miniOrange SAML SSOプラグインでWordPressのGoogle SSOを有効にする方法
WordPress用のG Suiteシングルサインオン(SSO)ログインを使用すると、ユーザーはGoogle Workspaceの認証情報を使用してWordPressサイトにアクセスできるようになります。この設定ガイドでは、 WordPress用SAML SSOプラグインを使用して、GoogleをIDプロバイダ(IDP)、WordPressをサービスプロバイダ(SP)として設定します。この設定により、サイトユーザーに対してWordPress向けGoogle Apps SSOによる安全な認証が可能になります。
追加機能や統合の詳細については、 WordPress用SSOプラグイン ページで見やすくするために変数を解析したりすることができます。
セットアップビデオ: G Suite と WordPress (WP) 間のシングル サインオン
前提条件: ダウンロードとインストール
miniOrange WP SAML SP SSOプラグインをインストールする WordPress.org にアクセスして、WordPress 向け Google Apps SSO を有効にします。
- 提供されたリンクからプラグインをダウンロードしてください。
- WordPress ダッシュボードで有効化します。
- IDP セットアップのための G Suite 管理者アクセス権があることを確認してください。
Google Apps を IDP (アイデンティティプロバイダ) として設定する
WordPress で Google シングル サインオン (SSO) を実装するには、Google Workspace を IDP として設定し、正しいサービス プロバイダ (SP) の詳細をマッピングする必要があります。
- あなたにログインする WordPress管理ダッシュボード.
- Video Cloud Studioで WordPress 用 miniOrange SAML SP SSO プラグイン。
- に移動します SPメタデータ タブには何も表示されないことに注意してください。
- コピー SPエンティティID と ACS (アサーション コンシューマ サービス) URL このセクションから。
- これらの値を入力します Google 管理コンソール 間に Google Workspace シングル サインオン 設定プロセス。認証エラーを回避するために、エントリが完全に一致していることを確認してください。
- に行く https://admin.google.com G Suite でログインします 管理者 アカウント。
- に移動します アプリ 左側のメニューのタブをクリックし、 Webおよびモバイルアプリ.
SAML アプリを追加する
- 以下を行うには、 アプリを追加 ボタンをクリックし、ドロップダウンで選択します カスタム SAML アプリを追加する タブをクリックして、新しい saml アプリを作成します。
- カスタム SAML アプリの詳細を入力し、クリックします 続ける
IDP情報
- ソフトウェアの制限をクリック メタデータをダウンロード ボタン。 これはサービス プロバイダーの構成に使用されます。
- 次のような G Suite の詳細をコピーすることもできます SSO URL、エンティティID、および証明書 サービスプロバイダーを手動で設定し、 をクリックします。 続ける
サービスプロバイダーの詳細
- から詳細を入力します。 サービスプロバイダーのメタデータ SAML SP プラグインのタブ。
| ACSのURL | コピーして貼り付けます ACSのURL プラグインから。 |
| エンティティID | コピーして貼り付けます SPエンティティID/発行者 プラグインから。 |
| 署名付き応答 | 署名された応答を確認する ✓ |
| 名前ID形式 | Eメール |
- ソフトウェアの制限をクリック 続ける
属性マッピング
- ソフトウェアの制限をクリック マッピングを追加
- Google ディレクトリでユーザー フィールドを追加して選択し、サービス プロバイダーの属性にマッピングして、 仕上げ
設定されたアプリへのユーザーアクセス
- に行く SAML アプリ もう一度クリックしてください 全員オフ .
- 次に、 みんなのためにオン をクリックして SSO を有効にします。
- SAML シングル サインオン (SSO) を使用して WordPress 用 Google Apps ログイン / G Suite ログインを実現するために、G Suite / Google Apps を SAML IDP (アイデンティティ プロバイダ) として正常に構成しました。
注意: ID プロバイダー側で属性マッピング、ロール マッピング、その他の構成をセットアップする場合は、リンクされている提供されているセットアップ ガイドで詳細な手順を見つけることができます。 こちら.
WordPress (WP) サイトへの Google Apps SSO ログインを実現するために、Google Apps を SAML IDP (アイデンティティ プロバイダ) として正常に設定しました。
ステップ2: WordPressをSP(サービスプロバイダー)として設定する
- Free
- スタンダード
- プレミアムサーマルバッグ
このガイドでは、正常に構成されています Google Apps SAML シングル サインオン (Google Apps SSO ログイン) 選択する IDP としての Google アプリ の三脚と SPとしてのWordPress miniOrange プラグインの SAML シングル サインオン – SSO ログインを使用します。このソリューションにより、WordPress (WP) サイトへの安全なアクセスを展開する準備が整います。 Google Apps ログイン 数分以内に資格情報を取得します。
よくあるご質問
その他のよくある質問➔Google Workspace SAML SSO とは何ですか? WordPress ではどのように機能しますか?
Google Workspace(旧G Suite)はSAMLベースのSSOを提供し、ユーザーはGoogle認証情報を使用してサードパーティ製アプリケーションにログインできます。miniOrangeプラグインを使用すると、GoogleがIDプロバイダ(IdP)、WordPressがサービスプロバイダ(SP)として機能し、Google Workspaceアカウント経由で安全かつシームレスなログインが可能になります。
複数の WordPress サイトで同じ Google SSO 設定を使用できますか?
はい。各サイトがプラグインでサイトごとに固有の ACS URL とエンティティ ID を使用して適切に構成され、これらが IdP で適切に構成されている場合は、同じ Google Workspace IDP 設定を使用して複数の WordPress サイトにわたって SSO を構成できます。
Google Workspace ドメイン内の特定のユーザーまたはグループへの SSO アクセスを制限できますか?
はい、Google 管理コンソールで SAML アプリを特定の組織部門またはグループに制限できます。また、プラグインでユーザー属性に基づくフィルタリングも使用できます。
WordPress に同じメールアドレスを持つユーザーが既に存在する場合はどうなりますか?
同じメールアドレスを持つWordPressユーザーが存在する場合、プラグインはGoogle SSOを介してそのユーザーを照合し、認証します。この動作を設定することで、重複や上書きを回避できます。
すべてのユーザーを自動的に Google SSO 経由でログインするようにリダイレクトするにはどうすればよいですか?
すべてのユーザーをGoogle SSO経由でログインするようにリダイレクトするには、プラグイン設定で「IDPへの自動リダイレクト」オプションを有効にする必要があります。これにより、認証されていないユーザーがwp-loginまたは保護されたコンテンツにアクセスした際に、自動的にGoogleログインページにリダイレクトされます。さらに、SSOの設定ミスにより管理者がロックアウトされた場合でも、アクセスを回復できるバックドアURL機能も提供しています。
Google Workspace でシングル ログアウト (SLO) を実装できますか?
Google Workspace は現在、SAML シングル ログアウト(SLO)をサポートしていません。ユーザーは WordPress と Google から個別にログアウトする必要があります。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください




















会員登録