AWS Cognito SAML Single Sign-On (SSO) | Login SSO da AWS com WordPress
Visão geral
SSO do AWS Cognito - Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML) permite o login único (SSO) na AWS usando credenciais de login do WordPress. Neste guia, configuraremos o login único (SSO) SAML com WordPress no AWS Cognito, configurando AWS Cognito como SP (Provedor de Serviços) e WordPress como IdP (Provedor de Identidade).
Pré-requisitos: Download e instalação
- Para configurar o WordPress como SAML IDP e o AWS Cognito como SP com o WordPress, você precisará instalar o Plugin miniOrange SAML IDP para WordPress (WP como IDP SAML).
Etapas de configuração
Etapa 1: configurar o AWS Cognito como SP (Provedor de Serviços)
- Vou ao Plugin miniOrange SAML IDP para WordPressnavegue até o Metadados do IDP aba.
- Aqui você pode encontrar o Provedor de Identidade URL de metadados/metadados XML ou pontos finais como ID da entidade IDP, URL de login SAML, URL de logout SAML (recurso premium), certificado para configuração SP.
Crie um pool de usuários se ainda não tiver sido criado.
- Vou ao Amazon Cognito console. Você poderá ser solicitado a informar suas credenciais da AWS.
- Selecione um pool de usuários existente na lista ou Criar um pool de usuários.
Configure o Provedor de Identidade SAML no seu pool de usuários.
- Vá para o seu Grupo de usuários.
- Navegue até a Experiência de login aba.
- Desloque-se até o Login do provedor de identidade federada seção.
- Clique em Adicionar provedor de identidade (se ainda não tiver sido criado).
- Escolha SAML como Provedor de Identidade.
- Digite um nome para o seu Provedor de identidade.
- Escolha o método desejado para Carregar metadados do IDP.
- Clique no Adicionar provedor de identidade.
Altere as configurações do cliente do aplicativo para seu pool de usuários.
- De acordo com o relatório Grupo de usuários, sob Integração de aplicativos.
- Vá para o seu configurado Cliente de aplicativo, e role para baixo até o IU hospedada seção.
- Clique em Editar.
- Na página de edição da IU hospedada, faça o seguinte: Para URL(s) de retorno de chamada, insira uma URL para onde você deseja que seus usuários sejam redirecionados após o login. Para testes, você pode inserir qualquer URL válida, como https://www.example.com/. Em Provedores de identidade, selecione o Nome fornecido durante a configuração do Provedor de Identidade na etapa anterior e o Pool de Usuários do Cognito no menu suspenso. Em Tipos de concessão do OAuth 2.0, selecione Concessão de código de autorização e Concessão implícita no menu suspenso.
- Clique em Salvar alterações.
Você configurou com sucesso AWS Cognito as Provedor de Serviço.
Etapa 2: Configurar o WordPress como SP (Provedor de Serviços)
- Você precisará das seguintes credenciais do Amazon Cognito.
| ID da entidade | por exemplo urna:amazon:cognito:sp:seuID do Pool de Usuários |
- Você pode encontrar o seu ID do pool de usuários na seção superior do Pool de usuários.
| URL do ACS | por exemplo https://seuPrefixoDeDomínio.auth.região.amazoncognito.com/saml2/idpresponse. |
- Você pode encontrar o seu Domínio Cognito no Integração de aplicações guia do seu pool de usuários.
instruções:
- Abra o site WordPress.
- Vou ao IDP do WordPress plugin, navegue até o Provedor de Serviço aba.
- Insira os valores correspondentes às informações do Amazon Cognito. Consulte a tabela abaixo.
| Nome do provedor de serviços | Nome do seu provedor de serviços. |
| ID da entidade SP ou emissor | Copie e cole o SP-ID da Entidade da Amazon Cognito. |
| URL do ACS | Copie e cole o URL do ACS da Amazon Cognito. |
| Formato NameID | urna:oásis:nomes:tc:SAML:1.1:formato-nameid:endereço de e-mail |
| Afirmação Assinada | Verificado |
- Clique no Economize botão para salvar sua configuração.
Etapa 3: Mapeamento de atributos (este é um recurso premium)
No WordPress:
- De acordo com o relatório Plugin miniOrange SAML IDP para WordPress plugin, navegue até o Mapeamento de atributos/funções aba.
- De acordo com o relatório Atributos do usuário seção, insira as seguintes informações e clique em Economize .
- Você também pode adicionar mais atributos clicando em + sinal para adicionar atributos.
| Nome | Metadados do usuário |
| Primeiro nome | primeiro nome |
| Sobrenome | último nome |
| user_email |
- De acordo com o relatório Atributos Personalizados seção, insira as seguintes informações e clique Economize .
| Nome | Valor de atributo personalizado |
| Molduras por Medida | valor personalizado |
Etapa 4: Testando o SSO
- De acordo com o relatório Grupo de usuários, sob Integração de aplicativos.
- Vá para o seu configurado Cliente de aplicativo, e role para baixo até o IU hospedada seção.
- Clique em Exibir interface de usuário hospedada.
- Clique no botão abaixo Entre com seu ID corporativo
- Você será redirecionado para o WordPress Tela de login. Insira as credenciais e clique Entrar.
- Se você conseguiu redirecionar para o selecionado URL de retorno de chamada, então sua configuração está correta.
Neste guia, você integrou com sucesso o Single Sign-On (SSO) SAML do AWS Cognito com o plugin miniOrange SAML IDP para WordPress (WordPress como IdP SAML). Configuramos o AWS Cognito como SP e o WordPress como IdP. Essa solução garante que você esteja pronto para implementar o acesso seguro de Single Sign-On (SSO) com autenticação SAML 2.0 no AWS Cognito SSO usando as credenciais de login do WordPress.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
Entraremos em contato com você o mais breve possível!
Por que nossos clientes escolhem o Single Sign-On (SSO) SAML da miniOrange para soluções WordPress?
Oferecemos soluções de identidade seguras para login único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais. Entre em contato conosco em
+1 978 658 9387 (EUA) | +91 97178 45846 (Índia) wpidpsupport@xecurify.com

Registrar