Procurar Resultados :

×

Registrar Contato

Como configurar o SSO multilocatário do Azure / login multilocatário do Azure AD para WordPress?


O complemento miniOrange Azure Multitenant SSO permite que usuários de vários tenants do Azure AD / Microsoft Entra ID façam login no WordPress usando um único aplicativo Azure Multitenant. Ele funciona com o plugin miniOrange SAML SP SSO, permitindo que Os usuários dos seus próprios tenants do Office 365/Azure AD e dos tenants dos seus clientes podem se autenticar com suas credenciais existentes do Azure AD sem precisar configurar cada tenant separadamente.
Ao mapear IDs de locatários e usar um ponto de extremidade comum do Azure Multitenant, você pode habilitar o logon único multilocatário contínuo, a restrição de SSO baseada em locatário e o mapeamento de grupos ou funções com base em locatários.
Neste guia, você aprenderá como configurar Azure AD como provedor de identidade (IDP) para SSO multilocatário e configurar o Plugin multilocatário do Azure para o WordPress.


Integrações de sincronização do Azure AD/B2C/Office 365

Integrações de sincronização do Azure AD

Sincronize dados de usuários bidirecionalmente entre o Azure AD/B2C/Office 365 e o WordPress para uma sincronização perfeita com o Azure AD, fornecendo autenticação segura por meio do SSO do Azure AD.

Integrações do Azure   

Integrações de aplicativos Azure AD/B2C/Office 365 com o WordPress

Integrações de aplicativos do Azure AD

Conecte o WordPress ao Azure AD para integrar SharePoint, OneDrive, Power BI, Dynamics 365, Outlook e muito mais. Simplifique a sincronização de usuários, habilite a multilocação do Azure e fortaleça o gerenciamento de acesso usando o Azure SSO.

Integrações do Azure AD/B2C   

Siga as etapas abaixo para configurar o Azure AD como IdP para WordPress

Configurar o Azure AD como IdP

  • No plugin SAML SP SSO para WordPress, navegue até Metadados do Provedor de Serviços aba. Aqui, você encontra os metadados do SP, como o ID da Entidade do SP e a URL do ACS (AssertionConsumerService), necessários para configurar o Azure AD como Provedor de Identidade.
SSO multilocatário do Azure - Metadados do provedor de serviços

SSO multilocatário do Azure - Selecione Azure Active Directory

  • Selecionar Registros de aplicativos.
SSO multilocatário do Azure - Selecionar registros de aplicativos

  • Clique em Novo registro.
SSO multilocatário do Azure - Registro de novo aplicativo

  • Atribuir um Nome e escolha o Tipos de conta suportados as Contas em qualquer diretório organizacional (qualquer diretório do Azure AD - multilocatário).
  • No campo URL de redirecionamento, forneça o URL do ACS fornecido em Metadados do Provedor de Serviços aba do plugin e clique em Registrar-se botão.
SSO Multilocatário do Azure - Detalhes de Registro do Aplicativo

  • Navegue de volta para o Visão geral guia do seu diretório ativo, copie o Domínio principal e mantenha-o à mão.
SSO multilocatário do Azure - Copiar domínio primário

  • Agora copie o ID do aplicativo do aplicativo configurado e mantenha-o à mão.
SSO multilocatário do Azure - Copiar ID do aplicativo

  • Acessar Expor uma API no painel de menu esquerdo.
SSO multilocatário do Azure - Expor uma API

  • Clique na Conjunto botão e substitua o URL do ID do aplicativo com as https://Primary_Domain/Appication-Id que você copiou anteriormente e clique em Economize
SSO multilocatário do Azure - Substituir URL do ID do aplicativo

  • Vou ao Autenticação guia no painel esquerdo e selecione Tokens de ID (usados ​​para fluxos implícitos e híbridos) opção também certifique-se de que os tipos de conta suportados sejam Contas em qualquer diretório organizacional (qualquer diretório do Azure AD - multilocatário) então clique em Economize.
SSO multilocatário do Azure - Selecionar tokens de ID na autenticação

  • Acessar Permissões de API Adicionar permissão e selecione Microsoft Graph.
SSO multilocatário do Azure - Adicionar permissão do Microsoft Graph

  • Agora clique em Permissão do aplicativo, procure Usuário.Ler.Tudo depois que a opção for selecionada, clique em Adicionar permissões botão.
SSO multilocatário do Azure - Solicitar permissão de API User.Read.All

  • Para prosseguir clique em Consentimento do administrador para demonstração.
SSO multilocatário do Azure - Conceder consentimento de administrador

  • Volte para Azure Active DirectoryRegistros de aplicativos janela e clique em Pontos finais.
SSO multilocatário do Azure - Clique em Pontos de extremidade

  • Isso levará você até uma janela com vários URLs.
  • Copie o Documento de metadados da Federação URL para obter o Pontos finais necessário para configurar seu Provedor de Serviço.
SSO multilocatário do Azure - Copiar URL do documento de metadados de federação

  • Agora cole o URL de metadados da Federação no Configuração do provedor de serviços aba do plugin e clique em buscar.
SSO multilocatário do Azure - Colar metadados de federação na configuração do provedor de serviços

  • Navegue de volta ao seu diretório ativo e copie ID do aplicativo URI do Expor uma API aba e cole-o no ID da Entidade SP/Emissor para Pontos finais do provedor de serviços aba.
SSO multilocatário do Azure - Copiar URI do ID do aplicativo para ID da entidade do SP

  • Substitua também o URL de login SAML e URL de saída do SAML com as https://login.microsoft.com/comum/saml2 então clique em salvar.
SSO multilocatário do Azure - Substituir URLs de login e logout SAML
  • Primeiro instale o SSO multilocatário do Azure plugin.
  • No plugin Azure Multitenant selecione o Idp do suspensa e cole o IDs de locatário que você deseja configurar e clique em salvar.
SSO multilocatário do Azure - Adicionar ID de locatário no plug-in

  • Para obter o ID do inquilino para a conta necessária do Office 365, navegue de volta ao portal do Azure AD. Clique em Guia Visão geral e copie o valor do ID do locatário conforme exibido na captura de tela abaixo.
SSO multilocatário do Azure - Copiar ID do locatário do Azure Visão geral

  • Agora, peça a todos os administradores de locatários que executem o SSO primeiro e conceda as permissões necessárias para o aplicativo.
SSO multilocatário do Azure - Conceder consentimento para as permissões necessárias

  • Agora você pode testar o SSO em uma janela anônima para confirmar se o logon único para vários locatários está configurado corretamente.
  • Você configurou com sucesso o SSO multilocatário do Azure AD para permitir o login SSO do Azure AD em seu site WordPress.

Neste guia, você configurou com sucesso o SSO multilocatário do Azure para WordPress usando o plugin miniOrange SAML Single Sign-On (SSO) . Com o Azure AD como provedor de identidade e o WordPress como provedor de serviços, usuários de vários locatários do Azure AD podem acessar seu site WordPress com segurança usando suas credenciais existentes do Azure AD em poucos minutos.


Veja mais perguntas frequentes

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda