Procurar Resultados :

×

Registrar Contacte-nos

SAML Single Sign-On (SSO) no WordPress usando AWS como IDP | Login AWS WordPress

SAML Single Sign-On (SSO) no WordPress usando AWS como IDP | Login AWS WordPress


Login AWS Single Sign-On (SSO) para WordPress [SAML] pode ser alcançado usando nosso Login único SAML (SSO) do WordPress plugin. Nosso plugin SSO é compatível com todos os provedores de identidade compatíveis com SAML e permite login seguro da AWS em sites WordPress. Aqui, apresentaremos um guia para configurar o SSO da AWS no WordPress / Login em um site WordPress, considerando AWS como IdP (Provedor de Identidade) e WordPress como SP (Provedor de Serviços)Para saber mais sobre outros recursos que oferecemos no plugin WordPress SAML Single Sign-On (SSO), você pode clique aqui.

Pré-requisitos: Download e instalação

Para configurar a AWS como SAML IdP com o WordPress, você precisará instalar o plugin miniOrange WP SAML SP SSO:

Login SSO único do WordPress com Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, Gsuite, Shibboleth e muitos IdPs SAML [SUPORTE 24 HORAS POR DIA, 7 DIAS POR SEMANA]

Etapas para configurar o login único (SSO) da AWS no WordPress (WP)

1. Configure a AWS como IDP (provedor de identidade) para login SSO do WordPress

Siga as etapas abaixo para configurar a AWS como IdP

mini laranja img Configurar AWS como IdP
  • Vá para AWS, pesquise por Logon único da AWS em serviços da AWS.
  • Login único (SSO) do AWS WP | SSO da AWS | Pesquisa de SSO
  • Após abrir o serviço AWS SSO, selecione Habilitar AWS SSO.

  • Login único (SSO) do AWS WP | SSO da AWS | Habilitar SSO da AWS
  • Clique em Criar organização AWS .

  • Login único (SSO) do AWS WP | SSO da AWS | Criar organização da AWS
  • Clique em Aplicações → Adicionar uma nova aplicação.

  • Login único (SSO) do AWS WP | SSO da AWS | Adicionar aplicativo
  • Selecionar Adicionar um aplicativo SAML 2.0 personalizado.

  • Login único (SSO) do AWS WP | AWS SSO | Aplicativo personalizado
  • Preencher os detalhes do aplicativo.

  • Login único (SSO) do AWS WP | SSO da AWS | Detalhes da aplicação
  • Baixar Metadados SAML do AWS SSO arquivo, pois será exigido pelo Provedor de Serviços na Etapa 2.

  • Login único (SSO) do AWS WP | SSO da AWS | Baixar arquivo de metadados
  • Agora, faça upload para a AWS Metadados do aplicativo seção.

  • SAML Single Sign On (SSO) usando o provedor de identidade da AWS, metadados da AWS
  • Clique em Salvar alterações e seu aplicativo estará configurado.
  • Acesse Mapeamentos de Atributos configure os vários atributos (nome, sobrenome e endereço de e-mail) para a resposta SAML na guia Mapeamentos de atributos, conforme mostrado:

  • Login único (SSO) do AWS WP | AWS SSO | Atributos
  • Vá para o seu configurado Aplicativo → Usuários atribuídos e adicionar os usuários. Se você quiser atribuir novos usuários, você pode navegar até a seção esquerda e ir para Usuários → Adicionar usuário e insira os detalhes do usuário e clique em Próximo:Grupos e atribuir grupo aos usuários.

  • Login único (SSO) do AWS WP | AWS SSO | Adicionar usuário
  • Seu usuário foi adicionado com sucesso.

  • Login único (SSO) do AWS WP | AWS SSO | Usuário adicionado

2. Configurando o WordPress como SP (Provedor de Serviços)


No plugin SSO SAML do WordPress, acesse a aba "Configuração do Provedor de Serviços". Há duas maneiras de configurar o plugin SSO do WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Provedor de Identidade Nome
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.
  • Login e upload de metadados do WordPress SAML Single Sign-On (SSO)

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IdP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
  • Configuração de teste de logon único (SSO) SAML do WordPress

Etapa 3: Mapeamento de Atributos

  • No plugin gratuito, apenas NomeID é suportado para atributos de e-mail e nome de usuário do usuário do WordPress.
  • Quando um usuário realiza o SSO, o valor NameID enviado pelo IDP será mapeado para o e-mail e nome de usuário do usuário do WordPress.
  • Mapeamento de atributos de login do WordPress SAML Single Sign-On (SSO)

Etapa 4: Mapeamento de funções

  • No plugin gratuito, você pode escolher um Função padrão que será atribuído a todos os usuários não administradores quando eles executarem o SSO.
  • Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
  • Selecione os Função padrão e clique no Atualizar botão.
  • Mapeamento de funções de login e logon único (SSO) SAML do WordPress

Etapa 5: configurações de SSO

  • No plugin gratuito você pode adicionar um botão Single Sign-On habilitando Adicionar um botão de login único na página de login do WordPress alternar em 1 opção.
  • Botão de login-SSO do WordPress SAML Single Sign-On (SSO)
  • Se o seu tema WordPress for compatível com widget de login, você poderá adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.
  • Navegue até a guia de links de redirecionamento e SSO e siga as etapas fornecidas em Opção 2: Use um widget para adicionar um widget de login no seu site.
  • Configuração de login único SAML (SSO) do WordPress

No plugin SSO SAML do WordPress, acesse a aba "Configuração do Provedor de Serviços". Há duas maneiras de configurar o plugin SSO do WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Provedor de Identidade Nome
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IdP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
  • Configuração de teste de logon único (SSO) SAML do WordPress

Etapa 3: Mapeamento de Atributos

  • Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
  • No plugin SAML do WordPress, vá para Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
  • Mapeamento de atributos de login do WordPress SAML Single Sign-On (SSO)

    OBSERVAÇÃO: Se você clicar no botão Testar Configuração na aba Configuração do Provedor de Serviços e autenticar com seu IDP, poderá ver uma lista de atributos enviados pelo IDP na aba Mapeamento de Atributos/Funções. Essas informações podem ser usadas para fornecer o mapeamento acima.

Etapa 4: Mapeamento de funções

    No plugin padrão, você pode escolher uma função padrão que será atribuída a todos os usuários não administradores quando eles realizarem o SSO.

  • Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
  • Selecione os Função padrão e clique no Economize botão.
  • Mapeamento de funções de login e logon único (SSO) SAML do WordPress

Etapa 5: configurações de SSO

    No plugin Standard, você pode habilitar o SSO iniciado pelo SP usando as seguintes opções.

  • Redirecionamento automático do site: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar seu site será redirecionado para a página de login do IDP e, após a autenticação bem-sucedida, será redirecionado de volta para a mesma página do seu site que estava tentando acessar.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 1: Auto - Redirecionamento do site.
    • permitir Redirecionar para IdP se o usuário não estiver logado [PROTEGER SITE COMPLETO]opção.
    • Login único SAML (SSO) do WordPress - opção 1

  • Redirecionamento automático do login do WordPress: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar a página de login padrão do WordPress será redirecionado para a página de login do IDP para autenticação. Após a autenticação bem-sucedida, ele será redirecionado de volta ao site do WordPress.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 2: Redirecionamento automático do login do WordPress.
    • permitir Redirecionar para IdP da página de login do WordPress opção.
    • Login único SAML (SSO) do WordPress - opção 2

      OBSERVAÇÃO: Habilite o login do Backdoor e anote a URL do backdoor. Isso permitirá que você acesse a página de login do WordPress caso fique bloqueado no IDP.



  • Links SSO: Você pode adicionar links SSO em qualquer lugar do seu site usando o Shortcode e o Widget fornecidos em Guia Redirecionamento e Links SSO > Opção 3: Links SSO seção do plugin
  • Login único SAML (SSO) do WordPress - opção 3

No plugin SSO SAML do WordPress, acesse a aba "Configuração do Provedor de Serviços". Há duas maneiras de configurar o plugin SSO do WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Nome do Provedor de Identidade
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.
  • De acordo com o relatório Plug-in premium, você pode habilitar sincronização automática para o URL de metadados que atualizará automaticamente a configuração do plugin de acordo com os metadados do IDP após um intervalo de tempo definido
  • Login com logon único SAML (SSO) do WordPress - habilitar verificação automática

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IdP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade e clique no Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
  • Configuração de teste de logon único (SSO) SAML do WordPress
  • No plugin Premium, você pode fornecer o URL de logout SAML para obter o logout único no seu site WordPress.

Etapa 3: Mapeamento de Atributos

  • Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
  • No plugin SAML do WordPress, vá para Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
  • Mapeamento de atributos de login do WordPress SAML Single Sign-On (SSO)
  • Mapeamento de atributos personalizados: Este recurso permite mapear qualquer atributo enviado pelo IDP para o usuário meta tabela do WordPress.
  • Mapeamento de atributos de login do WordPress SAML Single Sign-On (SSO)

Etapa 4: Mapeamento de funções

    Este recurso permite atribuir e gerenciar funções dos usuários quando eles realizam o SSO. Além das funções padrão do WordPress, também é compatível com quaisquer funções personalizadas.

  • De Mapeamento de Atributos seção do plugin, forneça um mapeamento para o campo denominado Grupo/Função. Este atributo conterá as informações relacionadas à função enviadas pelo IDP e será usado para o Mapeamento de Funções.
  • Navegue até a seção de mapeamento de funções e forneça os mapeamentos para as funções destacadas.
  • Mapeamento de funções de login e logon único (SSO) SAML do WordPress
  • Por exemplo, se você quiser um usuário cujo Grupo/Função o valor do atributo é wp-editor para ser atribuído como um Editor no WordPress, basta fornecer o mapeamento como wp-editor no editor campo da seção Mapeamento de Funções.

Etapa 5: Configurações de SSO

    No plugin Premium, você pode habilitar o SSO iniciado pelo SP usando as seguintes opções.

  • Redirecionamento automático do site: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar seu site será redirecionado para a página de login do IDP e, após a autenticação bem-sucedida, será redirecionado de volta para a mesma página do seu site que estava tentando acessar.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 1: Redirecionamento automático do site.
    • permitir Redirecionar para IdP se o usuário não estiver logado opção.
    • Login único SAML (SSO) do WordPress - opção 1

  • Redirecionamento automático do login do WordPress: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar a página de login padrão do WordPress será redirecionado para a página de login do IDP para autenticação. Após a autenticação bem-sucedida, ele será redirecionado de volta ao site do WordPress.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 2: Redirecionamento automático do login do WordPress.
    • permitir Redirecionar para IdP da página de login do WordPress opção.
    • Login único SAML (SSO) do WordPress - opção 2

      OBSERVAÇÃO: Habilite o login Backdoor e anote a URL do backdoor. Isso permitirá que você acesse a página de login do WordPress caso fique bloqueado para acessar o login do IDP.

  • Botão de login: Você pode adicionar um botão de login personalizado em qualquer lugar do seu site ou página de login do WordPress navegando até Opção 3: Botão de login seção da guia Links de redirecionamento e SSO.
  • Login único SAML (SSO) do WordPress - opção 3
  • Links SSO: Você pode adicionar links SSO em qualquer lugar do seu site usando o Shortcode e o Widget fornecidos em Opção 4: Links SSO seção da guia Links de redirecionamento e SSO.
  • Login único SAML (SSO) do WordPress - opção 4

Você configurou com sucesso o WordPress como SAML SP para obter login do AWS SSO no seu site WordPress.

Neste guia, você configurou com sucesso o AWS SAML Single Sign-On (AWS WordPress SSO / AWS WordPress Login), escolhendo AWS como IdP e WordPress como SP. A solução de plugin SSO – SAML Single Sign On do WordPress garante que você esteja pronto para implementar acesso seguro/login no site WordPress (WP) usando credenciais de login da AWS.


Complementos recomendados

complementos wp saml sso

Provisionamento de usuários SCIM

Permite sincronizar a criação, atualização e exclusão de usuários do seu IDP para o site WordPress

Saiba mais →
complementos wp saml sso

Restrição de página e postagem

Restringe páginas e postagens do WordPress com base nas funções do usuário e no status de login do usuário

Saiba mais →
complementos wp saml sso

Integrador Learndash

Mapeia usuários do SSO para grupos do LearnDash de acordo com os atributos de grupo enviados pelo seu IDP

Saiba mais →


Recursos adicionais


Se você estiver procurando por algo que não consegue encontrar, envie-nos um e-mail para samlsupport@xecurify.com

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda