Procurar Resultados :

×

Registrar Contato
Imagem de banner do Azure | SSO multilocatário do Azure para WordPress | Login do Azure AD com WordPress

Principais funcionalidades

Suporte a vários inquilinos

O suporte a vários locatários permite que todos os usuários da sua organização realizem SSO no seu site. Usuários de vários locatários/diretórios podem acessar seu site facilmente por meio de um formulário de login IDP usando as credenciais do IDP.

Restrição de SSO baseada em locatário

Permita que apenas usuários específicos de locatários realizem o SSO por meio do seu site. Usuários restritos verão a mensagem de erro correspondente se tentarem realizar o SSO.

Mapeamento de grupo/função com base em locatários

Atribuir usuários a funções do WordPress ou grupos BuddyBoss com base no locatário ao qual o usuário pertence

Suporte de rede multisite

Configurar login SSO com o mesmo IDP para todos os locatários em uma rede WordPress multisite e gerenciar configurações SSO para cada subsite no nível da rede

Diagrama de fluxo do usuário

SSO do Azure AD para WordPress | SSO multilocatário do Azure para WordPress | Login do Azure AD para WordPress

O Login Único (SSO) Multilocatário do Azure permite configurar o plugin para aceitar logins de qualquer locatário do Azure Active Directory (Azure AD). Isso reduz a necessidade de configurar vários locatários separadamente. Usuários em qualquer locatário do Azure AD poderão entrar no seu site WordPress após consentirem em usar suas contas com o seu site. Todos os usuários dos locatários configurados poderão realizar login SSO usando apenas um aplicativo do Azure AD com um ponto de extremidade comum.

Cenário

Você pode ter seus próprios locatários do Office 365/Azure AD e seus clientes/consumidores usando seus próprios locatários do Office 365/Azure AD. Agora, você quer que os usuários da sua própria organização/locatários do Office 365 e da organização/locatários do Office 365 do seu cliente possam acessar o site WordPress com Logon Único (SSO). Os usuários usarão suas credenciais de conta do Azure AD/Office 365 existentes para fazer login no site.


Etapas para configurar o logon único (SSO) do Azure AD no WordPress

1. Configurar o Azure AD como IdP (Provedor de Identidade)

Siga as etapas abaixo para configurar o Azure AD como IdP para WordPress

mini laranja img Configurar o Azure AD como IdP
  • No plugin SAML SP SSO para WordPress, navegue até Metadados do Provedor de Serviços aba. Aqui, você encontra os metadados do SP, como o ID da Entidade do SP e a URL do ACS (AssertionConsumerService), necessários para configurar o Azure AD como Provedor de Identidade.
  • Login do Azure AD SSO | SSO Multilocatário do Azure | Login do Azure AD
  • Faça o login no Portal do Azure AD como admin
  • Selecionar Azure Active Directory.
  • Selecione Diretório do Azure | SSO Multilocatário do Azure | Login do Azure AD
  • Selecionar Registros de aplicativos.
  • Selecionar registros | SSO multilocatário do Azure | Login do Azure AD
  • Clique em Novo registro.
  • Novos registros | SSO multilocatário do Azure | Login do Azure AD
  • Atribuir um Nome e escolha o Tipos de conta suportados as Contas em qualquer diretório organizacional (qualquer diretório do Azure AD - multilocatário).
  • No campo URL de redirecionamento, forneça o URL do ACS fornecido em Metadados do Provedor de Serviços aba do plugin e clique em Registrar-se botão.
  •  Detalhes do aplicativo | SSO multilocatário do Azure | Login do Azure AD
  • Navegue de volta para o Visão geral guia do seu diretório ativo, copie o Domínio principal e mantenha-o à mão.
  •  Copiar domínio_primário | SSO multilocatário do Azure | Login do Azure AD
  • Agora copie o ID do aplicativo do aplicativo configurado e mantenha-o à mão.
  •  Copiar ID do aplicativo | SSO multilocatário do Azure | Login do Azure AD
  • Acessar Expor uma API no painel de menu esquerdo.
  • Expor uma API | SSO multilocatário do Azure | Login do Azure AD
  • Clique na Conjunto botão e substitua o URL do ID do aplicativo com as https://Primary_Domain/Appication-Id que você copiou anteriormente e clique em Economize
  • Substituir ID do aplicativo | SSO multilocatário do Azure | Login do Azure AD
  • Vou ao Autenticação guia no painel esquerdo e selecione Tokens de ID (usados ​​para fluxos implícitos e híbridos) opção também certifique-se de que os tipos de conta suportados sejam Contas em qualquer diretório organizacional (qualquer diretório do Azure AD - multilocatário) então clique em Economize.
  • Selecionar tokens de ID | SSO multilocatário do Azure | Login do Azure AD
  • Acessar Permissões de API Adicionar permissão e selecione Microsoft Graph.
  • Adicionar permissão | SSO multilocatário do Azure | Login do Azure AD)
  • Agora clique em Permissão do aplicativo, procure Usuário.Ler.Tudo depois que a opção for selecionada, clique em Adicionar permissões botão.
  • Pesquisar permissões necessárias | SSO multilocatário do Azure | Login do Azure AD
  • Para prosseguir clique em Consentimento do administrador para demonstração.
  • Pesquisar permissões necessárias | SSO multilocatário do Azure | Login do Azure AD
  • Volte para Azure Active DirectoryRegistros de aplicativos janela e clique em Pontos finais.

  • Clique em pontos de extremidade | SSO multilocatário do Azure | Login do Azure AD
  • Isso levará você até uma janela com vários URLs.
  • Copie o Documento de metadados da Federação URL para obter o Pontos finais necessário para configurar seu Provedor de Serviço.

  • Copiar metadados de federação | SSO multilocatário do Azure | Login do Azure AD
  • Agora cole o URL de metadados da Federação no Configuração do provedor de serviços aba do plugin e clique em buscar.
  • Cole os metadados de federação | SSO multilocatário do Azure | Login do Azure AD
  • Navegue de volta ao seu diretório ativo e copie ID do aplicativo URI do Expor uma API aba e cole-o no ID da Entidade SP/Emissor para Pontos finais do provedor de serviços aba.
  • Copiar URI do Application-Id | SSO Multilocatário do Azure | Login do Azure AD
  • Substitua também o URL de login SAML e URL de saída do SAML com as https://login.microsoft.com/comum/saml2 então clique em salvar.
  • Substituir URL de login SAML | SSO multilocatário do Azure | Login do Azure AD

2. Etapas para configurar o plugin multilocatário do Azure

  • Primeiro instale o SSO multilocatário do Azure plugin.
  • No plugin Azure Multitenant selecione o Idp do suspensa e cole o IDs de locatário que você deseja configurar e clique em salvar.
  • Selecione o IdP na lista suspensa | SSO multilocatário do Azure | Login do Azure AD
  • Para obter o ID do inquilino para a conta necessária do Office 365, navegue de volta ao portal do Azure AD. Clique em Guia Visão geral e copie o valor do ID do locatário conforme exibido na captura de tela abaixo.
  • Copiar ID do locatário | SSO multilocatário do Azure | Login do Azure AD
  • Agora, peça a todos os administradores de locatários que executem o SSO primeiro e conceda as permissões necessárias para o aplicativo.
  • Teste de SSO | SSO multilocatário do Azure | Login do Azure AD
  • Agora você pode testar o SSO em uma janela anônima para confirmar se o logon único para vários locatários está configurado corretamente.
  • Você configurou com sucesso o SSO multilocatário do Azure AD para permitir o login SSO do Azure AD em seu site WordPress.

Neste guia, você configurou com sucesso Autenticação única SAML do Azure AD (Login SSO do Azure AD para WordPress) escolha Azure AD como IdP e WordPress como SP utilizando Plugin de login único SAML (SSO) para WordPress Essa solução garante que seus múltiplos inquilinos possam acessar seu site WordPress usando Login do Azure AD credenciais em minutos.

Obtenha uma avaliação completa com todos os recursos

10 Days Free Trial

  Integre com qualquer plataforma de sua escolha
  Teste todos os recursos premium antes de comprar a licença
  Suporte 24 horas por dia, 7 dias por semana para ajudá-lo com a configuração

Não é necessário cartão de crédito

Observação: Insira a URL do seu site onde sua licença de teste será ativada

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.


Por que nossos clientes escolhem as soluções de Single Sign-On (SSO) da miniOrange para WordPress?

Suporte 24 / 7

miniOrange fornece suporte 24 horas por dia, 7 dias por semana para todas as soluções de identidade segura. Garantimos suporte de alta qualidade para atender sua satisfação.


Comentários

Veja você mesmo o que nossos clientes dizem sobre nós.

 

Guias de configuração abrangentes

Instruções e vídeos passo a passo fáceis e precisos para ajudá-lo a configurar em minutos.
 

Oferecemos soluções de identidade seguras para logon único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais.

Entre em contato conosco em -  +1 978 658 9387 (EUA) | +91 97178 45846 (Índia)   samlsupport@xecurify.com

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda