abord un site WordPress comme source principale d'authentification des utilisateurs (fournisseur d'identité), et le reste des sites comme fournisseurs de services (SP) auxquels les utilisateurs se connectent après une authentification réussie. Dans un tel contexte, SSO entre deux sites WP peut être configuré en utilisant Fournisseur de services SAML pour WordPress et Fournisseur d'identité SAML pour WordPress Plugins.
Notre Authentification unique (SSO) du fournisseur de services SAML plugin pour WordPress donne vous la possibilité d'utiliser votre Site WordPress (WP) en tant que SAML SP (Fournisseur de services) et vous pouvez configurer d'autres Sites WordPress (WP) en tant qu'IDP SAML (Fournisseur d'identité) avec le plugin miniOrange SAML IDP pour WordPress.
Différents flux de connexion
- SSO initié par une personne déplacée : Lorsqu'un utilisateur lance l'authentification unique à partir du fournisseur d'identité (WP Site A) pour accéder au fournisseur de services (WP Site B), il n'a pas besoin de saisir à nouveau ses informations d'identification. Au lieu de cela, il se connectera au fournisseur de services (WP Site B) à l'aide de ses informations d'identification de fournisseur d'identité (WP Site A), obtenant ainsi avec succès SSO initié par une personne déplacée.
- SSO initié par le SP : Lorsqu'un utilisateur tente d'accéder au fournisseur de services (WP Site B) sans être connecté, il sera redirigé vers la page de connexion du fournisseur d'identité (WP Site A) à partir de SSO initié par le SP. Après s'être authentifié avec succès auprès du fournisseur d'identité, l'utilisateur sera renvoyé et connecté au fournisseur de services (site WP B).
Remarque : Si vous utilisez un fournisseur d’identité externe et que plusieurs sites WordPress doivent partager des identifiants, vous pouvez configurer tous vos sites WordPress comme fournisseurs de services grâce à notre extension. Nous proposons également une solution d’authentification unique (SSO) entre les sous-sites d’un réseau multisite. Contactez- nous pour plus d’informations.
Pré-requis : Téléchargement Et Installation
Remarque : Pour configurer l’authentification unique (SSO) pour plusieurs sites WordPress, les métadonnées des deux sites, c’est-à-dire le site WordPress A (fournisseur d’identité) et le site WordPress B (fournisseur de services), sont nécessaires et se trouvent dans les plugins installés sur les sites respectifs.
Étapes de configuration
Supposons que le site WP A soit notre principale source d'authentification où sont stockés les utilisateurs. Ce site WP sera donc configuré comme IDP sur lequel le plugin SAML IDP sera installé. Par la suite, le site WP B sera configuré comme SP dans lequel les utilisateurs pourront se connecter de manière transparente via SSO à l'aide du site WP A, configurant ainsi avec succès l'authentification unique pour deux ou plusieurs sites WP.
Étape 1 : Configurer le site WordPress A
-
Dans le plugin miniOrange SAML SP SSO, accédez au Métadonnées du fournisseur de services onglet. Ici, vous pouvez trouver les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont nécessaires pour configurer le fournisseur d'identité.
-
Accédez au site WordPress A.
Étape 2 : Configurer WordPress en tant que fournisseur de services (SP)
- Gratuit
- Standard
- Devenez membre Premium
Dans l'extension SAML SSO pour WordPress, accédez à l'onglet Configuration du fournisseur d'identité (IdP). Il existe deux façons de configurer l'extension SSO pour WordPress :
A. En téléchargeant les métadonnées IDP :
- Cliquez sur Télécharger les métadonnées IDP .
- Entrer le Fournisseur d'identité Nom
- Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un
URL des métadonnées et cliquez sur Récupérer les métadonnées.
B. Configuration manuelle :
- Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer
.
- Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Étape 3 : Mappage des attributs
Remarque : Pour configurer le mappage des attributs pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.
- Dans le plugin gratuit, uniquement NomID est pris en charge pour les attributs Email et Nom d'utilisateur de l'utilisateur WordPress.
- Lorsqu'un utilisateur effectue une connexion SSO, la valeur NameID envoyée par l'IDP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur WordPress.
Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :
A. En téléchargeant les métadonnées IDP :
- Cliquez sur Télécharger les métadonnées IDP .
- Entrer le Fournisseur d'identité Nom
- Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un
URL des métadonnées et cliquez sur Récupérer les métadonnées.
B. Configuration manuelle :
- Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer
.
- Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Étape 3 : Mappage des attributs
Remarque : Pour configurer le mappage des attributs pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.
- Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
- Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .
REMARQUE : Si vous cliquez sur le bouton « Tester la configuration » dans l’onglet « Configuration du fournisseur de services » et que vous vous authentifiez auprès de votre fournisseur d’identité, vous verrez la liste des attributs envoyés par ce dernier dans l’onglet « Mappage attribut/rôle ». Ces informations peuvent être utilisées pour effectuer le mappage ci-dessus.
Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :
A. En téléchargeant les métadonnées IDP :
- Cliquez sur Télécharger les métadonnées IDP .
- Entrer le Nom du fournisseur d'identité
- Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un
URL des métadonnées et cliquez sur Récupérer les métadonnées.
- Dans l' Plugin premium, vous pouvez activer la synchronisation automatique pour URL des métadonnées qui mettra automatiquement à jour la configuration du plugin selon les métadonnées IDP après un intervalle de temps défini
B. Configuration manuelle :
- Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre Fournisseur d'identité et cliquez sur le
Enregistrer .
- Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
-
Dans le plugin Premium, vous pouvez fournir l'URL de déconnexion SAML pour réaliser une déconnexion unique sur votre site WordPress.
Étape 3 : Mappage des attributs
Remarque : Pour configurer le mappage des attributs pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.
-
Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
-
Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .
-
Mappage d'attributs personnalisés : Cette fonctionnalité vous permet de mapper n'importe quel attribut envoyé par l'IDP à l' utilisateur tableau de WordPress.
Étape 4 : Cartographie des rôles
Remarque : Pour configurer le mappage des rôles pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.
- Dans le plugin gratuit, vous pouvez choisir un Rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectueront l'authentification unique.
- Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
- Sélectionnez le Rôle par défaut et cliquez sur le Mises à jour .
Étape 4 : Cartographie des rôles
Remarque : Pour configurer le mappage des rôles pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.
Dans le plugin standard, vous pouvez choisir un rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique.
- Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
- Sélectionnez le Rôle par défaut et cliquez sur le Enregistrer .
Étape 4 : Attribution des rôles
Cette fonctionnalité permet d'attribuer et de gérer les rôles des utilisateurs lors de l'authentification unique (SSO). Outre les rôles WordPress par défaut, elle est également compatible avec tous les rôles personnalisés.
Remarque : Pour configurer le mappage des rôles pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.
- Extrait du Cartographie d'attributs section du plugin, fournissez un mappage pour le champ nommé
Groupe/RôleCet attribut contiendra les informations relatives au rôle envoyées par le fournisseur d'identité et sera utilisé pour le mappage des rôles.
- Accédez à la section de mappage des rôles et fournissez les mappages pour les rôles en surbrillance.
-
Par exemple, si vous souhaitez qu'un utilisateur dont Groupe/Rôle La valeur de l'attribut est wp-editor pour être assignée comme éditeur dans WordPress ; il suffit de fournir le mappage wp-editor dans le Éditeur
champ de la section Mappage des rôles.
Étape 5 : Paramètres SSO
- Dans le plugin gratuit, vous pouvez ajouter un bouton Single Sign-On en activant Ajoutez un bouton d'authentification unique sur la page de connexion WordPress basculer dans Option 1 .
- Si votre thème WordPress prend en charge le widget de connexion, vous pouvez ajouter un widget de connexion pour activer l'authentification unique initiée par SP sur votre site.
- Accédez à l'onglet Liens de redirection et SSO et suivez les étapes indiquées sous Option 2 : Utiliser un widget pour ajouter un widget de connexion sur votre site.
Étape 5 : Paramètres SSO
Dans le plugin Standard, vous pouvez activer le SSO initié par le SP à l'aide des options suivantes.
Comment utiliser WordPress comme IDP SAML pour les applications externes
WordPress peut servir de fournisseur d'identité SAML (IdP) pour les applications externes. Pour cela, installez l' extension « SAML IDP (Identity Provider) – Login with Website Users » et configurez-la en partageant des métadonnées telles que l'URL SSO, l'identifiant d'entité et le certificat avec le fournisseur de services externe (SP). Vous pourrez ensuite associer les attributs et les rôles des utilisateurs pour permettre la connexion SSO depuis WordPress vers des applications comme AWS, Zoom, Tableau ou toute autre plateforme compatible SAML.
Articles Relatifs