Результаты поиска :

×

Как настроить многопользовательский SSO в Azure / многопользовательский вход в Azure AD для WordPress?


Надстройка miniOrange Azure Multitenant SSO позволяет пользователям из нескольких клиентов Azure AD / Microsoft Entra ID входить в WordPress, используя одно приложение Azure Multitenant. Она работает с плагином miniOrange SAML SP SSO, что позволяет Пользователи из ваших собственных клиентов Office 365 / Azure AD, а также из клиентов ваших клиентов могут проходить аутентификацию с помощью существующих учетных данных Azure AD без необходимости отдельной настройки каждого клиента.
Сопоставляя идентификаторы арендаторов и используя общую конечную точку Azure Multitenant, вы можете обеспечить бесперебойную работу единого входа для нескольких арендаторов, ограничение единого входа на основе арендаторов, а также сопоставление групп или ролей на основе арендаторов.
В этом руководстве вы узнаете, как выполнить настройку. Azure AD в качестве поставщика идентификационных данных (IDP) для многопользовательского единого входа и настройте Плагин многопользовательской архитектуры Azure для WordPress.

  • Для настройки единого входа Azure Multitenant SSO для вашего сайта WordPress необходимо сначала установить... плагин miniOrange SAML SP SSO.

Интеграция с Azure AD/B2C/Office 365 для синхронизации

Интеграции синхронизации Azure AD

Обеспечьте двустороннюю синхронизацию пользовательских данных между Azure AD/B2C/Office 365 и WordPress для бесперебойной работы Azure Sync и безопасной аутентификации с помощью единого входа Azure AD.

Интеграция с Azure   

Интеграция приложений Azure AD/B2C/Office 365 с WordPress

Интеграция приложений Azure AD

Подключите WordPress к Azure AD для интеграции SharePoint, OneDrive, Power BI, Dynamics 365, Outlook и многого другого. Упростите синхронизацию пользователей, включите многопользовательский режим Azure и усильте управление доступом с помощью Azure SSO.

Интеграция Azure AD/B2C   

Выполните следующие шаги, чтобы настроить Azure AD в качестве поставщика идентификации (IdP) для WordPress.

Настройте Azure AD в качестве поставщика идентификации (IdP).

  • В плагине SAML SP SSO для WordPress перейдите по следующему пути: Метаданные поставщика услуг Вкладка. Здесь вы можете найти метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки Azure AD в качестве поставщика удостоверений.
Azure Multitenant SSO — Метаданные поставщика услуг

  • Войти в Портал Azure AD как администратор
  • Выбрать Azure Active Directory.
Azure Multitenant SSO — выберите Azure Active Directory

  • Выбрать Регистрация приложений.
Azure Multitenant SSO — регистрация отдельных приложений

  • Нажмите на Новая регистрация.
Azure Multitenant SSO — регистрация нового приложения

  • Назначьте Имя и выберите Поддерживаемые типы учетных записей as Учетные записи в любом организационном каталоге (любой каталог Azure AD — многопользовательский режим).
  • В поле «URL-адрес перенаправления» укажите URL-адрес ACS, предоставленный в Метаданные поставщика услуг вкладку плагина и нажмите на Зарегистрировать филиал .
Azure Multitenant SSO — сведения о регистрации приложения

  • Вернитесь к Обзор Скопируйте содержимое вкладки Active Directory в Active Directory. Основной домен и держите его под рукой.
Azure Multitenant SSO — Копирование основного домена

  • Теперь скопируйте ID приложения из настроенного приложения и держите его под рукой.
Azure Multitenant SSO — Скопировать идентификатор приложения

  • Перейдите в Предоставьте API из левой панели меню.
Azure Multitenant SSO — предоставление доступа к API

  • Нажмите Поставьте кнопку и заменить URL-адрес идентификатора приложения с https://Primary_Domain/Appication-Id скопированный вами ранее текст и нажмите на Сохранено
Azure Multitenant SSO — Замена URL-адреса идентификатора приложения

  • Перейдите на сайт Аутентификация вкладку на левой панели и выберите Идентификационные токены (используются для неявных и гибридных потоков) Также убедитесь, что поддерживаются следующие типы учетных записей. Учетные записи в любом организационном каталоге (любой каталог Azure AD — многопользовательский режим) затем нажмите Сохранено.
Azure Multitenant SSO — выбор токенов идентификации в процессе аутентификации

  • Перейдите в Разрешения API Добавить разрешение и График Microsoft.
Azure Multitenant SSO — добавление разрешений Microsoft Graph

  • Теперь нажмите Разрешение приложениязатем найдите Пользователь.Читать.Все После выбора опции нажмите на Добавить разрешения .
Azure Multitenant SSO — Запрос разрешения API User.Read.All

  • Для продолжения нажмите на Согласие администратора гранта на демонстрацию.
Azure Multitenant SSO — Предоставление согласия администратора

  • Вернитесь в Azure Active DirectoryРегистрация приложений окно и нажмите на Endpoints.
Azure Multitenant SSO — нажмите на «Конечные точки»

  • Это откроет окно с несколькими URL-адресами.
  • Скопировать Документ «Метаданные федерации» URL для получения Endpoints требуется для настройки вашего Провайдер услуг.
Azure Multitenant SSO — Скопировать URL-адрес документа метаданных федерации

  • Теперь вставьте URL метаданных федерации в Настройка поставщика услуг перейдите на вкладку плагина и нажмите «Получить».
Azure Multitenant SSO — вставка метаданных федерации в настройки поставщика услуг.

  • Вернитесь в Active Directory и скопируйте URI идентификатора приложения из Предоставьте API вставьте его в поле ввода и откройте вкладку. Идентификатор субъекта-участника/эмитент недооценивают ее Конечные точки поставщика услуг меню.
Azure Multitenant SSO — копирование URI идентификатора приложения в идентификатор сущности поставщика услуг.

  • Также замените URL для входа в SAML и URL для выхода из SAML с https://login.microsoft.com/общий/saml2 затем нажмите «Сохранить».
Azure Multitenant SSO — замена URL-адресов входа и выхода из системы на основе SAML
  • Сначала установите Azure Multitenant SSO .
  • В плагине Azure Multitenant выберите поставщик идентификации (IDP) из падать и вставьте Идентификаторы арендаторов Если вы хотите внести необходимые изменения, нажмите «Сохранить».
Azure Multitenant SSO — добавление идентификатора клиента в плагин

  • Чтобы получить Идентификатор арендатора Для получения необходимой учетной записи Office 365 вернитесь на портал Azure AD. Нажмите на Обзорная вкладка и скопируйте значение идентификатора арендатора, как показано на скриншоте ниже.
Azure Multitenant SSO — Копирование идентификатора клиента из обзора Azure

  • Теперь попросите всех администраторов арендаторов сначала выполнить единый вход (SSO). предоставить необходимые разрешения к приложению.
Azure Multitenant SSO — Согласие на предоставление необходимых разрешений

  • Теперь вы можете протестировать единый вход (SSO) в режиме инкогнито, чтобы убедиться в правильности настройки единого входа для нескольких клиентов.
  • Вы успешно настроили многопользовательский SSO Azure AD для входа в систему через Azure AD на вашем сайте WordPress.

В этом руководстве вы успешно настроили многопользовательский единый вход (SSO) Azure для WordPress с помощью плагина единого входа miniOrange SAML . Используя Azure AD в качестве поставщика удостоверений и WordPress в качестве поставщика услуг, пользователи из нескольких клиентов Azure AD смогут безопасно получить доступ к вашему сайту WordPress, используя свои существующие учетные данные Azure AD, всего за несколько минут.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка