の検索結果 :

×

会員登録 お問い合わせ

KeycloakへのSAMLシングルサインオンによるログイン | KeycloakをSAML IDPとして使用したSSO

WordPress の Keycloak シングル サインオン (SSO) ログイン 私たちのを使用することで達成できます SAML シングル サインオン (SSO) プラグイン当社のプラグインは、すべてのSAML準拠の アイデンティティプロバイダー。ここでは、WordPressサイトとKeycloak間のSSOログインを設定するためのステップバイステップガイドを説明します。 IDP としての Keycloak (アイデンティティプロバイダー) および SPとしてのWordPress (サービスプロバイダー)。
あなたは私たちを訪問することができます SSO WordPress用プラグインで、当社が提供するその他の機能について詳しく知ることができます。

KeycloakをWordPressでSAML IDPとして構成するには、 miniOrange SAML SP SSO プラグイン。

WordPress向けOAuthシングルサインオンソリューションをご覧ください

もっと知る 新しいタブで開く

使用しているKeycloakのバージョンを選択してください

KeycloakをIDPとして設定するには、以下の手順に従ってください。

KeycloakをIDPとして構成する

Youtube-カラースケッチで作成されました。

WordPress (WP) 用の Keycloak SSO / Keycloak ログインを設定するには、以下の手順に従ってください。 ビデオのセットアップ.


  • miniOrange SAML SP SSOプラグインで、「SP(サービスプロバイダー)メタデータ」タブに移動します。ここには、KeycloakをIDP(アイデンティティプロバイダー)として構成するために必要な、SPエンティティIDやACS(AssertionConsumerService)URLなどのSPメタデータが表示されます。
Keycloakログイン | WordPress Samlアップロードメタデータ

  • Keycloak 内で コンソールで、使用するレルムを選択します。
  • ソフトウェアの制限をクリック 取引実績 左側のメニューから をクリックし、 創造する ボタンをクリックして、新しいクライアント/アプリケーションを作成します。
Keycloak シングル サインオン | アプリの作成

  • Enter SP-EntityID / 発行者 として 顧客ID 「サービスプロバイダーメタデータ」タブから選択し、 SAML として クライアントプロトコル.
Keycloak SSO | クライアントの追加

  • 今後はクリック Save.
  • 必要な詳細を指定して Keycloak を構成します。
顧客ID その SP-EntityID / 発行者 プラグインのサービスプロバイダーメタデータタブから
名前 このクライアントの名前を入力してください
詳細説明 説明を入力してください
クライアントの署名が必要です オフ
POSTバインディングを強制する オフ
強制名 ID 形式 オフ
名前ID形式 メールアドレス
ルートURL 空のままにするか、サービス プロバイダーの [メタデータ] タブからベース URL を指定します
有効なリダイレクト URI その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
Keycloak シングルサインオン | 設定

Keycloak ログイン | 設定

  • きめ細かい SAML エンドポイント構成, 次の詳細を入力します。
アサーション コンシューマ サービス POST バインディング URL その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
ログアウトサービスリダイレクトバインドURL (オプション) その シングル ログアウト URL プラグインのサービスプロバイダーメタデータタブから
Keycloak シングル サインオン | SAML エンドポイント構成

  • ソフトウェアの制限をクリック Save.
  • miniOrange SAML SP SSOプラグインで、「SP(サービスプロバイダー)メタデータ」タブに移動します。ここには、KeycloakをIDP(アイデンティティプロバイダー)として構成するために必要な、SPエンティティIDやACS(AssertionConsumerService)URLなどのSPメタデータが表示されます。
Keycloak SSO | WordPress Saml メタデータアップロード

  • Keycloak 内で コンソールで、使用するレルムを選択します。
  • ソフトウェアの制限をクリック 取引実績 左側のメニューから をクリックし、 クライアントの作成 ボタンをクリックして、新しいクライアント/アプリケーションを作成します。
Keycloak SSO | アプリの作成

  • 選択 SAML as クライアントタイプ、 入力 SP-EntityID / 発行者 として 顧客ID 「サービス プロバイダー メタデータ」タブから、アプリケーションの名前と説明を入力します。
Keycloak SSO | クライアントの追加

  • 今後はクリック Save.
  • 必要な詳細を指定して Keycloak を構成します。
顧客ID その SP-EntityID / 発行者 プラグインのサービスプロバイダーメタデータタブから
名前 このクライアントの名前を入力してください
詳細説明 説明を入力してください
クライアントの署名が必要です オフ
POSTバインディングを強制する オフ
強制名 ID 形式 オフ
名前ID形式 メールアドレス
ルートURL 空のままにするか、サービス プロバイダーの [メタデータ] タブからベース URL を指定します
有効なリダイレクト URI その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
Keycloak シングル サインオン | Keycloak ログイン - 設定

Keycloak SSO | Keycloak ログイン - 設定

Keycloak シングル サインオン | Keycloak ログイン - 設定

  • 今後はクリック Save.
  • In 高機能 タブの下 きめ細かい SAML エンドポイント構成, 次の詳細を入力します。
アサーション コンシューマ サービス POST バインディング URL その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
ログアウトサービスリダイレクトバインドURL (オプション) その シングル ログアウト URL プラグインのサービスプロバイダーメタデータタブから
Keycloak ログイン | ログイン SAML エンドポイント設定

  • ソフトウェアの制限をクリック Save.
  • miniOrange SAML SP SSOプラグインで、「SP(サービスプロバイダー)メタデータ」タブに移動します。ここには、KeycloakをIDP(アイデンティティプロバイダー)として構成するために必要な、SPエンティティIDやACS(AssertionConsumerService)URLなどのSPメタデータが表示されます。
Keycloak SSO | WordPress Saml メタデータアップロード

  • Keycloak 内で コンソールで、使用するレルムを選択します。
  • ソフトウェアの制限をクリック 取引実績 左側のメニューから をクリックし、 クライアントの作成 ボタンをクリックして、新しいクライアント/アプリケーションを作成します。
Keycloak SSO | アプリ/クライアントの作成

  • 選択 SAML as クライアントタイプ, SP-EntityID / 発行者を入力してください として 顧客ID サービスプロバイダーのメタデータ タブ、入力 名前 申請書に記入し、 詳細説明 .
Keycloak SSO | Keycloak IDPにクライアントを追加

  • 以下を行うには、 次へ
  • 以下の詳細を入力してください。
ルートURL 空白のままにするか、入力してください Base URL サービスプロバイダーの「メタデータ」タブから
有効なリダイレクト URI その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
  • ソフトウェアの制限をクリック Save
Keycloak シングルサインオン | Keycloak IDP で詳細を入力する

  • 設定 下のタブ SAML機能 セクションで、必要な詳細を指定して Keycloak を設定します。
POSTバインディングを強制する オフ
強制名 ID 形式 オフ
名前ID形式 メールアドレス
Keycloak SSO | Keycloak ログイン - 設定タブの設定

  • キーズ タブで、 クライアントの署名が必要 トグル。
Keycloak SSO | クライアント署名を必須とする設定を無効にする

  • 以下を行うには、 Save
  • In 高機能 タブ、下 きめ細かい SAML エンドポイント構成、次の詳細を入力します。
アサーション コンシューマ サービス POST バインディング URL その ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから
ログアウトサービスリダイレクトバインドURL (オプション) その シングル ログアウト URL プラグインのサービスプロバイダーメタデータタブから
Keycloak SSO | 詳細設定タブ

  • ソフトウェアの制限をクリック Save

マッパーの追加

  • MFAデバイスに移動する マッパータブ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します ビルトインの追加
Keycloak SSO | マッパータブ - SAML / OAuth を使用した Salesforce SSO ログイン - SAML メタデータのアップロード

  • のチェックボックスをオンにします X500 指定された名前, X500姓 (NAIST) と X500メール 属性を指定します。
Keycloak ログイン | 組み込みプロトコル マッパーの追加

  • ソフトウェアの制限をクリック 選択したものを追加 ボタン。 以下に追加されたマッピングが表示されます。
Keycloak シングルサインオン | 選択した項目を追加

  • In クライアントスコープ タブでアプリケーションをクリックします。
Keycloak SSO | アプリケーションをクリック

  • ソフトウェアの制限をクリック 事前定義されたマッパーを追加する.
Keycloak シングル サインオン | 定義済みマッパーの追加

  • のチェックボックスをオンにします X500 指定された名前, X500姓 (NAIST) と X500メール 属性を指定します。
Keycloak SSO | チェックボックスを選択

  • ソフトウェアの制限をクリック 追加
  • 以下に追加されたマッピングが表示されます。
Keycloak シングルサインオン | マッピング

  • クライアントスコープ タブで、アプリケーションをクリックします。
Keycloak SSO | クライアントスコープ

  • ソフトウェアの制限をクリック 事前定義されたマッパーを追加する.
Keycloak SSO | 定義済みマッパーを追加

  • のチェックボックスをオンにします X500 指定された名前, X500姓 (NAIST) と X500メール 属性を指定します。
Keycloak SSO | チェックボックスを選択してください

  • 以下を行うには、 追加
  • 以下に追加されたマッピングが表示されます。
Keycloak SSO | マッピングを見る

セットアップファイルをダウンロードする

  • MFAデバイスに移動する レルム設定、 をクリックしてください SAML 2.0 ID プロバイダーのメタデータ でエンドポイントとして言及されている 「一般設定」タブ.
Keycloak SSO | 設定

  • URL をメモして手元に保管してください。 それはあなたに提供します Endpoints プラグインを設定するために必要です。
  • MFAデバイスに移動する レルム設定、 をクリックしてください SAML 2.0 ID プロバイダーのメタデータ でエンドポイントとして言及されている 「一般設定」タブ.
Keycloak ログイン | 設定を構成する

  • URL をメモして手元に保管してください。 それはあなたに提供します Endpoints プラグインを設定するために必要です。
  • MFAデバイスに移動する レルム設定 SAML 2.0 ID プロバイダーのメタデータ でエンドポイントとして言及されている 全般 タブには何も表示されないことに注意してください。
Keycloak ログイン | レルム設定エンドポイント

  • URL をメモして手元に保管してください。 それはあなたに提供します Endpoints プラグインを設定するために必要です。

KeycloakをSAML IDP(アイデンティティプロバイダー)として正常に設定し、WordPress(WP)サイトへのKeycloak SSOログインを実現しました。

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: ID プロバイダー側​​で属性マッピング、ロール マッピング、その他の構成をセットアップする場合は、リンクされている提供されているセットアップ ガイドで詳細な手順を見つけることができます。 こちら.


WordPress 用 SAML SSO プラグインで、プラグインの IDP 設定タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

A. IDP メタデータをアップロードすることにより、次のようになります。

  • ソフトウェアの制限をクリック IDPメタデータをアップロードする
  • 入力する ID プロバイダー 名前
  • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
WordPress 用 SAML SSO | ログインしてメタデータをアップロード

B. 手動設定:

  • アイデンティティプロバイダから提供された必要な設定(アイデンティティプロバイダ名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
  • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
WordPress 用 SAML SSO | テスト設定

ステップ 3: 属性マッピング

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • 無料プラグインでは、 名前ID WordPress ユーザーのメールとユーザー名の属性がサポートされています。
  • ユーザーが SSO を実行すると、IDP によって送信された NameID 値が WordPress ユーザーのメール アドレスとユーザー名にマッピングされます。
WordPress 用 SAML SSO | ログイン属性マッピング

WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

A. IDP メタデータをアップロードすることにより、次のようになります。

  • ソフトウェアの制限をクリック IDPメタデータをアップロードする
  • 入力する ID プロバイダー 名前
  • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.

B. 手動設定:

  • アイデンティティプロバイダから提供された必要な設定(アイデンティティプロバイダ名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
  • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
WordPress 用 SAML SSO | テスト設定

ステップ 3: 属性マッピング

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • 属性マッピング 機能を使用すると、 ユーザー属性 SSO 中に IDP によって WordPress のユーザー属性に送信されます。
  • WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブをクリックして次のフィールドに入力します 属性マッピング のセクションから無料でダウンロードできます。

注: サービス プロバイダー設定タブのテスト構成ボタンをクリックし、IDP で認証すると、属性/ロール マッピング タブに IDP によって送信された属性のリストが表示されます。この情報を使用して、上記のマッピングを提供できます。


WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

A. IDP メタデータをアップロードすることにより、次のようになります。

  • ソフトウェアの制限をクリック IDPメタデータをアップロードする
  • 入力する アイデンティティプロバイダー名
  • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
  • プレミアムプラグイン、することができます 自動同期を有効にする メタデータ URL 設定された時間間隔後にIDPメタデータに従ってプラグイン設定を自動更新します。
WordPress 用 SAML SSO | ログイン時に自動スキャンを有効にする

B. 手動設定:

  • 必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を、 ID プロバイダー とをクリックしてください Save
  • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
テスト構成 - WordPress 用 SAML SSO

  • プレミアム プラグインでは、SAML ログアウト URL を提供して、WordPress サイトでシングル ログアウトを実現できます。

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • 属性マッピング 機能を使用すると、 ユーザー属性 SSO 中に IDP によって WordPress のユーザー属性に送信されます。
  • WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブをクリックして次のフィールドに入力します 属性マッピング のセクションから無料でダウンロードできます。
ログイン属性マッピング - WordPress 用 SAML SSO

  • カスタム属性マッピング: この機能により、IDPから送信された属性を ユーザーメタ WordPressのテーブル。
ログイン属性マッピング - WordPress 用 SAML SSO

ステップ 4: 役割のマッピング

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • 無料のプラグインでは、 デフォルトの役割 SSO を実行するときに、管理者以外のすべてのユーザーに割り当てられます。
  • に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
  • まず デフォルトの役割 とをクリックしてください 更新
WordPress 用 SAML SSO | ログインロールマッピング

ステップ 4: 役割のマッピング

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


    標準プラグインでは、管理者以外のユーザーが SSO を実行するときに割り当てられるデフォルトのロールを選択できます。

  • に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
  • まず デフォルトの役割 とをクリックしてください Save
WordPress 用 SAML SSO | ログインロールマッピング

この機能を使用すると、ユーザーがシングルサインオン(SSO)を実行する際に、ユーザーの役割を割り当てて管理できます。WordPressのデフォルトの役割に加え、カスタム役割にも対応しています。

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • ノーザンダイバー社の 属性マッピング プラグインのセクションで、という名前のフィールドのマッピングを指定します。 グループ/役割この属性には、IDPから送信される役割関連情報が含まれており、役割マッピングに使用されます。
  • ロール マッピング セクションに移動し、強調表示されたロールのマッピングを指定します。
ログインロールマッピング - WordPress 用 SAML SSO

  • たとえば、次のようなユーザーが必要な場合、 グループ/役割 属性の値が wp-editor であれば、WordPress のエディターとして割り当てられます。マッピングを wp-editor として指定するだけで済みます。 エディター ロール マッピング セクションのフィールド。

ステップ 5: SSO 設定

  • 無料のプラグインでは、有効にすることでシングル サインオン ボタンを追加できます。 WordPressログインページにシングルサインオンボタンを追加する トグルイン オプション1.
WordPress 用 SAML SSO | ログインSSO ボタン

  • WordPress テーマがログイン ウィジェットをサポートしている場合は、ログイン ウィジェットを追加して、サイトで SP 開始 SSO を有効にすることができます。
  • [リダイレクトと SSO リンク] タブに移動し、以下に示されている手順に従います。 オプション2: ウィジェットを使用する サイトにログイン ウィジェットを追加します。
WordPress 用 SAML SSO | Login-sso 設定

ステップ 5: SSO 設定

標準プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。

  • サイトからの自動リダイレクト: このオプションを有効にすると、サイトにアクセスしようとする認証されていないユーザーは IDP ログイン ページにリダイレクトされ、認証が成功すると、アクセスしようとしていたサイト上の同じページにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション 1: 自動 - サイトからのリダイレクト.
    • 有効にする ユーザーがログインしていない場合は IDP にリダイレクトします [サイト全体を保護]オプションを選択します。

    WordPress 用 SAML SSO | Login-optin 1

  • WordPress ログインからの自動リダイレクト: このオプションを有効にすると、デフォルトの WordPress ログイン ページにアクセスしようとする認証されていないユーザーは、認証のために IDP ログイン ページにリダイレクトされます。認証が成功すると、WordPress サイトにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション2: WordPressログインからの自動リダイレクト.
    • 有効にする WordPress ログインページから IDP にリダイレクトする オプションを選択します。
    WordPress 用 SAML SSO | Login-optin 2

    注: バックドア ログインを有効にして、バックドア URL を書き留めてください。これにより、IDP からロックアウトされた場合でも WordPress ログイン ページにアクセスできるようになります。


  • SSO リンク: 提供されているショートコードとウィジェットを使用して、サイトのどこにでもSSOリンクを追加できます。 [リダイレクトと SSO リンク] タブ > オプション 3: SSO リンク プラグインのセクション
  • WordPress 用 SAML SSO | Login-optin 3

Premium プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。

  • サイトからの自動リダイレクト: このオプションを有効にすると、認証されていないユーザーがサイトにアクセスしようとした場合、IDPのログインページにリダイレクトされ、認証が成功すると、アクセスしようとしていたサイト上の同じページにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション1:サイトからの自動リダイレクト.
    • 有効にする ユーザーがログインしていない場合は IDP にリダイレクトします [サイト全体を保護] オプションを選択します。
    Login-optin 1 - WordPress 用 SAML SSO

  • WordPress ログインからの自動リダイレクト: このオプションを有効にすると、デフォルトの WordPress ログイン ページにアクセスしようとする認証されていないユーザーは、認証のために IDP ログイン ページにリダイレクトされます。認証が成功すると、WordPress サイトにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション2:WordPressログインからの自動リダイレクト.
    • 有効にする WordPress ログインページから IDP にリダイレクトする オプションを選択します。
    Login-optin 2 - WordPress 用 SAML SSO

    注: バックドアログインを有効にして、バックドアのURLをメモしておいてください。これにより、IDPログインから締め出された場合でも、WordPressログインページにアクセスできます。


  • ログインボタン: サイトまたはWordPressログインページの任意の場所にカスタムログインボタンを追加するには、次の場所に移動してください。 オプション 3: ログイン ボタン 「リダイレクトとSSOリンク」タブの該当セクション。
Login-optin 3 - WordPress 用 SAML SSO

  • SSO リンク: 提供されているショートコードとウィジェットを使用して、サイトのどこにでもSSOリンクを追加できます。 オプション 4: SSO リンク [リダイレクトと SSO リンク] タブのセクション。
Login-optin 4 - WordPress 用 SAML SSO

Keycloakシングルサインオンを実現するためのSAML SPとしてWordPress(WP)の設定が正常に完了しました。


このガイドでは、正常に構成されています Keycloak SAML シングル サインオン (Keycloak SSO / Keycloak ログイン) 選択する IDP としての Keycloak (NAIST) と SPとしてのWordPress miniOrange プラグインの SAML シングル サインオン – SSO ログインを使用します。このソリューションにより、WordPress (WP) サイトへの安全なアクセスを展開する準備が整います。 Keycloakログイン 数分以内に資格情報を取得します。





見つからないものをお探しの場合は、メールでお問い合わせください。 samlsupport@xecurify.com


 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!



ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応