の検索結果 :

×

会員登録 お問い合わせ

WordPress 用の OAuth を使用した ADFS シングルサインオン (SSO) の設定

WordPress 用の OAuth & OpenID Connect シングルサインオン (SSO) プラグインは、ADFS を OAuth および OpenID Connect プロバイダーとして使用することで、WordPress への安全なログインを可能にします。また、さまざまなカスタムプロバイダーや標準の IdP を使用してプラグインを設定することもできます。ユーザープロファイル属性マッピング、ロールマッピングなどの高度なシングルサインオン (SSO) 機能をサポートしています。 ここでは、WordPressとADFS間のSSOの設定方法について説明します。このガイドの最後には、ユーザーはADFSからWordPressにログインできるようになります。OAuthシングルサインオン(OAuth & OpenID Connectクライアント)プラグインで提供されるその他の機能の詳細については、 こちらをクリックしてください。.

  • WordPress インスタンスに管理者としてログインします。
  • WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
  • を検索 OAuthシングルサインオン(SSO)プラグイン WordPressの場合は、クリックしてください。 今すぐインストール.
  • インストールしたら、をクリックします アクティブにしましょう.

  • ADFS をプロバイダーとして使用して SSO を実行するには、アプリケーションで https が有効になっている必要があります。
  • MFAデバイスに移動する サーバーマネージャーダッシュボード -> ツール -> ADFS管理.
ADFS SSO (シングルサインオン) の設定 - ADFS 管理

  • MFAデバイスに移動する ADFS -> アプリケーショングループ。 右クリック アプリケーショングループ & クリック アプリケーショングループの追加 次に入力します。 アプリケーション名。 選択する サーバーアプリケーション &クリック 次の.
ADFS SSO(シングルサインオン)の設定 - アプリケーショングループ

  • コピー クライアント識別子。 これはあなたの 顧客ID、 加えます コールバックURL in リダイレクトURL。 これを入手できます コールバック URL miniOrange OAuth Client シングルサインオン (SSO) プラグインから。 次の.
ADFS SSO (シングルサインオン) の構成 - クライアント識別子

  • ソフトウェアの制限をクリック 共有シークレットを生成する。 をコピーします 秘密の価値。 これはあなたの クライアントシークレット。 をクリックしてください 次へ.
ADFS SSO(シングルサインオン)の設定 - クライアントシークレットの生成

  • ソフトウェア設定ページで、下図のように 製品概要 画面で、をクリックします。 次へ。 上の 完全 画面で、をクリックします。 閉じる.
  • 次に、新しく追加したアプリケーション グループを右クリックし、選択します。 特性.
  • ソフトウェアの制限をクリック アプリケーションを追加 from アプリのプロパティ.
  • 以下を行うには、 アプリケーションを追加。 次に、 Web API をクリックし 次へ.
ADFS SSO (シングルサインオン) の設定 - アプリケーション Web API の追加

  • ソフトウェア設定ページで、下図のように Web API を構成する 画面で、ドメイン名アドレスを入力します。 識別する セクション。クリック 追加に設定します。 OK をクリックします。 次へ.
ADFS SSO(シングルサインオン)の設定 - Web APIの設定

  • ソフトウェア設定ページで、下図のように アクセス制御ポリシーの選択 画面、選択 全員許可 をクリックし 次へ.
ADFS SSO (シングルサインオン) の構成 - アクセス制御ポリシー

  • ソフトウェア設定ページで、下図のように アプリケーション権限の構成、デフォルトで オープンID スコープとして選択されています。 メール (NAIST) と プロフィール 同様に、をクリックします 次の.
ADFS SSO (シングルサインオン) の構成 - アプリケーション権限の構成

  • ソフトウェア設定ページで、下図のように 製品概要 画面で、をクリックします。 次へ。 上の 完全 画面で、をクリックします。 閉じる.
  • ソフトウェア設定ページで、下図のように サンプルアプリケーションのプロパティ クリック OK.

正常に設定されました OAuth プロバイダーとしての ADFS WordPress サイトへの ADFS ログインを実現します。


  • に行く OAuthの構成 タブをクリックして 新しいアプリケーションを追加 新しいクライアント アプリケーションを Web サイトに追加します。
ADFS シングル サインオン (SSO) OAuth - 新しいアプリケーションの追加

  • ここの OAuth / OpenID Connect プロバイダーのリストからアプリケーションを選択してください ADFS
ADFS シングル サインオン (SSO) OAuth - アプリケーションの選択

  • コピー コールバックURL OAuth プロバイダー構成で使用されます。 クリック 次へ.
ADFS シングル サインオン (SSO) OAuth - コールバック URL

  • 入力する必要があります アプリ名とエンドポイント ここでは、以下の表を参照してクリックしてください。 次へ.
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: ADFS アカウントを作成すると、 ドメインのURL、そして以下のエンドポイントにも同じものを追加する必要があります。


    エンドポイントを承認します: https://{Domain URL}/adfs/oauth2/authorize
    アクセストークンエンドポイント: https://{Domain URL}/adfs/oauth2/token
    ユーザー情報の取得エンドポイント: https://{Domain URL}/adfs/oauth2/userinfo
ADFSシングルサインオン(SSO)OAuth - アプリケーション名とエンドポイントの追加

  • 次のようにクライアント認証情報を入力します。 顧客ID & クライアントシークレット セットアップダイアログボックスに示されているように、 オープンID すでに埋まっています。 クリック 次へ.
ADFSシングルサインオン(SSO)OAuth - クライアントIDとクライアントシークレット

  • ソフトウェアの制限をクリック 仕上げ 構成を保存します。
ADFSシングルサインオン(SSO)OAuth - 設定完了

正常に設定されました OAuth クライアントとしての WordPress WordPressサイトへのADFSシングルサインオン(SSO)ログインによるユーザー認証を実現するため。

  • に行く OAuthの構成 タブをクリックしてアプリケーション名を検索し、新しいクライアントアプリケーションをウェブサイトに追加します。 ADFS。
ADFS シングル サインオン (SSO) OAuth - 新しいアプリケーションの追加

  • ここにADFSドメインを挿入して構成します 顧客ID (NAIST) と クライアントシークレット ADFSの構成から受信し、クリックします [設定の保存].
  • 設定については、以下の表を参照してください。 プラグイン内の ADFS のスコープとエンドポイント.
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: ADFS アカウントを作成すると、 ドメインのURL、そして以下のエンドポイントにも同じものを追加する必要があります。


    範囲: オープンID
    エンドポイントを承認します: https://{yourADFSDomain}/adfs/oauth2/authorize/
    アクセストークンエンドポイント: https://{yourADFSDomain}/adfs/oauth2/token/
ADFS シングル サインオン (SSO) OAuth - ドメインの追加

  • 転送プランを選択し、 交付金の種類 オプションのリストから選択してクリックします [設定の保存] 設定を保存します。
ADFS シングル サインオン (SSO) OAuth - 許可タイプの追加

正常に設定されました OAuth クライアントとしての WordPress WordPressサイトへのADFSシングルサインオン(SSO)ログインによるユーザー認証を実現するため。

  • ユーザー属性マッピングは、ユーザーが WordPress に正常にログインできるようにするために必須です。 以下の設定を使用して、WordPress のユーザー プロファイル属性を設定します。

ユーザー属性の検索:

  • に行く OAuthの構成 タブ。 下にスクロールしてクリックします テスト構成.
ADFS SSO(シングルサインオン)の設定 - テスト構成

  • OAuth プロバイダーから WordPress に返されるすべての値が表に表示されます。名、姓、メール、ユーザー名の値が表示されない場合は、OAuth プロバイダーで必要な設定を行って、この情報を返します。
ADFS SSO(シングルサインオン)の設定 - 設定テスト結果

  • テスト構成にすべての値が表示されたら、次のページに進みます。 属性/役割のマッピング タブをクリックすると、ドロップダウンメニューに属性のリストが表示されます。
ADFS SSO (シングルサインオン) の構成 - 属性/ロールマッピング


  • ソフトウェアの制限をクリック 「テスト構成」 OAuth プロバイダーから送信された属性名と属性値のリストを取得します。
  • 「テスト構成」ウィンドウから、プラグインの「属性マッピング」セクションで属性名をマッピングします。詳細については、スクリーンショットを参照してください。
ADFS SSO (シングルサインオン) の構成 - 属性マッピング

  • 役割マッピングを有効にする: ロール マッピングを有効にするには、グループ名属性をマッピングする必要があります。プロバイダー アプリケーションからロールを返す属性のリストから属性名を選択します。
    例えば: 職種
ADFS SSO (シングルサインオン) の構成 - ロールマッピング

  • WordPress ロールをプロバイダー ロールに割り当てます。 プロバイダーアプリケーションに基づいて、WordPressロールをプロバイダーロールに割り当てることができます。アプリケーションに応じて、学生、教師、管理者、またはその他のロールを割り当てることができます。プロバイダーロールを以下に追加します。 グループ属性値 そして、その前に必要なWordPressロールを割り当てます。 WordPress の役割.

    たとえば、 下の画像では、教師には管理者の役割が、生徒には購読者の役割が割り当てられています。
ADFS SSO (シングルサインオン) の設定 - WordPress ロールのマッピング

  • マッピングを保存すると、SSO 後にプロバイダー ロールに WordPress 管理者ロールが割り当てられます。
    例: 提示された例によれば、「教師」の役割を持つユーザーはWordPressの管理者として追加され、「学生」は購読者として追加されます。

  • Video Cloud Studioで ADFS 管理 の下にあるツール ツール サーバーマネージャーの右上にあるメニュー。
  • まず アプリケーショングループ 左側のサイドバーのフォルダー項目。
ADFS SSO(シングルサインオン)の設定 - アプリケーショングループに移動します

  • 先ほど追加したグループをダブルクリックし、次に Web API アプリケーション。
ADFS SSO(シングルサインオン)の設定 - Web APIアプリケーションを選択

  • という名前のタブを選択します 発行変換規則。 クリック ルールを追加する 下部のボタン。
ADFS SSO (シングルサインオン) の設定 - 発行変換ルールの追加

  • 選択 LDAP属性をクレームとして送信する 次へをクリックします。
ADFS SSO(シングルサインオン)の設定 - LDAP属性をクレームとして送信する

  • ルールに名前を付けます。たとえば、 役割 をクリックして 「アクティブディレクトリ」 として 「属性ストア」.
ADFS SSO (シングルサインオン) の構成 - Active Directory 属性ストア

  • 下の表で選択します トークングループの非修飾名 最初の列に次のように入力します。 役割 XNUMX番目の列に。
ADFS SSO (シングルサインオン) の設定 - トークングループの非修飾名

  • Video Cloud Studioで ADFS 管理 の下にあるツール ツール サーバーマネージャーの右上にあるメニュー。
  • まず アプリケーショングループ 左側のサイドバーのフォルダー項目。
ADFS SSO(シングルサインオン)の設定 - アプリケーショングループに移動します

  • 先ほど追加したグループをダブルクリックし、次に Web API アプリケーション。
ADFS SSO(シングルサインオン)の設定 - Web APIアプリケーションを選択

  • という名前のタブを選択します 発行変換規則既に追加したルールをすべて削除し、 ルールを追加する ボタンをクリックします。
ADFS SSO (シングルサインオン) の設定 - 発行変換ルールの追加

  • 選択 カスタムルールを使用してクレームを送信する 次へをクリックします。
ADFS SSO (シングルサインオン) の設定 - カスタムルールを使用したクレームの送信

  • ルールに名前を付けます ストアロール 次の内容を カスタムルール フィールド:
  • c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => add(store = "Active Directory", types = ("roles"), query = ";tokenGroups;{0}", param = c.Value);
ADFS SSO (シングルサインオン) の構成 - StoreRoles カスタムルール

  • 「完了」をクリックして、さらに別のルールを追加します。
  • もう一度選択します カスタムルールを使用してクレームを送信する 次へをクリックします。
  • このルールに名前を付けます 問題の役割 次の内容を カスタムルール フィールド:
  • c:[Type == "roles", Value =~ "^Prefix.+"] => issue(claim = c);
ADFS SSO (シングルサインオン) の構成 - IssueRoles カスタムルール

  • //"^Prefix.+"// を含む部分は、クレームの一部として送信されるウィンドウグループをフィルタリングするために使用される正規表現です。この場合、「Prefix」で始まるウィンドウグループのみを受け入れます。必要に応じて調整してください。
  • [完了]をクリックします。
  • シングルサインオン(SSO)設定タブの設定は、シングルサインオン(SSO)のユーザーエクスペリエンスを定義します。WordPressページにOktaログインウィジェットを追加するには、以下の手順に従ってください。
  • に行く WordPress の左側のパネル > 外観 > ウィジェット.
  • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
ADFS SSO(シングルサインオン)の設定 - WordPressログインボタンの設定

  • に行く WordPress の左側のパネル > 外観 > ウィジェット.
  • 選択 miniOrange OAuth。 好きな場所にドラッグ&ドロップして保存します。
ADFS SSO(シングルサインオン)の設定 - WordPressログインボタンの設定

  • WordPressページを開くと、そこにADFS SSOログインボタンが表示されます。これでADFSシングルサインオン(SSO)をテストできます。
  • ことを確認してください 「ログインページに表示」 オプションがアプリケーションで有効になっています。 (下の画像を参照してください)
ADFS SSO (シングルサインオン) の設定 - ログインページに表示するオプション

  • 今、あなたに行きます ワードプレスログイン ページで見やすくするために変数を解析したりすることができます。 (例: https://< your-wordpress-domain >/wp-login.php)
  • そこにADFS SSOログインボタンが表示されます。ログインボタンをクリックすると、ADFSシングルサインオン(SSO)をテストできます。
ADFS SSO(シングルサインオン)の設定 - ログインボタン


このガイドでは、次の設定を行うことで ADFS シングル サインオン (SSO) を正常に構成しました。 ADFSをOAuthプロバイダーとして使用する (NAIST) と OAuth クライアントとしての WordPress 当社のOAuthシングルサインオン(OAuth / OpenID Connectクライアント)プラグインを使用することで、ADFSログイン認証情報を使用したWordPressサイトへの安全なアクセスを数分以内に展開できます。



 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応