Résultats de recherche :

×

S'inscrire Contactez-Nous

Authentification unique (SSO) AWS Cognito SAML | Connexion AWS SSO avec WordPress

AWS CognitoSSO - plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP) permet la connexion par authentification unique (SSO) à AWS à l'aide des informations de connexion WordPress. Dans ce guide, nous allons configurer l'authentification unique SAML (SSO) avec WordPress dans AWS Cognito en configurant AWSCognito en tant que SP (Prestataire de services) et WordPress comme fournisseur d'identité (Fournisseur d'identité).


  • Rendez-vous dans la section plugin miniOrange SAML IDP pour WordPress, naviguez jusqu'à Métadonnées IDP languette.
  • Ici, vous pouvez trouver ici le fournisseur d'identité URL des métadonnées / métadonnées XML ou des points de terminaison comme ID d'entité IDP, URL de connexion SAML, URL de déconnexion SAML (fonctionnalité Premium), certificat pour la configuration SP.
AWS CognitoSSO | Configurez SAML SSO dans AWS Cognito (SP) avec WordPress - Connexion AWS Cognito SSO | Connexion SSO

Créez un groupe d'utilisateurs s'il n'est pas déjà créé.

  • Rendez-vous dans la section Amazon Cognito console. Vous serez peut-être invité à saisir vos informations d'identification AWS.
  • Choisissez un groupe d'utilisateurs existant dans la liste, ou Créer un groupe d'utilisateurs.
Authentification unique AWS Cognito | Créer un groupe d'utilisateurs AWS Cognito en tant que fournisseur de services | Connexion SSO AWS avec WordPress

Configurez le fournisseur d'identité SAML dans votre groupe d'utilisateurs.

  • Accédez à votre Groupe d'utilisateurs.
  • Accédez à la Expérience de connexion languette.
AWS Cognito SSO | Connexion à l'authentification unique (litmos) | Connexion SSO AWS avec WordPress

  • Faites défiler jusqu'à la Connexion au fournisseur d'identité fédérée .
  • Cliquez sur Ajouter un fournisseur d'identité (s'il n'est pas déjà créé).
Authentification unique AWS Cognito | Ajouter un fournisseur d'identité s'il n'en a pas déjà un - Connexion SSO AWS avec WordPress | Connexion SSO

  • Choisissez SAML en tant que fournisseur d'identité.
Authentification unique AWS Cognito | SAML en tant que fournisseur d'identité - Connexion SSO AWS avec WordPress | Connexion SSO

  • Entrez un nom pour votre Fournisseur d'identité.
  • Choisissez la méthode souhaitée pour Télécharger les métadonnées IDP.
  • Cliquez sur le Ajouter un fournisseur d'identité.
AWS Cognito SSO | Ajouter un fournisseur d'identité - Connexion SSO AWS avec WordPress | Connexion SSO

Modifiez les paramètres du client d'application pour votre groupe d'utilisateurs.

  • Dans l' Groupe d'utilisateurs, en dessous de Intégration de l'application.
  • Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
  • Cliquez sur Modifier.
Authentification unique AWS Cognito | Enregistrer les informations du client d'application AWS Cognito en tant que sp - Connexion SSO AWS avec WordPress | Connexion SSO

  • Sur la page de modification de l'interface utilisateur hébergée, procédez comme suit : Pour URL(s) de rappel, saisissez une URL vers laquelle vous souhaitez que vos utilisateurs soient redirigés après leur connexion. Pour les tests, vous pouvez saisir n'importe quelle URL valide, telle que https://www.example.com/. Sous Fournisseurs d'identité, sélectionnez le nom fourni lors de la configuration du fournisseur d'identité à l'étape précédente et le groupe d'utilisateurs Cognito dans la liste déroulante. Sous Types d'octroi OAuth 2.0, sélectionnez Octroi de code d'autorisation et Octroi implicite dans la liste déroulante.
AWS Cognito SSO | Inscription et connexion hébergées - Connexion SSO AWS avec WordPress | Connexion SSO

AWS Cognito SSO | Inscription et connexion hébergées - Connexion SSO AWS avec WordPress | Connexion SSO

  • Cliquez sur Enregistrer les modifications.

Vous avez configuré avec succès AWSCognito as Prestataire de services.


  • Vous aurez besoin des informations d'identification suivantes d'Amazon Cognito.
ID d'entité par exemple urn:amazon:cognito:sp:votreID de pool d'utilisateurs
  • Vous pouvez trouver votre ID du groupe d'utilisateurs dans la section supérieure du pool d’utilisateurs.
Authentification unique AWS Cognito | Enregistrer les informations du client d'application AWS Cognito en tant que sp - Connexion SSO AWS avec WordPress | Connexion SSO

URL ACS par exemple https://votrepréfixe de domaine.auth.région.amazoncognito.com/saml2/idpresponse.
  • Vous pouvez trouver votre Domaine Cognito dans le Intégration d'applications de votre pool d'utilisateurs.
Authentification unique AWS Cognito | Enregistrer les informations du client d'application AWS Cognito en tant que sp - Connexion SSO AWS avec WordPress | Connexion SSO

Étapes :

  • Ouvrez le site WordPress.
  • Rendez-vous dans la section WordPress IDP plugin, accédez au Prestataire de services languette.
  • Saisissez les valeurs correspondant aux informations d'Amazon Cognito. Reportez-vous au tableau ci-dessous.
Nom du fournisseur de services Nom de votre fournisseur de services.
ID d'entité SP ou émetteur Copiez et collez le SP-EntityID d'Amazon Cognito.
URL ACS Copiez et collez le URL ACS d'Amazon Cognito.
Format d'ID de nom urne:oasis:noms:tc:SAML:1.1:nameid-format :adresse e-mail
Assertion signée à carreaux
Authentification unique AWS Cognito | Saisir les informations du fournisseur de services AWS Cognito en tant que fournisseur de services - Connexion SSO AWS avec WordPress | Connexion SSO

  • Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.

Dans WordPress :

  • Dans l' plugin miniOrange SAML IDP pour WordPress plugin, accédez au Cartographie des attributs/rôles languette.
  • Dans l' Attributs utilisateur section, saisissez les informations suivantes et cliquez sur Enregistrer .
  • Vous pouvez également ajouter d'autres attributs en cliquant sur + signez pour ajouter des attributs.
Nom Métadonnées utilisateur
Prénom Prénom
Nom de famille nom de famille
Email user_email
  • Dans l' Attributs personnalisés section, entrez les informations suivantes et cliquez sur Enregistrer .
Nom Valeur d'attribut personnalisé
Encadrement Sur Mesure valeur personnalisée
Authentification unique AWS Cognito | Mappage des utilisateurs Cognito AWS en tant que service de spécification (SP) | Connexion SSO AWS avec WordPress


  • Dans l' Groupe d'utilisateurs, en dessous de Intégration de l'application.
  • Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
  • Cliquez sur Afficher l'interface utilisateur hébergée.
AWS Cognito SSO | Lancement d'une interface utilisateur hébergée AWS Cognito en tant que service de stockage (SP) | Connexion SSO AWS avec WordPress

  • Cliquez sur le bouton ci-dessous Connectez-vous avec votre identifiant d'entreprise
Authentification unique AWS Cognito | Connexion avec un identifiant d'entreprise AWS Cognito en tant que sp - Connexion SSO AWS avec WordPress | Connexion SSO

  • Vous seriez redirigé vers le WordPress Écran de connexion. Entrez les informations d'identification et cliquez sur Connexion.
Authentification unique AWS Cognito | Connexion WordPress avec AWS Cognito en tant que sp - Connexion SSO AWS avec WordPress | Connexion SSO

  • Si vous avez pu rediriger vers le site sélectionné URL de rappel, alors votre configuration est correcte.

Ce guide vous a permis d'intégrer avec succès l'authentification unique (SSO) SAML d'AWS Cognito au plugin miniOrange SAML IDP pour WordPress (WP en tant que fournisseur d'identité SAML). Vous avez configuré AWS Cognito comme fournisseur de services (SP) et WordPress comme fournisseur d'identité (IdP). Cette solution vous permet de déployer un accès sécurisé par authentification unique (SSO) avec l'authentification SAML 2.0 vers AWS Cognito SSO en utilisant les identifiants de connexion WordPress.



 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


Nous proposons des solutions d'identité sécurisées pour l'authentification unique, l'authentification à deux facteurs, l'authentification multifacteur adaptative, le provisionnement et bien plus encore. Veuillez nous contacter au

 +1 978 658 9387 (États-Unis) | +91 97178 45846 (Inde)    wpidpsupport@xecurify.com


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez