Procurar Resultados :

×

Registrar Contato

Login do Keycloak usando Single Sign-On SAML | SSO com Keycloak como provedor de identidade SAML

Login único (SSO) Keycloak para WordPress pode ser alcançado usando nosso Plugin de Single Sign-On (SSO) SAML. Nosso plugin é compatível com todos os SAML compatíveis Provedores de Identidade. Aqui, apresentaremos um guia passo a passo para configurar o login SSO entre o site WordPress e o Keycloak, considerando Keycloak como IDP (Provedor de Identidade) e WordPress como SP (Provedor de Serviços).
Você pode visitar nosso SSO Plugin para WordPress para saber mais sobre os outros recursos que oferecemos.

Para configurar o Keycloak como um provedor de identidade SAML com o WordPress, você precisará instalar o plugin miniOrange SAML SP SSO .

Explore nossa solução de autenticação única OAuth para WordPress.

Saiba mais Abrir em nova guia

Selecione a versão do Keycloak que você está usando

Siga os passos abaixo para configurar o Keycloak como IdP:

Configure o Keycloak como IdP (provedor de identidade).

Youtube-colorCriado com o esboço.

Para configurar o SSO/login do Keycloak para WordPress (WP), você também pode seguir este vídeo de configuração passo a passo.


  • No plugin miniOrange SAML SP SSO, navegue até a aba Metadados do SP (Provedor de Serviços). Aqui, você encontrará os metadados do SP, como o ID da Entidade do SP e a URL do ACS (AssertionConsumerService), que são necessários para configurar o Keycloak como IDP (Provedor de Identidade).
Login do Keycloak | Upload de metadados do WordPress Saml

  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar botão para criar um novo cliente/aplicativo.
Keycloak Single Sign-On | Criando um APP

  • Entrar SP-EntityID / Emissor como o ID do cliente na guia "Metadados do provedor de serviços" e selecione SAML como o Protocolo do cliente.
Keycloak SSO | Adicionar Cliente

  • Agora clique em Economize.
  • Configure o Keycloak fornecendo os detalhes necessários:
ID do cliente O SP-EntityID / Emissor na aba Metadados do Provedor de Serviços do plugin
Nome Forneça um nome para este cliente
Descrição Forneça uma descrição
Assinatura do cliente necessária OFF
Forçar vinculação POST OFF
Formato de ID do nome da força OFF
Formato de ID do nome E-mail
URL raiz Deixe em branco ou forneça URL base na guia Metadados do provedor de serviços
URIs de redirecionamento válidos O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
Keycloak Single Sign-On | Configurações

Login do Keycloak | Configurações

  • Debaixo Configuração de endpoint SAML de granulação fina, Insira os seguintes detalhes:
URL de vinculação POST do serviço de consumidor de asserção O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
URL de vinculação de redirecionamento do serviço de logout (Opcional) O URL de logout único na aba Metadados do Provedor de Serviços do plugin
Keycloak Single Sign-On | Configuração de endpoint SAML

  • Clique em Economize.
  • No plugin miniOrange SAML SP SSO, navegue até a aba Metadados do SP (Provedor de Serviços). Aqui, você encontrará os metadados do SP, como o ID da Entidade do SP e a URL do ACS (AssertionConsumerService), que são necessários para configurar o Keycloak como IDP (Provedor de Identidade).
Keycloak SSO | WordPress SAML Upload de Metadados

  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
SSO do Keycloak | Criando um aplicativo

  • Selecionar SAML as Tipo de cliente, Entrar SP-EntityID / Emissor como o ID do cliente Na aba "Metadados do Provedor de Serviço", insira o Nome do seu aplicativo e a Descrição.
Keycloak SSO | Adicionar Cliente

  • Agora clique em Economize.
  • Configure o Keycloak fornecendo os detalhes necessários:
ID do cliente O SP-EntityID / Emissor na aba Metadados do Provedor de Serviços do plugin
Nome Forneça um nome para este cliente
Descrição Forneça uma descrição
Assinatura do cliente necessária OFF
Forçar vinculação POST OFF
Formato de ID do nome da força OFF
Formato de ID do nome E-mail
URL raiz Deixe em branco ou forneça URL base na guia Metadados do provedor de serviços
URIs de redirecionamento válidos O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
Login único do Keycloak | Login do Keycloak - Configurações

SSO do Keycloak | Login do Keycloak - Configurações

Login único do Keycloak | Login do Keycloak - Configurações

  • Agora clique em Economize.
  • In Avançado guia, em baixo Configuração de endpoint SAML de granulação fina, Insira os seguintes detalhes:
URL de vinculação POST do serviço de consumidor de asserção O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
URL de vinculação de redirecionamento do serviço de logout (Opcional) O URL de logout único na aba Metadados do Provedor de Serviços do plugin
Login do Keycloak | Configuração do endpoint SAML de login

  • Clique em Economize.
  • No plugin miniOrange SAML SP SSO, navegue até a aba Metadados do SP (Provedor de Serviços). Aqui, você encontrará os metadados do SP, como o ID da Entidade do SP e a URL do ACS (AssertionConsumerService), que são necessários para configurar o Keycloak como IDP (Provedor de Identidade).
Keycloak SSO | WordPress SAML Upload de Metadados

  • Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
  • Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
SSO do Keycloak | Criando um aplicativo/cliente

  • Selecionar SAML as Tipo de cliente, Insira SP-EntityID / Emissor como o ID do cliente do Metadados do Provedor de Serviços guia, digite Nome da sua aplicação e insira Descrição.
SSO do Keycloak | Adicionar cliente no IdP do Keycloak

  • Clique no Seguinte botão.
  • Forneça os detalhes conforme mencionado abaixo:
URL raiz Deixe em branco ou forneça URL base da guia Metadados do Provedor de Serviços
URIs de redirecionamento válidos O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
  • Clique em Economize botão.
Keycloak Single Sign-On | Forneça detalhes no Keycloak IDP

  • De acordo com o relatório Configurações guia sob Recursos SAML seção, configure o Keycloak fornecendo os detalhes necessários:
Forçar vinculação POST OFF
Formato de ID do nome da força OFF
Formato de ID do nome E-mail
SSO do Keycloak | Login do Keycloak - Configuração da aba Configurações

  • De acordo com o relatório As chaves guia, desabilite o Assinatura do cliente necessária alternancia.
SSO do Keycloak | Desativar a exigência de assinatura do cliente

  • Clique no Economize botão.
  • In Avançado guia, sob Configuração de endpoint SAML de granulação fina, insira os seguintes detalhes:
URL de vinculação POST do serviço de consumidor de asserção O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin
URL de vinculação de redirecionamento do serviço de logout (Opcional) O URL de logout único na aba Metadados do Provedor de Serviços do plugin
Keycloak SSO | Configuração avançada da guia

  • Clique em Economize botão.

Adicionar mapeadores

  • Acessar Guia Mapeadores e clique em Adicionar embutido botão.
Keycloak SSO | Aba Mappers - Login SSO do Salesforce com SAML/OAuth - Upload de metadados SAML

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
Login Keycloak | Adicionar mapeador de protocolo integrado

  • Clique em Adicionar Selecionado botão. Você verá os mapeamentos adicionados abaixo.
Keycloak Single Sign-On | Adicionar Selecionados

  • In Escopos do cliente guia, clique no seu aplicativo.
Keycloak SSO | clique no aplicativo

  • Clique em Adicionar mapeador predefinido.
Keycloak Single Sign-On | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
SSO do Keycloak | selecionar caixas de seleção

  • Clique em Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Keycloak Single Sign-On | mapeamentos

  • De acordo com o relatório Escopos do cliente guia, clique no seu aplicativo.
SSO do Keycloak | Escopos do cliente

  • Clique em Adicionar mapeador predefinido.
Keycloak SSO | Adicionar mapeador predefinido

  • Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
SSO do Keycloak | Selecione as caixas de seleção

  • Clique no Adicione botão.
  • Você verá os mapeamentos adicionados abaixo.
Keycloak SSO | Veja os mapeamentos

Baixar arquivo de configuração

  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
SSO do Keycloak | Configurar configurações

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
Login do Keycloak | configurar definições

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.
  • Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Geral aba.
Login do Keycloak | Configurações de endpoints do Realm

  • Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.

Você configurou com sucesso o Keycloak como IDP (provedor de identidade) SAML para permitir o login SSO do Keycloak em seu site WordPress (WP).

Nota e contato - SSO entre dois sites WordPress

Observação: Se você pretende configurar o Mapeamento de Atributos, o Mapeamento de Funções e outras configurações no lado do Provedor de Identidade, você pode encontrar instruções detalhadas no guia de configuração fornecido, cujo link está aqui.


No plugin SAML SSO para WordPress, acesse a aba Configuração do IdP (provedor de identidade). Existem duas maneiras de configurar o plugin SSO para WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Provedor de Identidade Nome
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.
SSO SAML para WordPress | Metadados de login e upload

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
SSO SAML para WordPress | Configuração de teste

Etapa 3: Mapeamento de Atributos

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • No plugin gratuito, apenas NomeID é suportado para atributos de e-mail e nome de usuário do usuário do WordPress.
  • Quando um usuário realiza o SSO, o valor NameID enviado pelo IDP será mapeado para o e-mail e nome de usuário do usuário do WordPress.
SSO SAML para WordPress | Mapeamento de atributos de login

No plugin SAML SSO para WordPress, acesse a aba Configuração do Provedor de Serviços. Existem duas maneiras de configurar o plugin SSO para WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Provedor de Identidade Nome
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
SSO SAML para WordPress | Configuração de teste

Etapa 3: Mapeamento de Atributos

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
  • No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.

NOTA: Se você clicar no botão Testar Configuração na guia Configuração do Provedor de Serviços e autenticar com seu IdP, poderá ver uma lista de atributos enviados pelo IdP na guia Mapeamento de Atributos/Funções. Essas informações podem ser usadas para fornecer o mapeamento acima.


No plugin SAML SSO para WordPress, acesse a aba Configuração do Provedor de Serviços. Existem duas maneiras de configurar o plugin SSO para WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Nome do Provedor de Identidade
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.
  • De acordo com o relatório Plug-in premium, você pode habilitar sincronização automática para o URL de metadados que atualizará automaticamente a configuração do plugin de acordo com os metadados do IDP após um intervalo de tempo definido
SSO SAML para WordPress | Login-enableauto scan

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade e clique no Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
Configuração de teste - SSO SAML para WordPress

  • No plugin Premium, você pode fornecer o URL de logout SAML para obter o logout único no seu site WordPress.

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
  • No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
Mapeamento de atributos de login - SSO SAML para WordPress

  • Mapeamento de atributos personalizados: Este recurso permite mapear qualquer atributo enviado pelo IDP para o usuário meta tabela do WordPress.
Mapeamento de atributos de login - SSO SAML para WordPress

Etapa 4: Mapeamento de funções

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • No plugin gratuito, você pode escolher um Função padrão que será atribuído a todos os usuários não administradores quando eles executarem o SSO.
  • Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
  • Selecione os Função padrão e clique no Atualizar botão.
SSO SAML para WordPress | Mapeamento de função de login

Etapa 4: Mapeamento de funções

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


    No plugin padrão, você pode escolher uma função padrão que será atribuída a todos os usuários não administradores quando eles realizarem o SSO.

  • Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
  • Selecione os Função padrão e clique no Economize botão.
SSO SAML para WordPress | Mapeamento de função de login

Este recurso permite atribuir e gerenciar funções dos usuários quando eles realizam o SSO (Single Sign-On). Além das funções padrão do WordPress, ele também é compatível com quaisquer funções personalizadas.

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • De Mapeamento de Atributos seção do plugin, forneça um mapeamento para o campo denominado Grupo/FunçãoEste atributo conterá as informações relacionadas à função enviadas pelo IdP e será usado para o mapeamento de funções.
  • Navegue até a seção de mapeamento de funções e forneça os mapeamentos para as funções destacadas.
Mapeamento de login e função - SSO SAML para WordPress

  • Por exemplo, se você quiser um usuário cujo Grupo/Função O valor do atributo é wp-editor para ser atribuído como um editor no WordPress; basta fornecer o mapeamento como wp-editor no arquivo. editor campo da seção Mapeamento de Funções.

Etapa 5: configurações de SSO

  • No plugin gratuito você pode adicionar um botão Single Sign-On habilitando Adicionar um botão de login único na página de login do WordPress alternar em 1 opção.
SSO SAML para WordPress | Botão de login SSO

  • Se o seu tema WordPress for compatível com widget de login, você poderá adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.
  • Navegue até a guia de links de redirecionamento e SSO e siga as etapas fornecidas em Opção 2: Use um widget para adicionar um widget de login no seu site.
SSO SAML para WordPress | Configuração de login-sso

Etapa 5: configurações de SSO

No plugin Standard, você pode habilitar o SSO iniciado pelo SP usando as seguintes opções.

  • Redirecionamento automático do site: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar seu site será redirecionado para a página de login do IDP e, após a autenticação bem-sucedida, será redirecionado de volta para a mesma página do seu site que estava tentando acessar.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 1: Auto - Redirecionamento do site.
    • Permitir Redirecionar para IDP se o usuário não estiver logado [PROTEGER SITE COMPLETO]opção.

    SSO SAML para WordPress | Login-optin 1

  • Redirecionamento automático do login do WordPress: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar a página de login padrão do WordPress será redirecionado para a página de login do IDP para autenticação. Após a autenticação bem-sucedida, ele será redirecionado de volta ao site do WordPress.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 2: Redirecionamento automático do login do WordPress.
    • Permitir Redirecionar para IDP da página de login do WordPress opção.
    SSO SAML para WordPress | Login-optin 2

    NOTA: Por favor, habilite o login alternativo e anote o URL. Isso permitirá que você acesse a página de login do WordPress caso fique bloqueado no IdP.


  • Links SSO: Você pode adicionar links SSO em qualquer lugar do seu site usando o Shortcode e o Widget fornecidos em Guia Redirecionamento e Links SSO > Opção 3: Links SSO seção do plugin
  • SSO SAML para WordPress | Login-optin 3

No plugin Premium, você pode habilitar o SSO iniciado pelo SP usando as seguintes opções.

  • Redirecionamento automático do site: Se esta opção estiver ativada, qualquer usuário não autenticado que tentar acessar seu site será redirecionado para a página de login do provedor de identidade (IdP) e, após a autenticação bem-sucedida, será redirecionado de volta para a mesma página do seu site que estava tentando acessar.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 1: Redirecionamento automático do site.
    • Permitir Redirecionar para IDP se o usuário não estiver logado [PROTEGER SITE COMPLETO] opção.
    Login-optin 1 - SSO SAML para WordPress

  • Redirecionamento automático do login do WordPress: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar a página de login padrão do WordPress será redirecionado para a página de login do IDP para autenticação. Após a autenticação bem-sucedida, ele será redirecionado de volta ao site do WordPress.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 2: Redirecionamento automático a partir do login do WordPress.
    • Permitir Redirecionar para IDP da página de login do WordPress opção.
    Login-optin 2 - SSO SAML para WordPress

    NOTA: Por favor, habilite o login alternativo e anote o URL. Isso permitirá que você acesse a página de login do WordPress caso fique bloqueado no login do provedor de identidade.


  • Botão de login: Você pode adicionar um botão de login personalizado em qualquer lugar do seu site ou página de login do WordPress navegando até Opção 3: Botão de login seção da guia Links de redirecionamento e SSO.
Login-optin 3 - SSO SAML para WordPress

  • Links SSO: Você pode adicionar links SSO em qualquer lugar do seu site usando o Shortcode e o Widget fornecidos em Opção 4: Links SSO seção da guia Links de redirecionamento e SSO.
Login-optin 4 - SSO SAML para WordPress

Você configurou com sucesso o WordPress (WP) como provedor de serviços SAML para habilitar o Single Sign-On do Keycloak.


Neste guia, você configurou com sucesso o Single Sign-On SAML do Keycloak (SSO/Login do Keycloak) escolhendo o Keycloak como IdP e o WordPress como SP usando o plugin miniOrange - SAML Single Sign On – SSO Login. Esta solução garante que você esteja pronto para implementar acesso seguro ao seu site WordPress (WP) usando as credenciais de login do Keycloak em poucos minutos.



Veja mais perguntas frequentes


Se você estiver procurando por algo que não encontrou, envie um e-mail para samlsupport@xecurify.com.


 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!



ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda