の検索結果 :

×

会員登録 お問い合わせ

2 つの WordPress サイト間の SSO |複数の WordPress サイトのシングル サインオン

2 つの WordPress サイト間でシングル サインオンを設定するためのガイド。 2 つの WordPress サイト間で SSO を構成するには、まず 1 つの WordPress サイトをユーザー認証の主なソース (アイデンティティ プロバイダー) として想定し、残りのサイトを認証成功後にユーザーがログインするサービス プロバイダー (SP) として想定します。このような環境では、 XNUMX つの WP サイト間の SSO を使用して設定できます WordPressサービスプロバイダー向けSAML (NAIST) と WordPress IDプロバイダー向けSAML プラグイン。

現場の声を力強いメッセージへ。 SAML SPシングルサインオン(SSO) WordPress 用のプラグインは あなたはあなたの能力を使うことができます SAML SP としての WordPress (WP) サイト (サービスプロバイダー)、その他の設定を行うことができます SAML IDP としての WordPress (WP) サイト (IDプロバイダー) WordPress用miniOrange SAML IDPプラグインを使用。

  • IDP が開始した SSO: ユーザーがアイデンティティプロバイダー(WPサイトA)からサービスプロバイダー(WPサイトB)にアクセスするためにSSOを開始する場合、資格情報を再入力する必要はありません。代わりに、アイデンティティプロバイダー(WPサイトA)の資格情報を使用してサービスプロバイダー(WPサイトB)にログインし、 IDP が開始した SSO.
  • SP が開始した SSO: ユーザーがログインしていない状態でサービスプロバイダー(WPサイトB)にアクセスしようとすると、アイデンティティプロバイダー(WPサイトA)のログインページに送られ、 SP が開始した SSOアイデンティティプロバイダーで正常に認証されると、ユーザーはサービスプロバイダー (WP サイト B) に戻され、ログインします。

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注:外部のIDプロバイダーと、認証情報を共有する必要がある複数のWordPressサイトをお持ちの場合は、当社のプラグインを使用してすべてのWordPressサイトをサービスプロバイダーとして設定できます。また、マルチサイトネットワークのサブサイト間のSSOソリューションも提供しています。詳細については、お問い合わせください。

注:複数の WP サイトで SSO を設定するには、WP サイト A (IDP) と WP サイト B (SP) の両方のメタデータが必要です。これらのメタデータは、それぞれのサイトにインストールされているプラ​​グインで見つけることができます。


WP サイト A が、ユーザーが保存されている認証の主なソースであると仮定します。したがって、この WP サイトは、SAML IDP プラグインがインストールされる IDP として構成されます。その後、WP サイト B は、ユーザーが WP サイト A を使用してシームレスに SSO ログインできる SP として構成され、2 つ以上の WP サイトに SSO が正常に設定されます。

メタデータのアップロード - 2 つの WordPress サイト間の SSO

  • miniOrange SAML SP SSO プラグインで、 サービスプロバイダーのメタデータ タブ。ここでは、アイデンティティ プロバイダーを構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
  • WordPress サイト A に移動します。
  • WordPress サイトに移動します。
  • をインストールしてアクティベートします miniOrange SAML IDPプラグイン(WordPress用) あなたのWordPressサイトは、IDプロバイダーとして機能しています。
  • に行きます miniOrange SAML IDPプラグイン(WordPress用)サービスプロバイダー タブには何も表示されないことに注意してください。
  • サービスプロバイダーからの情報に対応する値を入力します。以下の表を参照してください。

サービスプロバイダー名 サービスプロバイダーの名前。
SP エンティティ ID または発行者 コピーして貼り付けます SPエンティティID サービスプロバイダーからの
ACSのURL コピーして貼り付けます ACSのURL サービスプロバイダーから。
名前 ID 形式 urn:oasis:names:tc:SAML:1.1:nameid-format:電子メールアドレス
アサーション署名済み チェック済み
設定を構成する - 2 つの WordPress サイト間の SSO

  • 以下を行うには、 Save ボタンをクリックして設定を保存します。
  • に行きます IDPメタデータ タブ。ここでは、サービス プロバイダーを構成するための情報を確認できます。
  • をクリックして、メタデータ XML ファイルをダウンロードすることもできます。 ダウンロード リンクをクリックします。
メタデータのダウンロード - 2 つの WordPress サイト間の SSO

  • WordPress サイトに移動します。
  • をインストールしてアクティベートします miniOrange SAML IDPプラグイン(WordPress用) あなたのWordPressサイトは、IDプロバイダーとして機能しています。
  • に行きます miniOrange SAML IDPプラグイン(WordPress用) に移動します サービスプロバイダー タブには何も表示されないことに注意してください。
  • サービスプロバイダーからの情報に対応する値を入力します。以下の表を参照してください。

サービスプロバイダー名 サービスプロバイダーの名前。
SP エンティティ ID または発行者 コピーして貼り付けます SPエンティティID サービスプロバイダーから。
ACSのURL コピーして貼り付けます ACSのURL サービスプロバイダーから。
バインディングの種類を選択してください(optional) 選択 SLO に HTTP リダイレクト バインディングを使用する
シングル ログアウト URL(optional) Enter シングル ログアウト URL サービスプロバイダーで指定されます。
X.509証明書(optional) Enter X.509証明書.
名前IDの形式\ urn:oasis:names:tc:SAML:1.1:nameid-format:電子メールアドレス
署名済みの応答 SAML レスポンスに署名する場合にチェックします。
アサーション署名済み SAML レスポンスに署名する場合にチェックします。
暗号化されたアサーション SAML アサーションを暗号化するかどうかをチェックします\
設定を構成する - 2 つの WordPress サイト間の SSO

  • 以下を行うには、 Save ボタンをクリックして設定を保存します。

属性マッピング (オプション) :

  • に行きます 属性/役割のマッピング タブをクリックして、 属性マッピング のセクションから無料でダウンロードできます。
  • ユーザーが SSO を実行すると、 名前ID 値がサービスプロバイダーに送信されます。この値は
    ユーザーごとに一意です。
属性マッピング - 2 つの WordPress サイト間の SSO

  • 以下を行うには、 Save ボタンをクリックして設定を保存します。

ユーザー属性 (オプション) :

  • に行きます 属性/役割のマッピング タブをクリックして移動します ユーザー属性.
  • これらは、に送信できるユーザー属性です。 サービスプロバイダー
    (といった ファーストネーム (NAIST) と 苗字).
  • をクリックして複数の属性を追加できます。 "+"
ユーザー属性 - 2 つの WordPress サイト間の SSO

  • 以下を行うには、 Save ボタンをクリックして設定を保存します。

カスタム属性 (オプション) :

  • に行きます 属性/役割のマッピング タブをクリックして移動します カスタム属性.
  • これらは、に送信できる追加の静的属性です。 サービスプロバイダー.
  • をクリックして複数の属性を追加できます。 "+"
カスタム属性 - 2 つの WordPress サイト間の SSO

  • 以下を行うには、 Save ボタンをクリックして設定を保存します。

役割のマッピング (オプション) :

  • に行きます 属性/役割のマッピング タブをクリックして移動します ロールマッピングセクション.
  • ユーザー グループは、同様のアクセス ロールと機能を持つユーザーの集合です。
  • WordPress のロールをユーザーグループとしてマッピングするには、このオプションを有効にしてください。
  • グループがサービス プロバイダーに渡される属性を指定できます。

ロールマッピング - 2 つの WordPress サイト間の SSO

  • 以下を行うには、 Save ボタンをクリックして設定を保存します。
  • に行きます IDPメタデータ タブ。ここでは、サービス プロバイダーを構成するための情報を確認できます。
  • をクリックして、メタデータ XML ファイルをダウンロードすることもできます。 ダウンロード リンクをクリックします。

メタデータのダウンロード - 2 つの WordPress サイト間の SSO

  • WordPress サイト A を IDP として正常に設定しました。

注: IDプロバイダー側​​で属性マッピング、ロールマッピング、その他の設定を行う場合は、提供されているセットアップガイドに詳細な手順が記載されています。


その他のよくある質問➔

WordPressは、SAML IDP(Identity Provider)- Login with Website Usersプラグインをインストールし、SSO URL、エンティティID、証明書などのメタデータを外部サービスプロバイダー(SP)と共有するように設定することで、外部アプリケーション向けのSAML IDプロバイダー(IdP)として使用できます。その後、ユーザー属性とロールをマッピングすることで、WordPressからAWS、Zoom、Tableauなどのアプリケーション、またはSAML互換プラットフォームへのSSOログインが可能になります。



 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!




ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応