WordPress용 Azure B2C 로그인 | Azure B2C SAML 싱글 사인온(SSO)
회사 개요
Azure B2C 싱글 사인온(SSO) 로그인 우리와 함께 SAML 싱글 사인온(SSO) 모듈. Azure B2C SSO 사용자가 WordPress에 로그인하고 Azure B2C ID 공급자(IDP) 자격 증명으로 인증하여 사이트에 액세스할 수 있도록 합니다. Azure B2C/Azure AD, Office 365와 같은 다른 IDP를 사용하여 플러그인을 구성할 수도 있습니다. 다른 맞춤형 제공자. 우리의 Azure AD B2C SSO 이 솔루션을 통해 WordPress는 SAML 2.0을 준수하는 서비스 제공업체(SP)가 되어 WordPress(WP) 사이트와 Azure B2C 간의 신뢰를 구축하고 사용자가 WordPress(WP) 사이트에 안전하게 인증하고 로그인할 수 있게 됩니다.
또한 속성 및 그룹 매핑, Azure B2C/Azure AD에서 WordPress(WP)로 직원 정보 채우기, 인트라넷 SSO/인터넷 SSO, Azure B2C/Azure AD에서 WordPress(WP) 아바타로 프로필 사진 매핑 등과 같은 고급 Windows SSO 기능에 대한 원활한 지원을 제공합니다.
여기서는 SAML Single Sign-On SSO를 구성하는 방법에 대한 안내를 살펴보겠습니다. Azure B2C 로그인 고려하여 IDP로서의 Azure B2C (ID 제공자) 및 SP로서의 WordPress (서비스 제공자). 우리의 Azure AD B2C SSO 솔루션은 Azure B2C에서 무제한 사용자 인증을 제공합니다. 당사를 방문할 수 있습니다. SSO WordPress 플러그인에 대한 자세한 정보와 다른 기능들을 알아보려면 해당 링크를 클릭하세요.
설정 비디오: Azure B2C와 WordPress(WP) 간 Single Sign-On
전제조건 : 다운로드 및 설치
- WordPress를 사용하여 Azure B2C를 SAML IDP로 구성하려면 다음을 설치해야 합니다. miniOrange SAML SP SSO 플러그인.
참고: 표준 Azure B2C 디렉터리 대신 Microsoft Entra 외부 ID를 구성해야 하는 사용자는 Azure B2C 구성과 단계가 다르므로 Entra 외부 ID 설정 가이드를 참조하십시오.
1단계. Azure B2C를 IdP(ID 공급자)로 설정
Azure B2C를 ID 공급자로 구성하려면 아래 단계를 따르세요.
Azure B2C를 IdP로 구성
- SAML SP SSO 플러그인에서 다음으로 이동하세요. 서비스 제공업체 메타데이터 탭. 여기에서 Azure B2C를 ID 공급자로 구성하는 데 필요한 SP 엔터티 ID 및 ACS(AssertionConsumerService) URL과 같은 SP 메타데이터를 찾을 수 있습니다.
2단계. Azure B2C 애플리케이션 등록
Identity Experience Framework 애플리케이션 등록
- 로그인 Azure B2C 포털.
- Azure AD B2C 테넌트에서 다음을 선택합니다. 앱 등록을 선택한 다음 신규 등록을 선택합니다.
- 럭셔리 이름에서 IdentityExperienceFramework를 입력합니다.
- $XNUMX Million 미만 지원되는 계정 유형, 고르다 이 조직 디렉터리의 계정만.
- $XNUMX Million 미만 리디렉션 URI, 웹을 선택한 다음 https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.com을 입력합니다. 여기서 your-tenant-name은 Azure AD B2C 테넌트 도메인 이름입니다.
참고 : 다음 단계에서 권한 섹션이 표시되지 않으면 해당 테넌트에 대한 활성 AzureAD B2C 구독이 없기 때문일 수 있습니다. AzureAD B2C 구독에 관한 세부 정보를 확인할 수 있습니다. 여기에서 확인하세요 다음 단계에 따라 새 테넌트를 만들 수 있습니다. 여기에서 확인하세요.
- $XNUMX Million 미만 권한에서 openid 및 오프라인 액세스 권한에 관리자 동의 부여 확인란을 선택합니다.
- 선택 회원가입.
- 기록 애플리케이션 (클라이언트) ID 이후 단계에서 사용하기 위해.
Identity Experience Framework 애플리케이션 등록
- 왼쪽 탐색 모음에서 아래 관리 섹션에서 선택 API 노출.
- 선택 범위 추가를 선택한 다음 저장하고 계속을 선택하여 기본 애플리케이션 ID URI를 수락합니다.
- Azure AD B2C 테넌트에서 사용자 지정 정책 실행을 허용하는 범위를 만들려면 다음 값을 입력합니다.
- 범위 이름: user_impersonation
- 관리자 동의 표시 이름: IdentityExperienceFramework에 액세스
- 관리자 동의 설명: 애플리케이션이 로그인한 사용자를 대신하여 IdentityExperienceFramework에 액세스할 수 있도록 허용합니다.
- 선택 범위 추가.
ProxyIdentityExperienceFramework 애플리케이션 등록
- 선택 앱 등록다음 선택 신규 등록.
- 럭셔리 이름에서 ProxyIdentityExperienceFramework를 입력합니다.
- $XNUMX Million 미만 지원되는 계정 유형, 고르다 이 조직 디렉터리의 계정만.
- $XNUMX Million 미만 리디렉션 URI, 드롭다운을 사용하여 선택 공개 클라이언트/네이티브(모바일 및 데스크톱).
- 럭셔리 리디렉션 URI, myapp://auth를 입력하세요.
- $XNUMX Million 미만 권한에서 openid 및 오프라인 액세스 권한에 관리자 동의 부여 확인란을 선택합니다.
- 선택 회원가입.
- 기록 애플리케이션 (클라이언트) ID 이후 단계에서 사용하기 위해.
다음으로, 애플리케이션이 공개 클라이언트로 처리되어야 함을 지정합니다.
- 왼쪽 탐색 모음에서 아래 관리 섹션에서 선택 인증.
- $XNUMX Million 미만 "계정 정보"에서 섹션, 활성화 공용 클라이언트 흐름 허용 (예를 선택하세요).
- 온 클릭 찜하기 버튼을 클릭합니다.
이제 이전에 IdentityExperienceFramework 등록에서 노출한 API 범위에 권한을 부여하세요.
- 왼쪽 탐색 모음에서 아래 관리 섹션에서 선택 API 권한.
- $XNUMX Million 미만 구성된 권한, 고르다 권한 추가.
- 선택 내 API 탭을 선택한 다음 정체성경험프레임워크 응용 프로그램.
- $XNUMX Million 미만 허가,를 선택 user_impersonation 이전에 정의한 범위입니다.
- 선택 권한 추가. 지시에 따라 다음 단계로 진행하기 전에 몇 분 정도 기다리십시오.
- 선택 (테넌트 이름)에 대한 관리자 동의 부여.
- 현재 로그인한 관리자 계정을 선택하거나 최소한 클라우드 애플리케이션 관리자 역할이 할당된 Azure AD B2C 테넌트의 계정으로 로그인합니다.
- 선택 가능.
- 선택 새로 고침을 클릭한 다음 아래에 "...에 대해 부여됨"이 나타나는지 확인합니다. Status 범위 - 오프라인_액세스, openid 및 user_impersonation. 권한이 전파되는 데 몇 분 정도 걸릴 수 있습니다.
애플리케이션을 등록하세요
- 선택 앱 등록다음 선택 신규 등록.
- 다음과 같이 애플리케이션 이름을 입력합니다. /i>.
- $XNUMX Million 미만 지원되는 계정 유형, 고르다 조직 디렉터리 또는 ID 공급자의 계정입니다. Azure AD B2C로 사용자를 인증하는 경우.
- $XNUMX Million 미만 리디렉션 URI, 고르다 Web, 그리고 ACS URL을 입력하세요 서비스 제공업체 메타데이터 miniOrange SAML 플러그인의 탭.
- 선택 회원가입.
- $XNUMX Million 미만 관리, 클릭 API 노출.
- 를 클릭하십시오 세트 애플리케이션 ID URI를 확인한 후 다음을 클릭하세요. 찜하기, 기본값을 적용합니다.
- 저장한 후 애플리케이션 ID URI를 복사하고 다음으로 이동합니다. 서비스 제공업체 메타데이터 플러그인 탭.
- 아래에 복사한 값을 붙여넣으세요. SP 엔터티 ID/발행자 이 탭에 제공된 필드입니다.
- 를 클릭하십시오 찜하기.
3단계. SSO 정책 생성
- Azure B2C 포털에서 B2C 테넌트의 개요 섹션으로 이동하여 테넌트 이름을 기록합니다.
참고 : B2C 도메인이 b2ctest.onmicrosoft.com인 경우 테넌트 이름은 b2ctest입니다.
- 귀하의 입력 Azure B2C 테넌트 이름 아래에는 IdentityExperienceFramework의 애플리케이션 ID와 함께
위 단계에서 등록된 ProxyIdentityExperienceFramework 앱입니다.
- 온 클릭 Azure B2C 정책 생성 버튼을 눌러 SSO 정책을 다운로드하세요.
- 다운로드한 zip 파일을 추출합니다. 여기에는 다음 단계에서 필요한 정책 파일과 인증서(.pfx)가 포함되어 있습니다.
4단계. 인증서 설정
참고 : 다음 단계에서 아이덴티티 경험 프레임워크 클릭할 수 없으면 해당 테넌트에 대한 활성 Azure AD B2C 구독이 없기 때문일 수 있습니다. Azure AD B2C 구독에 대한 세부 정보를 확인할 수 있습니다. 여기에서 확인하세요 다음 단계에 따라 새 테넌트를 만들 수 있습니다. 여기에서 확인하세요.
인증서 업로드
- 에 로그인 Azure 포털 Azure AD B2C 테넌트로 이동합니다.
- $XNUMX Million 미만 정책, 고르다 아이덴티티 경험 프레임워크 그리고 정책 키.
- 선택 추가다음 선택 옵션 > 업로드
- 이름을 SamlIdpCert로 입력합니다. 접두사 B2C_1A_가 키 이름에 자동으로 추가됩니다.
- 업로드 파일 제어를 사용하여 SSO 정책(tenantname-cert.pfx)과 함께 위 단계에서 생성된 인증서를 업로드합니다.
- 테넌트 이름으로 인증서 비밀번호를 입력하고 다음을 클릭합니다. 만들기. 예를 들어 테넌트 이름이 xyzb2c.onmicrosoft.com인 경우 암호를 xyzb2c로 입력합니다.
- B2C_1A_SamlIdpCert라는 이름의 새 정책 키를 볼 수 있습니다.
서명 키 만들기
- Azure AD B2C 테넌트의 개요 페이지에서 정책, 고르다 아이덴티티 경험 프레임워크.
- 선택 정책 키 다음을 선택하십시오. 추가.
- 럭셔리 형식에서 생성을 선택합니다.
- In 이름에서 TokenSigningKeyContainer를 입력합니다.
- 럭셔리 키 타입에서 RSA를 선택하세요.
- 럭셔리 키 사용법에서 서명을 선택하세요.
- 선택 만들기.
암호화 키 생성
- Azure AD B2C 테넌트의 개요 페이지에서 정책, 고르다 아이덴티티 경험 프레임워크.
- 선택 정책 키 다음을 선택하십시오. 추가.
- 럭셔리 형식에서 생성을 선택합니다.
- In 이름에서 TokenEncryptionKeyContainer를 입력합니다.
- 럭셔리 키 타입에서 RSA를 선택하세요.
- 럭셔리 키 사용법에서 암호화를 선택하세요.
- 선택 만들기.
5단계. 정책 업로드
- 선택 아이덴티티 경험 프레임워크 Azure Portal의 B2C 테넌트에 있는 메뉴 항목입니다.
- 선택 맞춤 정책 업로드.
- 다음 순서에 따라 위 단계에서 다운로드한 정책 파일을 업로드합니다.
- TrustFrameworkBase.xml
- TrustFrameworkExtensions.xml
- SignUpOrSignin.xml
- 프로필편집.xml
- 비밀번호 재설정.xml
- SignUpOrSigninSAML.xml
- 파일을 업로드하면 Azure는 각각에 접두사 B2C_1A_를 추가합니다.
Azure B2C를 SAML IdP(ID 공급자)로 성공적으로 구성하여 Azure B2C Single Sign-On(SSO) 로그인을 구현하고 WordPress(WP) 사이트에 안전하게 로그인할 수 있게 되었습니다.
6단계. 플러그인 구성
- 로 이동 서비스 제공업체 설정 플러그인 탭을 클릭하고 IDP 메타데이터 업로드 버튼을 클릭합니다.
- IDP 이름을 제공하십시오. 예를 들어 AzureB2C
- 메타데이터 URL을 다음과 같이 입력하세요.
https://테넌트 이름.b2clogin.com/테넌트 이름.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata - 온 클릭 메타데이터 가져오기 버튼.
참고: 위 URL에서 tenant-name을 Azure B2C 테넌트 이름으로 바꿔야 합니다.
7단계. Azure AD B2C에서 SAML 단일 로그아웃을 구성하는 방법은 무엇입니까?
- SLO에 액세스하려면 사용자는 먼저 플러그인의 서비스 공급자 메타데이터 탭에 제공된 SLO URL이 필요합니다. (프리미엄 기능).
- 복사 SLO URL SAML Single Sign-On – SAML SSO 로그인 플러그인에서.
- Azure AD B2C 포털로 이동한 후 앱(WordPress(WP)에 연결됨)으로 이동합니다.
- 왼쪽 패널에서 적하 목록 탭.
- 다음을 대체하여 매니페스트 코드에 단일 로그아웃 URL을 배치합니다. NULL 값.
Azure B2C를 사용하여 단일 로그아웃 기능을 성공적으로 구성했습니다.
- 무료
- Standard
- 프리미엄
이 가이드에서는 Azure B2C 를 IDP(인덱스 공급자)로 , WordPress(WP)를 SP(서비스 공급자)로 선택하여 Azure B2C SSO [SAML](Azure B2C SSO / Azure B2C 로그인)를 성공적으로 구성했습니다 . SAML 싱글 사인온(SSO) 솔루션을 통해 Azure B2C 로그인 자격 증명을 사용하여 WordPress(WP) 사이트에 안전하게 액세스/로그인할 수 있습니다. 당사의 Azure B2C SSO 솔루션은 Azure Active Directory SSO, Office 365 SSO, Azure AD SSO 등 모든 종류의 SSO 사용 사례를 지원합니다.
자주 묻는 질문
더 많은 FAQ ➔Azure AD B2C란 무엇이며 SAML SSO와 어떻게 연동되나요?
Azure AD B2C(Business to Consumer)는 외부 사용자를 인증할 수 있는 Microsoft의 ID 관리 서비스입니다. miniOrange SAML SSO 플러그인과 함께 사용하면 Azure AD B2C는 ID 공급자(IdP) 역할을 하고 WordPress는 서비스 공급자(SP) 역할을 하여 사용자가 Azure AD B2C 자격 증명을 사용하여 WordPress 사이트에 로그인할 수 있도록 합니다.
Azure AD B2C 로그인 페이지에서 사용자 지정 브랜딩이 지원됩니까?
네, Azure AD B2C를 사용하면 브랜딩, 배경 이미지, 색상, 레이아웃을 비롯한 로그인 UI를 사용자 지정하여 로그인 중에 원활한 사용자 환경을 제공할 수 있습니다.
Azure B2C를 통해 로그인하는 신규 사용자에 대해 JIT(Just-In-Time) 프로비저닝을 활성화할 수 있나요?
네, JIT 프로비저닝이 지원됩니다. Azure AD B2C를 통해 로그인하는 신규 사용자는 수신된 SAML 속성을 기반으로 WordPress 계정이 자동으로 생성됩니다.
Azure AD B2C와 동일한 이메일을 사용하는 사용자가 WordPress에 이미 있는 경우 어떻게 되나요?
이 플러그인은 기존 사용자를 이메일 기반으로 매칭하도록 설정할 수 있습니다. 매칭되는 사용자가 발견되면 새 로그인 세션을 생성하는 대신 해당 사용자와 연결됩니다.
특정 Azure AD B2C 사용자 흐름 또는 그룹의 사용자에게만 액세스를 제한할 수 있나요?
네, 클레임 기반 필터링을 사용하거나 특정 사용자나 그룹만 인증할 수 있도록 하는 특정 사용자 흐름을 구성하여 액세스를 제한할 수 있습니다.
기본 WordPress 로그인을 숨기고 모든 사용자가 Azure AD B2C 로그인을 사용하도록 강제할 수 있나요?
네, 사용자를 Azure AD B2C 로그인 페이지로 리디렉션하고 기본 WordPress 로그인 양식을 비활성화하여 SSO를 적용할 수 있습니다.
관련 기사
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.














회원가입