Résultats de recherche :

×

S'inscrire Contactez-Nous

SSO entre deux sites WordPress | Authentification unique pour plusieurs sites WordPress

Guide pour configurer le Single Sign On entre deux sites WordPress. Pour configurer le SSO entre deux sites WordPress, nous supposerons d'abord un site WordPress comme source principale d'authentification des utilisateurs (fournisseur d'identité), et le reste des sites comme fournisseurs de services (SP) auxquels les utilisateurs se connectent après une authentification réussie. Dans un tel contexte, SSO entre deux sites WP peut être configuré en utilisant Fournisseur de services SAML pour WordPress et Fournisseur d'identité SAML pour WordPress Plugins.

Notre Authentification unique (SSO) du fournisseur de services SAML plugin pour WordPress donne vous la possibilité d'utiliser votre Site WordPress (WP) en tant que SAML SP (Fournisseur de services) et vous pouvez configurer d'autres Sites WordPress (WP) en tant qu'IDP SAML (Fournisseur d'identité) avec le plugin miniOrange SAML IDP pour WordPress.

  • SSO initié par une personne déplacée : Lorsqu'un utilisateur lance l'authentification unique à partir du fournisseur d'identité (WP Site A) pour accéder au fournisseur de services (WP Site B), il n'a pas besoin de saisir à nouveau ses informations d'identification. Au lieu de cela, il se connectera au fournisseur de services (WP Site B) à l'aide de ses informations d'identification de fournisseur d'identité (WP Site A), obtenant ainsi avec succès SSO initié par une personne déplacée.
  • SSO initié par le SP : Lorsqu'un utilisateur tente d'accéder au fournisseur de services (WP Site B) sans être connecté, il sera redirigé vers la page de connexion du fournisseur d'identité (WP Site A) à partir de SSO initié par le SP. Après s'être authentifié avec succès auprès du fournisseur d'identité, l'utilisateur sera renvoyé et connecté au fournisseur de services (site WP B).

Notez et contactez-nous - SSO entre deux sites WordPress

Remarque : Si vous utilisez un fournisseur d’identité externe et que plusieurs sites WordPress doivent partager des identifiants, vous pouvez configurer tous vos sites WordPress comme fournisseurs de services grâce à notre extension. Nous proposons également une solution d’authentification unique (SSO) entre les sous-sites d’un réseau multisite. Contactez- nous pour plus d’informations.

Remarque : Pour configurer l’authentification unique (SSO) pour plusieurs sites WordPress, les métadonnées des deux sites, c’est-à-dire le site WordPress A (fournisseur d’identité) et le site WordPress B (fournisseur de services), sont nécessaires et se trouvent dans les plugins installés sur les sites respectifs.


Supposons que le site WP A soit notre principale source d'authentification où sont stockés les utilisateurs. Ce site WP sera donc configuré comme IDP sur lequel le plugin SAML IDP sera installé. Par la suite, le site WP B sera configuré comme SP dans lequel les utilisateurs pourront se connecter de manière transparente via SSO à l'aide du site WP A, configurant ainsi avec succès l'authentification unique pour deux ou plusieurs sites WP.

Télécharger des métadonnées – SSO entre deux sites WordPress

  • Dans le plugin miniOrange SAML SP SSO, accédez au Métadonnées du fournisseur de services onglet. Ici, vous pouvez trouver les métadonnées SP telles que l'ID d'entité SP et l'URL ACS (AssertionConsumerService) qui sont nécessaires pour configurer le fournisseur d'identité.
  • Accédez au site WordPress A.
  • Accédez au site WordPress.
  • Installez et activez le plugin miniOrange SAML IDP pour WordPress sur votre site WordPress qui fait office de fournisseur d'identité.
  • Rendez-vous dans la section plugin miniOrange SAML IDP pour WordPress, naviguez jusqu'à Fournisseur de services languette.
  • Saisissez les valeurs correspondant aux informations du prestataire de services. Reportez-vous au tableau ci-dessous.

Nom du fournisseur de services Nom de votre fournisseur de services.
ID d'entité SP ou émetteur Copiez et collez le SP-EntityID du fournisseur de services
URL ACS Copiez et collez le URL ACS auprès du Prestataire de Services.
Format d'ID de nom urne:oasis:noms:tc:SAML:1.1:nameid-format :adresse e-mail
Assertion signée à carreaux
Configurer le paramètre - SSO entre deux sites WordPress

  • Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.
  • Rendez-vous dans la section Métadonnées IDP onglet. Vous trouverez ici des informations pour configurer le fournisseur de services.
  • Vous pouvez également télécharger le fichier XML des métadonnées, en cliquant sur le bouton download lien.
télécharger les métadonnées – SSO entre deux sites WordPress

  • Accédez au site WordPress.
  • Installez et activez le plugin miniOrange SAML IDP pour WordPress sur votre site WordPress qui fait office de fournisseur d'identité.
  • Rendez-vous dans la section plugin miniOrange SAML IDP pour WordPress naviguer vers le Fournisseur de services languette.
  • Saisissez les valeurs correspondant aux informations du prestataire de services. Reportez-vous au tableau ci-dessous.

Nom du fournisseur de services Nom de votre fournisseur de services.
ID d'entité SP ou émetteur Copiez et collez le SP-EntityID auprès du Prestataire de Services.
URL ACS Copiez et collez le URL ACS auprès du Prestataire de Services.
Sélectionnez le type de liaison(Optionnel) Sélectionner Utiliser la liaison de redirection HTTP pour SLO
URL de déconnexion unique(Optionnel) Entrer URL de déconnexion unique indiqué dans le fournisseur de services.
Certificat X.509(Optionnel) Entrer Certificat X.509.
Format de l'ID de nom\ urne:oasis:noms:tc:SAML:1.1:nameid-format :adresse e-mail
Réponse signée Coché si vous souhaitez signer la réponse SAML
Assertion signée Coché si vous souhaitez signer la réponse SAML
Assertion chiffrée Coché si vous souhaitez chiffrer l'assertion SAML\
Configurer le paramètre - SSO entre deux sites WordPress

  • Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.

Cartographie d'attributs (facultatif) :

  • Rendez-vous dans la section Mappage attribut/rôle onglet et accédez au Mappage d'attributs .
  • Lorsque l'utilisateur effectue le SSO, le NomID la valeur est envoyée au fournisseur de services. Cette valeur est
    unique pour chaque utilisateur.
mappage d'attributs - SSO entre deux sites WordPress

  • Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.

Attributs utilisateur (facultatif) :

  • Rendez-vous dans la section Mappage attribut/rôle onglet et accédez à Attributs de l'utilisateur.
  • Ce sont des attributs utilisateur qui peuvent être envoyés à Prestataire de services
    (Tels que Prénom et nom de famille).
  • Vous pouvez ajouter plusieurs attributs en cliquant sur "+" .
attribut utilisateur - SSO entre deux sites WordPress

  • Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.

Attributs personnalisés (facultatif) :

  • Rendez-vous dans la section Mappage attribut/rôle onglet et accédez à Attributs personnalisés.
  • Ce sont des attributs statiques supplémentaires qui peuvent être envoyés à Prestataire de services.
  • Vous pouvez ajouter plusieurs attributs en cliquant sur "+" .
attribut personnalisé – SSO entre deux sites WordPress

  • Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.

Mappage des rôles (facultatif) :

  • Rendez-vous dans la section Mappage attribut/rôle onglet et accédez à Section de mappage des rôles.
  • Les groupes d'utilisateurs sont l'ensemble des utilisateurs ayant des rôles et des capacités d'accès similaires.
  • Pour mapper les rôles dans WordPress en tant que groupe d'utilisateurs, veuillez activer cette option.
  • Vous pouvez spécifier l'attribut sous lequel les groupes seront transmis au fournisseur de services.

mappage de rôles – SSO entre deux sites WordPress

  • Cliquez sur le Enregistrer bouton pour enregistrer vos configurations.
  • Rendez-vous dans la section Métadonnées IDP onglet. Vous trouverez ici des informations pour configurer le fournisseur de services.
  • Vous pouvez également télécharger le fichier XML des métadonnées, en cliquant sur le bouton download lien.

télécharger les métadonnées – SSO entre deux sites WordPress

  • Vous avez configuré avec succès le site WordPress A comme IDP.

Remarque : Si vous souhaitez configurer le mappage des attributs, le mappage des rôles et d’autres configurations côté fournisseur d’identité, vous trouverez des instructions détaillées dans le guide d’installation fourni.


Dans l'extension SAML SSO pour WordPress, accédez à l'onglet Configuration du fournisseur d'identité (IdP). Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Fournisseur d'identité Nom
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.
Authentification unique SAML pour WordPress | Métadonnées de connexion et de téléchargement

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Authentification unique SAML pour WordPress | Configuration de test

Étape 3 : Mappage des attributs

Notez et contactez-nous - SSO entre deux sites WordPress

Remarque : Pour configurer le mappage des attributs pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.


  • Dans le plugin gratuit, uniquement NomID est pris en charge pour les attributs Email et Nom d'utilisateur de l'utilisateur WordPress.
  • Lorsqu'un utilisateur effectue une connexion SSO, la valeur NameID envoyée par l'IDP sera mappée à l'e-mail et au nom d'utilisateur de l'utilisateur WordPress.
Authentification unique SAML pour WordPress | Association des attributs de connexion

Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Fournisseur d'identité Nom
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre fournisseur d'identité et cliquez sur le bouton Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Authentification unique SAML pour WordPress | Configuration de test

Étape 3 : Mappage des attributs

Notez et contactez-nous - SSO entre deux sites WordPress

Remarque : Pour configurer le mappage des attributs pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.


  • Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
  • Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .

REMARQUE : Si vous cliquez sur le bouton « Tester la configuration » dans l’onglet « Configuration du fournisseur de services » et que vous vous authentifiez auprès de votre fournisseur d’identité, vous verrez la liste des attributs envoyés par ce dernier dans l’onglet « Mappage attribut/rôle ». Ces informations peuvent être utilisées pour effectuer le mappage ci-dessus.


Dans l'extension SAML SSO pour WordPress, accédez à l'onglet « Configuration du fournisseur de services ». Il existe deux façons de configurer l'extension SSO pour WordPress :

A. En téléchargeant les métadonnées IDP :

  • Cliquez sur Télécharger les métadonnées IDP .
  • Entrer le Nom du fournisseur d'identité
  • Tu peux soit télécharger un fichier de métadonnées et cliquez sur Télécharger une présentation bouton ou utilisez un URL des métadonnées et cliquez sur Récupérer les métadonnées.
  • Dans l' Plugin premium, vous pouvez activer la synchronisation automatique pour URL des métadonnées qui mettra automatiquement à jour la configuration du plugin selon les métadonnées IDP après un intervalle de temps défini
Authentification unique SAML pour WordPress | Connexion avec analyse automatique

B. Configuration manuelle :

  • Fournissez les paramètres requis (c'est-à-dire le nom du fournisseur d'identité, l'ID d'entité IDP ou l'émetteur, l'URL de connexion SAML, le certificat X.509) tels que fournis par votre Fournisseur d'identité et cliquez sur le Enregistrer .
  • Cliquez sur Configuration du test pour vérifier les attributs et les valeurs envoyés par IDP.
Configuration de test - Authentification unique SAML pour WordPress

  • Dans le plugin Premium, vous pouvez fournir l'URL de déconnexion SAML pour réaliser une déconnexion unique sur votre site WordPress.

Notez et contactez-nous - SSO entre deux sites WordPress

Remarque : Pour configurer le mappage des attributs pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.


  • Cartographie d'attributs La fonctionnalité vous permet de cartographier le attributs utilisateur envoyé par l'IDP lors du SSO aux attributs utilisateur sur WordPress.
  • Dans le plugin SAML pour WordPress, accédez à Cartographie des attributs/rôles onglet et remplissez les champs suivants dans Cartographie d'attributs .
Mappage des attributs de connexion - Authentification unique SAML pour WordPress

  • Mappage d'attributs personnalisés : Cette fonctionnalité vous permet de mapper n'importe quel attribut envoyé par l'IDP à l' utilisateur tableau de WordPress.
Mappage des attributs de connexion - Authentification unique SAML pour WordPress

Étape 4 : Cartographie des rôles

Notez et contactez-nous - SSO entre deux sites WordPress

Remarque : Pour configurer le mappage des rôles pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.


  • Dans le plugin gratuit, vous pouvez choisir un Rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectueront l'authentification unique.
  • Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
  • Sélectionnez le Rôle par défaut et cliquez sur le Mises à jour .
Authentification unique SAML pour WordPress | Association des rôles de connexion

Étape 4 : Cartographie des rôles

Notez et contactez-nous - SSO entre deux sites WordPress

Remarque : Pour configurer le mappage des rôles pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.


    Dans le plugin standard, vous pouvez choisir un rôle par défaut qui sera attribué à tous les utilisateurs non administrateurs lorsqu'ils effectuent l'authentification unique.

  • Allez dans Mappage attribut/rôle onglet et accédez à Mappage des rôles .
  • Sélectionnez le Rôle par défaut et cliquez sur le Enregistrer .
Authentification unique SAML pour WordPress | Association des rôles de connexion

Cette fonctionnalité permet d'attribuer et de gérer les rôles des utilisateurs lors de l'authentification unique (SSO). Outre les rôles WordPress par défaut, elle est également compatible avec tous les rôles personnalisés.

Notez et contactez-nous - SSO entre deux sites WordPress

Remarque : Pour configurer le mappage des rôles pour plusieurs fournisseurs d’identité, suivez le guide d’installation disponible ici . Cette fonctionnalité est disponible dans l’offre Entreprise.


  • Extrait du Cartographie d'attributs section du plugin, fournissez un mappage pour le champ nommé Groupe/RôleCet attribut contiendra les informations relatives au rôle envoyées par le fournisseur d'identité et sera utilisé pour le mappage des rôles.
  • Accédez à la section de mappage des rôles et fournissez les mappages pour les rôles en surbrillance.
Mappage des rôles de connexion - Authentification unique SAML pour WordPress

  • Par exemple, si vous souhaitez qu'un utilisateur dont Groupe/Rôle La valeur de l'attribut est wp-editor pour être assignée comme éditeur dans WordPress ; il suffit de fournir le mappage wp-editor dans le Éditeur champ de la section Mappage des rôles.

Étape 5 : Paramètres SSO

  • Dans le plugin gratuit, vous pouvez ajouter un bouton Single Sign-On en activant Ajoutez un bouton d'authentification unique sur la page de connexion WordPress basculer dans Option 1 .
Authentification unique SAML pour WordPress | Bouton de connexion SSO

  • Si votre thème WordPress prend en charge le widget de connexion, vous pouvez ajouter un widget de connexion pour activer l'authentification unique initiée par SP sur votre site.
  • Accédez à l'onglet Liens de redirection et SSO et suivez les étapes indiquées sous Option 2 : Utiliser un widget pour ajouter un widget de connexion sur votre site.
Authentification unique SAML pour WordPress | Paramètres d'authentification unique

Étape 5 : Paramètres SSO

Dans le plugin Standard, vous pouvez activer le SSO initié par le SP à l'aide des options suivantes.

  • Redirection automatique depuis le site : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à votre site sera redirigé vers la page de connexion IDP et après une authentification réussie, il sera redirigé vers la même page de votre site à laquelle il tentait d'accéder.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 1 : Auto – Redirection depuis le site.
    • Permettre Redirection vers IDP si l'utilisateur n'est pas connecté [PROTÉGER LE SITE COMPLET]option.

    Authentification unique SAML pour WordPress | Connexion-optin 1

  • Redirection automatique depuis la connexion WordPress : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à la page de connexion WordPress par défaut sera redirigé vers la page de connexion IDP pour authentification. Une fois l'authentification réussie, il sera redirigé vers le site WordPress.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 2 : Redirection automatique depuis la connexion WordPress.
    • Permettre Redirection vers IDP depuis la page de connexion WordPress option.
    Authentification unique SAML pour WordPress | Connexion-optin 2

    REMARQUE : Veuillez activer la connexion par porte dérobée et noter son URL. Cela vous permettra d’accéder à la page de connexion WordPress si vous êtes bloqué(e) hors de votre fournisseur d’identité.


  • Liens SSO : Vous pouvez ajouter des liens SSO n'importe où sur votre site à l'aide du shortcode et du widget fournis dans Onglet Redirection et liens SSO > Option 3 : liens SSO section du plugin
  • Authentification unique SAML pour WordPress | Connexion-optin 3

Dans le plugin Premium, vous pouvez activer le SSO initié par le SP en utilisant les options suivantes.

  • Redirection automatique depuis le site : Si cette option est activée, tout utilisateur non authentifié tentant d'accéder à votre site sera redirigé vers la page de connexion du fournisseur d'identité et, après une authentification réussie, il sera redirigé vers la même page de votre site à laquelle il tentait d'accéder.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 1 : Redirection automatique depuis le site.
    • Permettre Redirection vers IDP si l'utilisateur n'est pas connecté [PROTÉGER LE SITE COMPLET] option.
    Login-optin 1 - Authentification unique SAML pour WordPress

  • Redirection automatique depuis la connexion WordPress : Si cette option est activée, tout utilisateur non authentifié essayant d'accéder à la page de connexion WordPress par défaut sera redirigé vers la page de connexion IDP pour authentification. Une fois l'authentification réussie, il sera redirigé vers le site WordPress.
  • Étape:

    • Accédez à l’onglet Redirection et liens SSO du plugin et accédez à Option 2 : Redirection automatique depuis la page de connexion WordPress.
    • Permettre Redirection vers IDP depuis la page de connexion WordPress option.
    Login-optin 2 - Authentification unique SAML pour WordPress

    REMARQUE : Veuillez activer la connexion par porte dérobée et noter son URL. Cela vous permettra d’accéder à la page de connexion WordPress si vous êtes bloqué(e) sur la page de connexion de votre fournisseur d’identité.


  • Bouton de connexion : Vous pouvez ajouter un bouton de connexion personnalisé n'importe où sur votre site ou votre page de connexion WordPress en accédant à Option 3 : bouton de connexion section de l'onglet Liens de redirection et SSO.
Login-optin 3 - Authentification unique SAML pour WordPress

  • Liens SSO : Vous pouvez ajouter des liens SSO n'importe où sur votre site à l'aide du shortcode et du widget fournis dans Option 4 : liens SSO section de l’onglet Redirection et liens SSO.
Login-optin 4 - Authentification unique SAML pour WordPress

WordPress peut servir de fournisseur d'identité SAML (IdP) pour les applications externes. Pour cela, installez l' extension « SAML IDP (Identity Provider) – Login with Website Users » et configurez-la en partageant des métadonnées telles que l'URL SSO, l'identifiant d'entité et le certificat avec le fournisseur de services externe (SP). Vous pourrez ensuite associer les attributs et les rôles des utilisateurs pour permettre la connexion SSO depuis WordPress vers des applications comme AWS, Zoom, Tableau ou toute autre plateforme compatible SAML.



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !




ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez