の検索結果 :

×

会員登録 お問い合わせ
Azure バナー画像 | WordPress 用 Azure マルチテナント SSO | WordPress で Azure AD にログイン

他社とのちがい

複数のテナントのサポート

マルチテナントのサポートにより、組織のすべてのユーザーがサイトに対して SSO を実行できます。 複数のテナント/ディレクトリのユーザーは、IDP 資格情報を使用して XNUMX つの IDP ログイン フォームからサイトに簡単にログインできます。

テナントベースの SSO 制限

特定のテナント ユーザーのみが Web サイト経由で SSO を実行できるようにします。 制限されたユーザーが SSO を実行しようとすると、適切なエラー メッセージが表示されます。

テナントに基づいたグループ/ロールのマッピング

ユーザーが所属するテナントに基づいて、WordPress ロールまたは BuddyBoss グループにユーザーを割り当てます。

マルチサイトネットワークのサポート

マルチサイト WordPress ネットワーク内のすべてのテナントに対して同じ IDP を使用して SSO ログインを構成し、ネットワーク レベルで各サブサイトの SSO 設定を管理します

ユーザーフロー図

WordPress 用 Azure AD SSO | WordPress 用 Azure マルチテナント SSO | WordPress 用 Azure AD ログイン

Azure マルチテナント シングル サインオン (SSO) を使用すると、任意の Azure Active Directory (Azure AD) テナントからのサインインを受け入れるようにプラグインを構成できます。 これにより、複数のテナントを個別に構成する必要性が軽減されます。 Azure AD テナントのユーザーは、Web サイトで自分のアカウントを使用することに同意した後、WordPress サイトにサインインできるようになります。 構成されたテナントのすべてのユーザーは、共通のエンドポイントを持つ単一の Azure AD アプリケーションのみを使用して SSO ログインを実行できるようになります。

シナリオ

独自の Office 365 / Azure AD テナントと、独自の Office365 / Azure AD テナントを使用するクライアント/顧客が存在する場合があります。 ここで、自分の office365 組織/テナントとクライアントの office365 組織/テナントのユーザーがシングル サインオン (SSO) を使用して WordPress サイトにアクセスできるようにしたいと考えています。 ユーザーは、既存の Azure AD/Office 365 アカウントの資格情報を使用してサイトにログインします。


WordPress への Azure AD シングル サインオン (SSO) ログインを構成する手順

1. Azure AD を IdP (アイデンティティ プロバイダー) として設定する

以下の手順に従って、Azure AD を WordPress の IdP として構成します

ミニオレンジ画像 Azure AD を IdP として構成する
  • WordPress 用 SAML SP SSO プラグインで、 サービスプロバイダーのメタデータ タブ。 ここでは、Azure AD を ID プロバイダーとして構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
  • Azure AD SSO ログイン | Azure マルチテナント SSO | Azure AD ログイン
  • ログインする Azure AD ポータル 管理者として
  • 選択 Azure Active Directory.
  • Azure Directory | Azure マルチテナント SSO | Azure AD ログインを選択
  • 選択 アプリの登録.
  • 登録を選択 | Azure マルチテナント SSO | Azure AD ログイン
  • ソフトウェアの制限をクリック 新規登録.
  • 新規登録 | Azure マルチテナント SSO | Azure AD ログイン
  • を割り当てます 名前 を選択して サポートされているアカウントタイプ as 任意の組織ディレクトリ内のアカウント (任意の Azure AD ディレクトリ - マルチテナント).
  • [リダイレクト URL] フィールドに、で指定された ACS URL を入力します。 サービスプロバイダーのメタデータ プラグインのタブをクリックし、 会員登録する
  •  アプリケーションの詳細 | Azure マルチテナント SSO | Azure AD ログイン
  • に戻ります 概要 Active Directory のタブで、 Primary Domain そして手元に置いておいてください。
  •  プライマリドメインのコピー | Azure マルチテナント SSO | Azure AD ログイン
  • 次に、 アプリケーションID 設定済みのアプリからアクセスして手元に置いておきます。
  •  アプリケーションIDのコピー | AzureマルチテナントSSO | Azure ADログイン
  • MFAデバイスに移動する APIを公開する 左側のメニューパネルから。
  • API の公開 | Azure マルチテナント SSO | Azure AD ログイン
  • クリック 作成セッションプロセスで ボタンを押して置き換えます アプリケーションID URL   https://Primary_Domain/Appication-Id 以前にコピーしたものを選択してクリックします Save
  • アプリケーションIDの置換 | AzureマルチテナントSSO | Azure ADログイン
  • に行きます 認証 左側のパネルのタブをクリックして、 ID トークン (暗黙的フローおよびハイブリッド フローに使用) オプションで、サポートされているアカウントの種類が次のとおりであることも確認してください。 任意の組織ディレクトリ内のアカウント (任意の Azure AD ディレクトリ - マルチテナント) 次にをクリックしてください Save.
  • IDトークンを選択 | AzureマルチテナントSSO | Azure ADログイン
  • MFAデバイスに移動する API権限 はこちらをご覧ください。⇒ 許可を追加する をクリックして Microsoft Graph.
  • 権限の追加 | Azure マルチテナント SSO | Azure AD ログイン)
  • 今後はクリック 申請許可、次に検索 ユーザー.読み取り.すべて オプションを選択したら、 をクリックします 権限を追加
  • 必要な権限を検索 | Azure マルチテナント SSO | Azure AD ログイン
  • さらに進むには、 をクリックしてください デモに対する管理者の同意の付与.
  • 必要な権限を検索 | Azure マルチテナント SSO | Azure AD ログイン
  • 帰る Azure Active Directory はこちらをご覧ください。⇒ アプリの登録 ウィンドウをクリックしてクリックします Endpoints .

  • エンドポイントをクリック | Azure マルチテナント SSO | Azure AD ログイン
  • これにより、複数の URL を含むウィンドウに移動します。
  • をコピーします フェデレーションメタデータドキュメント を取得するための URL Endpoints の設定に必要な サービスプロバイダー.

  • フェデレーションメタデータのコピー | Azure マルチテナント SSO | Azure AD ログイン
  • ここで貼り付けます フェデレーション メタデータ URL に選出しました。 サービスプロバイダーのセットアップ プラグインのタブをクリックし、「取得」をクリックします。
  • フェデレーションメタデータを貼り付ける | Azure マルチテナント SSO | Azure AD ログイン
  • Active Directory に戻ってコピーします。 アプリケーションID URI APIを公開する タブをクリックして、 SPエンティティID/発行者サービスプロバイダーのエンドポイント タブには何も表示されないことに注意してください。
  • アプリケーションID URIをコピー | AzureマルチテナントSSO | Azure ADログイン
  • また、 SAML ログイン URL (NAIST) と SAML ログアウト URL   https://login.microsoft.com/一般的な/saml2 次に「保存」をクリックします。
  • SAMLログインURLの置き換え|AzureマルチテナントSSO|Azure ADログイン

2. Azure マルチテナント プラグインを構成する手順

  • 最初にインストールする Azure マルチテナント SSO プラグイン。
  • Azure マルチテナント プラグインで、次から Idp を選択します。 落ちる 貼り付けて テナントID 設定したい項目を選択し、「保存」をクリックします。
  • ドロップダウンからIDPを選択 | AzureマルチテナントSSO | Azure ADログイン
  • 取得するため テナントID 必要な Office 365 アカウントについては、Azure AD ポータルに戻ります。 クリックしてください [概要]タブ そして、以下のスクリーンショットに表示されているテナント ID 値をコピーします。
  • テナントIDのコピー | AzureマルチテナントSSO | Azure ADログイン
  • ここで、すべてのテナント管理者に最初に SSO を実行するように依頼し、 必要な権限を付与する アプリケーションに。
  • SSO のテスト | Azure マルチテナント SSO | Azure AD ログイン
  • これで、シークレット ウィンドウで SSO をテストして、複数のテナントのシングル サインオンが正しく構成されているかどうかを確認できるようになりました。
  • Azure ADマルチテナントSSOの設定が完了し、WordPressサイトへのAzure AD SSOログインが実現しました。

このガイドでは、正常に構成されています Azure AD SAML シングルサインオン (WordPress 用 Azure AD SSO ログイン) 選択する IdP としての Azure AD (NAIST) と SPとしてのWordPress WordPress用SAMLシングルサインオン(SSO)ログインプラグイン このソリューションにより、複数のテナントがWordPressサイトにアクセスできます。 Azure AD ログイン 数分以内に資格情報を取得します。

フル版を入手 - 注目のトライアル版

無料トライアル10日

  任意のプラットフォームと統合
  ライセンスを購入する前にすべてのプレミアム機能をテストしてください
  セットアップをサポートする 24 時間年中無休のサポート

クレジットカードは必要ありません

注意: 試用版ライセンスがアクティベートされるサイトの URL を入力してください

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください


なぜお客様はWordPress向けにminiOrangeのシングルサインオン(SSO)ソリューションを選ぶのでしょうか?

24 / 7サポート

miniOrange は、すべての Secure Identity ソリューションに対して 24 時間年中無休のサポートを提供します。 お客様にご満足いただけるよう、質の高いサポートをお約束します。


ユーザーレビュー

お客様が当社についてどのように言っているかをご自身の目でご覧ください。

 

豊富なセットアップガイド

簡単かつ正確なステップバイステップの説明とビデオにより、数分以内に設定を行うことができます。
 

当社は、シングル サインオン、XNUMX 要素認証、アダプティブ MFA、プロビジョニングなどのためのセキュア ID ソリューションを提供します。

までお問い合わせください -  +1 978 658 9387 (米国) | +91 97178 45846 (インド)   samlsupport@xecurify.com

こんにちは!

助けが必要? 私たちはここにいます!

対応