Procurar Resultados :

×

Registrar Contato

Jira SAML Single Sign-On (SSO) | Login com WordPress no Jira (1.0.0 – 1.1.53)

Jira SAML Single Sign-On (SSO) com WordPress como IdP SAML. miniOrange SAML IDP para WordPress (WP como IDP SAML) O plugin permite que você use suas credenciais do WordPress (WP) para fazer login no Jira (SP). Aqui, apresentaremos um guia passo a passo para configurar o SSO entre Jira como SP (Provedor de Serviços) e WordPress como IdP (Provedor de Identidade).


Observação e contato conosco - SSO SAML do Azure B2C com WordPress

Observação: As etapas de configuração abaixo são aplicáveis às versões do Jira 1.0.0 a 1.1.53. Se você deseja configurar o SSO no WordPress usando o Jira para a versão 2.0.0+, você pode encontrar o etapas de configuração aqui.


Para integrar o site WordPress como um Provedor de Identidade, você precisará instalar o miniOrange SAML IDP para WordPress (WP como IDP SAML) plugar:

Para integrar com o Jira, você precisa dos seguintes itens:

  • O Jira deve ser instalado e configurado.
  • O Jira Server possui https habilitado (opcional).
  • As credenciais de administrador são configuradas no Jira.
  • Licença válida do Jira Server ou do data center.

Downloads e instalação:

  • Efetue login na sua instância do Jira como administrador.
  • Navegue até o menu de configurações e clique em Gerenciar aplicativos.
  • Clique Encontre novos aplicativos or Encontre novos complementos do lado esquerdo da página.
  • Localize Jira SSO / Logon Único, Jira SAML SSO via pesquisa.
  • Clique Experimente grátis para iniciar um novo teste ou Compre agora para comprar uma licença para Jira SSO / Logon Único, Jira SAML SSO.
  • Insira suas informações e clique em Gerar licença quando redirecionado para MeuAtlassian.
  • Clique em Aplicar licença.
Menu de gerenciamento de aplicativos SSO

  • Vou ao IDP SAML plugin para WordPress, navegue até o Metadados do IDP aba.
  • Aqui, você pode encontrar o Provedor de Identidade URL de metadados/metadados XML ou pontos finais como ID da entidade IDP, URL de login SAML, URL de logout SAML (recurso premium), certificado para configuração SP.
Configurar SAML SSO no Jira (SP) com WordPress - Login SSO com WordPress

Configurar a configuração do provedor de identidade única

Com as informações fornecidas pela sua equipe do IDP, você pode configurar as definições do IDP de três maneiras:

A. Por URL de metadados

  • Clique em Importar de metadados in Configurar IDP aba.
  • Selecione IDP: Importar de URL de metadados
  • Insira a URL dos metadados do IDP: Insira o URL dos metadados do WordPress.
  • Clique em Import.
Importar IDP por meio de URL de metadados - Login SSO com WordPress

B. Fazendo upload do arquivo XML de metadados

  • Clique em Importar de metadados in Configurar IDP aba.
  • Selecione IDP: Importar do arquivo de metadados
  • Carregar arquivo de metadados
  • Clique em Import.
Importar IDP por meio de arquivo de metadados - Login SSO com WordPress

C. Configuração manual

Acesse Configurar IDP guia e insira os seguintes detalhes:

ID da Entidade IDP / Emissor Copie e cole o IDP-EntityID/Emissor da IdP SAML para metadados do WordPress aba.
URL de login único Copie e cole o URL de login único da IdP SAML para metadados do WordPress aba.
URL de logout único Copie e cole o URL de logout único da IdP SAML para metadados do WordPress aba.
Certificado de Assinatura de IDP Faça o download do Certificado da IdP SAML para metadados do WordPress tab e cole-o do arquivo.
Configurar IDP manualmente - Login SSO com WordPress

  • Para obter metadados do provedor de serviços do Jira, navegue até Pontos de extremidade SSO e clique em Informações SP.
Informações de SP - Jira como SP - Login SSO com WordPress

  • Guarde as informações para usá-las para fornecer metadados de SP ao IdP.
Informações de SP - Jira como SP - Login SSO com WordPress

  • Abra o site WordPress.
  • Instale e ative o Efetue login usando usuários do WordPress (WP como SAML IDP) plugin no seu site WordPress que está atuando como Provedor de Identidade.
  • Vou ao IDP SAML plugin para WordPress, navegue até o Provedor de Serviço aba.
  • Insira os valores correspondentes às informações do Jira. Consulte a tabela abaixo.
Nome do provedor de serviços Jira
ID da entidade SP ou emissor Copie e cole o SP-ID da Entidade da seção Informações do SP no Jira.
URL do ACS Copie e cole o URL do ACS da seção Informações do SP no Jira.
Formato NameID urna:oásis:nomes:tc:SAML:1.1:nameid-formato:endereço de e-mail
Afirmação Assinada Marque para assinar a Asserção SAML.
Insira informações sp - Login SSO com WordPress

  • Clique no Economize botão para salvar suas configurações.
  • De acordo com o relatório IDP SAML plugin para WordPress, navegue até o Mapeamento de atributos/funções aba.
  • De acordo com o relatório Atributos do usuário seção, insira as seguintes informações e clique em Economize.
  • Clique em + sinal para adicionar atributos.
Atributo

Nome Metadados do usuário
Nome de Utilizador user_email
Nome primeiro nome
Apelido último nome
  • Clique em Economize.
Atributos - Login SSO com WordPress

Configurando atributos de perfil de usuário do Jira

Configuraremos atributos de perfil de usuário para o Jira. Se seus usuários estiverem armazenados em um diretório que seja Somente leitura, por favor, verifique Desabilitar mapeamento de atributos in Perfil de usuário guia e siga os passos indicados em Correspondência com um usuário.

Configurações do perfil do usuário - Login SSO com WordPress

a. Encontrar atributos corretos

  • Acesse Configurar IDP aba. Role para baixo e clique em Configuração de Teste.
  • Você verá todos os valores retornados pelo seu IDP para o Jira em uma tabela. Caso não veja valores para Nome, Sobrenome, E-mail ou Nome de usuário, faça as configurações necessárias no seu IDP para retornar essas informações.
  • Depois de ver todos os valores na Configuração de Teste, mantenha a janela aberta e vá para Perfil de usuário aba.

b. Definindo atributos de perfil

  • Nesta aba, preencha os valores de acordo com o nome do atributo. Por exemplo, se o Nome do Atributo no campo Configuração de Teste janela é NomeID, entrar NomeID contra Nome de Utilizador
  • Configurando ambos Nome de usuário e e-mail é necessário se você quiser permitir que usuários se registrem. Se quiser que apenas usuários existentes efetuem login, configure o atributo com o qual você corresponderá ao usuário no Jira.

c. Correspondência com um usuário

Quando o usuário efetua login no Jira, um dos dados/atributos do usuário provenientes do IDP é usado para pesquisá-lo no Jira. Isso serve para detectar o usuário no Jira e efetuar login na mesma conta.
Você pode configurá-lo seguindo as etapas abaixo:

  • Acesse Perfil de usuário aba
  • Selecione Nome de usuário ou E-mail para Login/Pesquisa conta de usuário Jira por
  • Digite o nome do atributo do IDP que corresponde ao nome de usuário ou e-mail usando Encontrando Atributos Corretos

Atribuindo grupos a usuários

Configuraremos atributos de grupo de usuários para o Jira. Se seus usuários estiverem armazenados em um diretório que seja Somente leitura, por favor, verifique Desativar mapeamento de grupo in Grupos de usuários guia e pule para o grupo Configuração padrão.

a. Definindo grupo padrão

  • Selecione os usuários Grupo padrão na aba Grupos de usuários. Se nenhum grupo for mapeado, os usuários serão adicionados por padrão a este grupo.
  • Você pode habilitar grupos padrão para Todos os usuários or Novos usuários usando a opção.Selecionar nenhum se você não quiser atribuir nenhum grupo padrão aos usuários do SSO. Usando a opção Habilitar grupos padrão para.
Grupos padrão no mapeamento de grupos - Login SSO com WordPress

b. Encontrando Atributos de Grupo

  • Assim como encontramos o Nome do Atributo para atributos de Perfil de Usuário, encontramos o atributo de grupo.
  • Acesse Configurar IDP aba. Role para baixo e clique em Configuração de Teste.
  • Você verá todos os valores retornados pelo seu IDP para o Jira em uma tabela. Se não encontrar valores com grupos, faça as configurações necessárias no seu IDP para retornar nomes de grupos.
  • Depois de ver todos os valores na Configuração de Teste, mantenha a janela aberta e vá para Grupos de usuários aba.
  • Insira o nome do atributo do grupo em relação a Atributo de grupo.
  • Verifique Desativar mapeamento de grupo opção se você não quiser atualizar grupos de usuários existentes.

c. Mapeamento de Grupos

O mapeamento de grupos pode ser feito de duas maneiras:

  • Mapeamento manual de grupos: Se os nomes dos grupos no Jira forem diferentes dos grupos correspondentes no IDP, você deverá usar Mapeamento manual de grupos.
  • Mapeamento de grupos On-The-Fly: Se os nomes dos grupos no Jira e no IDP forem iguais, você deve usar Mapeamento de grupos em tempo real.
  • I. Mapeamento de Grupo Manual

    • Verifique Restringir a criação de usuários com base no mapeamento de grupos opção se você deseja que novos usuários sejam criados somente se pelo menos um dos grupos IDP do usuário estiver mapeado para um grupo no aplicativo.
    • Para mapeamento, primeiro selecione um grupo Jira no menu suspenso que lista todos os grupos presentes no Jira e, em seguida, insira o nome do grupo IDP a ser mapeado na caixa de texto ao lado
    • Por exemplo, se você quiser que todos os usuários em dev grupo no IDP a ser adicionado ao jira-software-users, você precisará selecionar jira-software-users no menu suspenso e inserir dev contra usuários do software jira.
    • Uso +1 e +10 botões para adicionar campos de mapeamento extras.
    • Uso - botão ao lado de cada mapeamento para excluí-lo.
    Mapeamento manual de grupos - Login SSO com WordPress

    II. Mapeamento de Grupo On-The-Fly

    • Verifique Criar novos grupos opção se você deseja que novos grupos do IDP sejam criados caso não sejam encontrados no Jira.
    • Se o usuário fizer parte de algum grupo no Jira e esse grupo não estiver presente na resposta SAML retornada pelo IDP, o usuário será removido desse grupo no Jira.
    • Se você não quiser Mapeamento de grupos em tempo real para afetar os grupos do Jira que são gerenciados localmente e, em seguida, adicionar esses grupos em Excluir grupos campo.
    Mapeamento de grupos em tempo real - Login SSO com WordPress

As configurações na guia Configurações de SSO definem a experiência do usuário para o Single Sign On.

a. Configurações de login

  • Conjunto Habilitar SSO para o Jira Software para permitir SSO para usuários do Jira Software.
  • Defina o texto do botão para o botão na página de login usando Texto do botão de login
  • Definir URL de redirecionamento após o login usando Estado do relé. Deixe em branco para retornar à mesma página de onde o usuário começou.
  • Permitir Redirecionamento automático para IDP se você quiser permitir que os usuários façam login apenas usando o IDP. Habilite Porta dos fundos para emergência.
  • Selecionar Opções de login de administrador seguro para controlar o acesso do administrador.
Entrar Seetings - Login SSO com WordPress

b. Configurações de SSO do Service Desk

  • Conjunto Habilitar SSO para o Portal do Cliente do ServiceDesk para permitir SSO para usuários do Service Desk.
  • Conjunto Habilitar SSO somente para agentes para permitir SSO somente para um conjunto específico de usuários
Configurações do Service Desk - Login SSO com WordPress

c. Modelo de login personalizado

  • Projete seu modelo de login próprio que será usado para iniciar o SSO.
Configurações de login personalizadas - Login SSO com WordPress

d. Configurações de saída

  • Conjunto URL de saída or Modelo de logout para redirecionar usuários após a ação de logout.
Configurações de logout personalizadas - Login SSO com WordPress

e. Configurações de erro de SSO

  • Conjunto modelo de erro para redirecionar os usuários para um erro personalizado página em vez da página de login. Use isto se você tiver Redirecionamento automático para IDP ativado.
Configurações de erro personalizadas - Login SSO com WordPress

f. Configurações avançadas

  • Lembre-se de mim-cookie: Se habilitado, o usuário permanece conectado até que o usuário efetua logout explicitamente.
  • Você pode estender o tempo limite padrão da sessão do Jira. Por padrão, ele é definido para 300 minutos.
  • Validar a resposta SAML do IDP: Configure a diferença de tempo (em minutos) aqui caso o horário do servidor Jira não esteja em sincronizar com o horário do seu IDP.
Configurações avançadas de SSO - Login SSO com WordPress

Neste guia, você configurou com sucesso Logon único SAML do Jira (login SSO do Jira) escolha Jira como SP e WordPress como IdP utilizando miniOrange SAML IDP para WordPress (WP como IDP SAML)Essa solução garante que você esteja pronto para implementar acesso seguro ao seu site WordPress (WP) usando Login do Jira credenciais em minutos.



 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.


Oferecemos soluções de identidade seguras para login único, autenticação de dois fatores, MFA adaptável, provisionamento e muito mais. Entre em contato conosco em

 +1 978 658 9387 (EUA) | +91 97178 45846 (Índia)    wpidpsupport@xecurify.com


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda