の検索結果 :

×

会員登録 お問い合わせ

Okta SSOをSAMLシングルサインオン(SSO)プラグインで設定する方法は?


Okta シングルサインオン (SSO) は、当社の SAML シングル サインオン (SSO) プラグイン当社のプラグインを使用すると、SSO を簡単に構成でき、安全なログインと集中 ID 管理が保証されます。このガイドでは、OktaをIDプロバイダー(IdP)、WordPressをサービスプロバイダー(SP)としてOkta SSOを設定します。これにより、ユーザーは安全で信頼性の高いOkta SSOログイン体験を享受できます。より高度なオプションと機能については、こちらをご覧ください。 SSOプラグインページ.

Okta シングルサインオン (SSO) を設定するには、 miniOrange SSOプラグイン.

WordPress向けOAuthシングルサインオンソリューションをご覧ください

もっと知る 新しいタブで開く

OktaログインのIDPとしてOktaを設定するには、以下の手順に従ってください。

  • miniOrange SAML SP SSO プラグインで、 SPメタデータ タブ。ここには、WordPress 用の Okta SSO を設定するために必要な SP エンティティ ID と ACS (Assertion Consumer Service) URL が表示されます。
OktaをIDPとして利用 - WordPressのシングルサインオン(SSO) - SAML / OAuthを使用したOkta SSOログイン - WordPress SAMLアップロードメタデータ

Okta シングルサインオン | Okta SSO | add_application

  • 以下を行うには、 アプリ統合の作成 新しいアプリを作成するボタン。
Oktaシングルサインオン | Oktaログイン | SAML 2.0設定

  • 選択 SAML2.0 サインオン方法として選択し、クリックします 次へ
Oktaシングルサインオン | Oktaログイン | SAML 2.0設定

  • In 基本設定 タブ、入力 アプリ名 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ
Okta シングルサインオン | Okta SSO | SAML 2.0 設定

  • In SAMLを構成する タブで、必要な詳細を入力します。
シングルサインオン
URL
サービス プロバイダーの [メタデータ] タブの ACS (AssertionConsumerService) URL
プラグイン
対象者 URL
(SPエンティティID)
プラグインのサービス プロバイダー メタデータ タブからの SP エンティティ ID / 発行者
デフォルト
リレー状態
プラグインのサービス プロバイダーのメタデータ タブからのリレー状態
名前ID
フォーマット
ドロップダウン リストから名前 ID として電子メール アドレスを選択します
用途
Okta ユーザー名
Okta SSO | Oktaログイン | SAML設定

  • 構成 グループ属性ステートメント (オプション) をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 次へ
Okta SSO | Oktaログイン | Add_Attributes

  • 構成されたアプリケーションのタイプを選択し、クリックします 仕上げ
Okta SSO | Oktaログイン | アプリケーション作成完了

グループ/人の割り当て:

  • 作成したアプリケーションに移動し、 割り当て Okta のタブ。
Okta SSO | Oktaログイン | Assign_groups

  • ソフトウェアの制限をクリック 割り当てます ボタンへ 人の割り当てとグループの割り当て.
Okta SSO | Okta ログイン | Assign_people

  • いったん 割り当てます ユーザーは、 をクリックしてください クリックします
SAML Okta | Oktaログイン | 割り当てボタン

  • ソフトウェアの制限をクリック 入社する タブをクリックして下にスクロールします SAML署名証明書 のセクションから無料でダウンロードできます。
  • 設定 のセクション 入社する タブをクリック コピー ボタンをクリックしてメタデータ URL をコピーします。
SAML Okta | Oktaログイン | メタデータURL

  • または、次の手順に従ってIDPメタデータURLを取得することもできます。 行動 のドロップダウン 有効 証明書をクリックして、 IdP メタデータの表示 サービス プロバイダーの構成に必要な IdP メタデータを取得するオプション。
SAML Okta | Oktaログイン | SAML署名証明書

  • コピー メタデータURL.
SAML Okta | Oktaログイン | メタデータURLをコピー

  • In miniOrange SAML 2.0 SP SSO プラグインをクリックして、 IDP構成 タブをクリックして IDPメタデータのアップロード
SAML Okta | Oktaログイン | IDPメタデータのアップロード

  • Enter アイデンティティプロバイダー名 貼り付けて メタデータURL 現場で。
  • 以下を行うには、 メタデータのフェッチ
SAML Okta | Oktaログイン | メタデータの取得

  • OktaをSAML IdP(アイデンティティプロバイダー)として正常に設定し、シングルサインオンによるOktaログインを実現しました。これにより、WordPress(WP)サイトへの安全なOktaログインが保証されます。
注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: IDプロバイダー側​​で属性マッピング、ロールマッピング、その他の設定を行う場合は、提供されているセットアップガイドに詳細な手順が記載されています(リンク先を参照)。 こちら.


WordPress (WP) サイトへの Okta SSO ログインを実現するために、Okta を SAML IdP (アイデンティティ プロバイダー) として正常に構成しました。

WordPress 用 SAML SSO プラグインで、プラグインの IDP 設定タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

A. IDP メタデータをアップロードすることにより、次のようになります。

  • ソフトウェアの制限をクリック IDPメタデータをアップロードする
  • 入力する ID プロバイダー 名前
  • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
WordPress 用 SAML SSO | ログインしてメタデータをアップロード

B. 手動設定:

  • IDプロバイダーから提供された必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
  • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
WordPress 用 SAML SSO | テスト設定

ステップ 3: 属性マッピング

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • 無料プラグインでは、 名前ID WordPressユーザーのメールアドレスとユーザー名属性でサポートされています。
  • ユーザーがSSOを実行すると、IDPから送信されるNameIDの値がWordPressユーザーのメールアドレスとユーザー名にマッピングされます。
WordPress 用 SAML SSO | ログイン属性マッピング

WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

A. IDP メタデータをアップロードすることにより、次のようになります。

  • ソフトウェアの制限をクリック IDPメタデータをアップロードする
  • 入力する ID プロバイダー 名前
  • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.

B. 手動設定:

  • IDプロバイダーから提供された必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
  • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
WordPress 用 SAML SSO | テスト設定

ステップ 3: 属性マッピング

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • 属性マッピング 機能を使用すると、 ユーザー属性 SSO中にIDPからWordPressのユーザー属性に送信されます。
  • WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブを開き、以下のフィールドに入力してください。 属性マッピング のセクションから無料でダウンロードできます。

注: サービスプロバイダー設定タブの「構成テスト」ボタンをクリックし、IDPで認証を行うと、属性/ロールマッピングタブにIDPから送信された属性の一覧が表示されます。この情報は、上記のマッピングを作成するために使用できます。


WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。

A. IDP メタデータをアップロードすることにより、次のようになります。

  • ソフトウェアの制限をクリック IDPメタデータをアップロードする
  • 入力する アイデンティティプロバイダー名
  • あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
  • プレミアムプラグイン、することができます 自動同期を有効にする メタデータ URL 設定された時間間隔後に、IDPメタデータに基づいてプラグイン構成を自動的に更新します。
WordPress 用 SAML SSO | ログイン時に自動スキャンを有効にする

B. 手動設定:

  • 必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を、提供元から提供されたとおりに入力してください。 ID プロバイダー とをクリックしてください Save
  • ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
テスト構成 - WordPress 用 SAML SSO

  • プレミアムプラグインでは、SAMLログアウトURLを指定することで、WordPressサイトでシングルログアウトを実現できます。


注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーの属性マッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。

OktaからWordPressに属性を取得する

以下の手順に従って、SAMLレスポンスでOktaから送信される属性を設定してください。


1. Okta SAMLアプリケーションに移動します


  • あなたにログインする Okta 管理コンソール.
  • に行く 用途.
  • WordPressサイト用に設定されているSAMLアプリケーションを開きます。
  • に移動します 入社する タブには何も表示されないことに注意してください。

2. プロファイル属性ステートメントを追加する


  • 下にスクロールして 属性ステートメント のセクションから無料でダウンロードできます。
  • 詳しくはこちら レガシー構成を表示する.
  • 詳しくはこちら 編集.
  • プロファイル属性ステートメント以下のように、必要な属性(名、姓、メールアドレス)を追加してください。
  • Oktaプロファイル属性ステートメントの設定

これらの属性は、ユーザーの名、姓、およびメールアドレスをOktaからWordPress用SAMLプラグインに送信します。


3. グループ属性ステートメントの追加


  • WordPressでユーザーのOktaグループを取得するには、以下に示すようにグループ属性ステートメントを追加します。
  • Oktaグループ属性ステートメントの設定

これにより、ユーザーに割り当てられたOktaグループがSAMLレスポンスに送信されます。


4. 設定を保存します


  • プロファイルとグループ属性ステートメントを追加したら、 Save Okta SAMLの設定を保存するには、このボタンをクリックしてください。

5. WordPressで設定をテストする


  • あなたに行く WordPress 管理ダッシュボード.
  • に移動します miniOrange SAML SSO プラグイン.
  • ソフトウェアの制限をクリック テスト構成.
  • テストが正常に完了すると、Oktaから受信した属性を確認できるようになります。
  • Oktaから受信した属性を示すテスト構成結果

これらの属性がテスト構成ウィンドウに表示されるようになったら、WordPress 用 SAML プラグインでそれらをマッピングできます。

WordPressで属性マッピングを設定する


  • 属性マッピング この機能を使用すると、SSO中にIDPから送信されるユーザー属性をWordPressのユーザー属性にマッピングできます。
  • WordPress の SAML プラグインで、 属性/役割のマッピング タブを開き、フィールドに入力してください。 属性マッピング のセクションから無料でダウンロードできます。
WordPress 用 SAML プラグインのマップ基本属性セクション

  • カスタム属性マッピング: この機能を使用すると、IDP によって送信された属性を ユーザーメタ WordPressのテーブル。
WordPress用SAMLプラグインのカスタム属性マップセクション

ステップ 4: 役割のマッピング

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • 無料のプラグインでは、 デフォルトの役割 これは、管理者以外のすべてのユーザーがSSOを実行する際に割り当てられます。
  • に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
  • まず デフォルトの役割 とをクリックしてください 更新
WordPress 用 SAML SSO | ログインロールマッピング

ステップ 4: 役割のマッピング

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


    標準プラグインでは、SSOを実行する際に管理者以外のすべてのユーザーに割り当てられるデフォルトの役割を選択できます。

  • に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
  • まず デフォルトの役割 とをクリックしてください Save
WordPress 用 SAML SSO | ログインロールマッピング

この機能を使用すると、ユーザーがシングルサインオン(SSO)を実行する際に、ユーザーの役割を割り当てて管理できます。WordPressのデフォルトの役割に加え、カスタム役割にも対応しています。

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: 複数のIDプロバイダーのロールマッピングを設定するには、セットアップガイドに従ってください。 こちらこの機能はエンタープライズプランでご利用いただけます。


  • ノーザンダイバー社の 属性マッピング プラグインのセクションで、という名前のフィールドのマッピングを指定します。 グループ/役割この属性には、IDPから送信される役割関連情報が含まれており、役割マッピングに使用されます。
  • ロール マッピング セクションに移動し、強調表示されたロールのマッピングを指定します。
ログインロールマッピング - WordPress 用 SAML SSO

  • たとえば、次のようなユーザーが必要な場合、 グループ/役割 属性の値は wp-editor で、WordPress のエディターとして割り当てられます。マッピングを wp-editor として指定するだけです。 エディター ロール マッピング セクションのフィールド。

ステップ 5: SSO 設定

  • 無料のプラグインでは、有効にすることでシングル サインオン ボタンを追加できます。 WordPressのログインページにシングルサインオンボタンを追加する トグルイン オプション1.
WordPress 用 SAML SSO | ログインSSO ボタン

  • お使いのWordPressテーマがログインウィジェットをサポートしている場合は、ログインウィジェットを追加することで、サイトでSP開始型SSOを有効にできます。
  • [リダイレクトと SSO リンク] タブに移動し、以下に示されている手順に従います。 オプション2:ウィジェットを使用する サイトにログイン ウィジェットを追加します。
WordPress 用 SAML SSO | Login-sso 設定

ステップ 5: SSO 設定

標準プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。

  • サイトからの自動リダイレクト: このオプションを有効にすると、認証されていないユーザーがサイトにアクセスしようとした場合、IDPのログインページにリダイレクトされ、認証が成功すると、アクセスしようとしていたサイト上の同じページにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション1:自動 - サイトからのリダイレクト.
    • 有効にする ユーザーがログインしていない場合は IDP にリダイレクトします [サイト全体を保護]オプションを選択します。

    WordPress 用 SAML SSO | Login-optin 1

  • WordPress ログインからの自動リダイレクト: このオプションを有効にすると、認証されていないユーザーがデフォルトのWordPressログインページにアクセスしようとした場合、認証のためにIDPログインページにリダイレクトされます。認証が成功すると、WordPressサイトにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション2:WordPressログインからの自動リダイレクト.
    • 有効にする WordPress ログインページから IDP にリダイレクトする オプションを選択します。
    WordPress 用 SAML SSO | Login-optin 2

    注: バックドアログインを有効にして、バックドアのURLをメモしておいてください。これにより、IDPからロックアウトされた場合でも、WordPressのログインページにアクセスできます。


  • SSO リンク: 提供されているショートコードとウィジェットを使用して、サイトのどこにでもSSOリンクを追加できます。 [リダイレクトと SSO リンク] タブ > オプション 3: SSO リンク プラグインのセクション
  • WordPress 用 SAML SSO | Login-optin 3

Premium プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。

  • サイトからの自動リダイレクト: このオプションを有効にすると、認証されていないユーザーがサイトにアクセスしようとした場合、IDPのログインページにリダイレクトされ、認証が成功すると、アクセスしようとしていたサイト上の同じページにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション1:サイトからの自動リダイレクト.
    • 有効にする ユーザーがログインしていない場合は IDP にリダイレクトします [サイト全体を保護] オプションを選択します。
    Login-optin 1 - WordPress 用 SAML SSO

  • WordPress ログインからの自動リダイレクト: このオプションを有効にすると、認証されていないユーザーがデフォルトのWordPressログインページにアクセスしようとした場合、認証のためにIDPログインページにリダイレクトされます。認証が成功すると、WordPressサイトにリダイレクトされます。
  • ステップ:

    • プラグインの [リダイレクトと SSO リンク] タブに移動し、次の場所に移動します。 オプション2:WordPressログインからの自動リダイレクト.
    • 有効にする WordPress ログインページから IDP にリダイレクトする オプションを選択します。
    Login-optin 2 - WordPress 用 SAML SSO

    注: バックドアログインを有効にして、バックドアのURLをメモしておいてください。これにより、IDPログインから締め出された場合でも、WordPressログインページにアクセスできます。


  • ログインボタン: サイトまたはWordPressログインページの任意の場所にカスタムログインボタンを追加するには、次の場所に移動してください。 オプション 3: ログイン ボタン 「リダイレクトとSSOリンク」タブの該当セクション。
Login-optin 3 - WordPress 用 SAML SSO

  • SSO リンク: 提供されているショートコードとウィジェットを使用して、サイトのどこにでもSSOリンクを追加できます。 オプション 4: SSO リンク [リダイレクトと SSO リンク] タブのセクション。
Login-optin 4 - WordPress 用 SAML SSO

このガイドでは、正常に構成されています Okta SAML シングル サインオン (Okta SSO ログイン) 選択する IdP としての Okta (NAIST) と SPとしてのWordPress miniOrangeプラグイン-SAMLシングルサインオン-SSOログイン(Oktaログイン)を使用します。このソリューションにより、WordPress(WP)サイトへの安全なアクセスを展開する準備が整います。 Okta ログイン 数分以内に資格情報を取得します。




見つからないものをお探しの場合は、メールでお問い合わせください。 samlsupport@xecurify.com


 ご返信ありがとうございます。近日中にご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!



ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応