の検索結果 :

×

会員登録 お問い合わせ

CA Identity を IDP として使用する WordPress の SAML シングル サインオン (SSO) | CA ID SSO ログイン

WordPress の CA Identity シングル サインオン (SSO) ログイン 私たちのを使用することで達成できます SAML シングル サインオン (SSO) プラグイン. 当社のプラグインは、すべてのSAML準拠のアイデンティティプロバイダーと互換性があります。ここでは、WordpressサイトとCA Identity間のSSOログインを構成するためのステップバイステップガイドを説明します。 よく考えたうえで IdP としての CA ID (アイデンティティプロバイダー) および SPとしてのWordPress (サービスプロバイダー)。

あなたは私たちを訪問することができます SSO 私たちが提供する他の機能について詳しく知るには、プラグインを参照してください。

WordPressでCA IdentityをSAML IdPとして設定するには、 miniOrange SAML SP SSO WordPress 用プラグイン。

CA ID を IdP として構成するには、次の手順に従います。

CA ID を IdP として構成する

  • miniOrange SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。 ここでは、アイデンティティ プロバイダーの構成に必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
CA IdentityをIDPとして使用 - WordPressのシングルサインオン(SSO) - SAML/OAuthを使用したCA Identity SSOログイン - SAMLメタデータのアップロード

注意: シングル サインオンの場合は、必ずインストールとセットアップを行ってください CA SSO (旧称 SiteMinder) CA Identity Manager を使用します。

  • あなたにログインする CA SSO ポータル CA Single Sign-On 管理者として。
  • ソフトウェアの制限をクリック フェデレーション タブには何も表示されないことに注意してください。
  • さあ行く パートナーシップ連合会 エンティティ.
CA ID を IDP として構成する - WordPress の SAML シングル サインオン (SSO) - フェデレーション

ローカル ID プロバイダーを作成する

  • ソフトウェアの制限をクリック エンティティの作成.
CA ID を IDP - WordPress 用の SAML シングル サインオン (SSO) - ローカル ID プロバイダーとして構成する

  • 作成するには ローカルエンティティ、次のように設定します。
エンティティの場所 コミュニティ
エンティティタイプ SAML2 IDP
エンティティID 識別のためにローカル ID プロバイダーの ID を入力します。
エンティティ名 ローカル ID プロバイダーの名前を作成します。
Base URL ホスト サービス CA SSO Federation Web サービスの完全修飾ドメイン名を入力します。
署名された認証リクエストが必要です いいえ
サポートされている名前ID形式 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
CA ID を IDP - WordPress の SAML シングル サインオン (SSO) - ローカル エンティティとして構成する

リモートサービスプロバイダーの作成

  • ダウンロード メタデータ XML ファイル サービスプロバイダーのメタデータ miniOrange SAML SSO プラグインのタブ。
  • ソフトウェアの制限をクリック メタデータのインポート ダウンロードした XML メタデータ ファイルをアップロードします。
CA ID を IDP として構成する - WordPress の SAML シングル サインオン (SSO) - メタデータのインポート

  • 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する 名前を付けてインポート選択 リモートエンティティ.
  • 提供する 名前 リモート サービス プロバイダー エンティティの場合。
CA Identity を IDP として構成する - WordPress の SAML シングル サインオン (SSO) - メタデータの詳細

SP と IDP の間のパートナーシップを作成する

  • パートナーシップを作成するには、以下を構成します。
パートナーシップ名を追加 パートナーシップの名前を入力します。
(オプション) 説明 パートナーシップに関連する説明を入力します。
ローカル IDP ID ローカル エンティティの追加中に作成されたローカル アイデンティティ プロバイダー ID を入力します。
リモートSP ID リモート エンティティの追加中に作成されたリモート サービス プロバイダー ID を入力します。
Base URL このフィールドには事前に入力されます。
スキュータイム 環境で必要なスキュー時間を入力します。
ユーザーディレクトリと検索順序 必要な検索順序で必要なディレクトリを選択します。
  • ソフトウェア設定ページで、下図のように フェデレーションユーザー ページで、パートナーシップに含めるユーザーを追加します。
  • アサーション構成 セクションで、次のように設定します。
    • 名前IDの形式: メールアドレス
    • 名前 ID タイプ: ユーザー属性
    • 値: mail
    • (オプション) アサーション属性: ユーザーにマップするアプリケーションまたはグループの属性を指定します
    • CA Identity を IDP として構成する - WordPress の SAML シングル サインオン (SSO) - アサーション構成


  • SSO と SLO セクションで、次の手順を実行します。
    • SSO バインディング: HTTP-POST
    • 許可されるトランザクション: IDP と SP の両方が開始されました
    CA ID を IDP として構成する - WordPress の SAML シングル サインオン (SSO) - SSO および SLO

  • 署名と暗号化 セクション、選択 署名を投稿する as 両方に署名.

  • パートナーシップのアクティブ化

    • フェデレーションパートナーシップリスト行動 パートナーシップのドロップダウンをクリックして、 アクティブにしましょう.
    • IDP メタデータを取得するには、 行動 ボタンをクリックして メタデータのエクスポート。 このデータはプラグインの設定に使用されます。

    WordPress (WP) サイトへの CA Identity SSO ログインを実現するために、CA Identity を SAML IdP (アイデンティティ プロバイダー) として正常に設定しました。


    WordPress 用 SAML SSO プラグインで、プラグインの IDP 設定タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

    A. IDP メタデータをアップロードすることにより、次のようになります。

    • ソフトウェアの制限をクリック IDPメタデータをアップロードする
    • 入力する ID プロバイダー 名前
    • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
    WordPress 用 SAML SSO | ログインしてメタデータをアップロード

    B. 手動設定:

    • アイデンティティプロバイダから提供された必要な設定(アイデンティティプロバイダ名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
    • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
    WordPress 用 SAML SSO | テスト設定

    ステップ 3: 属性マッピング

    注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


    • 無料プラグインでは、 名前ID WordPress ユーザーのメールとユーザー名の属性がサポートされています。
    • ユーザーが SSO を実行すると、IDP によって送信された NameID 値が WordPress ユーザーのメール アドレスとユーザー名にマッピングされます。
    WordPress 用 SAML SSO | ログイン属性マッピング

    WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

    A. IDP メタデータをアップロードすることにより、次のようになります。

    • ソフトウェアの制限をクリック IDPメタデータをアップロードする
    • 入力する ID プロバイダー 名前
    • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.

    B. 手動設定:

    • アイデンティティプロバイダから提供された必要な設定(アイデンティティプロバイダ名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
    • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
    WordPress 用 SAML SSO | テスト設定

    ステップ 3: 属性マッピング

    注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


    • 属性マッピング 機能を使用すると、 ユーザー属性 SSO 中に IDP によって WordPress のユーザー属性に送信されます。
    • WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブをクリックして次のフィールドに入力します 属性マッピング のセクションから無料でダウンロードできます。

    注: サービス プロバイダー設定タブのテスト構成ボタンをクリックし、IDP で認証すると、属性/ロール マッピング タブに IDP によって送信された属性のリストが表示されます。この情報を使用して、上記のマッピングを提供できます。


    WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

    A. IDP メタデータをアップロードすることにより、次のようになります。

    • ソフトウェアの制限をクリック IDPメタデータをアップロードする
    • 入力する アイデンティティプロバイダー名
    • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
    • プレミアムプラグイン、することができます 自動同期を有効にする メタデータ URL 設定された時間間隔後にIDPメタデータに従ってプラグイン設定を自動更新します。
    WordPress 用 SAML SSO | ログイン時に自動スキャンを有効にする

    B. 手動設定:

    • 必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を、 ID プロバイダー とをクリックしてください Save
    • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
    テスト構成 - WordPress 用 SAML SSO

    • プレミアム プラグインでは、SAML ログアウト URL を提供して、WordPress サイトでシングル ログアウトを実現できます。

    注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


    • 属性マッピング 機能を使用すると、 ユーザー属性 SSO 中に IDP によって WordPress のユーザー属性に送信されます。
    • WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブをクリックして次のフィールドに入力します 属性マッピング のセクションから無料でダウンロードできます。
    ログイン属性マッピング - WordPress 用 SAML SSO

    • カスタム属性マッピング: この機能により、IDPから送信された属性を ユーザーメタ WordPressのテーブル。
    ログイン属性マッピング - WordPress 用 SAML SSO

    ステップ 4: 役割のマッピング

    注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


    • 無料のプラグインでは、 デフォルトの役割 SSO を実行するときに、管理者以外のすべてのユーザーに割り当てられます。
    • に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
    • まず デフォルトの役割 とをクリックしてください 更新
    WordPress 用 SAML SSO | ログインロールマッピング

    ステップ 4: 役割のマッピング

    注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


      標準プラグインでは、管理者以外のユーザーが SSO を実行するときに割り当てられるデフォルトのロールを選択できます。

    • に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
    • まず デフォルトの役割 とをクリックしてください Save
    WordPress 用 SAML SSO | ログインロールマッピング

    この機能を使用すると、ユーザーがシングルサインオン(SSO)を実行する際に、ユーザーの役割を割り当てて管理できます。WordPressのデフォルトの役割に加え、カスタム役割にも対応しています。

    注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


    • ノーザンダイバー社の 属性マッピング プラグインのセクションで、という名前のフィールドのマッピングを指定します。 グループ/役割この属性には、IDPから送信される役割関連情報が含まれており、役割マッピングに使用されます。
    • ロール マッピング セクションに移動し、強調表示されたロールのマッピングを指定します。
    ログインロールマッピング - WordPress 用 SAML SSO

    • たとえば、次のようなユーザーが必要な場合、 グループ/役割 属性の値が wp-editor であれば、WordPress のエディターとして割り当てられます。マッピングを wp-editor として指定するだけで済みます。 エディター ロール マッピング セクションのフィールド。

    ステップ 5: SSO 設定

    • 無料のプラグインでは、有効にすることでシングル サインオン ボタンを追加できます。 WordPressログインページにシングルサインオンボタンを追加する トグルイン オプション1.
    WordPress 用 SAML SSO | ログインSSO ボタン

    • WordPress テーマがログイン ウィジェットをサポートしている場合は、ログイン ウィジェットを追加して、サイトで SP 開始 SSO を有効にすることができます。
    • [リダイレクトと SSO リンク] タブに移動し、以下に示されている手順に従います。 オプション2: ウィジェットを使用する サイトにログイン ウィジェットを追加します。
    WordPress 用 SAML SSO | Login-sso 設定

    ステップ 5: SSO 設定

    標準プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。

    • サイトからの自動リダイレクト: このオプションを有効にすると、サイトにアクセスしようとする認証されていないユーザーは IDP ログイン ページにリダイレクトされ、認証が成功すると、アクセスしようとしていたサイト上の同じページにリダイレクトされます。
    • ステップ:

      • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション 1: 自動 - サイトからのリダイレクト.
      • 有効にする ユーザーがログインしていない場合は IDP にリダイレクトします [サイト全体を保護]オプションを選択します。

      WordPress 用 SAML SSO | Login-optin 1

    • WordPress ログインからの自動リダイレクト: このオプションを有効にすると、デフォルトの WordPress ログイン ページにアクセスしようとする認証されていないユーザーは、認証のために IDP ログイン ページにリダイレクトされます。認証が成功すると、WordPress サイトにリダイレクトされます。
    • ステップ:

      • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション2: WordPressログインからの自動リダイレクト.
      • 有効にする WordPress ログインページから IDP にリダイレクトする オプションを選択します。
      WordPress 用 SAML SSO | Login-optin 2

      注: バックドア ログインを有効にして、バックドア URL を書き留めてください。これにより、IDP からロックアウトされた場合でも WordPress ログイン ページにアクセスできるようになります。


    • SSO リンク: 提供されているショートコードとウィジェットを使用して、サイトのどこにでもSSOリンクを追加できます。 [リダイレクトと SSO リンク] タブ > オプション 3: SSO リンク プラグインのセクション
    • WordPress 用 SAML SSO | Login-optin 3

    Premium プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。

    • サイトからの自動リダイレクト: このオプションを有効にすると、認証されていないユーザーがサイトにアクセスしようとした場合、IDPのログインページにリダイレクトされ、認証が成功すると、アクセスしようとしていたサイト上の同じページにリダイレクトされます。
    • ステップ:

      • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション1:サイトからの自動リダイレクト.
      • 有効にする ユーザーがログインしていない場合は IDP にリダイレクトします [サイト全体を保護] オプションを選択します。
      Login-optin 1 - WordPress 用 SAML SSO

    • WordPress ログインからの自動リダイレクト: このオプションを有効にすると、デフォルトの WordPress ログイン ページにアクセスしようとする認証されていないユーザーは、認証のために IDP ログイン ページにリダイレクトされます。認証が成功すると、WordPress サイトにリダイレクトされます。
    • ステップ:

      • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション2:WordPressログインからの自動リダイレクト.
      • 有効にする WordPress ログインページから IDP にリダイレクトする オプションを選択します。
      Login-optin 2 - WordPress 用 SAML SSO

      注: バックドアログインを有効にして、バックドアのURLをメモしておいてください。これにより、IDPログインから締め出された場合でも、WordPressログインページにアクセスできます。


    • ログインボタン: サイトまたはWordPressログインページの任意の場所にカスタムログインボタンを追加するには、次の場所に移動してください。 オプション 3: ログイン ボタン 「リダイレクトとSSOリンク」タブの該当セクション。
    Login-optin 3 - WordPress 用 SAML SSO

    • SSO リンク: 提供されているショートコードとウィジェットを使用して、サイトのどこにでもSSOリンクを追加できます。 オプション 4: SSO リンク [リダイレクトと SSO リンク] タブのセクション。
    Login-optin 4 - WordPress 用 SAML SSO

    WordPress (WP) サイトへの CA Identity SSO ログインを実現するために、WordPress (WP) を SAML SP として正常に設定しました。

    このガイドでは、正常に構成されています CA Identity SAML シングル サインオン(CA Identity SSO ログイン) 選択する IdP としての CA ID (NAIST) と SPとしてのWordPress miniOrange プラグイン - SAML シングル サインオン - SSO ログインこのソリューションにより、CA Identity ログイン認証情報を使用して、数分以内に WordPress (WP) サイトへの安全なアクセスを展開できるようになります。



     ご返答ありがとうございます。 すぐにご連絡させていただきます。

    何か問題が発生しました。 もう一度質問を送信してください

    できるだけ早くご連絡いたします!



    ADFS_sso ×
    こんにちは!

    助けが必要? 私たちはここにいます!

    対応