Вход в Keycloak с использованием единого входа SAML | SSO с Keycloak в качестве поставщика идентификации SAML
Обзор
Единая авторизация Keycloak (SSO) для WordPress можно достичь с помощью нашего Плагин единого входа SAML (SSO)Наш плагин совместим со всеми протоколами, поддерживающими SAML. Поставщики идентификации. Здесь мы шаг за шагом рассмотрим настройку единого входа (SSO) между сайтом WordPress и Keycloak, учитывая следующие аспекты: Keycloak как IDP (Поставщик идентификационных данных) и WordPress как SP (Поставщик услуг).
Вы можете посетить наш SSO Чтобы узнать больше о других предоставляемых нами функциях, используйте этот плагин для WordPress.
Видеоинструкция по настройке: Единый вход в систему между Keycloak и WordPress (WP)
Предварительные условия: загрузка и установка
Для настройки Keycloak в качестве поставщика идентификации SAML (SAML IDP) с WordPress вам потребуется установить плагин miniOrange SAML SP SSO.
Выберите версию Keycloak, которую вы используете.
Шаг 1: Настройте Keycloak в качестве поставщика идентификации (IDP).
Для настройки Keycloak в качестве поставщика идентификации выполните следующие шаги:
Настройте Keycloak в качестве поставщика идентификации (IDP).
Для настройки единого входа Keycloak / авторизации Keycloak для WordPress (WP) вы также можете следовать этому пошаговому видеоинструкции по настройке.
- В плагине miniOrange SAML SP SSO перейдите на вкладку «Метаданные поставщика услуг» (SP). Здесь вы найдете метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг (SP Entity ID) и URL-адрес ACS (AssertionConsumerService), необходимые для настройки Keycloak в качестве поставщика идентификации (IDP).
- В твоем плаще-ключе Админ В консоли выберите нужный вам мир.
- Нажмите на Наши клиенты из левого меню и затем нажмите на Создавай кнопка для создания нового клиента/приложения.
- Enter SP-EntityID / Эмитент как идентификатор клиента на вкладке «Метаданные поставщика услуг» выберите SAML как Клиентский протокол.
- Теперь нажмите Сохранено.
- Настройте Keycloak, указав необходимые данные:
| идентификатор клиента | SP-EntityID / Эмитент на вкладке «Метаданные поставщика услуг» плагина. |
| Имя | Укажите имя этого клиента |
| Описание | Предоставьте описание |
| Требуется подпись клиента | OFF |
| Принудительное связывание POST | OFF |
| Формат идентификатора имени силы | OFF |
| Формат идентификатора имени | Эл. адрес |
| Корневой URL | Оставьте поле пустым или укажите базовый URL-адрес на вкладке «Метаданные поставщика услуг». |
| Допустимые URI перенаправления | URL-адрес ACS (службы поддержки потребителей) на вкладке «Метаданные поставщика услуг» плагина. |
- Под Точная конфигурация конечной точки SAMLВведите следующие данные:
| URL-адрес привязки POST-сервиса потребителя утверждений | URL-адрес ACS (службы поддержки потребителей) на вкладке «Метаданные поставщика услуг» плагина. |
| URL-адрес привязки перенаправления службы выхода из системы (Опционально) | Единый URL-адрес выхода из системы на вкладке «Метаданные поставщика услуг» плагина. |
- Нажмите на Сохранено.
- В плагине miniOrange SAML SP SSO перейдите на вкладку «Метаданные поставщика услуг» (SP). Здесь вы найдете метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг (SP Entity ID) и URL-адрес ACS (AssertionConsumerService), необходимые для настройки Keycloak в качестве поставщика идентификации (IDP).
- В твоем плаще-ключе Админ В консоли выберите нужный вам мир.
- Нажмите на Наши клиенты из левого меню и затем нажмите на Создать клиента кнопка для создания нового клиента/приложения.
- Выбрать SAML as Тип клиента, Входить SP-EntityID / Эмитент как идентификатор клиента На вкладке «Метаданные поставщика услуг» введите название вашего приложения и укажите его описание.
- Теперь нажмите Сохранено.
- Настройте Keycloak, указав необходимые данные:
| идентификатор клиента | SP-EntityID / Эмитент на вкладке «Метаданные поставщика услуг» плагина. |
| Имя | Укажите имя этого клиента |
| Описание | Предоставьте описание |
| Требуется подпись клиента | OFF |
| Принудительное связывание POST | OFF |
| Формат идентификатора имени силы | OFF |
| Формат идентификатора имени | Эл. адрес |
| Корневой URL | Оставьте поле пустым или укажите базовый URL-адрес на вкладке «Метаданные поставщика услуг». |
| Допустимые URI перенаправления | URL-адрес ACS (службы поддержки потребителей) на вкладке «Метаданные поставщика услуг» плагина. |
- Теперь нажмите Сохранено.
- In Фильтр вкладка, под Точная конфигурация конечной точки SAMLВведите следующие данные:
| URL-адрес привязки POST-сервиса потребителя утверждений | URL-адрес ACS (службы поддержки потребителей) на вкладке «Метаданные поставщика услуг» плагина. |
| URL-адрес привязки перенаправления службы выхода из системы (Опционально) | Единый URL-адрес выхода из системы на вкладке «Метаданные поставщика услуг» плагина. |
- Нажмите на Сохранено.
- В плагине miniOrange SAML SP SSO перейдите на вкладку «Метаданные поставщика услуг» (SP). Здесь вы найдете метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг (SP Entity ID) и URL-адрес ACS (AssertionConsumerService), необходимые для настройки Keycloak в качестве поставщика идентификации (IDP).
- В твоем плаще-ключе Админ В консоли выберите нужный вам мир.
- Нажмите на Наши клиенты из левого меню и затем нажмите на Создать клиента кнопка создания нового клиента/приложения.
- Выбрать SAML as Тип клиента, Введите SP-EntityID / Issuer как идентификатор клиента из Метаданные поставщика услуг вкладка, введите Имя вашего заявления и введите Описание.
- Нажмите на Следующая .
- Предоставьте подробную информацию, как указано ниже:
| Корневой URL | Оставьте пустым или укажите Базовый URL на вкладке «Метаданные поставщика услуг» |
| Допустимые URI перенаправления | URL-адрес ACS (службы поддержки потребителей) на вкладке «Метаданные поставщика услуг» плагина. |
- Нажмите на Сохранено .
- В Настройки вкладка под Возможности SAML В этом разделе настройте Keycloak, указав необходимые данные:
| Принудительное связывание POST | OFF |
| Формат идентификатора имени силы | OFF |
| Формат идентификатора имени | Эл. адрес |
- В Ключи вкладку, отключить Требуется подпись клиента переключения.
- Нажмите на Сохранено .
- In Фильтр вкладка под Точная конфигурация конечной точки SAML, введите следующие данные:
| URL-адрес привязки POST-сервиса потребителя утверждений | URL-адрес ACS (службы поддержки потребителей) на вкладке «Метаданные поставщика услуг» плагина. |
| URL-адрес привязки перенаправления службы выхода из системы (Опционально) | Единый URL-адрес выхода из системы на вкладке «Метаданные поставщика услуг» плагина. |
- Нажмите на Сохранено .
Добавить картографов
- Перейдите в Вкладка «Картографы» и нажмите на Добавить встроенный .
- Установите флажки X500 givenName, фамилия X500 и электронная почта X500 атрибутов.
- Нажмите на Добавить в избранное кнопка. Ниже вы увидите добавленные сопоставления.
- In Клиентские области вкладку, щелкните по вашему приложению.
- Нажмите на Добавить предопределенный картограф.
- Установите флажки X500 givenName, фамилия X500 и электронная почта X500 атрибутов.
- Нажмите на Добавить .
- Ниже вы увидите сопоставления, которые будут добавлены.
- В Клиентские области вкладку, нажмите на ваше приложение.
- Нажмите на Добавить предопределенный картограф.
- Установите флажки X500 givenName, фамилия X500 и электронная почта X500 атрибутов.
- Нажмите на Добавить .
- Ниже вы увидите сопоставления, которые будут добавлены.
Загрузить установочный файл
- Перейдите в Настройки Realm, нажмите Метаданные поставщика удостоверений SAML 2.0 упомянутые как конечные точки в Закладка.
- Запишите URL и сохраните его под рукой. Он поможет вам Endpoints Необходимо для настройки плагина.
- Перейдите в Настройки Realm, нажмите Метаданные поставщика удостоверений SAML 2.0 упомянутые как конечные точки в Закладка.
- Запишите URL и сохраните его под рукой. Он поможет вам Endpoints Необходимо для настройки плагина.
- Перейдите в Настройки области, нажмите на Метаданные поставщика удостоверений SAML 2.0 упомянутые как конечные точки в Общие меню.
- Запишите URL и сохраните его под рукой. Он поможет вам Endpoints требуется для настройки плагина.
Вы успешно настроили Keycloak в качестве поставщика идентификации SAML (ISP) для обеспечения единого входа Keycloak на ваш сайт WordPress (WP).
Примечание: Если вы планируете настроить сопоставление атрибутов, сопоставление ролей и другие параметры на стороне поставщика идентификации, подробные инструкции можно найти в предоставленном руководстве по настройке, ссылка на которое приведена здесь.
Шаг 2: Настройте WordPress в качестве поставщика услуг (SP).
- Бесплатно
- Стандарт
- Премиум
Вы успешно настроили WordPress (WP) в качестве поставщика услуг SAML для обеспечения единого входа Keycloak.
В этом руководстве вы успешно настроили единый вход Keycloak SAML (Keycloak SSO / Keycloak Login), выбрав Keycloak в качестве поставщика идентификации (IDP) и WordPress в качестве поставщика услуг (SP) с помощью плагина miniOrange SAML Single Sign On – SSO Login. Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему сайту WordPress (WP) с использованием учетных данных Keycloak в течение нескольких минут.
Часто задаваемый вопрос
Просмотреть больше часто задаваемых вопросовПочему возникает ошибка, когда пользователи входят в систему, но не перенаправляются обратно на WordPress после аутентификации Keycloak?
Почему я вижу сообщение «В утверждении SAML отсутствуют необходимые атрибуты» или пользователи не сопоставлены с учетными записями WordPress?
Почему моя тестовая конфигурация Keycloak SSO завершается с ошибкой проверки сертификата или подписи?
Почему при создании пользователей Keycloak SSO в WordPress им присваиваются некорректные роли или не присваиваются никакие роли вообще?
Дополнительные ресурсы
Если вы не можете найти нужную информацию, пожалуйста, напишите нам по адресу samlsupport@xecurify.com.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.




















Регистрация