2 つの WordPress サイト間の SSO |複数の WordPress サイトのシングル サインオン
概要
2 つの WordPress サイト間でシングル サインオンを設定するためのガイド。 2 つの WordPress サイト間で SSO を構成するには、まず 1 つの WordPress サイトをユーザー認証の主なソース (アイデンティティ プロバイダー) として想定し、残りのサイトを認証成功後にユーザーがログインするサービス プロバイダー (SP) として想定します。このような環境では、 XNUMX つの WP サイト間の SSO を使用して設定できます WordPressサービスプロバイダー向けSAML (NAIST) と WordPress IDプロバイダー向けSAML プラグイン。
現場の声を力強いメッセージへ。 SAML SPシングルサインオン(SSO) WordPress 用のプラグインは あなたはあなたの能力を使うことができます SAML SP としての WordPress (WP) サイト (サービスプロバイダー)、その他の設定を行うことができます SAML IDP としての WordPress (WP) サイト (IDプロバイダー) WordPress用miniOrange SAML IDPプラグインを使用。
セットアップビデオ: 複数の WordPress サイトへのシングルサインオン
さまざまなログインフロー
- IDP が開始した SSO: ユーザーがアイデンティティプロバイダー(WPサイトA)からサービスプロバイダー(WPサイトB)にアクセスするためにSSOを開始する場合、資格情報を再入力する必要はありません。代わりに、アイデンティティプロバイダー(WPサイトA)の資格情報を使用してサービスプロバイダー(WPサイトB)にログインし、 IDP が開始した SSO.
- SP が開始した SSO: ユーザーがログインしていない状態でサービスプロバイダー(WPサイトB)にアクセスしようとすると、アイデンティティプロバイダー(WPサイトA)のログインページに送られ、 SP が開始した SSOアイデンティティプロバイダーで正常に認証されると、ユーザーはサービスプロバイダー (WP サイト B) に戻され、ログインします。
注:外部のIDプロバイダーと、認証情報を共有する必要がある複数のWordPressサイトをお持ちの場合は、当社のプラグインを使用してすべてのWordPressサイトをサービスプロバイダーとして設定できます。また、マルチサイトネットワークのサブサイト間のSSOソリューションも提供しています。詳細については、お問い合わせください。
前提条件: ダウンロードとインストール
- この設定では、WPサイトAはユーザーを保存するためのリポジトリとして機能します。つまり、 miniOrange SAML IDPプラグイン(WordPress用) インストールされます。
- WP サイト B は、ユーザーがサイト A の資格情報を使用してログインする場所です。 WordPress用SAML SSOプラグイン インストールされます。
注:複数の WP サイトで SSO を設定するには、WP サイト A (IDP) と WP サイト B (SP) の両方のメタデータが必要です。これらのメタデータは、それぞれのサイトにインストールされているプラグインで見つけることができます。
WP サイト A が、ユーザーが保存されている認証の主なソースであると仮定します。したがって、この WP サイトは、SAML IDP プラグインがインストールされる IDP として構成されます。その後、WP サイト B は、ユーザーが WP サイト A を使用してシームレスに SSO ログインできる SP として構成され、2 つ以上の WP サイトに SSO が正常に設定されます。
ステップ1: WordPressサイトAを構成する
- WordPress サイト B に移動します。
- をインストールしてアクティベートします SAML SP シングル サインオン (SSO) ログイン サービスプロバイダーとして機能する WordPress サイトのプラグイン。
- miniOrange SAML SP SSO プラグインで、 サービスプロバイダーのメタデータ タブ。ここでは、アイデンティティ プロバイダーを構成するために必要な SP エンティティ ID や ACS (AssertionConsumerService) URL などの SP メタデータを見つけることができます。
- WordPress サイト A に移動します。
- Free
- プレミアムサーマルバッグ
- WordPress サイト A を IDP として正常に設定しました。
注: IDプロバイダー側で属性マッピング、ロールマッピング、その他の設定を行う場合は、提供されているセットアップガイドに詳細な手順が記載されています。
よくあるご質問
その他のよくある質問➔WordPressを外部アプリケーションのSAML IDPとして使用する方法
WordPressは、SAML IDP(Identity Provider)- Login with Website Usersプラグインをインストールし、SSO URL、エンティティID、証明書などのメタデータを外部サービスプロバイダー(SP)と共有するように設定することで、外部アプリケーション向けのSAML IDプロバイダー(IdP)として使用できます。その後、ユーザー属性とロールをマッピングすることで、WordPressからAWS、Zoom、Tableauなどのアプリケーション、またはSAML互換プラットフォームへのSSOログインが可能になります。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください








