Autenticação única (SSO) SAML para WordPress usando o Power BI | Login SSO do Power BI
Visão geral
Login do Power BI SSO para WordPress/Office 365 (SSO SAML) [SSO SAML] para WordPress pode ser alcançado usando nosso Autenticação única (SSO) SAML para WordPress Plugin. Nossa solução SSO tornará o WordPress um provedor de serviços compatível com SAML 2.0, estabelecendo confiança entre o site WordPress e o Power BI para autenticar e fazer login de usuários com segurança. para o site WordPress. Nossa solução de Single Sign-On (SSO) SAML ajuda a proteger sites WordPress com login SSO, permitindo que os usuários sejam autenticados usando suas credenciais do Power BI / Office 365 / Microsoft 365. Ela também oferece integração rápida e fácil, com suporte perfeito para recursos avançados de SSO, como mapeamento de atributos e grupos, sincronização de detalhes do usuário do WordPress com o Power BI Office 365, suporte a login SSO multilocatário do Power BI, preenchimento de informações de funcionários do Power BI para o WordPress, SSO de intranet/SSO de internet, mapeamento da foto de perfil do Power BI / Office 365 para o avatar do WordPress, etc.
Aqui iremos percorrer um guia para configurar Power BI Login SSO SAML Single Sign-On entre o site WordPress e o PowerBI / Office 365 considerando Office 365 / PowerBI como IdP (Provedor de Identidade) e WordPress como SP (Provedor de Serviços). Nosso plugin SSO fornece autenticações de usuários ilimitadas do PowerBI / Office 365 / Azure B2C. considerando JumpCloud como IdP (Provedor de Identidade) e WordPress como SP (Provedor de Serviços).
Você pode visitar nosso Autenticação única (SSO) SAML para WordPress plugin para saber mais sobre os outros recursos que oferecemos.
Pré-requisitos: Download e instalação
Para configurar o PowerBI Identity Manager como SAML IdP com WordPress, você precisará instalar o miniOrange WP SAML SP SSO plugin.
Etapas de configuração
1. Configurar o PowerBI como IdP (Provedor de Identidade)
Siga as etapas a seguir para configurar o PowerBI como IdP:
Configurar o PowerBI como IdP
- No plugin miniOrange SAML SP SSO, navegue até Metadados do Provedor de Serviços aba. Aqui, você encontra os metadados do SP, como o ID da Entidade SP e a URL do ACS (AssertionConsumerService), necessários para configurar o Provedor de Identidade.
- Selecionar Registros de aplicativos.
- Atribuir um Nome e escolha o tipo de conta.
- No campo URL de redirecionamento, forneça o URL do ACS fornecido em Metadados do Provedor de Serviços aba do plugin e clique em Registrar-se botão.
- Acessar Expor uma API no painel de menu esquerdo.
- Clique na Conjunto botão e substitua o URL do ID do aplicativo com o ID da entidade SP do plugin.
Observação: Certifique-se de que o valor do ID da Entidade SP na aba Metadados do Provedor de Serviços não tenha uma barra final ('/'). Se o ID da Entidade SP tiver uma barra final, atualize-o removendo a barra final do campo ID da Entidade SP / Emissor na aba Metadados do Provedor de Serviços do plugin. Insira o valor atualizado no Azure e clique no botão Salvar.
- Volte para Azure Active Directory ⇒ Registros de aplicativos janela e clique em Pontos finais.
- Isso levará você até uma janela com vários URLs.
- Copie o Documento de metadados da Federação URL para obter o Pontos finais necessário para configurar seu Provedor de Serviço.
Você configurou com sucesso o Power BI como um provedor de identidade SAML (IDP) para permitir o login SSO do Power BI no seu site WordPress (WP).
Etapa 2: Configurar o WordPress como SP (Provedor de Serviços)
No plugin SAML SSO para WordPress, acesse a aba Configuração do IdP (provedor de identidade). Existem duas maneiras de configurar o plugin SSO para WordPress:
A. Ao carregar metadados do IDP:
- Clique em Carregar metadados do IDP botão.
- Introduzir o Provedor de Identidade Nome
- Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um
URL de metadados e clique em Buscar metadados.
B.Configuração manual:
- Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize
botão.
- Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
Etapa 3: Mapeamento de Atributos
Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração.
aqui.Este recurso está disponível no plano Enterprise.
- No plugin gratuito, apenas NomeID é suportado para atributos de e-mail e nome de usuário do usuário do WordPress.
- Quando um usuário realiza o SSO, o valor NameID enviado pelo IDP será mapeado para o e-mail e nome de usuário do usuário do WordPress.
No plugin SAML SSO para WordPress, acesse a aba Configuração do Provedor de Serviços. Existem duas maneiras de configurar o plugin SSO para WordPress:
A. Ao carregar metadados do IDP:
- Clique em Carregar metadados do IDP botão.
- Introduzir o Provedor de Identidade Nome
- Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um
URL de metadados e clique em Buscar metadados.
B.Configuração manual:
- Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido pelo seu Provedor de Identidade e clique em Economize
botão.
- Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
Etapa 3: Mapeamento de Atributos
Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração.
aqui.Este recurso está disponível no plano Enterprise.
- Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
- No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
OBSERVAÇÃO: Se você clicar no botão Testar Configuração na aba Configuração do Provedor de Serviços e autenticar com seu IDP, poderá ver uma lista de atributos enviados pelo IDP na aba Mapeamento de Atributos/Funções. Essas informações podem ser usadas para fornecer o mapeamento acima.
No plugin SAML SSO para WordPress, acesse a aba Configuração do Provedor de Serviços. Existem duas maneiras de configurar o plugin SSO para WordPress:
A. Ao carregar metadados do IDP:
- Clique em Carregar metadados do IDP botão.
- Introduzir o Nome do Provedor de Identidade
- Você também pode carregar um arquivo de metadados e clique em Escolher arquivo botão ou use um
URL de metadados e clique em Buscar metadados.
- De acordo com o relatório Plug-in premium, você pode habilitar sincronização automática para o URL de metadados que atualizará automaticamente a configuração do plugin de acordo com os metadados do IDP após um intervalo de tempo definido
B.Configuração manual:
- Forneça as configurações necessárias (ou seja, Nome do Provedor de Identidade, ID da Entidade IDP ou Emissor, URL de Login SAML, Certificado X.509) conforme fornecido por seu Provedor de Identidade e clique no
Economize botão.
- Clique em Configuração de teste para verificar os atributos e valores enviados pelo IDP.
-
No plugin Premium, você pode fornecer o URL de logout SAML para obter o logout único no seu site WordPress.
Etapa 3: Mapeamento de Atributos
Observação: Para configurar o mapeamento de atributos para vários provedores de identidade, siga o guia de configuração.
aqui.Este recurso está disponível no plano Enterprise.
-
Mapeamento de Atributos O recurso permite que você mapeie o atributos do usuário enviado pelo IDP durante o SSO para os atributos do usuário no WordPress.
-
No plugin SAML para WordPress, acesse Mapeamento de atributos/funções aba e preencha os seguintes campos em Mapeamento de Atributos seção.
-
Mapeamento de atributos personalizados: Este recurso permite mapear qualquer atributo enviado pelo IDP para o usuário meta tabela do WordPress.
Etapa 4: Mapeamento de funções
Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração. aqui.Este recurso está disponível no plano Enterprise.
- No plugin gratuito, você pode escolher um Função padrão que será atribuído a todos os usuários não administradores quando eles executarem o SSO.
- Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
- Selecione os Função padrão e clique no Atualizar botão.
Etapa 4: Mapeamento de funções
Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração. aqui.Este recurso está disponível no plano Enterprise.
No plugin padrão, você pode escolher uma função padrão que será atribuída a todos os usuários não administradores quando eles realizarem o SSO.
- Acesse Mapeamento de atributos/funções guia e navegue até Mapeamento de Funções seção.
- Selecione os Função padrão e clique no Economize botão.
Etapa 4: Mapeamento de Funções
Este recurso permite atribuir e gerenciar funções dos usuários quando eles realizam o SSO (Single Sign-On). Além das funções padrão do WordPress, ele também é compatível com quaisquer funções personalizadas.
Observação: Para configurar o mapeamento de funções para vários provedores de identidade, siga o guia de configuração. aqui.Este recurso está disponível no plano Enterprise.
- De Mapeamento de Atributos seção do plugin, forneça um mapeamento para o campo denominado
Grupo/FunçãoEste atributo conterá as informações relacionadas à função enviadas pelo IdP e será usado para o mapeamento de funções.
- Navegue até a seção de mapeamento de funções e forneça os mapeamentos para as funções destacadas.
-
Por exemplo, se você quiser um usuário cujo Grupo/Função O valor do atributo é wp-editor para ser atribuído como um editor no WordPress; basta fornecer o mapeamento como wp-editor no arquivo. editor
campo da seção Mapeamento de Funções.
Etapa 5: configurações de SSO
- No plugin gratuito você pode adicionar um botão Single Sign-On habilitando Adicionar um botão de login único na página de login do WordPress alternar em 1 opção.
- Se o seu tema WordPress for compatível com widget de login, você poderá adicionar um widget de login para habilitar o SSO iniciado por SP no seu site.
- Navegue até a guia de links de redirecionamento e SSO e siga as etapas fornecidas em Opção 2: Use um widget para adicionar um widget de login no seu site.
Etapa 5: configurações de SSO
No plugin Standard, você pode habilitar o SSO iniciado pelo SP usando as seguintes opções.
Neste guia, você configurou com sucesso Logon único SAML do PowerBI (Login SSO do PowerBI WP) escolha Power BI como IDP e WordPress como SP utilizando Plugin SAML Single Sign-On (SSO) para WordPress .Esta solução garante que você esteja pronto para implementar o acesso seguro ao seu site WordPress (WP) usando Login do PowerBI credenciais em minutos.
Artigos Relacionados