miniOrange SAMLシングルサインオンプラグイン(シングルサインオン)を使用して、WordPressでAzure AD SSO / Microsoft Entra IDを設定する方法は?
概要
miniOrange SAML SSOプラグインを使用すると、チームは既存のAzure AD認証情報(Microsoft Entra IDとも呼ばれる)を使用してWordPressにログインできます。SAML 2.0プロトコルを使用して 接続する Azure AD を ID プロバイダー (IDP) として使用する (NAIST) と サービスプロバイダー(SP)としてのWordPress . この統合により、ユーザーはAzure ADまたはOffice 365アカウントを通じてWordPressにサインインできるようになり、アクセスがよりシンプルかつ安全になります。このプラグインには、属性ベースおよびグループベースのログイン、ユーザー同期、マルチテナントおよびイントラネットSSO、プロファイル画像のマッピングなどの機能が含まれており、Azure AD SSOを使用してあらゆる規模のユーザーアクセスを効率的に管理できます。 このガイドでは、設定方法を学びます SSO では、IDプロバイダーとしてAzure ADまたはOffice 365を使用します。 と構成 SPとしてのWordPress .
Azure AD ログイン
前提条件: ダウンロードとインストール
Azure AD SSOとMicrosoft Azureサービスとのシームレスな統合
Azure AD/B2C/Office 365同期統合
Azure AD/B2C/Office 365とWordPress間でユーザーデータを双方向に同期し、シームレスなAzure Syncを実現するとともに、Azure AD SSOによる安全な認証を提供します。
Azure 統合
Azure AD/B2C/Office 365アプリとWordPressの連携
WordPressをAzure ADに接続することで、SharePoint、OneDrive、Power BI、Dynamics 365、Outlookなどとの連携が可能になります。Azure SSOを使用して、ユーザー同期を簡素化し、Azureマルチテナントを有効にし、アクセス管理を強化できます。
Azure AD/B2C 統合
Microsoft エントラ ID
構成手順
ステップ1:Azure ADログイン(SSOログイン)用のIDP(アイデンティティプロバイダー)としてMicrosoft Entra ID / Azure ADを設定する
Azure AD を IDP として構成する
miniOrange SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。 ここでは、アイデンティティ プロバイダーの構成に必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
エンタープライズ アプリケーションによる Azure AD のセットアップ
アプリ登録による Azure AD のセットアップ
ステップ2:WordPressをSP(サービスプロバイダー)として設定する
WordPress 用 SAML SSO プラグインで、プラグインの IDP 設定タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。
A. IDP メタデータをアップロードすることにより、次のようになります。
ソフトウェアの制限をクリック IDPメタデータをアップロードする
入力する ID プロバイダー 名前
あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは
メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ .
B. 手動設定:
アイデンティティプロバイダから提供された必要な設定(アイデンティティプロバイダ名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
ステップ 3: 属性マッピング
注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。
こちら この機能はエンタープライズプランでご利用いただけます。
無料プラグインでは、 名前ID WordPress ユーザーのメールとユーザー名の属性がサポートされています。
ユーザーが SSO を実行すると、IDP によって送信された NameID 値が WordPress ユーザーのメール アドレスとユーザー名にマッピングされます。
WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。
A. IDP メタデータをアップロードすることにより、次のようになります。
ソフトウェアの制限をクリック IDPメタデータをアップロードする
入力する ID プロバイダー 名前
あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは
メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ .
B. 手動設定:
アイデンティティプロバイダから提供された必要な設定(アイデンティティプロバイダ名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
ステップ 3: 属性マッピング
注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。
こちら この機能はエンタープライズプランでご利用いただけます。
属性マッピング 機能を使用すると、 ユーザー属性 SSO 中に IDP によって WordPress のユーザー属性に送信されます。
WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブをクリックして次のフィールドに入力します 属性マッピング のセクションから無料でダウンロードできます。
注: サービス プロバイダー設定タブのテスト構成ボタンをクリックし、IDP で認証すると、属性/ロール マッピング タブに IDP によって送信された属性のリストが表示されます。この情報を使用して、上記のマッピングを提供できます。
WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。
A. IDP メタデータをアップロードすることにより、次のようになります。
ソフトウェアの制限をクリック IDPメタデータをアップロードする
入力する アイデンティティプロバイダー名
あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは
メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ .
プレミアムプラグイン 、することができます 自動同期を有効にする メタデータ URL 設定された時間間隔後にIDPメタデータに従ってプラグイン設定を自動更新します。
B. 手動設定:
必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を、 ID プロバイダー とをクリックしてください
Save
ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
プレミアム プラグインでは、SAML ログアウト URL を提供して、WordPress サイトでシングル ログアウトを実現できます。
ステップ 3: 属性マッピング
注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。
こちら この機能はエンタープライズプランでご利用いただけます。
属性マッピング 機能を使用すると、 ユーザー属性 SSO 中に IDP によって WordPress のユーザー属性に送信されます。
WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブをクリックして次のフィールドに入力します 属性マッピング のセクションから無料でダウンロードできます。
カスタム属性マッピング: この機能により、IDPから送信された属性を ユーザーメタ WordPressのテーブル。
ステップ 4: 役割のマッピング
注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちら この機能はエンタープライズプランでご利用いただけます。
無料のプラグインでは、 デフォルトの役割 SSO を実行するときに、管理者以外のすべてのユーザーに割り当てられます。
に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
まず デフォルトの役割 とをクリックしてください 更新
ステップ 4: 役割のマッピング
注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちら この機能はエンタープライズプランでご利用いただけます。
ステップ4:役割マッピング
この機能を使用すると、ユーザーがシングルサインオン(SSO)を実行する際に、ユーザーの役割を割り当てて管理できます。WordPressのデフォルトの役割に加え、カスタム役割にも対応しています。
注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちら この機能はエンタープライズプランでご利用いただけます。
ノーザンダイバー社の 属性マッピング プラグインのセクションで、という名前のフィールドのマッピングを指定します。
グループ/役割 この属性には、IDPから送信される役割関連情報が含まれており、役割マッピングに使用されます。
ロール マッピング セクションに移動し、強調表示されたロールのマッピングを指定します。
たとえば、次のようなユーザーが必要な場合、 グループ/役割 属性の値が wp-editor であれば、WordPress のエディターとして割り当てられます。マッピングを wp-editor として指定するだけで済みます。 エディター
ロール マッピング セクションのフィールド。
ステップ 5: SSO 設定
無料のプラグインでは、有効にすることでシングル サインオン ボタンを追加できます。 WordPressログインページにシングルサインオンボタンを追加する トグルイン オプション1 .
WordPress テーマがログイン ウィジェットをサポートしている場合は、ログイン ウィジェットを追加して、サイトで SP 開始 SSO を有効にすることができます。
[リダイレクトと SSO リンク] タブに移動し、以下に示されている手順に従います。 オプション2: ウィジェットを使用する サイトにログイン ウィジェットを追加します。
ステップ 5: SSO 設定
標準プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。
ステップ5:SSO設定
Premium プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。
SSO リンク: 提供されているショートコードとウィジェットを使用して、サイトのどこにでもSSOリンクを追加できます。 オプション 4: SSO リンク [リダイレクトと SSO リンク] タブのセクション。
このガイドでは、正常に構成されています Azure AD SAML シングルサインオン (Azure AD SSO ログイン) 選択する IDP としての Azure AD (NAIST) と SPとしてのWordPress SAMLシングルサインオン(SSO)ログインプラグイン このソリューションにより、WordPress (WP) サイトへの安全なアクセスを展開する準備が整います。 Azure AD ログイン 数分以内に資格情報を取得します。
関連記事