Autenticação única (SSO) SAML para WordPress usando o ADFS como provedor de identidade | Login SSO do ADFS
Visão geral
Login de Autenticação Única (SSO) ADFS [SAML] para WordPress pode ser alcançado usando nosso SSO Plugin para WordPress. Nosso plugin é compatível com todos os provedores de identidade que atendem ao padrão SAML. Aqui, veremos um guia passo a passo para configurar o login SAML SSO entre o site WordPress e o ADFS, considerando ADFS como IDP (Provedor de Identidade) e WordPress como SP (Provedor de Serviços).
Pré-requisitos: Download e instalação
Para configurar o ADFS como um provedor de identidade SAML com o WordPress, você precisará instalar o miniOrange SAML SP SSO plugin.
Etapas de configuração
Etapa 1: Configurar o ADFS como IdP (Provedor de Identidade)
Siga os passos abaixo para configurar o ADFS como IdP:
- No plugin miniOrange SAML SP SSO, navegue até Metadados do Provedor de Serviços aba. Aqui, você encontra os metadados do SP, como o ID da Entidade SP e a URL do ACS (AssertionConsumerService), necessários para configurar o Provedor de Identidade.
- No ADFS, pesquise por Gerenciamento do ADFS aplicação.
- No Gerenciamento do ADFS, selecione Confiança da Parte Confiável e clique em Adicionar confiança de terceira parte confiável.
- Selecionar Reivindicações cientes do Relying Party Trust Wizard e clique em Começar botão.
Selecione a fonte de dados
- Em Selecionar fonte de dados, selecione a fonte de dados para adicionar uma parte confiável.
URL de metadados
Arquivo XML de metadados
Configuração Manual
- Acessar Metadados do Provedor de Serviços guia do plugin para obter os endpoints para configurar o Service Provider manualmente.
- In Assistente para adicionar confiança de terceira parte confiável selecione a opção Insira dados sobre a parte confiável manualmente e clique em Avançar.
Especificar nome de exibição
- Entrar Nome visível e clique Seguinte.
Configurar certificado (recurso Premium)
- Baixe o certificado em Guia de metadados do provedor de serviços.
- Carregue o certificado e clique em Seguinte.
Configurar URL
- Selecionar Habilitar suporte para o protocolo SAML 2.0 WebSSO opção e digite URL do ACSdo plugin Metadados do Provedor de Serviços Aba.
- Clique no próximo.
Configurar Identificadores
- De acordo com o relatório Identificador de confiança da parte confiável, Adicione o SP-EntityID / Emissor do plugin Metadados do Provedor de Serviços aba.
Escolha a Política de Controle de Acesso
- Selecionar Permitir a todos como uma Política de Controle de Acesso e clique em Seguinte.
Pronto para adicionar confiança
- In Pronto para adicionar confiança clique em Seguinte e depois Fechar.
Editar Política de Emissão de Reivindicação
- Na lista de Confiança da Parte Confiável, selecione o aplicativo que você criou e clique em Editar Política de Emissão de Reivindicação.
- Na aba Regra de Transformação de Emissão clique em Adicionar regra botão.
Escolha o tipo de regra
- Selecionar Enviar atributos LDAP como declarações e clique em Seguinte.
Configurar regra de reivindicação
- Adicionar uma Nome da regra de reivindicação e selecione o Armazenamento de atributos conforme necessário no menu suspenso.
- Debaixo Mapeamento de atributos LDAP para tipos de declaração de saídaSelecione o atributo LDAP como Endereço de e-mail e Tipo de Reivindicação de Saída como ID Nome.
- Depois de configurar os atributos, clique em Acabamento.
- Depois de configurar o ADFS como IDP, você precisará do Metadados da Federação para configurar seu Provedor de Serviços.
- Para obter os metadados da Federação do ADFS, você pode usar este URL
https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
Você configurou com sucesso o ADFS como IDP (Provedor de Identidade) SAML para permitir o login SSO do ADFS em seu site WordPress (WP).
SSO do Windows (opcional)
Siga as etapas abaixo para configurar o SSO do Windows
Etapas para configurar o ADFS para autenticação do Windows
- Abra o Prompt de Comando elevado no Servidor ADFS e execute o seguinte comando nele:
-
setspn -a HTTP/##FQDN do servidor ADFS## ##Conta de serviço de domínio##
-
FQDN é um nome de domínio totalmente qualificado (exemplo: adfs4.example.com)
-
Conta de serviço de domínio é o nome de usuário da conta no AD.
-
Exemplo: setspn -a HTTP/adfs.example.com nome de usuário/domínio
- Abra o Console de Gerenciamento do AD FS, clique em Serviços e vá para o Métodos de autenticação seção. À direita, clique em Editar métodos de autenticação primários. Verifique a autenticação do Windows na zona da Intranet.
- Abra o Internet Explorer. Navegue até a aba Segurança em Opções da Internet.
- Adicione o FQDN do AD FS à lista de sites na Intranet Local e reinicie o navegador.
- Selecione Nível Personalizado para a Zona de Segurança. Na lista de opções, selecione Logon Automático somente na Zona da Intranet.
- Abra o PowerShell e execute os dois comandos a seguir para habilitar a autenticação do Windows no navegador Chrome.
Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
- Você configurou com sucesso o ADFS para autenticação do Windows.
Etapa 2: Configurar o WordPress como SP (Provedor de Serviços)
No plugin SAML SSO para WordPress, acesse a aba Configuração do IdP (provedor de identidade). Existem duas maneiras de configurar o plugin SSO para WordPress:
A. Ao carregar metadados do IDP:
- Clique em Carregar metadados do IDP botão.
- Introduzir o Provedor de Identidade Nome
- Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um
URL de metadados e clique em Buscar metadados.
B.Configuração manual:
- Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize
botão.
- Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
Etapa 3: Mapeamento de Atributos
Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.
- No plugin gratuito, apenas NomeID é suportado para atributos de e-mail e nome de usuário do usuário do WordPress.
- Quando um usuário realiza o SSO, o valor NameID enviado pelo IDP será mapeado para o e-mail e nome de usuário do usuário do WordPress.
No plugin SAML SSO para WordPress, acesse a aba Configuração do Provedor de Serviços. Existem duas maneiras de configurar o plugin SSO para WordPress:
A. Ao carregar metadados do IDP:
- Clique em Carregar metadados do IDP botão.
- Introduzir o Provedor de Identidade Nome
- Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um
URL de metadados e clique em Buscar metadados.
B.Configuração manual:
- Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize
botão.
- Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
Etapa 3: Mapeamento de Atributos
Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.
- Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
- No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
NOTA: Se você clicar no botão Testar Configuração na guia Configuração do Provedor de Serviços e autenticar com seu IdP, poderá ver uma lista de atributos enviados pelo IdP na guia Mapeamento de Atributos/Funções. Essas informações podem ser usadas para fornecer o mapeamento acima.
No plugin SAML SSO para WordPress, acesse a aba Configuração do Provedor de Serviços. Existem duas maneiras de configurar o plugin SSO para WordPress:
A. Ao carregar metadados do IDP:
- Clique em Carregar metadados do IDP botão.
- Introduzir o Nome do Provedor de Identidade
- Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um
URL de metadados e clique em Buscar metadados.
- De acordo com o relatório Plug-in premium, você pode habilitar sincronização automática para o URL de metadados que atualizará automaticamente a configuração do plugin de acordo com os metadados do IDP após um intervalo de tempo definido
B.Configuração manual:
- Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade e clique no
Economize botão.
- Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
-
No plugin Premium, você pode fornecer o URL de logout SAML para obter o logout único no seu site WordPress.
Etapa 3: Mapeamento de Atributos
Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.
-
Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
-
No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
-
Mapeamento de atributos personalizados: Este recurso permite mapear qualquer atributo enviado pelo IDP para o usuário meta tabela do WordPress.
Etapa 4: Mapeamento de funções
Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.
- No plugin gratuito, você pode escolher um Função padrão que será atribuído a todos os usuários não administradores quando eles executarem o SSO.
- Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
- Selecione os Função padrão e clique no Atualizar botão.
Etapa 4: Mapeamento de funções
Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.
No plugin padrão, você pode escolher uma função padrão que será atribuída a todos os usuários não administradores quando eles realizarem o SSO.
- Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
- Selecione os Função padrão e clique no Economize botão.
Etapa 4: Mapeamento de Funções
Este recurso permite atribuir e gerenciar funções dos usuários quando eles realizam o SSO (Single Sign-On). Além das funções padrão do WordPress, ele também é compatível com quaisquer funções personalizadas.
Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração aqui . Este recurso está disponível no plano Enterprise.
- De Mapeamento de Atributos seção do plugin, forneça um mapeamento para o campo denominado
Grupo/FunçãoEste atributo conterá as informações relacionadas à função enviadas pelo IdP e será usado para o mapeamento de funções.
- Navegue até a seção de mapeamento de funções e forneça os mapeamentos para as funções destacadas.
-
Por exemplo, se você quiser um usuário cujo Grupo/Função O valor do atributo é wp-editor para ser atribuído como um editor no WordPress; basta fornecer o mapeamento como wp-editor no arquivo. editor
campo da seção Mapeamento de Funções.
Etapa 5: configurações de SSO
- No plugin gratuito você pode adicionar um botão Single Sign-On habilitando Adicionar um botão de login único na página de login do WordPress alternar em 1 opção.
- Se o seu tema WordPress for compatível com widget de login, você poderá adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.
- Navegue até a guia de links de redirecionamento e SSO e siga as etapas fornecidas em Opção 2: Use um widget para adicionar um widget de login no seu site.
Etapa 5: configurações de SSO
No plugin Standard, você pode habilitar o SSO iniciado pelo SP usando as seguintes opções.
Neste guia, você configurou com sucesso Logon único SAML do ADFS (Login SSO do ADFS) escolha ADFS como IDP e WordPress como SP usando o plugin miniOrange-SAML Single Sign On – SSO Login. Esta solução garante que você esteja pronto para implementar o acesso seguro ao seu site WordPress (WP) usando Login do ADFS credenciais em minutos.
Artigos Relacionados