の検索結果 :

×

会員登録 お問い合わせ

WordPressでAzureマルチテナントSSO/Azure ADマルチテナントログインを設定する方法は?


miniOrange Azure Multitenant SSOアドオンを使用すると、複数のAzure AD / Microsoft Entra IDテナントのユーザーが単一のAzureマルチテナントアプリケーションを使用してWordPressにログインできます。これはminiOrange SAML SP SSOプラグインと連携して動作するため、 自社の Office 365 / Azure AD テナントおよびクライアントのテナントのユーザーは、各テナントを個別に設定することなく、既存の Azure AD 認証情報を使用して認証できます。
テナントIDをマッピングし、共通のAzureマルチテナントエンドポイントを使用することで、シームレスなマルチテナントシングルサインオン、テナントベースのSSO制限、およびテナントに基づくグループまたはロールのマッピングを有効にできます。
このガイドでは、設定方法を学びます Azure AD を ID プロバイダー (IDP) として使用する マルチテナントSSOの場合、 Azure マルチテナントプラグイン WordPressのため。

  • WordPress サイトで Azure マルチテナント SSO を構成するには、まず以下のものをインストールする必要があります。 miniOrange SAML SP SSOプラグイン.

Azure AD/B2C/Office 365同期統合

Azure AD同期統合

Azure AD/B2C/Office 365とWordPress間でユーザーデータを双方向に同期し、シームレスなAzure Syncを実現するとともに、Azure AD SSOによる安全な認証を提供します。

Azure 統合   

Azure AD/B2C/Office 365アプリとWordPressの連携

Azure AD アプリ統合

WordPressをAzure ADに接続することで、SharePoint、OneDrive、Power BI、Dynamics 365、Outlookなどとの連携が可能になります。Azure SSOを使用して、ユーザー同期を簡素化し、Azureマルチテナントを有効にし、アクセス管理を強化できます。

Azure AD/B2C 統合   

以下の手順に従って、Azure AD を WordPress の IdP として構成します

Azure AD を IdP として構成する

  • WordPress 用 SAML SP SSO プラグインで、 サービスプロバイダーのメタデータ タブ。 ここでは、Azure AD を ID プロバイダーとして構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
Azure マルチテナント SSO - サービス プロバイダー メタデータ

Azure マルチテナント SSO - Azure Active Directory を選択

  • 選択 アプリの登録.
Azure マルチテナント SSO - アプリ登録の選択

  • ソフトウェアの制限をクリック 新規登録.
Azure マルチテナント SSO - 新規アプリ登録

  • を割り当てます 名前 を選択して サポートされているアカウントタイプ as 任意の組織ディレクトリ内のアカウント (任意の Azure AD ディレクトリ - マルチテナント).
  • [リダイレクト URL] フィールドに、で指定された ACS URL を入力します。 サービスプロバイダーのメタデータ プラグインのタブをクリックし、 会員登録する
Azure マルチテナント SSO - アプリケーション登録の詳細

  • に戻ります 概要 Active Directory のタブで、 Primary Domain そして手元に置いておいてください。
Azure マルチテナント SSO - プライマリ ドメインのコピー

  • 次に、 アプリケーションID 設定済みのアプリからアクセスして手元に置いておきます。
Azure マルチテナント SSO - アプリケーション ID のコピー

  • MFAデバイスに移動する APIを公開する 左側のメニューパネルから。
Azure マルチテナント SSO - API を公開する

  • クリック 作成セッションプロセスで ボタンを押して置き換えます アプリケーションID URL   https://Primary_Domain/Appication-Id 以前にコピーしたものを選択してクリックします Save
Azure マルチテナント SSO - アプリケーション ID URL の置き換え

  • に行きます 認証 左側のパネルのタブをクリックして、 ID トークン (暗黙的フローおよびハイブリッド フローに使用) オプションで、サポートされているアカウントの種類が次のとおりであることも確認してください。 任意の組織ディレクトリ内のアカウント (任意の Azure AD ディレクトリ - マルチテナント) 次にをクリックしてください Save.
Azure マルチテナント SSO - 認証で ID トークンを選択する

  • MFAデバイスに移動する API権限 はこちらをご覧ください。⇒ 許可を追加する をクリックして Microsoft Graph.
Azure マルチテナント SSO - Microsoft Graph のアクセス許可を追加する

  • 今後はクリック 申請許可、次に検索 ユーザー.読み取り.すべて オプションを選択したら、 をクリックします 権限を追加
Azure マルチテナント SSO - User.Read.All API 権限のリクエスト

  • さらに進むには、 をクリックしてください デモに対する管理者の同意の付与.
Azure マルチテナント SSO - 管理者の同意を付与する

  • 帰る Azure Active Directory はこちらをご覧ください。⇒ アプリの登録 ウィンドウをクリックしてクリックします Endpoints .
Azure マルチテナント SSO - [エンドポイント] をクリック

  • これにより、複数の URL を含むウィンドウに移動します。
  • をコピーします フェデレーションメタデータドキュメント を取得するための URL Endpoints の設定に必要な サービスプロバイダー.
Azure マルチテナント SSO - フェデレーション メタデータ ドキュメント URL のコピー

  • ここで貼り付けます フェデレーション メタデータ URL に選出しました。 サービスプロバイダーのセットアップ プラグインのタブをクリックし、「取得」をクリックします。
Azure マルチテナント SSO - サービス プロバイダー設定にフェデレーション メタデータを貼り付ける

  • Active Directory に戻ってコピーします。 アプリケーションID URI APIを公開する タブをクリックして、 SPエンティティID/発行者サービスプロバイダーのエンドポイント タブには何も表示されないことに注意してください。
Azure マルチテナント SSO - アプリケーション ID URI を SP エンティティ ID にコピーする

  • また、 SAML ログイン URL (NAIST) と SAML ログアウト URL   https://login.microsoft.com/一般的な/saml2 次に「保存」をクリックします。
Azure マルチテナント SSO - SAML ログインおよびログアウト URL の置き換え
  • 最初にインストールする Azure マルチテナント SSO プラグイン。
  • Azure マルチテナント プラグインで、次から Idp を選択します。 落ちる 貼り付けて テナントID 設定したい項目を選択し、「保存」をクリックします。
Azure マルチテナント SSO - プラグインにテナント ID を追加

  • 取得するため テナントID 必要な Office 365 アカウントについては、Azure AD ポータルに戻ります。 クリックしてください [概要]タブ そして、以下のスクリーンショットに表示されているテナント ID 値をコピーします。
Azure マルチテナント SSO - Azure からテナント ID をコピーする概要

  • ここで、すべてのテナント管理者に最初に SSO を実行するように依頼し、 必要な権限を付与する アプリケーションに。
Azure マルチテナント SSO - 必要なアクセス許可の同意を付与する

  • これで、シークレット ウィンドウで SSO をテストして、複数のテナントのシングル サインオンが正しく構成されているかどうかを確認できるようになりました。
  • Azure ADマルチテナントSSOの設定が完了し、WordPressサイトへのAzure AD SSOログインが実現しました。

このガイドでは、miniOrange SAMLシングルサインオン(SSO)ログインプラグインを使用して、WordPress向けAzureマルチテナントSSOの設定を完了しました。Azure ADをIDプロバイダー、WordPressをサービスプロバイダーとして使用することで、複数のAzure ADテナントのユーザーは、既存のAzure AD認証情報を使用して、数分以内にWordPressサイトに安全にアクセスできます。



 ご返信ありがとうございます。すぐにご返信させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応