の検索結果 :

×

会員登録 お問い合わせ

WordPress 用 Azure B2C ログイン | Azure B2C SAML シングルサインオン (SSO)

Azure B2C シングルサインオン (SSO) ログイン 私たち SAMLシングルサインオン(SSO)モジュール. Azure B2C SSO ユーザーは、Azure B2C IDプロバイダー(IDP)の資格情報を使用して認証することで、WordPressにログインしてサイトにアクセスできるようになります。Azure B2C / Azure AD、Office 365などのさまざまなIDPを使用してプラグインを構成することもできます。 他のカスタムプロバイダー。 Azure AD B2C SSO このソリューションにより、WordPressはSAML 2.0に準拠したサービスプロバイダー(SP)となり、WordPress(WP)サイトとAzure B2C間の信頼関係が確立され、WordPress(WP)サイトへのユーザーの認証とログインが安全に行えるようになります。

また、属性とグループのマッピング、Azure B2C / Azure AD から WordPress (WP) への従業員情報の入力、イントラネット SSO / インターネット SSO、Azure B2C / Azure AD から WordPress (WP) アバターへのプロフィール画像のマッピングなど、高度な Windows SSO 機能のシームレスなサポートも提供します。

ここでは、SAML シングル サインオン SSO を構成するためのガイドを説明します。 Azure B2C ログイン よく考えたうえで IDP としての Azure B2C (アイデンティティプロバイダー) および SPとしてのWordPress (サービスプロバイダー)。私たちの Azure AD B2C SSO このソリューションは、Azure B2Cからの無制限のユーザー認証を提供します。 SSO WordPress用プラグインで、当社が提供するその他の機能について詳しく知ることができます。

注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

注意: 設定が必要なユーザー向け Microsoft Entra 外部 ID 標準のAzure B2Cディレクトリの代わりに、 Entra外部ID設定ガイド手順は Azure B2C の構成と異なるためです。

Azure B2C を ID プロバイダーとして構成するには、次の手順に従います。

Azure B2C を IdP として構成する

  • SAML SP SSOプラグインで、 サービスプロバイダーのメタデータ タブ。ここでは、Azure B2C を ID プロバイダーとして構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
Azure B2C SSO | Azure B2C ログインのためのシングルサインオン (SSO) - 開始型 SSO

Identity Experience Framework アプリケーションを登録する

  • ログインする Azure B2C ポータル.
  • Azure AD B2C テナントから、 アプリの登録を選択し、「新規登録」を選択します。
Azure B2C SSO | Azure B2C ログインのためのシングルサインオン (SSO) - Identity Experience Framework

  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する 名前、IdentityExperienceFrameworkを入力します。
  • サポートされているアカウントタイプ選択 この組織ディレクトリのみのアカウント.
Azure B2C SSO | Azure B2C ログイン用のシングルサインオン (SSO) - アプリケーションの登録

  • URIをリダイレクトする、 [Web] を選択し、「https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.com」と入力します。ここで、your-tenant-name は Azure AD B2C テナントのドメイン名です。

注記とお問い合わせ - Azure B2C SAML SSO > 注意: 次のステップで、 権限 セクションが表示されない場合は、そのテナントに対してアクティブな AzureAD B2C サブスクリプションがないことが原因である可能性があります。 AzureAD B2C サブスクリプションに関する詳細を確認できます。 こちら 次の手順に従って新しいテナントを作成できます こちら.


  • 権限, [openid および offline_access 権限に管理者の同意を与える] チェック ボックスをオンにします。
  • 選択 会員登録する.
Azure B2C SSO | Azure B2C ログインのシングルサインオン (SSO) - リダイレクト URL

  • 記録する アプリケーション(クライアント)ID 後のステップで使用します。
Azure B2C SSO | Azure B2C ログイン用のシングルサインオン (SSO) - アプリケーション クライアント ID

Identity Experience Framework アプリケーションを登録する

  • 左のナビゲーションバーの下 管理 セクション、選択 APIを公開する.
  • 選択 スコープを追加するをクリックし、「保存」を選択してデフォルトのアプリケーション ID URI を受け入れ続けます。
Azure B2C SSO | Azure B2C ログインのためのシングルサインオン (SSO) - API の公開

  • 次の値を入力して、Azure AD B2C テナントでカスタム ポリシーの実行を許可するスコープを作成します。
    • スコープ名: ユーザー偽装
    • 管理者の同意表示名: IdentityExperienceFramework にアクセスする
    • 管理者の同意の説明: サインインしているユーザーに代わってアプリケーションが IdentityExperienceFramework にアクセスできるようにします。
  • 選択 スコープを追加.
Azure B2C SSO | Azure B2C ログインのためのシングルサインオン (SSO) - カスタムスコープ

ProxyIdentityExperienceFramework アプリケーションを登録する

  • 選択 アプリの登録、次に選択 新規登録.
  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する 名前、「ProxyIdentityExperienceFramework」と入力します。
  • サポートされているアカウントタイプ選択 この組織ディレクトリのみのアカウント.
Azure B2C ログイン | Azure B2C ログインのシングルサインオン (SSO) - オリジナルディレクトリ

  • URIをリダイレクトする、ドロップダウンを使用して選択します パブリッククライアント/ネイティブ (モバイルおよびデスクトップ).
  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する URIをリダイレクトする、「myapp://auth」と入力します。
  • 権限, [openid および offline_access 権限に管理者の同意を与える] チェック ボックスをオンにします。
  • 選択 会員登録する.
Azure B2C ログイン | Azure B2C ログインのシングルサインオン (SSO) - 登録

  • 記録する アプリケーション(クライアント)ID 後のステップで使用します。
Azure B2C ログイン | Azure B2C ログインのシングルサインオン (SSO) - アプリケーションプロキシ

次に、アプリケーションをパブリック クライアントとして扱うように指定します。

  • 左のナビゲーションバーの下 管理 セクション、選択 認証.
  • 詳細設定 セクション、有効にする パブリッククライアントフローを許可する (「はい」を選択)。
  • 以下を行うには、 Save
Azure B2C ログイン | Azure B2C ログインのシングルサインオン (SSO) - プロキシ認証

次に、IdentityExperienceFramework の登録で前に公開した API スコープにアクセス許可を付与します。

  • 左のナビゲーションバーの 管理 セクション、選択 API権限.
  • 設定された権限選択 権限を追加する.
Azure B2C ログイン | Azure B2C ログインのシングルサインオン (SSO) - 認証

  • まず 私のAPI タブ、次に選択 アイデンティティ体験フレームワーク アプリケーション。
Azure B2C ログイン | Azure B2C ログインのシングルサインオン (SSO) - API 権限

  • 許可、選択 ユーザー偽装 前に定義したスコープ。
  • 選択 権限を追加。 指示に従って、次のステップに進む前に数分間待ちます。
Azure B2C ログイン | Azure B2C ログインのためのシングルサインオン (SSO) - マイ API

  • 選択 (テナント名) に管理者の同意を与える.
SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - 管理者権限付与

  • 現在サインインしている管理者アカウントを選択するか、少なくともクラウド アプリケーション管理者ロールが割り当てられている Azure AD B2C テナントのアカウントを使用してサインインします。
  • 選択 はい.
  • 選択 Refreshをクリックし、「Granted for ...」が下に表示されていることを確認します。 ステータス スコープの場合は、offline_access、openid、user_impersonation。 権限が反映されるまでに数分かかる場合があります。
SAML Azure B2C | Azure B2C ログインのシングルサインオン (SSO) - B2C、管理者アクセスのステータス

アプリケーションを登録する

  • 選択 アプリの登録、次に選択 新規登録.
  • 次のようなアプリケーションの名前を入力します。 /i>。
  • サポートされているアカウントタイプ選択 任意の組織ディレクトリまたは任意の ID プロバイダー内のアカウント。 Azure AD B2C でユーザーを認証する場合.
SAML Azure B2C | Azure B2Cログインのシングルサインオン(SSO) - サポートされているアカウントの種類

  • URIをリダイレクトする選択 ウェブACS URLを入力します。 サービスプロバイダーのメタデータ miniOrange SAML プラグインのタブ。
  • 選択 会員登録する.
SAML Azure B2C | Azure B2C ログイン用のシングルサインオン (SSO) - アプリ登録

  • 管理 APIを公開する.
  • ソフトウェアの制限をクリック 作成セッションプロセスで アプリケーション ID URI を入力し、 Save、デフォルト値を受け入れます。
SAML Azure B2C | SAML 2.0 Azure B2C を ID プロバイダー (IdP) として使用した SAML シングルサインオン (SSO)、WP-app による SSO ログインの公開

  • 保存したら、アプリケーション ID URI をコピーし、 サービスプロバイダーのメタデータ プラグインのタブ。
SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - カスタムログインページ

  • コピーした値を SPエンティティID / 発行者 このタブにあるフィールド。
  • ソフトウェアの制限をクリック Save.
  • Azure B2C ポータルから、B2C テナントの [概要] セクションに移動し、テナント名を記録します。

注記とお問い合わせ - Azure B2C SAML SSO > 注意: B2C ドメインが b2ctest.onmicrosoft.com の場合、テナント名は b2ctest です。


SAML Azure B2C | Azure B2C ログインのシングルサインオン (SSO) - B2C テナント ID 推奨

  • あなたの〜を入力してください Azure B2C テナント名 以下に、IdentityExperienceFramework のアプリケーション ID と、
    上記の手順で登録された ProxyIdentityExperienceFramework アプリ。

Azure B2C テナント名:
IdentityExperienceFramework アプリ ID:
ProxyIdentityExperienceFramework アプリ ID:
追加の属性を選択します


  • 以下を行うには、 Azure B2C ポリシーの生成 ボタンをクリックして SSO ポリシーをダウンロードします。
  • ダウンロードしたzipファイルを解凍します。 これには、次の手順で必要となるポリシー ファイルと証明書 (.pfx) が含まれています。

注記とお問い合わせ - Azure B2C SAML SSO > 注意: 次のステップで、 アイデンティティ エクスペリエンス フレームワーク をクリックできない場合は、そのテナントに対してアクティブな Azure AD B2C サブスクリプションがないことが原因である可能性があります。 Azure AD B2C サブスクリプションに関する詳細を確認できます。 こちら 次の手順に従って新しいテナントを作成できます こちら.


証明書をアップロードする

SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - フレームワーク

  • 政策選択 アイデンティティ エクスペリエンス フレームワーク その後 ポリシーキー.
SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - ポリシーキー

  • 選択 追加、次に選択 [オプション] > [アップロード]
  • 名前に「SamlIdpCert」と入力します。 プレフィックス B2C_1A_ がキーの名前に自動的に追加されます。
SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - キーの作成

  • アップロード ファイル コントロールを使用して、上記の手順で生成された証明書を SSO ポリシー (tenantname-cert.pfx) とともにアップロードします。
  • テナント名として証明書のパスワードを入力し、 をクリックします。 創造する。 たとえば、テナント名が xyzb2c.onmicrosoft.com の場合、パスワードを xyzb2c と入力します。
  • B2C_1A_SamlIdpCert という名前の新しいポリシー キーが表示されるはずです。

署名キーを作成する

  • Azure AD B2C テナントの概要ページで、 政策選択 アイデンティティ エクスペリエンス フレームワーク.
  • 選択 ポリシーキー 次に選択します 追加.
  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する オプション、「生成」を選択します。
  • In 名前、「TokenSigningKeyContainer」と入力します。
  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する キータイプ、「RSA」を選択します。
  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する 主な使用法、「署名」を選択します。
SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - 署名キーを作成する

  • 選択 創造する.

暗号化キーを作成する

  • Azure AD B2C テナントの概要ページで、 政策選択 アイデンティティ エクスペリエンス フレームワーク.
  • 選択 ポリシーキー 次に選択します 追加.
  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する オプション、「生成」を選択します。
  • In 名前、「TokenEncryptionKeyContainer」と入力します。
  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する キータイプ、「RSA」を選択します。
  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する 主な使用法、「暗号化」を選択します。
SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - 暗号化キーを作成する

  • 選択 創造する.
  • まず アイデンティティ エクスペリエンス フレームワーク Azure portal の B2C テナントのメニュー項目。
SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - ポリシーのアップロード

  • 選択 カスタムポリシーをアップロードする.
SAML Azure B2C | Azure B2Cログインのためのシングルサインオン(SSO) - IDエクスペリエンスフレームワーク

  • 以下の順序に従って、上記の手順でダウンロードしたポリシー ファイルをアップロードします。
    • TrustFrameworkBase.xml
    • TrustFrameworkExtensions.xml
    • SignUpOrSignin.xml
    • プロファイル編集.xml
    • パスワードリセット.xml
    • SignUpOrSigninSAML.xml
  • ファイルをアップロードすると、Azure によって各ファイルにプレフィックス B2C_1A_ が追加されます。

Azure B2C を SAML IdP (ID プロバイダー) として正常に構成し、Azure B2C シングルサインオン (SSO) ログインを実現しました。これにより、WordPress (WP) サイトへの安全なログインが保証されます。

  • に移動します サービスプロバイダーのセットアップ プラグインのタブをクリックし、 IDPメタデータのアップロード
    • 任意の IDP 名を入力します。 たとえば、AzureB2C
    • メタデータ URL を次のように入力します。
      https://テナント名.b2clogin.com/テナント名.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

    注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

    注意: 上記の URl のテナント名を Azure B2C テナント名に置き換える必要があります。


    • 以下を行うには、 「メタデータの取得」ボタン.
Azure AD B2C をアイデンティティ プロバイダー (IdP) として使用する SAML シングル サインオン (SSO)、SAML 2.0 Azure B2C の場合、sp 開始 sso

  • SLO ユーザーにアクセスするには、まずプラグインのサービス プロバイダー メタデータ タブで提供される SLO URL が必要になります。 (プレミアム機能).
Azure AD B2C SSO - Azure B2C ログイン用のシングルサインオン (SSO) - SLO URL

  • コピー SLO URL SAML シングル サインオン – SAML SSO ログイン プラグインから。
  • Azure AD B2C ポータルに移動し、アプリ (WordPress (WP) に接続) に移動します。
  • 左側のパネルで、 マニフェスト タブには何も表示されないことに注意してください。
SAML Azure B2C | Azure B2C ログインのシングルサインオン (SSO) - マニフェスト タブを選択

  • を置き換えて、シングル ログアウト URL をマニフェスト コードに配置します。 NULL の値です。
SAML Azure B2C | Azure B2Cログインのシングルサインオン(SSO) - NULL値を置換

Azure B2C でシングル ログアウト機能が正常に構成されました。



ステップ8. 属性マッピング

  • 無料プラグインでは、 名前ID WordPress (WP) ユーザーのメールとユーザー名の属性がサポートされています。
  • ユーザーが SSO を実行すると、IDP によって送信された NameID 値が WordPress (WP) ユーザーのメール アドレスとユーザー名にマッピングされます。
Azure B2C ログイン | 属性マッピング

ステップ8. 属性マッピング

  • 属性マッピング 機能を使用すると、 ユーザー属性 SSO 中に IDP によって WordPress (WP) のユーザー属性に送信されます。
  • SAMLプラグインで、 属性/役割のマッピング タブをクリックして次のフィールドに入力します 属性マッピング のセクションから無料でダウンロードできます。
Azure B2C ログイン | 属性マッピング

注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

注意: [サービス プロバイダーのセットアップ] タブで [設定のテスト] ボタンをクリックし、IDP で認証すると、IDP によって送信された属性のリストが [属性/ロール マッピング] タブに表示されます。 この情報は、上記のマッピングを提供するために使用できます。


  • 属性マッピング 機能を使用すると、 ユーザー属性 SSO 中に IDP によって WordPress (WP) のユーザー属性に送信されます。
  • SAMLプラグインで、 属性/役割のマッピング タブをクリックして次のフィールドに入力します 属性マッピング のセクションから無料でダウンロードできます。
Azure B2C ログイン | 属性マッピング

  • カスタム属性マッピング: この機能を使用すると、IDP によって送信された属性を ユーザーメタ WordPress(WP)の表。
Azure B2C ログイン | カスタム属性マッピング

ステップ9. ロールマッピング

  • 無料のプラグインでは、SSO を実行するときに管理者以外のすべてのユーザーに割り当てられるデフォルトのロールを選択できます。
  • に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
  • まず デフォルトの役割 とをクリックしてください 更新
Azure B2C ログイン | ロールマッピング

ステップ 9: 役割のマッピング

標準プラグインでは、SSO を実行するときに管理者以外のすべてのユーザーに割り当てられるデフォルトのロールを選択できます。

  • に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
  • まず デフォルトの役割 とをクリックしてください Save
Azure B2C ログイン | ロールマッピング

この機能を使用すると、ユーザーが SSO を実行するときに、ユーザーの役割を割り当てて管理できます。デフォルトの WordPress (WP) の役割に加えて、カスタムの役割とも互換性があります。

  • ノーザンダイバー社の 属性マッピング プラグインのセクションで、という名前のフィールドのマッピングを指定します。 グループ/役割。 この属性には、IDP によって送信されたロール関連情報が含まれ、ロール マッピングに使用されます。
  • ロール マッピング セクションに移動し、強調表示されたロールのマッピングを指定します。
  • Azure B2C ログイン | ロールマッピング

  • たとえば、次のようなユーザーが必要な場合、 グループ/役割 属性値がwp-editorの場合、WordPress(WP)のエディターとして割り当てられるため、wp-editorとしてマッピングを提供するだけです。 エディター ロール マッピング セクションのフィールド。

ステップ10. SSO設定

  • 無料のプラグインでは、有効にすることでシングル サインオン ボタンを追加できます。 WordPress (WP) ログインページにシングルサインオンボタンを追加する トグルイン オプション1.
Azure B2C ログイン | SSO ボタン

  • WordPress テーマがログイン ウィジェットをサポートしている場合は、ログイン ウィジェットを追加して、サイトで SP 開始 SSO を有効にすることができます。
  • [リダイレクトと SSO リンク] タブに移動し、以下に示されている手順に従います。 オプション 2: ウィジェットを使用する サイトにログイン ウィジェットを追加します。
Azure B2C ログイン | SSO 設定

ステップ 10: SSO 設定

標準プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。

  • サイトからの自動リダイレクト: このオプションを有効にすると、サイトにアクセスしようとする認証されていないユーザーは IDP ログイン ページにリダイレクトされ、認証が成功すると、アクセスしようとしていたサイト上の同じページにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション 1: サイトからの自動リダイレクト.
    • 有効にする ユーザーがログインしていない場合は IdP にリダイレクトします [完全なサイトを保護] オプションを選択します。

    Azure B2C ログイン | サイトからの自動リダイレクト

  • WordPress (WP) ログインからの自動リダイレクト: このオプションを有効にすると、デフォルトの WordPress (WP) ログイン ページにアクセスしようとする認証されていないユーザーは、認証のために IDP ログイン ページにリダイレクトされます。認証が成功すると、WordPress (WP) サイトにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション 2: WordPress (WP) ログインからの自動リダイレクト.
    • 有効にする WordPress ログインページから IdP にリダイレクト オプションを選択します。
    Azure B2C ログイン | WordPress からの自動リダイレクト

    注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

    注意: バックドア ログインを有効にして、バックドア URL を書き留めてください。これにより、IDP からロックアウトされた場合に WordPress (WP) ログイン ページにアクセスできるようになります。


  • SSO リンク: で提供されるショートコードとウィジェットを使用して、サイトのどこにでも SSO リンクを追加できます。 [リダイレクトと SSO リンク] タブ > オプション 3: SSO リンク プラグインのセクション
  • Azure B2C ログイン | リダイレクトと SSO リンク

Premium プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。

  • サイトからの自動リダイレクト: このオプションが有効になっている場合、サイトにアクセスしようとしている認証されていないユーザーは IDP ログイン ページにリダイレクトされ、認証が成功すると、アクセスしようとしていたサイト上の同じページにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション 1 : サイトからの自動リダイレクト.
    • 有効にする ユーザーがログインしていない場合は IdP にリダイレクトします [完全なサイトを保護] オプションを選択します。
    Azure B2C ログイン | サイトからの自動リダイレクト

  • WordPress (WP) ログインからの自動リダイレクト: このオプションを有効にすると、デフォルトの WordPress (WP) ログイン ページにアクセスしようとする認証されていないユーザーは、認証のために IDP ログイン ページにリダイレクトされます。認証が成功すると、WordPress (WP) サイトにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション 2: WordPress (WP) ログインからの自動リダイレクト
    • 有効にする WordPress ログインページから IdP にリダイレクト オプションを選択します。
    Azure B2C ログイン | WordPress から IDP へリダイレクト

    注意事項とお問い合わせ - WordPress を使用した Azure B2C SAML SSO

    注意: バックドア ログインを有効にして、バックドア URL を書き留めてください。これにより、IDP ログインからロックアウトされた場合でも、WordPress (WP) ログイン ページにアクセスできるようになります。


  • ログインボタン: カスタマイズしたログインボタンをサイトまたはWordPress(WP)ログインページのどこにでも追加できます。 オプション 3: ログイン ボタン [リダイレクトと SSO リンク] タブのセクション。
Azure B2C ログイン | オプトイン 3

  • SSO リンク: で提供されるショートコードとウィジェットを使用して、サイトのどこにでも SSO リンクを追加できます。 オプション 4: SSO リンク [リダイレクトと SSO リンク] タブのセクション。
Azure B2C ログイン | オプトイン 4

このガイドでは、正常に構成されています Azure B2C SSO [SAML] (Azure B2C SSO / Azure B2C ログイン)、選択 IDP としての Azure B2C (NAIST) と WordPress (WP) を SP として使用する.SAMLシングルサインオン – SSO このソリューションにより、Azure B2Cログイン資格情報を使用してWordPress(WP)サイトに安全なアクセス/ログインを展開する準備が整います。当社のソリューション Azure B2C SSO など、あらゆる種類の SSO ユースケースをサポートします。 Azure Active Directory SSO、Office 365 SSO、Azure AD SSO.

その他のよくある質問➔

Azure AD B2C (Business to Consumer) は、外部ユーザーの認証を可能にする Microsoft の ID 管理サービスです。miniOrange SAML SSO プラグインと併用すると、Azure AD B2C が ID プロバイダー (IdP) として機能し、WordPress がサービス プロバイダー (SP) として機能し、ユーザーは Azure AD B2C の認証情報を使用して WordPress サイトにログインできるようになります。

はい、Azure AD B2C を使用すると、ブランド、背景画像、色、レイアウトなどのログイン UI をカスタマイズできるため、ログイン時にシームレスなユーザー エクスペリエンスを提供できます。

はい、JITプロビジョニングはサポートされています。Azure AD B2C経由でログインする新規ユーザーには、受信したSAML属性に基づいてWordPressアカウントが自動的に作成されます。

このプラグインは、メールアドレスに基づいて既存のユーザーをマッチングするように設定できます。一致するユーザーが見つかった場合、新しいログインセッションは作成されず、そのユーザーに関連付けられます。

はい、クレームベースのフィルタリングを使用するか、特定のユーザーまたはグループのみに認証を許可する特定のユーザー フローを構成することで、アクセスを制限できます。

はい、ユーザーを Azure AD B2C ログイン ページにリダイレクトし、デフォルトの WordPress ログイン フォームを無効にすることで、SSO を適用できます。



 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!



ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応