OneLogin을 IDP로 사용하는 WordPress용 SAML 싱글 사인온(SSO) | WordPress 로그인을 위한 OneLogin SSO
회사 개요
WordPress 로그인을 위한 Onelogin SAML SSO 를 사용하여 달성할 수 있습니다 OneLogin(miniOrange SAML SSO for WordPress)용 WordPress 플러그인. 당사 플러그인은 모든 SAML 호환 ID 공급자(IDP)와 호환됩니다. 여기서 다음을 살펴보겠습니다. WordPress 사이트와 OneLogin 간의 WordPress 로그인 설정을 단계별로 안내합니다. IDP로 One로그인 (ID 제공자) 및 SP로서의 WordPress (서비스 제공자).
당신은 우리를 방문 할 수 있습니다 WordPress용 SSO 우리가 제공하는 다른 기능에 대해 더 자세히 알아보려면 플러그인을 사용하세요.
전제조건 : 다운로드 및 설치
WordPress용 OneLogin SAML SSO를 구현하기 위해 OneLogin을 SAML IDP로 구성하려면 다음을 설치해야 합니다. 워드프레스용 OneLogin 플러그인 (miniOrange SAML SP SSO 플러그인).
구성 단계
1단계: OneLogin을 IDP(ID 공급자)로 설정합니다.
OneLogin을 IDP로 구성하려면 다음 단계를 따르십시오.
-
miniOrange SAML SP SSO 플러그인에서 다음으로 이동합니다. 서비스 제공업체 메타데이터 탭. 여기에서 ID 공급자를 구성하는 데 필요한 SP 엔터티 ID 및 ACS(AssertionConsumerService) URL과 같은 SP 메타데이터를 찾을 수 있습니다.
- onelogin.com으로 이동하여 도메인을 입력하고 OneLogin에 로그인하세요.
- OneLogin에 관리자로 로그인하고 다음으로 이동합니다. 앱 회사 앱 앱 추가 Navbar에서.
- 검색 창에 SAML 테스트 커넥터(SP) 앱을 클릭하여 추가하세요.
- 표시 이름을 입력하고 클릭하세요. 찜하기.
- In 일반 설정, 앱 이름을 입력하고 다음을 클릭하세요.
- 저장 후 다음으로 이동하세요. 구성 탭 다음을 입력하십시오.
| 오디언스 (Audience) |
제공 청중 URL 플러그인의 서비스 제공업체 메타데이터 탭에서 |
| 받는 사람 |
제공 수신자 URL 플러그인의 서비스 제공업체 메타데이터 탭에서 |
| ACS(소비자) URL 유효성 검사기 |
제공 ACS(어설션 소비자 서비스) URL 플러그인의 서비스 제공업체 메타데이터 탭에서 |
| ACS(소비자) URL |
제공 ACS(어설션 소비자 서비스) URL플러그인의 서비스 제공업체 메타데이터 탭에서 |
| 단일 로그아웃 URL |
제공 단일 로그아웃 URL 플러그인의 서비스 제공업체 메타데이터 탭에서 |
그룹/사람 할당
- We Buy Orders 신청서를 클릭하세요. SSO 탭. URL/엔드포인트를 적어둡니다. 이는 플러그인을 구성하는 동안 필요합니다.
WordPress(WP) 사이트에 안전하게 OneLogin을 로그인하고 WordPress용 OneLogin SAML SSO를 통합하기 위해 OneLogin을 SAML IDP로 성공적으로 구성했습니다.
2단계: WordPress를 SP(서비스 공급자)로 구성
WordPress용 SAML SSO 플러그인에서 플러그인의 IDP 구성 탭으로 이동합니다. WordPress용 SSO 플러그인을 구성하는 방법은 두 가지가 있습니다.
A. IDP 메타데이터를 업로드하면 다음과 같습니다.
- 를 클릭하십시오 IDP 메타데이터 업로드 버튼을 클릭합니다.
- 입력 아이덴티티 공급자 이름
- 다음 중 하나를 수행 할 수 있습니다 메타데이터 파일 업로드 그리고 클릭 가이드라가 버튼을 사용하거나
메타데이터 URL 그리고 클릭 메타데이터 가져오기.
B. 수동 구성:
- ID 공급자가 제공한 필수 설정(예: ID 공급자 이름, IDP 엔티티 ID 또는 발급자, SAML 로그인 URL, X.509 인증서)을 입력하고 클릭하세요. 찜하기
버튼을 클릭합니다.
- 를 클릭하십시오 테스트 구성 IDP에서 보낸 속성과 값을 확인합니다.
3단계: 속성 매핑
- 무료 플러그인에서는 이름 ID WordPress 사용자의 이메일 및 사용자 이름 속성에 대해 지원됩니다.
- 사용자가 SSO를 수행하면 IDP에서 전송하는 NameID 값이 WordPress 사용자의 이메일 및 사용자 이름에 매핑됩니다.
WordPress용 SAML SSO 플러그인에서 플러그인의 서비스 제공업체 설정 탭으로 이동합니다. WordPress용 SSO 플러그인을 구성하는 방법은 두 가지입니다.
A. IDP 메타데이터를 업로드하면 다음과 같습니다.
- 를 클릭하십시오 IDP 메타데이터 업로드 버튼을 클릭합니다.
- 입력 아이덴티티 공급자 이름
- 다음 중 하나를 수행 할 수 있습니다 메타데이터 파일 업로드 그리고 클릭 가이드라가 버튼을 사용하거나
메타데이터 URL 그리고 클릭 메타데이터 가져오기.
B. 수동 구성:
- ID 공급자가 제공한 필수 설정(예: ID 공급자 이름, IDP 엔티티 ID 또는 발급자, SAML 로그인 URL, X.509 인증서)을 입력하고 클릭하세요. 찜하기
버튼을 클릭합니다.
- 를 클릭하십시오 테스트 구성 IDP에서 보낸 속성과 값을 확인합니다.
3단계: 속성 매핑
- 속성 매핑 기능을 사용하면 지도를 작성할 수 있습니다. 사용자 속성 IDP(ID 공급자)가 SSO(단일 로그인) 중에 WordPress의 사용자 속성으로 전송합니다.
- WordPress용 SAML 플러그인에서 다음으로 이동하세요. 속성/역할 매핑 탭을 클릭하고 다음 필드를 채우세요. 속성 매핑 안내
알림: 서비스 제공업체 설정 탭에서 테스트 구성 버튼을 클릭하고 IDP로 인증하면 속성/역할 매핑 탭에서 IDP가 전송한 속성 목록을 볼 수 있습니다. 이 정보를 사용하여 위의 매핑을 제공할 수 있습니다.
WordPress용 SAML SSO 플러그인에서 플러그인의 서비스 제공업체 설정 탭으로 이동합니다. WordPress용 SSO 플러그인을 구성하는 방법은 두 가지입니다.
A. IDP 메타데이터를 업로드하면 다음과 같습니다.
- 를 클릭하십시오 IDP 메타데이터 업로드 버튼을 클릭합니다.
- 입력 ID 제공자 이름
- 다음 중 하나를 수행 할 수 있습니다 메타데이터 파일 업로드 그리고 클릭 가이드라가 버튼을 사용하거나
메타데이터 URL 그리고 클릭 메타데이터 가져오기.
- . 프리미엄 플러그인당신은 할 수 있습니다 자동 동기화 활성화 위한 메타데이터 URL 설정된 시간 간격 후 IDP 메타데이터에 따라 플러그인 구성을 자동으로 업데이트합니다.
B. 수동 구성:
- 제공된 필수 설정(예: ID 공급자 이름, IDP 엔티티 ID 또는 발급자, SAML 로그인 URL, X.509 인증서)을 입력하십시오. 아이덴티티 공급자 그리고 클릭
찜하기 버튼을 클릭합니다.
- 를 클릭하십시오 테스트 구성 IDP에서 보낸 속성과 값을 확인합니다.
-
프리미엄 플러그인에서는 SAML 로그아웃 URL을 제공하여 WordPress 사이트에서 단일 로그아웃을 구현할 수 있습니다.
3단계: 속성 매핑
-
속성 매핑 기능을 사용하면 지도를 작성할 수 있습니다. 사용자 속성 IDP(ID 공급자)가 SSO(단일 로그인) 중에 WordPress의 사용자 속성으로 전송합니다.
-
WordPress용 SAML 플러그인에서 다음으로 이동하세요. 속성/역할 매핑 탭을 클릭하고 다음 필드를 채우세요. 속성 매핑 안내
-
사용자 정의 속성 매핑: 이 기능을 사용하면 IDP에서 전송하는 모든 속성을 매핑할 수 있습니다. 사용자 메타 워드프레스 테이블.
4단계: 역할 매핑
- 무료 플러그인에서는 다음을 선택할 수 있습니다. 기본 역할 이 ID는 관리자가 아닌 모든 사용자가 SSO를 수행할 때 할당됩니다.
- We Buy Orders 신청서를 클릭하세요. 속성/역할 매핑 탭을 누르고 다음으로 이동하세요. 역할 매핑 안내
- 선택 기본 역할 그리고 클릭 업데이트 버튼을 클릭합니다.
4단계: 역할 매핑
4단계: 역할 매핑
이 기능을 사용하면 사용자가 SSO를 수행할 때 역할을 할당하고 관리할 수 있습니다. 기본 WordPress 역할뿐만 아니라 사용자 지정 역할도 사용할 수 있습니다.
- 에서 속성 매핑 플러그인 섹션에서 이름이 지정된 필드에 대한 매핑을 제공합니다.
그룹/역할이 속성에는 IDP에서 전송한 역할 관련 정보가 포함되며 역할 매핑에 사용됩니다.
- 역할 매핑 섹션으로 이동하여 강조 표시된 역할에 대한 매핑을 제공합니다.
-
예를 들어, 다음과 같은 사용자를 원하는 경우 그룹/역할 속성 값은 WordPress에서 편집기로 지정될 wp-editor입니다. 매핑에 wp-editor를 제공하기만 하면 됩니다. 편집자
역할 매핑 섹션의 필드입니다.
5단계: SSO 설정
- 무료 플러그인에서는 활성화하여 Single Sign-On 버튼을 추가할 수 있습니다. 워드프레스 로그인 페이지에 싱글 사인온(SSO) 버튼 추가하기 토글 옵션 1.
- 워드프레스 테마가 로그인 위젯을 지원하는 경우, 로그인 위젯을 추가하여 사이트에서 SP 기반 SSO를 활성화할 수 있습니다.
- 리디렉션 및 SSO 링크 탭으로 이동하여 아래 제공된 단계를 따르세요. 옵션 2: 위젯 사용 사이트에 로그인 위젯을 추가하려면
5단계: SSO 설정
표준 플러그인에서는 다음 옵션을 사용하여 SP 시작 SSO를 활성화할 수 있습니다.
5단계: SSO 설정
프리미엄 플러그인에서는 다음 옵션을 사용하여 SP 시작 SSO를 활성화할 수 있습니다.
-
SSO 링크: 제공된 단축 코드와 위젯을 사용하여 사이트 어디에든 SSO 링크를 추가할 수 있습니다. 옵션 4: SSO 링크 리디렉션 및 SSO 링크 탭의 섹션입니다.
이 OneLogin SSO for WordPress 설정 가이드에서는 설정을 성공적으로 완료했습니다. WordPress용 Onelogin SAML SSO OneLogin을 IDP로, WordPress를 SP로 선택하여 사용 WordPress용 OneLogin 플러그인 (miniOrange SAML SP SSO 플러그인) - SAML Single Sign On – SSO 로그인. 이 솔루션을 사용하면 WordPress(WP) 사이트에 대한 보안 액세스를 롤아웃할 준비가 되었는지 확인할 수 있습니다. 원로그인 로그인 몇 분 안에 자격 증명을 얻을 수 있습니다.
관련 기사