AWS SAML Single Sign-On (SSO) | Faça login na AWS usando o WordPress
Visão geral
AWS SAML Single Sign-On (SSO) com WordPress como IdP SAML. miniOrange SAML IDP para WordPress (WP como IDP SAML) O plugin permite que você use suas credenciais do WordPress (WP) para fazer login na AWS (SP). Aqui, apresentaremos um guia passo a passo para configurar o SSO entre - Login SSO da AWS usando o WordPress (Provedor de Serviços) e WordPress como IdP (Provedor de Identidade).
Observação: A versão Premium do plugin SAML IDP para WordPress (WP as SAML IDP) é necessária para configurar o SSO com a AWS.
Pré-requisitos: Download e instalação
- Para configurar o WordPress como SAML IDP e AWS como SP com o WordPress, você precisará instalar o Login miniOrange usando usuários do WordPress (WP como SAML IDP).
Etapas de configuração
Etapa 1: configurar a AWS como SP (Provedor de Serviços)
- Vou ao Plugin SAML IDP para WordPressnavegue até o Metadados do IDP aba.
- Aqui, você pode encontrar o Provedor de Identidade URL de metadados/metadados XML ou pontos finais como ID da entidade IDP, URL de login SAML, URL de logout SAML (recurso premium), certificado para configuração SP.
- Entrar na sua Console da Amazon Web Services (AWS) como administrador.
- Clique em Serviços Aba. Embaixo Segurança, Identidade e Conformidade clique em IAM (Gerenciamento de Identidade e Acesso).
- Na lista do lado esquerdo, clique em Provedores de identidade e depois clique em Criar provedor botão na seção direita.
- De acordo com o relatório Configurar Provedor, selecione SAML como Tipo de provedor na lista suspensa.
- Digite qualquer nome de provedor (por exemplo, miniOrange/WordPress).
- Clique em Escolher Ficheiro e escolha o arquivo de metadados que você já baixou na Etapa 1 e clique em Próximo Passo.
- Na próxima tela, serão exibidas as informações do seu provedor. Verifique-as e clique em Criar botão. O Provedor SAML é criado e deve ser listado na tabela Provedor.
- Agora clique em Setores na lista do lado esquerdo e clique em Criar função botão.
- De acordo com o relatório Criar papel seção, clique em Federação SAML 2.0 aba.
- Debaixo Escolha o provedor SAML 2.0, Selecione o Provedor SAML que você criou anteriormente, ou seja, miniOrange.
- Depois disso, escolha Permitir apenas acesso programático opção de rádio.
- Selecionar SAML:aud opção do Atributo lista suspensa.
- Insira o valor como https://signin.aws.amazon.com/saml.
- Em seguida, clique em Próximo: Permissões botão.
- Verifique o nome da política AmazonEC2ReadOnlyAccess e clique em Próximo: Tags botão.
- Em seguida, pule a etapa Adicionar tags (opcional) clicando em Próximo: Visualização botão.
- Na próxima etapa, insira Nome do papel e clique em Criar papel botão.
- Clique no nome da função criada.
- Na seção Resumo, clique na guia Relacionamento confiável e copie ARN da função e Valor de Entidades Confiáveis.
- Mantenha os valores com você separados por vírgulas. Por exemplo: [arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange]
- Acesse Plugin SAML IDP para WordPress no Painel e selecione Provedores de serviço aba.
- Insira as seguintes informações nos campos correspondentes. Clique em Economize.
- Selecionar Mapeamento de atributos/funções. No Atributos do usuário seção, insira as seguintes informações. Clique Economize.

Etapa 2: Configurar o WordPress (WP) como IdP (Provedor de Identidade)
| Nome do provedor de serviços | AWS |
| ID da entidade SP ou emissor | Você pode obter o ID da entidade SP ou o emissor dos metadados (https://signin.aws.amazon.com/static/saml-metadata.xml). Você encontrará o valor na primeira linha em relação ao entityID. Ele está definido como urna:amazon:webservices mas pode variar para regiões fora dos EUA. |
| URL do ACS | https://signin.aws.amazon.com/saml. Isso pode variar para regiões fora dos EUA, caso em que você o encontrará nos metadados ( https://signin.aws.amazon.com/static/saml-metadata.xml) como atributo Location de AssertionConsumerService. |
| Formato NameID | urna:oásis:nomes:tc:SAML:1.1:nameid-formato:endereço de e-mail |
| Afirmação Assinada | Marque para assinar a Asserção SAML. |
Etapa 3: Mapeamento de atributos (este é um recurso premium)
| Nome | Metadados do usuário |
| user_email |
Neste guia, você configurou com sucesso Logon único SAML da AWS (Login SSO da AWS) escolha AWS como SP e WordPress como IdP utilizando miniOrange SAML IDP para WordPress (WP como IDP SAML)Essa solução garante que você esteja pronto para implementar acesso seguro ao seu site WordPress (WP) usando Login da AWS credenciais em minutos.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
Entraremos em contato com você o mais breve possível!
Por que nossos clientes escolhem o Single Sign-On (SSO) SAML da miniOrange para soluções WordPress?
Oferecemos soluções de identidade seguras para login único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais. Entre em contato conosco em
+1 978 658 9387 (EUA) | +91 97178 45846 (Índia) wpidpsupport@xecurify.com

Registrar