IDP로 IdentityServer4를 사용하는 WordPress용 SAML Single Sign-On(SSO) | IdentityServer4 SSO 로그인
회사 개요
WordPress용 SAML 싱글 사인온(SSO) 플러그인 달성하기 위해 IdentityServer4 SAML SSO WordPress의 경우 IdentityServer4를 SAML 공급자로 사용하여 WordPress에 안전하게 로그인합니다. 이 가이드에서는 단계별로 구성해 보겠습니다. IdP로서의 IdentityServer4 (ID 제공자) 및 SP로서의 WordPress (서비스 제공업체) SSO 로그인용.
당신은 우리를 방문 할 수 있습니다 WordPress용 SSO 우리가 제공하는 다른 기능에 대해 더 자세히 알아보려면 플러그인을 사용하세요.
전제조건 : 다운로드 및 설치
WordPress에서 IdentityServer4를 SAML IdP로 구성하려면 다음을 설치해야 합니다. miniOrange WP SAML SP SSO 플러그인.
WordPress(WP)에 대한 IdentityServer4 SAML SSO를 설정하려면 아래 단계를 읽어보세요.
1단계: IdentityServer4를 IdP(ID 공급자)로 설정
IdentityServer4를 IdP로 구성하려면 다음 단계를 따르세요.
참고 : SAML IDP 기능을 추가하려면 다음 사항을 수정해야 합니다. Startup.cs 파일.
- ConfigureServices 메서드에서 AddIdentityServer에 대한 호출은 다음 코드로 업데이트되어야 합니다.
{
services.AddIdentityServer()
// the rest of registrations (clients, resources, users, etc)
.AddSigningCredential(new X509Certificate2(/*your cert*/))
.AddSamlPlugin(options => {
options.Licensee = "/*your license key org name*/";
options.LicenseKey = "/*your license key*/";
})
.AddInMemoryServiceProviders(new List());
}
- 구성 메소드에서 다음을 호출합니다. 사용IdentityServer 다음 코드를 사용하여 확장해야 합니다.
{
app.UseIdentityServer()
.UseIdentityServerSamlPlugin();
}
IdentityServer4를 서비스 공급자로 구성
- . Config.cs 파일 생성 클라이언트 진입.
new Client {
ClientId = "http://localhost:5001/saml",
ClientName = "RSK SAML2P Test Client",
ProtocolType = IdentityServerConstants.ProtocolTypes.Saml2p,
AllowedScopes = { "openid", "profile" }
}
- . Config.cs 구성 SAML 세부 사항 사용 서비스 제공자 객체.
| 클라이언트 ID | 서비스 제공업체 메타데이터 탭에서 clientId 제공 |
| 고객 이름 | 서비스 제공업체 이름 제공 |
| 프로토콜 유형 | IdentityServerConstants.ProtocolTypes.Saml2p |
| 허용 범위 | openid, 프로필 |
new ServiceProvider {
EntityId = "http://localhost:5001/saml",
SigningCertificates = {new X509Certificate2("TestClient.cer")},/*Enter the certificate name*/
AssertionConsumerServices = { new Service(SamlConstants.BindingTypes.HttpPost, "http://localhost:5001/signin-saml") }
};
- 참고 : The 클라이언트 ID 및 엔터티 ID 해야합니다 동일한.
- 서비스 공급자 메타데이터에서 다음 정보가 필요합니다.
| 엔티티-ID | 서비스 제공업체 메타데이터 탭에서 엔터티 ID 제공 |
| 서명인증서 | 를 다운로드 자질 플러그인의 서비스 제공업체 메타데이터 탭에서 다음을 입력하세요. 인증서 이름 |
| 어설션 소비자 서비스 URL | 필수 제공 바인딩 유형 다음에 AC URL: HttpPost 방법: SamlConstants.BindingTypes.HttpPost HttpRedirect 메서드: SamlConstants.BindingTypes.HttpRedirect AC URL: 서비스 제공업체 메타데이터 탭에서 ACS URL 제공 |
- 서비스 제공업체가 IDP 메타데이터를 검색하도록 구성하려면 다음을 방문하세요. /saml/메타데이터 URL.
- 서비스 공급자 구성에 필요한 엔드포인트를 얻게 됩니다.
WordPress(WP) 사이트에 IdentityServer4 SSO 로그인을 달성하기 위해 IdentityServer4를 SAML IdP(ID 공급자)로 성공적으로 구성했습니다.
2단계: WordPress를 SP(서비스 제공업체)로 구성합니다.
- 무료
- Standard
- 프리미엄
자주 묻는 질문
더 많은 FAQ ➔싱글 사인온(SSO)은 어떻게 작동하나요?
MFA(Multi-Factor Authentication)는 회사 리소스, 애플리케이션 또는 VPN(이 경우 OpenVPN)에 액세스하기 위해 사용자가 두 가지 이상의 요소에 대해 자신을 인증해야 하는 인증 방법입니다. MFA(Multi-Factor Authentication)를 활성화한다는 것은 사용자가 사용자 이름과 비밀번호 외에 추가 확인 요소를 제공해야 하므로 조직 리소스의 보안이 강화된다는 의미입니다. 여기에서 MFA(Multi-Factor Authentication)에 대한 자세한 내용을 확인하세요.
SSO 인증 토큰이란 무엇입니까?
MFA(Multi-Factor Authentication)는 회사 리소스, 애플리케이션 또는 VPN(이 경우 OpenVPN)에 액세스하기 위해 사용자가 두 가지 이상의 요소에 대해 자신을 인증해야 하는 인증 방법입니다. MFA(Multi-Factor Authentication)를 활성화한다는 것은 사용자가 사용자 이름과 비밀번호 외에 추가 확인 요소를 제공해야 하므로 조직 리소스의 보안이 강화된다는 의미입니다. 여기에서 MFA(Multi-Factor Authentication)에 대한 자세한 내용을 확인하세요.
SSO의 다양한 방법은 무엇입니까?
MFA(Multi-Factor Authentication)는 회사 리소스, 애플리케이션 또는 VPN(이 경우 OpenVPN)에 액세스하기 위해 사용자가 두 가지 이상의 요소에 대해 자신을 인증해야 하는 인증 방법입니다. MFA(Multi-Factor Authentication)를 활성화한다는 것은 사용자가 사용자 이름과 비밀번호 외에 추가 확인 요소를 제공해야 하므로 조직 리소스의 보안이 강화된다는 의미입니다. 여기에서 MFA(Multi-Factor Authentication)에 대한 자세한 내용을 확인하세요.
Single Sign-On의 다양한 유형은 무엇입니까?
MFA(Multi-Factor Authentication)는 회사 리소스, 애플리케이션 또는 VPN(이 경우 OpenVPN)에 액세스하기 위해 사용자가 두 가지 이상의 요소에 대해 자신을 인증해야 하는 인증 방법입니다. MFA(Multi-Factor Authentication)를 활성화한다는 것은 사용자가 사용자 이름과 비밀번호 외에 추가 확인 요소를 제공해야 하므로 조직 리소스의 보안이 강화된다는 의미입니다. 여기에서 MFA(Multi-Factor Authentication)에 대한 자세한 내용을 확인하세요.
관련 기사
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.




















회원가입