Authentification unique (SSO) AWS Cognito SAML | Connexion AWS SSO avec WordPress
Marché
AWS CognitoSSO - plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP) permet la connexion par authentification unique (SSO) à AWS à l'aide des informations de connexion WordPress. Dans ce guide, nous allons configurer l'authentification unique SAML (SSO) avec WordPress dans AWS Cognito en configurant AWSCognito en tant que SP (Prestataire de services) et WordPress comme fournisseur d'identité (Fournisseur d'identité).
Pré-requis : Téléchargement Et Installation
- Pour configurer WordPress en tant que SAML IDP et AWS Cognito en tant que SP avec WordPress, vous devrez installer le plugin miniOrange SAML IDP pour WordPress (WP en tant que SAML IDP).
Étapes de configuration
Étape 1 : Configurer AWS Cognito en tant que SP (fournisseur de services)
- Rendez-vous dans la section plugin miniOrange SAML IDP pour WordPress, naviguez jusqu'à Métadonnées IDP languette.
- Ici, vous pouvez trouver ici le fournisseur d'identité URL des métadonnées / métadonnées XML ou des points de terminaison comme ID d'entité IDP, URL de connexion SAML, URL de déconnexion SAML (fonctionnalité Premium), certificat pour la configuration SP.
Créez un groupe d'utilisateurs s'il n'est pas déjà créé.
- Rendez-vous dans la section Amazon Cognito console. Vous serez peut-être invité à saisir vos informations d'identification AWS.
- Choisissez un groupe d'utilisateurs existant dans la liste, ou Créer un groupe d'utilisateurs.
Configurez le fournisseur d'identité SAML dans votre groupe d'utilisateurs.
- Accédez à votre Groupe d'utilisateurs.
- Accédez à la Expérience de connexion languette.
- Faites défiler jusqu'à la Connexion au fournisseur d'identité fédérée .
- Cliquez sur Ajouter un fournisseur d'identité (s'il n'est pas déjà créé).
- Choisissez SAML en tant que fournisseur d'identité.
- Entrez un nom pour votre Fournisseur d'identité.
- Choisissez la méthode souhaitée pour Télécharger les métadonnées IDP.
- Cliquez sur le Ajouter un fournisseur d'identité.
Modifiez les paramètres du client d'application pour votre groupe d'utilisateurs.
- Dans l' Groupe d'utilisateurs, en dessous de Intégration de l'application.
- Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
- Cliquez sur Modifier.
- Sur la page de modification de l'interface utilisateur hébergée, procédez comme suit : Pour URL(s) de rappel, saisissez une URL vers laquelle vous souhaitez que vos utilisateurs soient redirigés après leur connexion. Pour les tests, vous pouvez saisir n'importe quelle URL valide, telle que https://www.example.com/. Sous Fournisseurs d'identité, sélectionnez le nom fourni lors de la configuration du fournisseur d'identité à l'étape précédente et le groupe d'utilisateurs Cognito dans la liste déroulante. Sous Types d'octroi OAuth 2.0, sélectionnez Octroi de code d'autorisation et Octroi implicite dans la liste déroulante.
- Cliquez sur Enregistrer les modifications.
Vous avez configuré avec succès AWSCognito as Prestataire de services.
Étape 2 : Configurer WordPress en tant que SP (fournisseur de services)
- Vous aurez besoin des informations d'identification suivantes d'Amazon Cognito.
| ID d'entité | par exemple urn:amazon:cognito:sp:votreID de pool d'utilisateurs |
- Vous pouvez trouver votre ID du groupe d'utilisateurs dans la section supérieure du pool d’utilisateurs.
| URL ACS | par exemple https://votrepréfixe de domaine.auth.région.amazoncognito.com/saml2/idpresponse. |
- Vous pouvez trouver votre Domaine Cognito dans le Intégration d'applications de votre pool d'utilisateurs.
Étapes :
- Ouvrez le site WordPress.
- Rendez-vous dans la section WordPress IDP plugin, accédez au Prestataire de services languette.
- Saisissez les valeurs correspondant aux informations d'Amazon Cognito. Reportez-vous au tableau ci-dessous.
| Nom du fournisseur de services | Nom de votre fournisseur de services. |
| ID d'entité SP ou émetteur | Copiez et collez le SP-EntityID d'Amazon Cognito. |
| URL ACS | Copiez et collez le URL ACS d'Amazon Cognito. |
| Format d'ID de nom | urne:oasis:noms:tc:SAML:1.1:nameid-format :adresse e-mail |
| Assertion signée | à carreaux |
- Cliquez sur le Enregistrer bouton pour enregistrer votre configuration.
Étape 3 : Mappage des attributs (il s’agit d’une fonctionnalité premium)
Dans WordPress :
- Dans l' plugin miniOrange SAML IDP pour WordPress plugin, accédez au Cartographie des attributs/rôles languette.
- Dans l' Attributs utilisateur section, saisissez les informations suivantes et cliquez sur Enregistrer .
- Vous pouvez également ajouter d'autres attributs en cliquant sur + signez pour ajouter des attributs.
| Nom | Métadonnées utilisateur |
| Prénom | Prénom |
| Nom de famille | nom de famille |
| user_email |
- Dans l' Attributs personnalisés section, entrez les informations suivantes et cliquez sur Enregistrer .
| Nom | Valeur d'attribut personnalisé |
| Encadrement Sur Mesure | valeur personnalisée |
Étape 4 : Test de l'authentification unique
- Dans l' Groupe d'utilisateurs, en dessous de Intégration de l'application.
- Accédez à votre configuration Client d'application, et faites défiler jusqu'au Interface utilisateur hébergée .
- Cliquez sur Afficher l'interface utilisateur hébergée.
- Cliquez sur le bouton ci-dessous Connectez-vous avec votre identifiant d'entreprise
- Vous seriez redirigé vers le WordPress Écran de connexion. Entrez les informations d'identification et cliquez sur Connexion.
- Si vous avez pu rediriger vers le site sélectionné URL de rappel, alors votre configuration est correcte.
Ce guide vous a permis d'intégrer avec succès l'authentification unique (SSO) SAML d'AWS Cognito au plugin miniOrange SAML IDP pour WordPress (WP en tant que fournisseur d'identité SAML). Vous avez configuré AWS Cognito comme fournisseur de services (SP) et WordPress comme fournisseur d'identité (IdP). Cette solution vous permet de déployer un accès sécurisé par authentification unique (SSO) avec l'authentification SAML 2.0 vers AWS Cognito SSO en utilisant les identifiants de connexion WordPress.
Articles Relatifs
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
Nous vous contacterons dans les plus brefs délais !
Pourquoi nos clients choisissent l'authentification unique SAML (SSO) de miniOrange pour les solutions WordPress ?
Nous proposons des solutions d'identité sécurisées pour l'authentification unique, l'authentification à deux facteurs, l'authentification multifacteur adaptative, le provisionnement et bien plus encore. Veuillez nous contacter au
+1 978 658 9387 (États-Unis) | +91 97178 45846 (Inde) wpidpsupport@xecurify.com

S'inscrire