Procurar Resultados :

×

Registrar Contato

Autenticação única (SSO) SAML para Jira | Plugin miniOrange SAML IDP para WordPress no Jira (2.0.0)

Jira SAML Single Sign-On (SSO) com WordPress como IdP SAML. Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML) Permite que você use suas credenciais do WordPress (WP) para fazer login no Jira (SP). Aqui, apresentaremos um guia passo a passo para configurar o SSO entre as duas plataformas. Jira como SP (Provedor de Serviços) e WordPress como IdP (Provedor de Identidade).


Nota e contato - SSO entre dois sites WordPress

Observação: As etapas de configuração abaixo são aplicáveis à versão 2.0.0 do Jira. Se você deseja configurar o SSO no WordPress usando versões anteriores do Jira (1.0.0 - 1.1.53), você pode encontrar o guia de configuração aqui.


Para integrar o site WordPress como um Provedor de Identidade, você precisará instalar o Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML).

Para integrar com o Jira, você precisa dos seguintes itens

  • O Jira deve ser instalado e configurado.
  • O Jira Server possui https habilitado (opcional).
  • As credenciais de administrador são configuradas no Jira.
  • Licença válida do Jira Server ou do data center.

Downloads e instalação

  • Efetue login na sua instância do Jira como administrador.
  • Navegue até o menu de configurações e clique em Gerenciar aplicativos.
  • Clique Encontre novos aplicativos or Encontre novos complementos do lado esquerdo da página.
  • Localize Jira SSO / Logon Único, Jira SAML SSO via pesquisa.
  • Clique Experimente grátis para iniciar um novo teste ou Compre agora para comprar uma licença para Jira SSO / Logon Único, Jira SAML SSO.
  • Insira suas informações e clique em Gerar licença quando redirecionado para MeuAtlassian.
  • Clique em Aplicar licença.
Menu de gerenciamento de aplicativos SSO

  • Vou ao Plugin miniOrange SAML IDP para WordPressnavegue até o Metadados do IDP aba.
  • Aqui, você pode encontrar o Provedor de Identidade URL de metadados/metadados XML ou pontos finais como ID da entidade IDP, URL de login SAML, URL de saída SAML (recurso premium), Certificado para configuração SP.
Configurar SAML SSO no Jira (SP) com WordPress - Login SSO com WordPress


Com o método de Configuração Rápida, você pode obter os metadados do SP desde o primeiro passo da adição de um IDP. As etapas para iniciar a Configuração Rápida são fornecidas abaixo:

  • Clique no Adicionar novo IDP botão no IDPs configurados seção.
Adicionar um IDP - Login SSO com WordPress

  • Selecione os Configuração rápida opção no pop-up que se abre.
Adicionar pop-up IDP - Login SSO com WordPress

  • Selecione seu IDP na lista de IDPs exibida

Após concluir as etapas acima, você verá a primeira etapa do processo de Configuração Rápida. Esta etapa trata da configuração do seu IDP.

1.1: Metadados do Provedor de Serviços

Aqui você encontrará os metadados do seu SP. Você precisará fornecer esses metadados ao seu IDP. Há duas maneiras de adicionar esses metadados ao seu IDP.

  • Importar os metadados
    • Se o seu IDP suportar a importação de metadados, você poderá escolher Ao fornecer uma URL de metadados ao IDP.
    • Dependendo de como seu IDP aceita os metadados, você pode fornecer o URL dos metadados ou usar o Baixar metadados botão para baixar um arquivo XML para o mesmo.
    Configuração rápida de URL de metadados sp - Login SSO com WordPress

  • Adicionar manualmente os metadados
  • Se desejar adicionar os metadados manualmente, você pode escolher Configurando manualmente os metadados no seu IDPVocê encontrará as seguintes informações. Esses detalhes precisarão ser fornecidos ao seu PDI.

    • ID da entidade SP
    • URL do ACS
    • URL do ACS
    Manual de metadados de configuração rápida - Login SSO com WordPress

    • A próxima etapa do fluxo de Configuração Rápida envolve a configuração dos metadados do IDP no SP. Abordaremos isso na próxima seção do guia de configuração.
    • Se você optou por adicionar seu IDP usando o fluxo de Configuração Rápida, já concluiu a primeira etapa, que é adicionar metadados do SP ao seu IDP. Agora você pode prosseguir para a segunda etapa do método de Configuração Rápida.

1.2: Configurando seu Provedor de Identidade

Esta etapa é onde você adicionará seus metadados IDP.

  • Nome IDP personalizado
    • Você pode inserir um nome para seu IDP no Nome IDP personalizado campo. Caso seu caso de uso exija vários IDPs, o botão SSO para este IDP na página de login exibirá o nome personalizado. Se você não quiser adicionar um nome personalizado, basta clicar no menu suspenso correspondente e selecionar não.
    Configuração rápida de nome personalizado para IDP - Login SSO com WordPress

  • Adicionando os metadados do IDP
  • Existem 3 maneiras de adicionar seus metadados de IDP. Use o menu suspenso para selecionar qualquer um dos seguintes métodos:

    • Tenho a URL de metadados do meu IDP
      • Adicione seu URL de metadados no Insira a URL dos metadados campo.
      URL de metadados de configuração rápida - Login SSO com WordPress

    • Tenho um arquivo que contém os metadados
      • Use o Escolher Ficheiro botão para procurar seu arquivo de metadados.
      Arquivo de metadados de configuração rápida - Login SSO com WordPress

    • Quero configurar manualmente o IDP
    • Para configurar o IDP manualmente, você precisará ter os seguintes detalhes dos metadados do seu IDP:

      URL de login único Copie e cole o URL de login único na aba Metadados do IDP do WordPress.
      ID da Entidade IDP / Emissor Copie e cole o IDP-EntityID/Emissor na aba Metadados do IDP do WordPress.
      Certificado de Assinatura de IDP Faça o download do Certificado da aba Metadados do IDP do WordPress e cole-o do arquivo.
      • URL de login único
      • ID da entidade IDP
      • Certificado de Assinatura de IDP
      Manual de metadados de configuração rápida - Login SSO com WordPress

    • Testando a configuração
    • Depois de adicionar os metadados do IDP, clique em Salvar. Se o IDP tiver sido adicionado com sucesso, você verá uma Teste e obtenha atributos botão. Clique neste botão para testar se o IDP foi adicionado com sucesso.

1.3: Perfil do Usuário

Nesta etapa, você configurará atributos básicos de perfil de usuário para seu SP

  • Correspondência com um usuário
    • Quando o usuário efetua login no Jira, um dos dados/atributos do usuário provenientes do IDP é usado para pesquisá-lo no Jira. Isso serve para detectar o usuário no Jira e efetuar login na mesma conta. Você pode escolher qual atributo será usado para essa finalidade usando o menu suspenso fornecido.
    Atributo de login de configuração rápida - Login SSO com WordPress

  • Definindo atributos de perfil
    • Configurando ambos Nome de usuário e e-mail é necessário se você quiser permitir que os usuários se registrem. Se a Configuração de Teste realizada na etapa anterior tiver sido bem-sucedida, as entradas para os atributos de nome de usuário e e-mail serão menus suspensos. Esses menus suspensos conterão todos os nomes de atributos do usuário enviados pelo IDP. Você precisará selecionar as opções apropriadas contendo o nome de usuário e o e-mail do usuário.
    Perfis de usuário de configuração rápida - Login SSO com WordPress

1.4: Grupos de usuários - Grupos padrão

  • Selecione os grupos padrão dos usuários nesta etapa. Você pode usar o Grupos Padrão para fazer isso. Vários grupos podem ser definidos como grupos padrão. O usuário será atribuído a esses grupos por padrão após efetuar login com sucesso via SSO.
Configuração rápida de grupos padrão - Login SSO com WordPress

  • Você pode habilitar grupos padrão para Todos os usuários or Novos usuários usando o Habilitar grupos padrão para suspenso. Selecione nenhum se você não quiser atribuir nenhum grupo padrão aos usuários do SSO.
Configuração rápida para habilitar grupos padrão - Login SSO com WordPress

1.5: Solução de problemas e suporte

  • Esta etapa marca o fim do fluxo de Configuração Rápida. Caso tenha enfrentado algum problema ou erro ao configurar seu IDP, você pode seguir as etapas fornecidas no guia de solução de problemas seção para entrar em contato conosco.
  • Você também poderá ver os resultados de uma configuração de teste bem-sucedida nesta página. Isso inclui os atributos recebidos do seu IDP, a solicitação SAML enviada e a resposta SAML recebida.
  • Adicionar seu IDP por meio deste método configurará o SSO básico para seus usuários finais. Você sempre pode personalizar ainda mais sua configuração usando o conjunto completo de recursos que oferecemos. Para fazer isso, use o Editar lista suspensa para seu IDP no IDPs configurados página. A partir daqui você poderá acessar seus metadados SP e personalizar seu Perfil de usuário e Grupos de usuários configurações. Você pode ler mais sobre essas configurações em Configuração personalizada seção deste guia.
  • Para obter metadados do provedor de serviços do Jira, navegue até Pontos de extremidade SSO e clique em Informações SP.
Informações SP - Login SSO com WordPress

  • Guarde as informações para usá-las para fornecer metadados de SP ao IdP.
Informações SP - Login SSO com WordPress

1.1: Metadados do Provedor de Serviços

Se você planeja personalizar sua configuração de IDP desde o início, você pode encontrar os metadados no Metadados SPAqui você encontrará os metadados do seu SP. Você precisará fornecer esses metadados ao seu IDP. Há várias maneiras de adicionar esses metadados ao seu IDP:

  • Importar os metadados
  • Dependendo de como seu IDP aceita os metadados, você pode fornecer o URL dos metadados ou usar o Baixar metadados botão para baixar um arquivo XML para o mesmo.

  • Adicionar manualmente os metadados
  • Se desejar adicionar os metadados manualmente, você encontrará as seguintes informações nesta seção. Essas informações precisarão ser fornecidas ao seu IDP.

    • ID da entidade SP
    • ID da entidade SP
    • Certificado SP
    Configuração personalizada de URL de metadados sp - Login SSO com WordPress

1.2: Configurando seu Provedor de Identidade

O fluxo de configuração personalizada permite que você explore o conjunto completo de configurações que oferecemos para adicionar um Provedor de Identidade SAML. As etapas para configurar um IDP usando a opção de Configuração Personalizada são:

  • Por URL de metadados
    • Clique no Importar de metadados aba.
    • Selecione IDP: Importar de URL de metadados.
    • Insira a URL dos metadados do IDP: Insira a URL de metadados do IdP do WordPress.
    • Se o seu IDP alterar os certificados em intervalos (por exemplo, Azure AD), você poderá atualizar os metadados do seu IDP adequadamente:
    • Navegue até a Opções avançadas de SSO no menu do lado esquerdo da página.
    • Insira o URL dos seus metadados no Renovação de certificado campo.
    • Selecione os Atualizar certificado periodicamente opção.
    • Use o menu suspenso fornecido para definir o intervalo para uma atualização periódica. Selecione 5 minutos para os melhores resultados.
    • Clique Importar.
    Importar IDP por meio de URL de metadados - Login SSO com WordPress

  • Ao carregar o arquivo XML de metadados
    • Clique no Importar de metadados aba.
    • Selecione IDP: Importar do arquivo de metadados.
    • Carregar arquivo de metadados.
    • Clique Importar.
    Importar IDP por meio de arquivo de metadados - Login SSO com WordPress

  • Configuração Manual
  • Acesse Configuração Manual guia e insira os seguintes detalhes:

    ID da Entidade IDP / Emissor Copie e cole o IDP-EntityID/Emissor da Metadados do IDP do WordPress aba.
    URL de login único Copie e cole o URL de login único da Metadados do IDP do WordPress aba.
    URL de logout único Copie e cole o URL de logout único da Metadados do IDP do WordPress aba.
    Certificado de Assinatura de IDP Faça o download do Certificado da Metadados do IDP do WordPress tab e cole-o do arquivo.

1.3: Perfil do Usuário

A seguir, configuraremos os atributos do perfil de usuário para o Jira. As configurações para isso podem ser encontradas em Perfil de usuário seção.

Configurações do perfil do usuário - Login SSO com WordPress

  • a. Encontrar atributos corretos
    • Acesse Configuração IDP seção. Role para baixo e clique em Configuração de Teste.
    • Você verá todos os valores retornados pelo seu IDP para o Jira em uma tabela. Caso não encontre valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu IDP para retornar essas informações.
    • Depois de ver todos os valores na Configuração de Teste, mantenha a janela aberta e volte para aPerfil de usuário seção.
  • b. Definindo atributos de perfil
    • Nesta aba, preencha os valores de acordo com o nome do atributo. Por exemplo, se o Nome do Atributo no campo Configuração de Teste janela é NomeID, entrar NomeID contra Nome de Utilizador
    • Configurando ambos Nome de usuário e e-mail é necessário se você quiser permitir que usuários se registrem. Se quiser que apenas usuários existentes efetuem login, configure o atributo com o qual você corresponderá ao usuário no Jira.
  • c. Correspondência com um usuário
  • Quando o usuário efetua login no Jira, um dos dados/atributos do usuário provenientes do IDP é usado para pesquisá-lo no Jira. Isso serve para detectar o usuário no Jira e efetuar login na mesma conta.
    Você pode configurá-lo seguindo as etapas abaixo:

    • Selecione Nome de usuário ou E-mail para Entrar na conta do usuário por
    • Digite o nome do atributo do IDP que corresponde ao nome de usuário ou e-mail usando Encontrando Atributos Corretos

1.4: Grupos de usuários

Agora, configuraremos os atributos de grupo de usuários para o Jira. Você pode replicar os grupos de usuários presentes no IDP no seu SP. Há várias maneiras de fazer isso.

  • a. Definindo grupo padrão
    • Selecione os usuários Grupo padrão na aba Grupos de usuários. Se nenhum grupo for mapeado, os usuários serão adicionados por padrão a este grupo.
    • Você pode habilitar grupos padrão para Todos os usuários or Novos usuários usando a opção.Selecionar nenhum se você não quiser atribuir nenhum grupo padrão aos usuários do SSO. Usando a opção Habilitar grupos padrão para.
    Grupos padrão no mapeamento de grupos - Login SSO com WordPress

  • b. Encontrando Atributos de Grupo
    • Assim como encontramos o Nome do Atributo para atributos de Perfil de Usuário, encontramos o atributo de grupo.
    • Acesse Configuração IDP seção. Role para baixo e clique em Configuração de Teste.
    • Você verá todos os valores retornados pelo seu IDP para o Jira em uma tabela. Se não encontrar valores com grupos, faça as configurações necessárias no seu IDP para retornar nomes de grupos.
    • Depois de ver todos os valores na Configuração de Teste, mantenha a janela aberta e vá para Grupos de usuários aba.
    • Insira o nome do atributo do grupo em relação a Atributo de grupo.
    • Verifique Desativar mapeamento de grupo opção se você não quiser atualizar grupos de usuários existentes.
  • c. Mapeamento de Grupos
  • O mapeamento de grupos pode ser feito de duas maneiras:

    • Mapeamento manual de grupos: Se os nomes dos grupos no Jira forem diferentes dos grupos correspondentes no IDP, você deverá usar Mapeamento manual de grupos.
    • Mapeamento de grupos On-The-Fly: Se os nomes dos grupos no Jira e no IDP forem iguais, você deve usar Mapeamento de grupos em tempo real.
    • I. Mapeamento de Grupo Manual
      • Verifique Restringir a criação de usuários com base no mapeamento de grupos opção se você deseja que novos usuários sejam criados somente se pelo menos um dos grupos IDP do usuário estiver mapeado para um grupo no aplicativo.
      • Para mapear, primeiro selecione um grupo do Jira no menu suspenso que lista todos os grupos presentes no Jira e, em seguida, insira o nome do grupo IDP a ser mapeado na caixa de texto ao lado.
      • Por exemplo, se você quiser que todos os usuários do grupo 'dev' no IDP sejam adicionados ao jira-software-users, será necessário selecionar jira-software-users no menu suspenso e inserir 'dev' em jira-software-users.
      • Uso '+1' e '+10' botões para adicionar campos de mapeamento extras.
      • Uso '-' botão ao lado de cada mapeamento para excluí-lo.
      Mapeamento manual de grupos - Login SSO com WordPress

    • II. Mapeamento de Grupo On-The-Fly
      • Verifique Criar novos grupos opção se você deseja que novos grupos do IDP sejam criados caso não sejam encontrados no Jira.
      • Se o usuário fizer parte de algum grupo no Jira e esse grupo não estiver presente na resposta SAML retornada pelo IDP, o usuário será removido desse grupo no Jira.
      • Se você não quiser Mapeamento de grupos em tempo real para afetar os grupos do Jira que são gerenciados localmente e, em seguida, adicionar esses grupos em Excluir grupos campo.
      Mapeamento de grupos em tempo real - Login SSO com WordPress

1.5: Solução de problemas e suporte

  • Você pode verificar se sua configuração SAML SSO está correta clicando em Configuração de Teste botão no Configuração IDP aba do plugin.
  • Após a configuração do teste bem-sucedida, você também poderá ver os resultados no Solução de problemas e suporte página. Isso inclui os atributos recebidos do seu IDP, a solicitação SAML enviada e a resposta SAML recebida.
  • Caso você tenha enfrentado algum problema ou encontrado algum erro ao configurar seu IDP, você pode usar as etapas fornecidas na seção Solução de problemas para entrar em contato conosco.
  • Para obter metadados do provedor de serviços do Jira, navegue até Pontos de extremidade SSO e clique em Informações SP.
Informações SP - Login SSO com WordPress

  • Guarde as informações para usá-las para fornecer metadados de SP ao IdP.
Informações SP - Login SSO com WordPress


  • Abra o site WordPress.
  • Instale e ative o Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML) no seu site WordPress, que está atuando como Provedor de Identidade.
  • Vou ao Plugin miniOrange SAML IDP para WordPressnavegue até o Provedor de Serviço aba.
  • Insira os valores correspondentes às informações do Jira. Consulte a tabela abaixo.
Nome do provedor de serviços Jira
ID da entidade SP ou emissor Copie e cole o SP-ID da Entidade da seção Informações do SP no Jira.
URL do ACS Copie e cole o URL do ACS da seção Informações do SP no Jira.
Formato NameID urna:oásis:nomes:tc:SAML:1.1:nameid-formato:endereço de e-mail
Afirmação Assinada Marque para assinar a Asserção SAML.
Insira as informações do SP no Jira como SP - Login SSO com WordPress

  • Clique no Economize botão para salvar suas configurações.

Redirecionamento na página de login

  • Se você tiver apenas um IDP configurado, poderá usar os recursos fornecidos na guia Configurações de SSO e na guia Redirecionamento do plugin para gerenciar o redirecionamento na página de login.
  • permitir que o Redirecionamento automático para a opção IDP no Configurações de SSO guia se você quiser permitir que os usuários efetuem login somente usando o IDP.
  • Use o URL de login de emergência/backdoor para permitir que todos os administradores acessem a página de login padrão do Jira/Confluence e façam login usando as credenciais locais do Jira. Você também pode restringir o acesso a esta URL a um conjunto específico de usuários (ou seja, usuários de grupos específicos).
  • Use as configurações fornecidas em Regras de redirecionamento guia para redirecionar os usuários para a página de login com base em seus domínios de e-mail, grupos e diretórios. Este recurso é ainda mais útil caso você tenha vários IDPs configurados. Consulte a próxima seção.

Neste Guia, você integrou com sucesso Logon único (SSO) SAML do Jira com o plugin - Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML)Configurando o Jira como SP e o WordPress como IDP. Esta solução garante que você esteja pronto para implementar o acesso seguro por Single Sign-On (SSO) com autenticação SAML 2.0 no Jira SSO usando credenciais de login do WordPress.



 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.


Oferecemos soluções de identidade seguras para login único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais. Entre em contato conosco em

 +1 978 658 9387 (EUA) | +91 97178 45846 (Índia)    wpidpsupport@xecurify.com


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda