OneLoginをIDPとして使用したWordPressのSAMLシングルサインオン(SSO) | WordPressログイン用OneLogin SSO
概要
WordPressログイン用のOnelogin SAML SSO を使用することで実現できます OneLogin用WordPressプラグイン(miniOrange SAML SSO for WordPress). 私たちのプラグインは、すべてのSAML準拠のIDプロバイダー(IDP)と互換性があります。ここでは、 WordPressサイトとOneLoginの間でWordPress用のOneLoginログインを設定するためのステップバイステップガイド。 IDP として OneLogin (アイデンティティプロバイダー) および SPとしてのWordPress (サービスプロバイダー)。
あなたは私たちを訪問することができます WordPressのSSO 私たちが提供する他の機能について詳しく知るには、プラグインを参照してください。
前提条件: ダウンロードとインストール
OneloginをWordPress用のOneLogin SAML SSOを実現するためのSAML IDPとして設定するには、 WordPress用OneLoginプラグイン (miniOrange SAML SP SSOプラグイン)
構成手順
ステップ1:OneLoginをIDP(アイデンティティプロバイダー)として設定する
OneLoginをIDPとして設定するには、以下の手順に従ってください。
-
miniOrange SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。 ここでは、アイデンティティ プロバイダーの構成に必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
- onelogin.com にアクセスし、ドメインを入力して、 OneLogin にログインします。
- OneLogin に管理者としてログインし、次の場所に移動します。 アプリ 企業アプリ アプリを追加 ナビバーから。
- 検索ボックスに「 SAML テスト コネクタ (SP) をクリックしてアプリをクリックして追加します。
- 表示名を入力してクリック Save.
- In 一般設定、 アプリ名を入力し、「次へ」をクリックします。
- 保存したら、次の場所に移動します [構成]タブ 次のように入力します。
| Audience |
提供する 対象者 URL プラグインのサービスプロバイダーメタデータタブから |
| 受信者 |
提供する 受信者のURL プラグインのサービスプロバイダーメタデータタブから |
| ACS (コンシューマ) URL バリデータ |
提供する ACS (アサーション コンシューマ サービス) URL プラグインのサービスプロバイダーメタデータタブから |
| ACS (消費者) URL |
提供する ACS (アサーション コンシューマ サービス) URLプラグインのサービスプロバイダーメタデータタブから |
| シングル ログアウト URL |
提供する シングル ログアウト URL プラグインのサービスプロバイダーメタデータタブから |
グループ/人の割り当て
- に行く [SSO]タブ。 URL/エンドポイントを書き留めます。 これらはプラグインの構成時に必要になります。
WordPress (WP) サイトへの安全な OneLogin ログインと、WordPress 用 OneLogin SAML SSO の統合を実現するために、OneLogin を SAML IDP として正常に設定しました。
ステップ2: WordPressをSP(サービスプロバイダー)として設定する
WordPress 用 SAML SSO プラグインで、プラグインの IDP 設定タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。
A. IDP メタデータをアップロードすることにより、次のようになります。
- ソフトウェアの制限をクリック IDPメタデータをアップロードする
- 入力する ID プロバイダー 名前
- あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは
メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
B. 手動設定:
- IDプロバイダーから提供された必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
- ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
ステップ 3: 属性マッピング
- 無料プラグインでは、 名前ID WordPressユーザーのメールアドレスとユーザー名属性でサポートされています。
- ユーザーがSSOを実行すると、IDPから送信されるNameIDの値がWordPressユーザーのメールアドレスとユーザー名にマッピングされます。
WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。
A. IDP メタデータをアップロードすることにより、次のようになります。
- ソフトウェアの制限をクリック IDPメタデータをアップロードする
- 入力する ID プロバイダー 名前
- あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは
メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
B. 手動設定:
- IDプロバイダーから提供された必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を入力し、 Save
- ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
ステップ 3: 属性マッピング
- 属性マッピング 機能を使用すると、 ユーザー属性 SSO中にIDPからWordPressのユーザー属性に送信されます。
- WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブを開き、以下のフィールドに入力してください。 属性マッピング のセクションから無料でダウンロードできます。
注: サービスプロバイダー設定タブの「構成テスト」ボタンをクリックし、IDPで認証を行うと、属性/ロールマッピングタブにIDPから送信された属性の一覧が表示されます。この情報は、上記のマッピングを作成するために使用できます。
WordPress 用 SAML SSO プラグインで、プラグインの「サービス プロバイダー設定」タブに移動します。WordPress 用 SSO プラグインを設定する方法は 2 つあります。
A. IDP メタデータをアップロードすることにより、次のようになります。
- ソフトウェアの制限をクリック IDPメタデータをアップロードする
- 入力する アイデンティティプロバイダー名
- あなたがいずれかを行うことができ メタデータ ファイルをアップロードする をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アップロード ボタンまたは
メタデータ URL をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します メタデータのフェッチ.
- プレミアムプラグイン、することができます 自動同期を有効にする メタデータ URL 設定された時間間隔後に、IDPメタデータに基づいてプラグイン構成を自動的に更新します。
B. 手動設定:
- 必要な設定(IDプロバイダー名、IDPエンティティIDまたは発行者、SAMLログインURL、X.509証明書など)を、提供元から提供されたとおりに入力してください。 ID プロバイダー とをクリックしてください
Save
- ソフトウェアの制限をクリック 構成のテスト IDP によって送信された属性と値を確認します。
-
プレミアムプラグインでは、SAMLログアウトURLを指定することで、WordPressサイトでシングルログアウトを実現できます。
ステップ 3: 属性マッピング
-
属性マッピング 機能を使用すると、 ユーザー属性 SSO中にIDPからWordPressのユーザー属性に送信されます。
-
WordPress 用 SAML プラグインでは、 属性/役割のマッピング タブを開き、以下のフィールドに入力してください。 属性マッピング のセクションから無料でダウンロードできます。
-
カスタム属性マッピング: この機能を使用すると、IDP から送信された属性をマッピングできます。 ユーザーメタ WordPressのテーブル。
ステップ 4: 役割のマッピング
- 無料のプラグインでは、 デフォルトの役割 これは、管理者以外のすべてのユーザーがSSOを実行する際に割り当てられます。
- に行く 属性/役割のマッピング タブをクリックして移動します 役割のマッピング のセクションから無料でダウンロードできます。
- まず デフォルトの役割 とをクリックしてください 更新
ステップ 4: 役割のマッピング
ステップ 4: 役割のマッピング
この機能を使用すると、ユーザーがシングルサインオン(SSO)を実行する際に、ユーザーの役割を割り当てて管理できます。WordPressのデフォルトの役割に加え、カスタム役割にも対応しています。
- ノーザンダイバー社の 属性マッピング プラグインのセクションで、という名前のフィールドのマッピングを指定します。
グループ/役割この属性には、IDPから送信される役割関連情報が含まれており、役割マッピングに使用されます。
- ロール マッピング セクションに移動し、強調表示されたロールのマッピングを指定します。
-
たとえば、次のようなユーザーが必要な場合、 グループ/役割 属性の値は wp-editor で、WordPress のエディターとして割り当てられます。マッピングを wp-editor として指定するだけです。 エディター
ロール マッピング セクションのフィールド。
ステップ 5: SSO 設定
- 無料のプラグインでは、有効にすることでシングル サインオン ボタンを追加できます。 WordPressのログインページにシングルサインオンボタンを追加する トグルイン オプション1.
- お使いのWordPressテーマがログインウィジェットをサポートしている場合は、ログインウィジェットを追加することで、サイトでSP開始型SSOを有効にできます。
- [リダイレクトと SSO リンク] タブに移動し、以下に示されている手順に従います。 オプション2:ウィジェットを使用する サイトにログイン ウィジェットを追加します。
ステップ 5: SSO 設定
標準プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。
ステップ 5: SSO 設定
Premium プラグインでは、次のオプションを使用して SP によって開始される SSO を有効にすることができます。
-
SSO リンク: 提供されているショートコードとウィジェットを使用して、サイトのどこにでもSSOリンクを追加できます。 オプション 4: SSO リンク [リダイレクトと SSO リンク] タブのセクション。
この OneLogin SSO for WordPress セットアップガイドでは、設定が正常に完了しました。 WordPress向けOnelogin SAML SSO OneLoginをIDP、WordPressをSPとして選択して WordPress用OneLoginプラグイン(miniOrange SAML SP SSOプラグイン) - SAMLシングルサインオン - SSOログイン。このソリューションは、WordPress(WP)サイトへの安全なアクセスをロールアウトする準備が整っていることを保証します。 OneLogin ログイン 数分以内に資格情報を取得します。
関連記事