Autenticação única (SSO) SAML para Jira | Plugin miniOrange SAML IDP para WordPress no Jira (2.0.0)
Visão geral
Jira SAML Single Sign-On (SSO) com WordPress como IdP SAML. Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML) Permite que você use suas credenciais do WordPress (WP) para fazer login no Jira (SP). Aqui, apresentaremos um guia passo a passo para configurar o SSO entre as duas plataformas. Jira como SP (Provedor de Serviços) e WordPress como IdP (Provedor de Identidade).
Observação: As etapas de configuração abaixo são aplicáveis à versão 2.0.0 do Jira. Se você deseja configurar o SSO no WordPress usando versões anteriores do Jira (1.0.0 - 1.1.53), você pode encontrar o guia de configuração aqui.
Pré-requisitos: Download e instalação
Para integrar o site WordPress como um Provedor de Identidade, você precisará instalar o Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML).
Para integrar com o Jira, você precisa dos seguintes itens
- O Jira deve ser instalado e configurado.
- O Jira Server possui https habilitado (opcional).
- As credenciais de administrador são configuradas no Jira.
- Licença válida do Jira Server ou do data center.
Downloads e instalação
- Efetue login na sua instância do Jira como administrador.
- Navegue até o menu de configurações e clique em Gerenciar aplicativos.
- Clique Encontre novos aplicativos or Encontre novos complementos do lado esquerdo da página.
- Localize Jira SSO / Logon Único, Jira SAML SSO via pesquisa.
- Clique Experimente grátis para iniciar um novo teste ou Compre agora para comprar uma licença para Jira SSO / Logon Único, Jira SAML SSO.
- Insira suas informações e clique em Gerar licença quando redirecionado para MeuAtlassian.
- Clique em Aplicar licença.
Etapas de configuração
Etapa 1. Configurar o Jira como SP (Provedor de Serviços)
- Vou ao Plugin miniOrange SAML IDP para WordPressnavegue até o Metadados do IDP aba.
- Aqui, você pode encontrar o Provedor de Identidade URL de metadados/metadados XML ou pontos finais como ID da entidade IDP, URL de login SAML, URL de saída SAML (recurso premium), Certificado para configuração SP.
- Configurar SSO de Agente e Funcionários
- Configurar SSO de contato
Com o método de Configuração Rápida, você pode obter os metadados do SP desde o primeiro passo da adição de um IDP. As etapas para iniciar a Configuração Rápida são fornecidas abaixo:
- Clique no Adicionar novo IDP botão no IDPs configurados seção.
- Selecione os Configuração rápida opção no pop-up que se abre.
- Selecione seu IDP na lista de IDPs exibida
Após concluir as etapas acima, você verá a primeira etapa do processo de Configuração Rápida. Esta etapa trata da configuração do seu IDP.
1.1: Metadados do Provedor de Serviços
Aqui você encontrará os metadados do seu SP. Você precisará fornecer esses metadados ao seu IDP. Há duas maneiras de adicionar esses metadados ao seu IDP.
- Importar os metadados
- Se o seu IDP suportar a importação de metadados, você poderá escolher Ao fornecer uma URL de metadados ao IDP.
- Dependendo de como seu IDP aceita os metadados, você pode fornecer o URL dos metadados ou usar o Baixar metadados botão para baixar um arquivo XML para o mesmo.

- Adicionar manualmente os metadados
Se desejar adicionar os metadados manualmente, você pode escolher Configurando manualmente os metadados no seu IDPVocê encontrará as seguintes informações. Esses detalhes precisarão ser fornecidos ao seu PDI.
- ID da entidade SP
- URL do ACS
- URL do ACS

- A próxima etapa do fluxo de Configuração Rápida envolve a configuração dos metadados do IDP no SP. Abordaremos isso na próxima seção do guia de configuração.
- Se você optou por adicionar seu IDP usando o fluxo de Configuração Rápida, já concluiu a primeira etapa, que é adicionar metadados do SP ao seu IDP. Agora você pode prosseguir para a segunda etapa do método de Configuração Rápida.
1.2: Configurando seu Provedor de Identidade
Esta etapa é onde você adicionará seus metadados IDP.
- Nome IDP personalizado
- Você pode inserir um nome para seu IDP no Nome IDP personalizado campo. Caso seu caso de uso exija vários IDPs, o botão SSO para este IDP na página de login exibirá o nome personalizado. Se você não quiser adicionar um nome personalizado, basta clicar no menu suspenso correspondente e selecionar não.

- Adicionando os metadados do IDP
Existem 3 maneiras de adicionar seus metadados de IDP. Use o menu suspenso para selecionar qualquer um dos seguintes métodos:
- Tenho a URL de metadados do meu IDP
- Adicione seu URL de metadados no Insira a URL dos metadados campo.

- Tenho um arquivo que contém os metadados
- Use o Escolher Ficheiro botão para procurar seu arquivo de metadados.

- Quero configurar manualmente o IDP
Para configurar o IDP manualmente, você precisará ter os seguintes detalhes dos metadados do seu IDP:
| URL de login único |
Copie e cole o URL de login único na aba Metadados do IDP do WordPress. |
| ID da Entidade IDP / Emissor |
Copie e cole o IDP-EntityID/Emissor na aba Metadados do IDP do WordPress. |
| Certificado de Assinatura de IDP |
Faça o download do Certificado da aba Metadados do IDP do WordPress e cole-o do arquivo. |
- URL de login único
- ID da entidade IDP
- Certificado de Assinatura de IDP

- Testando a configuração
Depois de adicionar os metadados do IDP, clique em Salvar. Se o IDP tiver sido adicionado com sucesso, você verá uma Teste e obtenha atributos botão. Clique neste botão para testar se o IDP foi adicionado com sucesso.
1.3: Perfil do Usuário
Nesta etapa, você configurará atributos básicos de perfil de usuário para seu SP
- Correspondência com um usuário
- Quando o usuário efetua login no Jira, um dos dados/atributos do usuário provenientes do IDP é usado para pesquisá-lo no Jira. Isso serve para detectar o usuário no Jira e efetuar login na mesma conta. Você pode escolher qual atributo será usado para essa finalidade usando o menu suspenso fornecido.

- Definindo atributos de perfil
- Configurando ambos Nome de usuário e e-mail é necessário se você quiser permitir que os usuários se registrem. Se a Configuração de Teste realizada na etapa anterior tiver sido bem-sucedida, as entradas para os atributos de nome de usuário e e-mail serão menus suspensos. Esses menus suspensos conterão todos os nomes de atributos do usuário enviados pelo IDP. Você precisará selecionar as opções apropriadas contendo o nome de usuário e o e-mail do usuário.

1.4: Grupos de usuários - Grupos padrão
- Selecione os grupos padrão dos usuários nesta etapa. Você pode usar o Grupos Padrão para fazer isso. Vários grupos podem ser definidos como grupos padrão. O usuário será atribuído a esses grupos por padrão após efetuar login com sucesso via SSO.
- Você pode habilitar grupos padrão para Todos os usuários or Novos usuários usando o Habilitar grupos padrão para suspenso. Selecione nenhum se você não quiser atribuir nenhum grupo padrão aos usuários do SSO.
1.5: Solução de problemas e suporte
- Esta etapa marca o fim do fluxo de Configuração Rápida. Caso tenha enfrentado algum problema ou erro ao configurar seu IDP, você pode seguir as etapas fornecidas no guia de solução de problemas seção para entrar em contato conosco.
- Você também poderá ver os resultados de uma configuração de teste bem-sucedida nesta página. Isso inclui os atributos recebidos do seu IDP, a solicitação SAML enviada e a resposta SAML recebida.
- Adicionar seu IDP por meio deste método configurará o SSO básico para seus usuários finais. Você sempre pode personalizar ainda mais sua configuração usando o conjunto completo de recursos que oferecemos. Para fazer isso, use o Editar lista suspensa para seu IDP no IDPs configurados página. A partir daqui você poderá acessar seus metadados SP e personalizar seu Perfil de usuário e Grupos de usuários configurações. Você pode ler mais sobre essas configurações em Configuração personalizada seção deste guia.
- Para obter metadados do provedor de serviços do Jira, navegue até Pontos de extremidade SSO e clique em Informações SP.
- Guarde as informações para usá-las para fornecer metadados de SP ao IdP.
1.1: Metadados do Provedor de Serviços
Se você planeja personalizar sua configuração de IDP desde o início, você pode encontrar os metadados no Metadados SPAqui você encontrará os metadados do seu SP. Você precisará fornecer esses metadados ao seu IDP. Há várias maneiras de adicionar esses metadados ao seu IDP:
- Importar os metadados
Dependendo de como seu IDP aceita os metadados, você pode fornecer o URL dos metadados ou usar o Baixar metadados botão para baixar um arquivo XML para o mesmo.
- Adicionar manualmente os metadados
Se desejar adicionar os metadados manualmente, você encontrará as seguintes informações nesta seção. Essas informações precisarão ser fornecidas ao seu IDP.
- ID da entidade SP
- ID da entidade SP
- Certificado SP

1.2: Configurando seu Provedor de Identidade
O fluxo de configuração personalizada permite que você explore o conjunto completo de configurações que oferecemos para adicionar um Provedor de Identidade SAML. As etapas para configurar um IDP usando a opção de Configuração Personalizada são:
- Adicionando metadados IDP
Com as informações fornecidas pela sua equipe do IDP, você pode configurar as definições do IDP de três maneiras:
- Por URL de metadados
- Clique no Importar de metadados aba.
- Selecione IDP: Importar de URL de metadados.
- Insira a URL dos metadados do IDP: Insira a URL de metadados do IdP do WordPress.
- Se o seu IDP alterar os certificados em intervalos (por exemplo, Azure AD), você poderá atualizar os metadados do seu IDP adequadamente:
- Navegue até a Opções avançadas de SSO no menu do lado esquerdo da página.
- Insira o URL dos seus metadados no Renovação de certificado campo.
- Selecione os Atualizar certificado periodicamente opção.
- Use o menu suspenso fornecido para definir o intervalo para uma atualização periódica. Selecione 5 minutos para os melhores resultados.
- Clique Importar.

- Ao carregar o arquivo XML de metadados
- Clique no Importar de metadados aba.
- Selecione IDP: Importar do arquivo de metadados.
- Carregar arquivo de metadados.
- Clique Importar.

1.3: Perfil do Usuário
A seguir, configuraremos os atributos do perfil de usuário para o Jira. As configurações para isso podem ser encontradas em Perfil de usuário seção.
- a. Encontrar atributos corretos
- Acesse Configuração IDP seção. Role para baixo e clique em Configuração de Teste.
- Você verá todos os valores retornados pelo seu IDP para o Jira em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu IDP para retornar essas informações.
- Depois de ver todos os valores na Configuração de Teste, mantenha a janela aberta e volte para aPerfil de usuário seção.
- b. Definindo atributos de perfil
- Nesta aba, preencha os valores de acordo com o nome do atributo. Por exemplo, se o Nome do Atributo no campo Configuração de Teste janela é NomeID, entrar NomeID contra Nome de Utilizador
- Configurando ambos Nome de usuário e e-mail é necessário se você quiser permitir que usuários se registrem. Se quiser que apenas usuários existentes efetuem login, configure o atributo com o qual você corresponderá ao usuário no Jira.
- c. Correspondência com um usuário
Quando o usuário efetua login no Jira, um dos dados/atributos do usuário provenientes do IDP é usado para pesquisá-lo no Jira. Isso serve para detectar o usuário no Jira e efetuar login na mesma conta.
Você pode configurá-lo seguindo as etapas abaixo:
- Selecione Nome de usuário ou E-mail para Entrar na conta do usuário por
- Digite o nome do atributo do IDP que corresponde ao nome de usuário ou e-mail usando Encontrando Atributos Corretos
1.4: Grupos de usuários
Agora, configuraremos os atributos de grupo de usuários para o Jira. Você pode replicar os grupos de usuários presentes no IDP no seu SP. Há várias maneiras de fazer isso.
- a. Definindo grupo padrão
- Selecione os usuários Grupo padrão na aba Grupos de usuários. Se nenhum grupo for mapeado, os usuários serão adicionados por padrão a este grupo.
- Você pode habilitar grupos padrão para Todos os usuários or Novos usuários usando a opção.Selecionar nenhum se você não quiser atribuir nenhum grupo padrão aos usuários do SSO. Usando a opção Habilitar grupos padrão para.

- b. Encontrando Atributos de Grupo
- Assim como encontramos o Nome do Atributo para atributos de Perfil de Usuário, encontramos o atributo de grupo.
- Acesse Configuração IDP seção. Role para baixo e clique em Configuração de Teste.
- Você verá todos os valores retornados pelo seu IDP para o Jira em uma tabela. Se não encontrar valores com grupos, faça as configurações necessárias no seu IDP para retornar nomes de grupos.
- Depois de ver todos os valores na Configuração de Teste, mantenha a janela aberta e vá para Grupos de usuários aba.
- Insira o nome do atributo do grupo em relação a Atributo de grupo.
- Verifique Desativar mapeamento de grupo opção se você não quiser atualizar grupos de usuários existentes.
1.5: Solução de problemas e suporte
- Você pode verificar se sua configuração SAML SSO está correta clicando em Configuração de Teste botão no Configuração IDP aba do plugin.
- Após a configuração do teste bem-sucedida, você também poderá ver os resultados no Solução de problemas e suporte página. Isso inclui os atributos recebidos do seu IDP, a solicitação SAML enviada e a resposta SAML recebida.
- Caso você tenha enfrentado algum problema ou encontrado algum erro ao configurar seu IDP, você pode usar as etapas fornecidas na seção Solução de problemas para entrar em contato conosco.
- Para obter metadados do provedor de serviços do Jira, navegue até Pontos de extremidade SSO e clique em Informações SP.
- Guarde as informações para usá-las para fornecer metadados de SP ao IdP.
Etapa 2. Configurar o WordPress (WP) como IdP (Provedor de Identidade)
- Abra o site WordPress.
- Instale e ative o Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML) no seu site WordPress, que está atuando como Provedor de Identidade.
- Vou ao Plugin miniOrange SAML IDP para WordPressnavegue até o Provedor de Serviço aba.
- Insira os valores correspondentes às informações do Jira. Consulte a tabela abaixo.
| Nome do provedor de serviços |
Jira |
| ID da entidade SP ou emissor |
Copie e cole o SP-ID da Entidade da seção Informações do SP no Jira. |
| URL do ACS |
Copie e cole o URL do ACS da seção Informações do SP no Jira. |
| Formato NameID |
urna:oásis:nomes:tc:SAML:1.1:nameid-formato:endereço de e-mail |
| Afirmação Assinada |
Marque para assinar a Asserção SAML. |
- Clique no Economize botão para salvar suas configurações.
Etapa 3. Redirecionamento da página de login
Redirecionamento na página de login
- Se você tiver apenas um IDP configurado, poderá usar os recursos fornecidos na guia Configurações de SSO e na guia Redirecionamento do plugin para gerenciar o redirecionamento na página de login.
- permitir que o Redirecionamento automático para a opção IDP no Configurações de SSO guia se você quiser permitir que os usuários efetuem login somente usando o IDP.
- Use o URL de login de emergência/backdoor para permitir que todos os administradores acessem a página de login padrão do Jira/Confluence e façam login usando as credenciais locais do Jira. Você também pode restringir o acesso a esta URL a um conjunto específico de usuários (ou seja, usuários de grupos específicos).
- Use as configurações fornecidas em Regras de redirecionamento guia para redirecionar os usuários para a página de login com base em seus domínios de e-mail, grupos e diretórios. Este recurso é ainda mais útil caso você tenha vários IDPs configurados. Consulte a próxima seção.
Neste Guia, você integrou com sucesso Logon único (SSO) SAML do Jira com o plugin - Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML)Configurando o Jira como SP e o WordPress como IDP. Esta solução garante que você esteja pronto para implementar o acesso seguro por Single Sign-On (SSO) com autenticação SAML 2.0 no Jira SSO usando credenciais de login do WordPress.
Artigos Relacionados
Oferecemos soluções de identidade seguras para login único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais. Entre em contato conosco em
+1 978 658 9387 (EUA) | +91 97178 45846 (Índia)
wpidpsupport@xecurify.com