AWS SAML Single Sign-On(SSO) | WordPress를 사용하여 AWS에 로그인
회사 개요
WordPress를 SAML IdP로 사용하는 AWS SAML Single Sign-On(SSO). miniOrange SAML IDP for WordPress (WP를 SAML IDP로 사용) 플러그인을 사용하면 WordPress(WP) 자격 증명을 사용하여 AWS(SP)에 로그인할 수 있습니다. 여기에서는 SSO를 구성하는 단계별 가이드를 살펴보겠습니다. - 워드프레스를 이용한 AWS SSO 로그인 (서비스 제공자) 및 IdP로서의 WordPress (ID 제공자).
참고 : AWS를 사용하여 SSO를 설정하려면 WordPress용 SAML IDP(WP as SAML IDP) 플러그인의 프리미엄 버전이 필요합니다.
전제조건 : 다운로드 및 설치
- WordPress를 SAML IDP로 구성하고 WordPress를 SP로 AWS로 구성하려면 다음을 설치해야 합니다. WordPress 사용자를 사용하여 miniOrange 로그인(WP as SAML IDP).
구성 단계
1단계: AWS를 SP(서비스 공급자)로 설정
- 로 이동 WordPress용 SAML IDP 플러그인, IDP 메타데이터 탭.
- 여기에서 ID 공급자를 찾을 수 있습니다. 메타데이터 URL/XML 메타데이터 또는 다음과 같은 엔드포인트 IDP 엔터티 ID, SAML 로그인 URL, SAML 로그아웃 URL(프리미엄 기능), 인증서 SP 구성용.
- 여러분에 로그인 아마존 웹 서비스(AWS) 콘솔 관리자로.
- 를 클릭하십시오 서비스 탭. 아래에 보안, 신원 및 규정 준수 클릭 IAM(ID 및 액세스 관리).
- 왼쪽 목록에서 다음을 클릭하세요. ID 공급자 다음을 클릭하십시오 공급자 생성 버튼을 클릭하세요.
- . 공급자 구성, 드롭다운 목록에서 공급자 유형으로 SAML을 선택합니다.
- 공급자 이름(예: miniOrange/WordPress)을 입력합니다.
- 를 클릭하십시오 파일 선택 1단계에서 이미 다운로드한 메타데이터 파일을 선택한 다음 클릭하세요. 다음 단계.
- 다음 화면에는 입력한 공급자 정보가 표시됩니다. 확인하고 다음을 클릭하세요. 만들기 단추. SAML 공급자가 생성되고 공급자 테이블에 나열되어야 합니다.
- 이제 클릭하십시오. 역할 왼쪽 목록에서 다음을 클릭하세요. 역할 만들기 버튼을 클릭합니다.
- . 역할 생성 섹션에서를 클릭하십시오. SAML 2.0 연합 탭.
- $XNUMX Million 미만 SAML 2.0 공급자 선택,를 선택 SAML 공급자 이전에 만든 miniOrange입니다.
- 그 후, 선택 프로그래밍 방식의 액세스만 허용 라디오 옵션.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 SAML:오디 옵션에서 속성 드롭 다운 목록.
- 값을 다음과 같이 입력하세요. https://signin.aws.amazon.com/saml.
- 그런 다음 다음 : 권한 버튼을 클릭합니다.
- 정책 이름 확인 AmazonEC2ReadOnly액세스 그리고 클릭 다음 : 태그 버튼을 클릭합니다.
- 그런 다음 단계를 건너뜁니다. 태그 추가(선택 사항) 를 클릭하여 다음: 미리보기 버튼을 클릭합니다.
- 다음 단계에서 다음을 입력하세요. 역할 이름 그리고 클릭 역할 생성 버튼을 클릭합니다.
- 생성된 역할 이름을 클릭합니다.
- 요약 섹션에서 신뢰 관계 탭을 클릭하고 복사하세요. 역할 ARN 신뢰할 수 있는 엔터티 값.
- 값을 쉼표로 구분된 형식으로 유지하세요. 예를 들어- [arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange]
- We Buy Orders 신청서를 클릭하세요. WordPress용 SAML IDP 플러그인 대시보드에서 서비스 제공 업체 탭.
- 해당 필드에 다음 정보를 입력하십시오. 클릭 찜하기.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 속성/역할 매핑. 에서 사용자 속성 섹션에 다음 정보를 입력합니다. 딸깍 하는 소리 찜하기.

2단계: WordPress(WP)를 IdP(ID 공급자)로 구성
| 서비스 제공자 이름 | AWS |
| SP 엔터티 ID 또는 발급자 | 메타데이터에서 SP 엔터티 ID 또는 발급자를 얻을 수 있습니다. (https://signin.aws.amazon.com/static/saml-metadata.xml). 엔터티ID에 대한 첫 번째 줄에서 값을 찾을 수 있습니다. 다음과 같이 설정됩니다. 항아리:아마존:웹서비스 그러나 미국 이외의 지역에서는 다를 수 있습니다. |
| ACS URL | https://signin.aws.amazon.com/saml. 이것은 미국 외 지역에서는 다를 수 있으며 이 경우 메타데이터에서 찾을 수 있습니다. (https://signin.aws.amazon.com/static/saml-metadata.xml) AssertionConsumerService의 위치 속성으로. |
| NameID 형식 | 항아리:오아시스:이름:tc:SAML:1.1:이름ID-형식:이메일 주소 |
| 주장 서명됨 | SAML 어설션에 서명하려면 선택하세요. |
3단계: 속성 매핑(이것은 프리미엄 기능입니다)
| 이름 | 사용자 메타데이터 |
| 이메일 | USER_EMAIL |
이 가이드에서는 성공적으로 구성했습니다. AWS SAML Single Sign-On(AWS SSO 로그인) 선택 SP로서의 AWS IdP로서의 WordPress 사용 miniOrange SAML IDP for WordPress (WP를 SAML IDP로 사용)이 솔루션은 WordPress(WP) 사이트에 안전한 액세스를 제공할 준비를 갖추도록 보장합니다. AWS 로그인 몇 분 안에 자격 증명을 얻을 수 있습니다.
관련 기사
답변해 주셔서 감사합니다. 곧 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
최대한 빠른 시일 내에 연락드리겠습니다!
고객들이 워드프레스 솔루션에 miniOrange SAML 싱글 사인온(SSO)을 선택하는 이유는 무엇일까요?
우리는 Single Sign-On, XNUMX단계 인증, 적응형 MFA, 프로비저닝 등을 위한 보안 ID 솔루션을 제공합니다. 다음 주소로 문의해 주세요.
+1 978 658 9387(미국) | +91 97178 45846(인도) wpidpsupport@xecurify.com

회원가입