Procurar Resultados :

×

Registrar Contato

Autenticação única (SSO) SAML para WordPress usando o ADFS como provedor de identidade | Login SSO do ADFS

Login de Autenticação Única (SSO) ADFS [SAML] para WordPress pode ser alcançado usando nosso SSO Plugin para WordPress. Nosso plugin é compatível com todos os provedores de identidade que atendem ao padrão SAML. Aqui, veremos um guia passo a passo para configurar o login SAML SSO entre o site WordPress e o ADFS, considerando ADFS como IDP (Provedor de Identidade) e WordPress como SP (Provedor de Serviços).

Para configurar o ADFS como um provedor de identidade SAML com o WordPress, você precisará instalar o miniOrange SAML SP SSO plugin.

Siga os passos abaixo para configurar o ADFS como IdP:

  • No plugin miniOrange SAML SP SSO, navegue até Metadados do Provedor de Serviços aba. Aqui, você encontra os metadados do SP, como o ID da Entidade SP e a URL do ACS (AssertionConsumerService), necessários para configurar o Provedor de Identidade.
Carregar metadados SAML | Login SSO do ADFS

  • No ADFS, pesquise por Gerenciamento do ADFS aplicação.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Painel de Administração

  • No Gerenciamento do ADFS, selecione Confiança da Parte Confiável e clique em Adicionar confiança de terceira parte confiável.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Adicionar Relying Party Trusting

  • Selecionar Reivindicações cientes do Relying Party Trust Wizard e clique em Começar botão.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Reivindicações Aware

Selecione a fonte de dados
  • Em Selecionar fonte de dados, selecione a fonte de dados para adicionar uma parte confiável.

  • Acessar Metadados do Provedor de Serviços guia do plugin para obter os endpoints para configurar o Service Provider manualmente.
  • In Assistente para adicionar confiança de terceira parte confiável selecione a opção Insira dados sobre a parte confiável manualmente e clique em Avançar.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Manual do Assistente SAML 2.0_Metadados

Especificar nome de exibição
  • Entrar Nome visível e clique Seguinte.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Manual do Assistente SAML 2.0_Metadados

Configurar certificado (recurso Premium)
  • Baixe o certificado em Guia de metadados do provedor de serviços.
  • Carregue o certificado e clique em Seguinte.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Manual do Assistente SAML 2.0_Metadados

Configurar URL
  • Selecionar Habilitar suporte para o protocolo SAML 2.0 WebSSO opção e digite URL do ACSdo plugin Metadados do Provedor de Serviços Aba.
  • Clique no próximo.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - para o Assistente SAML 2.0_Habilitar SAML

Configurar Identificadores
  • De acordo com o relatório Identificador de confiança da parte confiável, Adicione o SP-EntityID / Emissor do plugin Metadados do Provedor de Serviços aba.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Assistente SAML 2.0_URL

Escolha a Política de Controle de Acesso
  • Selecionar Permitir a todos como uma Política de Controle de Acesso e clique em Seguinte.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - para SAML 2.0 Wizard Multi-Factor

Pronto para adicionar confiança
  • In Pronto para adicionar confiança clique em Seguinte e depois Fechar.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Assistente SAML 2.0 Editar reivindicação

Editar Política de Emissão de Reivindicação
  • Na lista de Confiança da Parte Confiável, selecione o aplicativo que você criou e clique em Editar Política de Emissão de Reivindicação.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Assistente SAML 2.0 Editar reivindicação

  • Na aba Regra de Transformação de Emissão clique em Adicionar regra botão.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - para regra de reivindicação do assistente SAML 2.0

Escolha o tipo de regra
  • Selecionar Enviar atributos LDAP como declarações e clique em Seguinte.
Configurar ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - para SAML 2.0 Configure_LDAP Attributes

Configurar regra de reivindicação
  • Adicionar uma Nome da regra de reivindicação e selecione o Armazenamento de atributos conforme necessário no menu suspenso.
  • Debaixo Mapeamento de atributos LDAP para tipos de declaração de saídaSelecione o atributo LDAP como Endereço de e-mail e Tipo de Reivindicação de Saída como ID Nome.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - para a regra de declaração de transformação de adição do SAML 2.0

  • Depois de configurar os atributos, clique em Acabamento.
  • Depois de configurar o ADFS como IDP, você precisará do Metadados da Federação para configurar seu Provedor de Serviços.
  • Para obter os metadados da Federação do ADFS, você pode usar este URL
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml

Você configurou com sucesso o ADFS como IDP (Provedor de Identidade) SAML para permitir o login SSO do ADFS em seu site WordPress (WP).

Siga as etapas abaixo para configurar o SSO do Windows


Etapas para configurar o ADFS para autenticação do Windows
  • Abra o Prompt de Comando elevado no Servidor ADFS e execute o seguinte comando nele:
    • setspn -a HTTP/##FQDN do servidor ADFS## ##Conta de serviço de domínio##
    • FQDN é um nome de domínio totalmente qualificado (exemplo: adfs4.example.com)
    • Conta de serviço de domínio é o nome de usuário da conta no AD.
    • Exemplo: setspn -a HTTP/adfs.example.com nome de usuário/domínio
  • Abra o Console de Gerenciamento do AD FS, clique em Serviços e vá para o Métodos de autenticação seção. À direita, clique em Editar métodos de autenticação primários. Verifique a autenticação do Windows na zona da Intranet.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Autenticação primária

Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - Aplicativo de gerenciamento

  • Abra o Internet Explorer. Navegue até a aba Segurança em Opções da Internet.
  • Adicione o FQDN do AD FS à lista de sites na Intranet Local e reinicie o navegador.
  • Selecione Nível Personalizado para a Zona de Segurança. Na lista de opções, selecione Logon Automático somente na Zona da Intranet.
Configurar o ADFS como IDP - SAML Single Sign-On (SSO) para WordPress - Login SSO do ADFS - para o Assistente SAML 2.0_Habilitar SAML

  • Abra o PowerShell e execute os dois comandos a seguir para habilitar a autenticação do Windows no navegador Chrome.
Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Você configurou com sucesso o ADFS para autenticação do Windows.

No plugin SAML SSO para WordPress, acesse a aba Configuração do IdP (provedor de identidade). Existem duas maneiras de configurar o plugin SSO para WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Provedor de Identidade Nome
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.
SSO SAML para WordPress | Metadados de login e upload

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
SSO SAML para WordPress | Configuração de teste

Etapa 3: Mapeamento de Atributos

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • No plugin gratuito, apenas NomeID é suportado para atributos de e-mail e nome de usuário do usuário do WordPress.
  • Quando um usuário realiza o SSO, o valor NameID enviado pelo IDP será mapeado para o e-mail e nome de usuário do usuário do WordPress.
SSO SAML para WordPress | Mapeamento de atributos de login

No plugin SAML SSO para WordPress, acesse a aba Configuração do Provedor de Serviços. Existem duas maneiras de configurar o plugin SSO para WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Provedor de Identidade Nome
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
SSO SAML para WordPress | Configuração de teste

Etapa 3: Mapeamento de Atributos

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
  • No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.

NOTA: Se você clicar no botão Testar Configuração na guia Configuração do Provedor de Serviços e autenticar com seu IdP, poderá ver uma lista de atributos enviados pelo IdP na guia Mapeamento de Atributos/Funções. Essas informações podem ser usadas para fornecer o mapeamento acima.


No plugin SAML SSO para WordPress, acesse a aba Configuração do Provedor de Serviços. Existem duas maneiras de configurar o plugin SSO para WordPress:

A. Ao carregar metadados do IDP:

  • Clique em Carregar metadados do IDP botão.
  • Introduzir o Nome do Provedor de Identidade
  • Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um URL de metadados e clique em Buscar metadados.
  • De acordo com o relatório Plug-in premium, você pode habilitar sincronização automática para o URL de metadados que atualizará automaticamente a configuração do plugin de acordo com os metadados do IDP após um intervalo de tempo definido
SSO SAML para WordPress | Login-enableauto scan

B.Configuração manual:

  • Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade e clique no Economize botão.
  • Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
Configuração de teste - SSO SAML para WordPress

  • No plugin Premium, você pode fornecer o URL de logout SAML para obter o logout único no seu site WordPress.

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
  • No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
Mapeamento de atributos de login - SSO SAML para WordPress

  • Mapeamento de atributos personalizados: Este recurso permite mapear qualquer atributo enviado pelo IDP para o usuário meta tabela do WordPress.
Mapeamento de atributos de login - SSO SAML para WordPress

Etapa 4: Mapeamento de funções

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • No plugin gratuito, você pode escolher um Função padrão que será atribuído a todos os usuários não administradores quando eles executarem o SSO.
  • Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
  • Selecione os Função padrão e clique no Atualizar botão.
SSO SAML para WordPress | Mapeamento de função de login

Etapa 4: Mapeamento de funções

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


    No plugin padrão, você pode escolher uma função padrão que será atribuída a todos os usuários não administradores quando eles realizarem o SSO.

  • Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
  • Selecione os Função padrão e clique no Economize botão.
SSO SAML para WordPress | Mapeamento de função de login

Este recurso permite atribuir e gerenciar funções dos usuários quando eles realizam o SSO (Single Sign-On). Além das funções padrão do WordPress, ele também é compatível com quaisquer funções personalizadas.

Nota e contato - SSO entre dois sites WordPress

Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.


  • De Mapeamento de Atributos seção do plugin, forneça um mapeamento para o campo denominado Grupo/FunçãoEste atributo conterá as informações relacionadas à função enviadas pelo IdP e será usado para o mapeamento de funções.
  • Navegue até a seção de mapeamento de funções e forneça os mapeamentos para as funções destacadas.
Mapeamento de login e função - SSO SAML para WordPress

  • Por exemplo, se você quiser um usuário cujo Grupo/Função O valor do atributo é wp-editor para ser atribuído como um editor no WordPress; basta fornecer o mapeamento como wp-editor no arquivo. editor campo da seção Mapeamento de Funções.

Etapa 5: configurações de SSO

  • No plugin gratuito você pode adicionar um botão Single Sign-On habilitando Adicionar um botão de login único na página de login do WordPress alternar em 1 opção.
SSO SAML para WordPress | Botão de login SSO

  • Se o seu tema WordPress for compatível com widget de login, você poderá adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.
  • Navegue até a guia de links de redirecionamento e SSO e siga as etapas fornecidas em Opção 2: Use um widget para adicionar um widget de login no seu site.
SSO SAML para WordPress | Configuração de login-sso

Etapa 5: configurações de SSO

No plugin Standard, você pode habilitar o SSO iniciado pelo SP usando as seguintes opções.

  • Redirecionamento automático do site: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar seu site será redirecionado para a página de login do IDP e, após a autenticação bem-sucedida, será redirecionado de volta para a mesma página do seu site que estava tentando acessar.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 1: Auto - Redirecionamento do site.
    • Permitir Redirecionar para IDP se o usuário não estiver logado [PROTEGER SITE COMPLETO]opção.

    SSO SAML para WordPress | Login-optin 1

  • Redirecionamento automático do login do WordPress: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar a página de login padrão do WordPress será redirecionado para a página de login do IDP para autenticação. Após a autenticação bem-sucedida, ele será redirecionado de volta ao site do WordPress.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 2: Redirecionamento automático do login do WordPress.
    • Permitir Redirecionar para IDP da página de login do WordPress opção.
    SSO SAML para WordPress | Login-optin 2

    NOTA: Por favor, habilite o login alternativo e anote o URL. Isso permitirá que você acesse a página de login do WordPress caso fique bloqueado no IdP.


  • Links SSO: Você pode adicionar links SSO em qualquer lugar do seu site usando o Shortcode e o Widget fornecidos em Guia Redirecionamento e Links SSO > Opção 3: Links SSO seção do plugin
  • SSO SAML para WordPress | Login-optin 3

No plugin Premium, você pode habilitar o SSO iniciado pelo SP usando as seguintes opções.

  • Redirecionamento automático do site: Se esta opção estiver ativada, qualquer usuário não autenticado que tentar acessar seu site será redirecionado para a página de login do provedor de identidade (IdP) e, após a autenticação bem-sucedida, será redirecionado de volta para a mesma página do seu site que estava tentando acessar.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 1: Redirecionamento automático do site.
    • Permitir Redirecionar para IDP se o usuário não estiver logado [PROTEGER SITE COMPLETO] opção.
    Login-optin 1 - SSO SAML para WordPress

  • Redirecionamento automático do login do WordPress: Se esta opção estiver habilitada, qualquer usuário não autenticado que tentar acessar a página de login padrão do WordPress será redirecionado para a página de login do IDP para autenticação. Após a autenticação bem-sucedida, ele será redirecionado de volta ao site do WordPress.
  • Passos:

    • Vá para a aba Links de redirecionamento e SSO do plugin e navegue até Opção 2: Redirecionamento automático a partir do login do WordPress.
    • Permitir Redirecionar para IDP da página de login do WordPress opção.
    Login-optin 2 - SSO SAML para WordPress

    NOTA: Por favor, habilite o login alternativo e anote o URL. Isso permitirá que você acesse a página de login do WordPress caso fique bloqueado no login do provedor de identidade.


  • Botão de login: Você pode adicionar um botão de login personalizado em qualquer lugar do seu site ou página de login do WordPress navegando até Opção 3: Botão de login seção da guia Links de redirecionamento e SSO.
Login-optin 3 - SSO SAML para WordPress

  • Links SSO: Você pode adicionar links SSO em qualquer lugar do seu site usando o Shortcode e o Widget fornecidos em Opção 4: Links SSO seção da guia Links de redirecionamento e SSO.
Login-optin 4 - SSO SAML para WordPress

Neste guia, você configurou com sucesso Logon único SAML do ADFS (Login SSO do ADFS) escolha ADFS como IDP e WordPress como SP usando o plugin miniOrange-SAML Single Sign On – SSO Login. Esta solução garante que você esteja pronto para implementar o acesso seguro ao seu site WordPress (WP) usando Login do ADFS credenciais em minutos.



Veja mais perguntas frequentes


 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda