Résultats de recherche :

×

Authentification unique (SSO) AWS Cognito SAML | Connexion AWS SSO avec WordPress

Authentification unique (SSO) AWS Cognito SAML | Connexion AWS SSO avec WordPress


AWSCognito

AWS CognitoSSO - Connectez-vous à l’aide du plugin WordPress Users (WP en tant que SAML IDP) permet la connexion par authentification unique (SSO) à AWS à l'aide des informations de connexion WordPress. Dans ce guide, nous allons configurer l'authentification unique SAML (SSO) avec WordPress dans AWS Cognito en configurant AWS Cognito en tant que SP (Prestataire de services) et WordPress comme fournisseur d'identité (Fournisseur d'identité).

Pré-requis : téléchargement et installation

Pour intégrer le site WordPress en tant que Fournisseur d'identité, vous devrez installer le plugin miniOrange Login à l'aide du plugin WordPress Users (WP as SAML IDP) :

plugin de téléchargement add-wordpress sso
Connectez-vous en utilisant les utilisateurs WordPress (WP comme SAML IDP)
By miniOrange

Connectez-vous par authentification unique (SSO) avec les utilisateurs WordPress à n'importe quel fournisseur de services comme Tableau, Zoho, Zoom, Moodle, Canvas LMS, Absorb LMS, TalentLMS, etc.

 Testé avec 6.3.1

Guide pour configurer la connexion AWS Cognito SSO avec WordPress :

1. Configurez AWS Cognito en tant que fournisseur de services (SP)

  • Allez à Plugin WordPress IDP, naviguez jusqu'à Métadonnées IDP languette.
  • Ici, vous pouvez trouver ici le fournisseur d'identité URL des métadonnées / métadonnées XML ou des points de terminaison comme ID d'entité IDP, URL de connexion SAML, URL de déconnexion SAML (fonctionnalité Premium), certificat pour la configuration SP.
  • Configurer SAML SSO dans AWS Cognito (SP) avec WordPress - AWS Cognito WordPress SSO Login
img Créez un groupe d'utilisateurs s'il n'est pas déjà créé.
  • Allez à Amazon Cognito console. Vous serez peut-être invité à saisir vos informations d'identification AWS.
  • Choisissez un groupe d'utilisateurs existant dans la liste, ou Créer un groupe d'utilisateurs.
  • créer un groupe d'utilisateurs aws cognito en tant que sp- Connexion AWS SSO avec WordPress
img Configurez le fournisseur d'identité SAML dans votre groupe d'utilisateurs.
  • Accédez à votre Groupe d'utilisateurs.
  • Accédez à la Expérience de connexion languette.
  • Connexion-Expérience-litmos Connexion AWS SSO avec WordPress
  • Faites défiler jusqu'à la Connexion au fournisseur d'identité fédérée .
  • Cliquez sur Ajouter un fournisseur d'identité (s'il n'est pas déjà créé).
  • Ajouter un fournisseur d'identité s'il n'est pas créé - Connexion AWS SSO avec WordPress
  • Selectionnez SAML en tant que fournisseur d'identité.
  • SAML en tant qu'IDP - Connexion AWS SSO avec WordPress
  • Entrez un nom pour votre Fournisseur d'identité.
  • Choisissez la méthode souhaitée pour Télécharger les métadonnées IDP.
  • Cliquez sur le Ajouter un fournisseur d'identité.
  • Ajouter un fournisseur d'identité - Connexion AWS SSO avec WordPress
img Modifiez les paramètres du client d'application pour votre groupe d'utilisateurs.
  • Dans le Groupe d'utilisateurs, en dessous de Intégration de l'application.
  • Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
  • Cliquez sur Modifier.
  • enregistrer les informations sur le client de l'application aws cognito en tant que sp- Connexion AWS SSO avec WordPress
  • Sur la page de modification de l'interface utilisateur hébergée, procédez comme suit : Pour URL(s) de rappel, saisissez une URL vers laquelle vous souhaitez que vos utilisateurs soient redirigés après leur connexion. Pour les tests, vous pouvez saisir n'importe quelle URL valide, telle que https://www.example.com/. Sous Fournisseurs d'identité, sélectionnez le nom fourni lors de la configuration du fournisseur d'identité à l'étape précédente et le groupe d'utilisateurs Cognito dans la liste déroulante. Sous Types d'octroi OAuth 2.0, sélectionnez Octroi de code d'autorisation et Octroi implicite dans la liste déroulante.
  • Inscription et connexion hébergées - Connexion AWS SSO avec WordPress Inscription et connexion hébergées - Connexion AWS SSO avec WordPress
  • Cliquez sur Enregistrer les modifications.

Vous avez configuré avec succès AWSCognito as Prestataire de services.

2. Configurez WordPress (WP) comme IdP (Identity Provider)

  • Vous aurez besoin des informations d'identification suivantes d'Amazon Cognito.
  • ID d'entité par exemple urn:amazon:cognito:sp:votreID de pool d'utilisateurs
  • Vous pouvez trouver votre ID du groupe d'utilisateurs dans la section supérieure du pool d’utilisateurs.
  • enregistrer les informations sur le client de l'application aws cognito en tant que sp- Connexion AWS SSO avec WordPress
    URL ACS par exemple https://votrepréfixe de domaine.auth.région.amazoncognito.com/saml2/idpresponse.
  • Vous pouvez trouver votre Domaine Cognito dans l' Intégration d'applications de votre pool d'utilisateurs.
  • enregistrer les informations sur le client de l'application aws cognito en tant que sp- Connexion AWS SSO avec WordPress
img Étapes :
  • Ouvrez le site WordPress.
  • Allez à WordPress IDP plugin, accédez au Prestataire de services languette.
  • Saisissez les valeurs correspondant aux informations d'Amazon Cognito. Reportez-vous au tableau ci-dessous.
  • Nom du fournisseur de services Nom de votre fournisseur de services.
    ID d'entité SP ou émetteur Copiez et collez le SP-EntityID d'Amazon Cognito.
    URL ACS Copiez et collez le URL ACS d'Amazon Cognito.
    Format d'ID de nom urne:oasis:noms:tc:SAML:1.1:nameid-format :adresse e-mail
    Assertion signée à carreaux
    entrez sp info aws cognito en tant que sp- Connexion AWS SSO avec WordPress
  • Cliquez sur le Épargnez bouton pour enregistrer votre configuration.

3. Mappage d'attributs (il s'agit d'une fonctionnalité premium)

img Dans WordPress :
  • Dans le WordPress IDP plugin, accédez au Cartographie des attributs/rôles languette.
  • Dans le Attributs utilisateur section, saisissez les informations suivantes et cliquez sur Épargnez .
  • Vous pouvez également ajouter d'autres attributs en cliquant sur + signez pour ajouter des attributs.
  • Nom Métadonnées utilisateur
    Prénom Prénom
    Nom de famille nom de famille
    Email user_email
  • Dans le Attributs personnalisés section, entrez les informations suivantes et cliquez sur Épargnez .
  • Nom Valeur d'attribut personnalisé
    Coutume valeur personnalisée
    mappage utilisateur cognito aws cognito en tant que sp- Connexion AWS SSO avec WordPress

4. Tester l'authentification unique

  • Dans le Groupe d'utilisateurs, en dessous de Intégration de l'application.
  • Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
  • Cliquez sur Afficher l'interface utilisateur hébergée.
  • lancer l'interface utilisateur hébergée aws cognito en tant que sp- Connexion AWS SSO avec WordPress
  • Cliquez sur le bouton ci-dessous Connectez-vous avec votre identifiant d'entreprise
  • connectez-vous à partir de l'identifiant d'entreprise AWS cognito en tant que sp - Connexion AWS SSO avec WordPress
  • Vous seriez redirigé vers le Outils de gestion Écran de connexion. Entrez les informations d'identification et cliquez sur Connexion.
  • connexion wordpress aws cognito as sp- Connexion AWS SSO avec WordPress
  • Si vous avez pu rediriger vers le site sélectionné URL de rappel, alors votre configuration est correcte.
  • Dans ce guide, vous avez intégré avec succès AWS Cognito SAML Single Sign-On (SSO) avec le plugin - Connexion à l'aide des utilisateurs WordPress ( WP en tant que SAML IDP ). Configuration d'AWS Cognito en tant que SP et WordPress en tant qu'IDP. Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à authentification unique (SSO) avec l'authentification SAML 2.0 dans AWS Cognito SSO à l'aide des informations de connexion WordPress.

Ressources additionnelles

Pourquoi nos clients choisissent les solutions d'authentification unique (SSO) miniOrange WordPress ?


Assistance 24h/7

miniOrange fournit une assistance 24h/7 et XNUMXj/XNUMX pour toutes les solutions d'identité sécurisée. Nous garantissons un accompagnement de haute qualité pour répondre à votre satisfaction.

S'inscrire

Avis clients

Voyez par vous-même ce que nos clients disent de nous.
 

Avis

Guides de configuration complets

Des instructions et des vidéos étape par étape simples et précises pour vous aider à configurer en quelques minutes.

Voir la démo


Nous proposons des solutions d'identité sécurisées pour l'authentification unique, l'authentification à deux facteurs, l'authentification multifacteur adaptative, le provisionnement et bien plus encore. Veuillez nous contacter au

 +1 978 658 9387 (États-Unis) | +91 97178 45846 (Inde)   wpidpsupport@xecurify.com

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com