PingFederate を IDP として使用する WordPress の SAML シングル サインオン (SSO) | PingFederate SSO ログイン
概要
WordPress の PingFederate シングル サインオン (SSO) ログイン 私たちのを使用することで達成できます WordPress用SAMLシングルサインオン(SSO)プラグイン当社のプラグインは、すべてのSAML準拠の アイデンティティプロバイダ。ここでは、WordPressサイトとPingFederate間のSSOログインを設定するためのステップバイステップガイドを説明します。 IDP として PingFederate (アイデンティティプロバイダー) および SPとしてのWordPress (サービスプロバイダー)。
あなたは私たちを訪問することができます SSO WordPress用プラグインで、当社が提供するその他の機能について詳しく知ることができます。
前提条件: ダウンロードとインストール
WordPressでPingFederateをSAML IdPとして設定するには、 miniOrange SAML SP SSOプラグインをインストールする必要があります。
構成手順
ステップ 1: PingFederate を IdP (アイデンティティ プロバイダー) として設定する
PingFederate を IdP として設定するには、次の手順に従います。
- miniOrange SAML SP SSO プラグインで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。 ここでは、アイデンティティ プロバイダーの構成に必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
- PingFederate ユーザー管理ダッシュボードにログインします。
- 以下を行うには、 ID プロバイダー 左側のナビゲーション メニューにあります。
- SP接続 新規作成
- まず ブラウザの SSO プロファイル の接続テンプレート 接続タイプ タブをクリックして 次へ.
- でブラウザ SSO を選択します。 接続オプション タブをクリックして 次へ.
- 選択 File メタデータをインポートする方法として選択し、 選択する ファイルを使用して、miniOrange SSO プラグインのメタデータを選択します。 メタデータのインポート タブ。 クリック 次へ.
- の情報を確認します。 メタデータの概要 タブをクリックして 次へ.
- 一般的な情報 タブで サービスプロバイダーのエンティティID, 接続名, Base URL フィールドはメタデータに基づいて事前に設定されます。 クリック 次へ.
- に移動します ブラウザSSO タブをクリックして ブラウザのSSOを構成する。 ブラウザ SSO セットアップ ウィザードにリダイレクトされます。
- まず IDP 開始 SSO (NAIST) と SP によって開始される SSO のオプション SAMLプロファイル タブをクリックして 次へ.
- 希望するアサーション有効時間を入力します。 アサーションの存続期間 タブをクリックして 次へ。 デフォルトでは設定されています 5 両方とも数分。
- アサーション作成に移動し、「アサーション作成の構成」をクリックします。 アサーション作成セットアップ ウィザードにリダイレクトされます。
- アイデンティティマッピング タブ選択 STANDARD をクリックし 次へ.
- SAML_SUBJECT のサブジェクト名の形式を選択します。 属性契約 タブをクリックして「次へ」をクリックします。
- 認証ソース マッピングで [新しいアダプター インスタンスのマッピング] をクリックします。
- 選択する アダプターインスタンス をクリックし 次へ。 アダプターにはユーザーの電子メール アドレスが含まれている必要があります。
- まず SAML アサーションではアダプター コントラクト値のみを使用します。 オプション マッピング方法 タブをクリックして 次へ.
- アダプタ インスタンスを ソース そして電子メールは 値 属性契約の履行 タブをクリックして 次へ.
- (任意): 希望する認証条件を選択します。 発行基準 タブをクリックして 次へ.
- 詳しくはこちら クリックします 製品概要.
- 詳しくはこちら 次へ 認証ソースのマッピング タブには何も表示されないことに注意してください。
- 詳しくはこちら クリックします [概要] タブで。
- 詳しくはこちら 次へ アサーションの作成.
- ブラウザ SSO ウィザードの [プロトコル設定] タブに移動し、[プロトコル設定の構成] をクリックします。
- 投稿を選択してください バインディング シングルサインオンを指定します エンドポイント URL の「エンドポイント URL」フィールドに、 アサーション消費者サービス URLクリック 次へ.
- 選択 POST 許可される SAML バインディング タブをクリックして 次へ.
- アサーションに必要な署名ポリシーを選択します。 署名ポリシー タブをクリックして 次へ.
- アサーションに必要な暗号化ポリシーを選択します。 暗号化ポリシー タブをクリックして 次へ.
- 詳しくはこちら クリックします プロトコル設定の概要 タブには何も表示されないことに注意してください。
- 詳しくはこちら クリックします ブラウザ SSO の概要.
- に移動します Credentials とをクリックしてください 資格情報の構成。 にリダイレクトされます Credentials セットアップウィザード。
- シングル サインオン サービスで使用する署名証明書を選択し、[デジタル署名設定] タブの [署名要素に証明書を含める] を選択します。 「完了」をクリックします。
- 詳しくはこちら クリックします 製品概要.
- 詳しくはこちら 次へ Credentials .
- 選択 有効 接続状態 アクティベーションと概要 タブをクリックして Save.
- 次に、[Ping フェデレート ユーザー管理] ダッシュボード、[ID プロバイダー] に移動します。
- 詳しくはこちら すべてを管理 下 SP接続.
- 詳しくはこちら メタデータのエクスポート 必要なサービスプロバイダー接続に対応します。
- 詳しくはこちら エクスポート エクスポートとサマリー タブをクリックして クリックします.
WordPress サイトへの PingFederate SSO ログインを実現するために、PingFederate を SAML IdP (アイデンティティ プロバイダー) として正常に設定しました。
このガイドでは、 miniOrangeプラグイン「 SAML Single Sign On – SSO Login」を使用して、PingFederateをIdP、WordPressをSPとして選択し、PingFederate SAML Single Sign-On(PingFederate SSO Login)を正常に構成しました。このソリューションにより、 PingFederateログイン認証情報を使用してWordPress(WP)サイトへの安全なアクセスを数分以内に展開する準備が整います。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください
