Login do Keycloak usando Single Sign-On SAML | SSO com Keycloak como provedor de identidade SAML
Visão geral
Login único (SSO) Keycloak para WordPress pode ser alcançado usando nosso Plugin de Single Sign-On (SSO) SAML. Nosso plugin é compatível com todos os SAML compatíveis Provedores de Identidade. Aqui, apresentaremos um guia passo a passo para configurar o login SSO entre o site WordPress e o Keycloak, considerando Keycloak como IDP (Provedor de Identidade) e WordPress como SP (Provedor de Serviços).
Você pode visitar nosso SSO Plugin para WordPress para saber mais sobre os outros recursos que oferecemos.
Vídeo de configuração: Login único entre Keycloak e WordPress (WP)
Pré-requisitos: Download e instalação
Para configurar o Keycloak como um provedor de identidade SAML com o WordPress, você precisará instalar o plugin miniOrange SAML SP SSO .
Selecione a versão do Keycloak que você está usando
Passo 1: Configurar o Keycloak como IDP (Provedor de Identidade)
Siga os passos abaixo para configurar o Keycloak como IdP:
Configure o Keycloak como IdP (provedor de identidade).
Para configurar o SSO/login do Keycloak para WordPress (WP), você também pode seguir este vídeo de configuração passo a passo.
- No plugin miniOrange SAML SP SSO, navegue até a aba Metadados do SP (Provedor de Serviços). Aqui, você encontrará os metadados do SP, como o ID da Entidade do SP e a URL do ACS (AssertionConsumerService), que são necessários para configurar o Keycloak como IDP (Provedor de Identidade).
- Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
- Clique em Clientes no menu à esquerda e clique em Criar botão para criar um novo cliente/aplicativo.
- Entrar SP-EntityID / Emissor como o ID do cliente na guia "Metadados do provedor de serviços" e selecione SAML como o Protocolo do cliente.
- Agora clique em Economize.
- Configure o Keycloak fornecendo os detalhes necessários:
| ID do cliente | O SP-EntityID / Emissor na aba Metadados do Provedor de Serviços do plugin |
| Nome | Forneça um nome para este cliente |
| Descrição | Forneça uma descrição |
| Assinatura do cliente necessária | OFF |
| Forçar vinculação POST | OFF |
| Formato de ID do nome da força | OFF |
| Formato de ID do nome | |
| URL raiz | Deixe em branco ou forneça URL base na guia Metadados do provedor de serviços |
| URIs de redirecionamento válidos | O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin |
- Debaixo Configuração de endpoint SAML de granulação fina, Insira os seguintes detalhes:
| URL de vinculação POST do serviço de consumidor de asserção | O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin |
| URL de vinculação de redirecionamento do serviço de logout (Opcional) | O URL de logout único na aba Metadados do Provedor de Serviços do plugin |
- Clique em Economize.
- No plugin miniOrange SAML SP SSO, navegue até a aba Metadados do SP (Provedor de Serviços). Aqui, você encontrará os metadados do SP, como o ID da Entidade do SP e a URL do ACS (AssertionConsumerService), que são necessários para configurar o Keycloak como IDP (Provedor de Identidade).
- Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
- Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
- Selecionar SAML as Tipo de cliente, Entrar SP-EntityID / Emissor como o ID do cliente Na aba "Metadados do Provedor de Serviço", insira o Nome do seu aplicativo e a Descrição.
- Agora clique em Economize.
- Configure o Keycloak fornecendo os detalhes necessários:
| ID do cliente | O SP-EntityID / Emissor na aba Metadados do Provedor de Serviços do plugin |
| Nome | Forneça um nome para este cliente |
| Descrição | Forneça uma descrição |
| Assinatura do cliente necessária | OFF |
| Forçar vinculação POST | OFF |
| Formato de ID do nome da força | OFF |
| Formato de ID do nome | |
| URL raiz | Deixe em branco ou forneça URL base na guia Metadados do provedor de serviços |
| URIs de redirecionamento válidos | O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin |
- Agora clique em Economize.
- In Avançado guia, em baixo Configuração de endpoint SAML de granulação fina, Insira os seguintes detalhes:
| URL de vinculação POST do serviço de consumidor de asserção | O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin |
| URL de vinculação de redirecionamento do serviço de logout (Opcional) | O URL de logout único na aba Metadados do Provedor de Serviços do plugin |
- Clique em Economize.
- No plugin miniOrange SAML SP SSO, navegue até a aba Metadados do SP (Provedor de Serviços). Aqui, você encontrará os metadados do SP, como o ID da Entidade do SP e a URL do ACS (AssertionConsumerService), que são necessários para configurar o Keycloak como IDP (Provedor de Identidade).
- Em sua Keycloak Administrador console, selecione o reino que você deseja usar.
- Clique em Clientes no menu à esquerda e clique em Criar cliente botão para criar um novo cliente/aplicativo.
- Selecionar SAML as Tipo de cliente, Insira SP-EntityID / Emissor como o ID do cliente do Metadados do Provedor de Serviços guia, digite Nome da sua aplicação e insira Descrição.
- Clique no Seguinte botão.
- Forneça os detalhes conforme mencionado abaixo:
| URL raiz | Deixe em branco ou forneça URL base da guia Metadados do Provedor de Serviços |
| URIs de redirecionamento válidos | O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin |
- Clique em Economize botão.
- De acordo com o relatório Configurações guia sob Recursos SAML seção, configure o Keycloak fornecendo os detalhes necessários:
| Forçar vinculação POST | OFF |
| Formato de ID do nome da força | OFF |
| Formato de ID do nome |
- De acordo com o relatório As chaves guia, desabilite o Assinatura do cliente necessária alternancia.
- Clique no Economize botão.
- In Avançado guia, sob Configuração de endpoint SAML de granulação fina, insira os seguintes detalhes:
| URL de vinculação POST do serviço de consumidor de asserção | O URL do ACS (Serviço de Asserção ao Consumidor) na aba Metadados do Provedor de Serviços do plugin |
| URL de vinculação de redirecionamento do serviço de logout (Opcional) | O URL de logout único na aba Metadados do Provedor de Serviços do plugin |
- Clique em Economize botão.
Adicionar mapeadores
- Acessar Guia Mapeadores e clique em Adicionar embutido botão.
- Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
- Clique em Adicionar Selecionado botão. Você verá os mapeamentos adicionados abaixo.
- In Escopos do cliente guia, clique no seu aplicativo.
- Clique em Adicionar mapeador predefinido.
- Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
- Clique em Adicione botão.
- Você verá os mapeamentos adicionados abaixo.
- De acordo com o relatório Escopos do cliente guia, clique no seu aplicativo.
- Clique em Adicionar mapeador predefinido.
- Selecione as caixas de seleção de X500 dadoNome, Sobrenome X500 e E-mail X500 atributos.
- Clique no Adicione botão.
- Você verá os mapeamentos adicionados abaixo.
Baixar arquivo de configuração
- Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
- Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.
- Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Guia geral.
- Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.
- Acessar Configurações do Reino, clique em Metadados do Provedor de Identidade SAML 2.0 mencionados como Endpoints no Geral aba.
- Anote o URL e mantenha-o à mão. Isso lhe fornecerá a Pontos finais necessário para configurar o plugin.
Você configurou com sucesso o Keycloak como IDP (provedor de identidade) SAML para permitir o login SSO do Keycloak em seu site WordPress (WP).
Observação: Se você pretende configurar o Mapeamento de Atributos, o Mapeamento de Funções e outras configurações no lado do Provedor de Identidade, você pode encontrar instruções detalhadas no guia de configuração fornecido, cujo link está aqui.
Etapa 2: Configurar o WordPress como SP (Provedor de Serviços)
- Gratuito
- Padrão
- Premium
Você configurou com sucesso o WordPress (WP) como provedor de serviços SAML para habilitar o Single Sign-On do Keycloak.
Neste guia, você configurou com sucesso o Single Sign-On SAML do Keycloak (SSO/Login do Keycloak) escolhendo o Keycloak como IdP e o WordPress como SP usando o plugin miniOrange - SAML Single Sign On – SSO Login. Esta solução garante que você esteja pronto para implementar acesso seguro ao seu site WordPress (WP) usando as credenciais de login do Keycloak em poucos minutos.
Perguntas mais frequentes
Veja mais perguntas frequentesPor que recebo um erro quando os usuários fazem login, mas não são redirecionados de volta para o WordPress após a autenticação do Keycloak?
Por que vejo a mensagem “Afirmação SAML sem atributos obrigatórios” ou usuários não associados a contas do WordPress?
Por que minha configuração de teste de SSO do Keycloak falha com erros de validação de certificado ou assinatura?
Por que os usuários do Keycloak SSO são criados no WordPress, mas recebem funções incorretas ou nenhuma função?
Recursos adicionais
Se você estiver procurando por algo que não encontrou, envie um e-mail para samlsupport@xecurify.com.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.




















Registrar