Результаты поиска :

×

Единый вход (SSO) для MemberPress в WordPress – интеграция MemberPress SAML SSO


Обзор

миниоранжевый Плагин единого входа (SSO) SAML 2.0 Обеспечивает беспрепятственный вход в систему SSO на ваши сайты WordPress посредством аутентификации через любой поставщик идентификационных данных, совместимый с SAML 2.0.
Это означает, что после аутентификации или входа через вашего поставщика идентификации вы также входите на свои сайты WordPress без необходимости повторного ввода учетных данных вручную. Плагин позволяет вашему сайту для участников выступать в качестве поставщика услуг SAML (SAML SP), которого можно настроить для установления доверия между вашим сайтом и поставщиком идентификации для безопасной аутентификации и включения единого входа (SSO) для пользователя на сайте для участников. Дополнительное преимущество SSO заключается в том, что ваши учетные данные хранятся только в вашем поставщике идентификации и нигде больше, что добавляет еще один уровень безопасности вашим учетным данным.

миниоранжевый Плагин SAML SSO WordPress поддерживает настройку единого входа (SSO) со всеми основными поставщиками идентификации, совместимыми с SAML, такими как... ADFS, AzureAD, AzureB2C, Okta, Плащ, GoogleApps и многое другое.


Основные функции (интеграция с WordPress и MemberPress)

Плагин miniOrange SAML 2.0 SSO предоставляет множество функций, которые можно суммировать следующим образом:

  1. Сопоставление данных участников MemberPress: На основе атрибутов поставщика идентификации (IdP) членство пользователя будет обновляться каждый раз, когда пользователь выполняет единый вход (SSO), обеспечивая безопасный доступ к содержимому вашего сайта.
  2. Сопоставление атрибутов и ролей (синхронизация пользователей): Это позволяет синхронизировать/сопоставлять профили пользователей из IdP с полями профиля MemberPress, а также назначать роли/членство в зависимости от группы пользователя.
  3. Поддержка нескольких IDP: Он поддерживает единый вход (SSO) с нескольких поставщиков идентификации (IdP) на ваш сайт для участников. Вы также можете включить федеративный SSO, чтобы пользователи могли входить в систему, используя свои университетские учетные данные.
  4. Принудительная аутентификация: Это позволяет ограничить доступ к вашему сайту только для зарегистрированных пользователей путем автоматического перенаправления пользователей на страницу входа в систему поставщика идентификации (IdP).
  5. Единый выход из системы: Эта функция позволяет завершить сессию единого входа (SSO) пользователя на вашем сайте, а также его поставщика идентификации, когда пользователь выходит из вашей учетной записи MemberPress.
  6. Ограничение по количеству страниц: Вы можете настроить свой сайт таким образом, чтобы доступ к определенным страницам/записям был ограничен только для авторизованных пользователей. Пользователи будут перенаправляться на страницу входа в систему поставщика идентификации (IdP) при попытке доступа к ограниченной странице/записи.
  7. Поддержка многосайтовой сети: Вы можете настроить один и тот же вход через единый вход (SSO) с использованием одного и того же поставщика идентификации (IdP) для всех подсайтов в многосайтовой сети и управлять настройками SSO для каждого подсайта на уровне сети.
  8. Шорткод/виджет/ссылка для входа через единый вход (SSO): Для аутентификации пользователей через вашего поставщика идентификационных данных вы можете добавить ссылку, шорткод или кнопку в любом месте вашего сайта MemberPress.

Преимущества интеграции MemberPress с WordPress

miniOrange обеспечивает бесшовную интеграцию с MemberPress. Интегратор MemberPress для достижения следующих преимуществ:

  1. Ограничение по содержанию: Вы можете настроить свой сайт MemberPress таким образом, чтобы пользователи с определенным уровнем членства имели доступ к определенному контенту. Пользователям будут назначаться разные уровни членства в зависимости от групп IdP с помощью интегратора miniOrange MemberPress.
  2. Содержимое капельной подачи: Вы можете настроить свой сайт для участников таким образом, чтобы контент, например, новые записи в блоге, посты и т. д., получали только участники, принадлежащие к определенным уровням членства.
  3. Поддержка скидочных купонов: Вы можете настроить интегратор таким образом, чтобы скидочные купоны были доступны определенной группе пользователей в зависимости от уровня их членства.
  4. Уведомления по электронной почте: Вы можете использовать уровни членства, чтобы идентифицировать клиентов, подписавшихся на обновления, касающиеся вашего сайта для участников, и отправлять им уведомления по электронной почте.
  5. Страницы с динамическим ценообразованием: Это поможет вам контролировать, какие участники имеют доступ к странице с динамическим ценообразованием в зависимости от уровня членства.

Как настроить единый вход (Single Sign-On) на сайте MemberPress с помощью miniOrange?

Необходимые условия: загрузка и установка.

Скачать Плагин SAML SSO Для настройки единого входа (Single Sign-On) на вашем сайте MemberPress для WordPress:

Единый вход (SSO) для WordPress с использованием Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, Gsuite, Shibboleth и многих поставщиков идентификации SAML [Круглосуточная поддержка]

 Протестировано с 5.8.2

Настройка плагина SAML SSO 2.0 для WordPress: Для настройки единого входа (SSO) на вашем сайте MemberPress вам потребуется настроить плагин SAML SSO для WordPress с вашим поставщиком идентификации (IdP). Для этого вам понадобятся метаданные IdP в виде URL-адреса или файла. Для настройки плагина необходимы следующие данные IdP: Идентификатор объекта IDP, URL-адрес входа SAML и Сертификат Х.509

Пошаговое руководство для вашего поставщика идентификационных данных вы найдете здесь: здесь.

Если вы не можете найти своего поставщика идентификационных данных в списке, вы можете следовать инструкциям в руководстве ниже, чтобы настроить плагин:

  • После установки плагина miniOrange SAML 2.0 SSO перейдите по следующей ссылке: Настройка поставщика услуг вкладка в плагине.
    Найдите название своего поставщика идентификационных данных или выберите своего поставщика идентификационных данных из предложенного списка.

  • Настройка пользовательского поставщика идентификации (IdP) — интеграция SSO MemberPress для WordPress
  • Если имя вашего поставщика идентификационных данных отсутствует в списке по умолчанию, вы можете нажать на... Пользовательский IDP для добавления пользовательского поставщика идентификации.

  • Руководство по SAML — интеграция SSO MemberPress для WordPress
  • Перейдите в Настройка поставщика услуг На вкладке плагина укажите данные вашего поставщика идентификации, такие как идентификатор сущности IdP, URL-адрес входа SAML и сертификат X.509.
  • Если у вас есть файл метаданных поставщика идентификации (IdP) или URL-адрес, вы можете загрузить метаданные IdP напрямую, нажав на соответствующую кнопку. Загрузка файла метаданных IDP/XML .

  • Настройки - Интеграция MemberPress SSO для WordPress
  • Нажмите на Сохранено Нажмите кнопку после того, как вы введете всю необходимую информацию.
  • Теперь, чтобы проверить свою конфигурацию, нажмите на Тестовая конфигурация .

  • Тест успешно пройден — интеграция MemberPress SSO с WordPress.
  • После успешной настройки вы получите ТЕСТ ПРОЙДЕН УСПЕШНО сообщение и имя атрибута и Значения атрибутов в Тестовая конфигурация окно.

Типы сопоставления профилей пользователей

A. Карта членства MemberPress

  • Данные о членстве пользователей будут обновляться на основе группы IDP пользователя каждый раз, когда пользователь выполняет единый вход (SSO), что позволит вам поддерживать согласованность информации о пользователях и обеспечивать безопасный доступ к вашему сайту.
  • Назначение членства пользователю: Данные о членстве пользователей будут обновляться на основе группы IDP пользователя каждый раз, когда пользователь выполняет единый вход (SSO).
  • Назначение членства по умолчанию: Если пользователь из неназначенных групп в вашей системе единого входа IDP подключается к MemberPress, ему автоматически будет назначен уровень членства по умолчанию.
  • Назначение нескольких ролей: В рамках их профиля пользователя (IDP) можно назначить один уровень членства для пользователей, имеющих несколько ролей.

B. Сопоставление членства по умолчанию

  • Кроме того, miniOrange MemberPress Integrator также имеет стандартное сопоставление членства для всех IDP.
  • Например, вы хотите, чтобы пользователям из Azure AD с группой пользователей group1 был назначен статус Membership2, а всем остальным пользователям, независимо от их поставщика идентификации (IDP), — статус Membership1. Этого можно добиться с помощью сопоставления по умолчанию для IDP.

C. Сопоставление членства для нескольких IDP

  • Интегратор miniOrange MemberPress поддерживает несколько IDP, что означает, что вы можете настраивать членство на основе группы IDP пользователя для каждого IDP отдельно.

  • Пример - MemberPress SSO для WordPress

    Например, у вас есть два членства в MemberPress. Членство1 и Членство2и две группы пользователей в вашем IDP - group1 и group2Используя MemberPress Integrator для WordPress, вы сможете назначать пользователей группы 1 в Членство1 когда они выполняют единый вход (SSO) на ваш сайт MemberPress. Аналогичным образом, пользователям группы 2 могут быть назначены Членство2.

    Примечание: При наличии нескольких IDP разные группы будут храниться в разных IDP, например: Okta, Azure AD, и т. д., а распределение членства будет происходить аналогичным образом, как показано в MemberPress Mapping.


Настройка интегратора MemberPress

Сопоставление атрибутов пользователей MemberPress

Профили пользователей MemberPress можно сопоставлять на основе данных о пользователях, полученных от поставщика идентификационных данных (IdP), с помощью сопоставления атрибутов. Основные атрибуты сайта MemberPress включают имя пользователя, электронную почту, имя, фамилию, роль и отображаемое имя, которые можно сопоставить на основе атрибутов IdP.

  • Для сопоставления указанных выше атрибутов перейдите по ссылке. Сопоставление атрибутов/ролей вкладка плагина SAML SSO для WordPress.
  • В разделе «Сопоставление атрибутов» выберите из раскрывающегося списка значения атрибутов, которые вы хотите присвоить соответствующим полям.
  • Например, вы можете сопоставить имя пользователя с его именем, выбрав значение атрибута из выпадающего списка.

  • Сопоставление атрибутов — MemberPress SSO для WordPress
  • Чтобы просмотреть список атрибутов, отправленных IDP, нажмите на соответствующую кнопку. Тестовая конфигурация в Настройка поставщика услуг Вкладка плагина miniOrange SAML SP Single Sign On. Обратите внимание на имя атрибута Значения которого содержат группу пользователей. Например, на приведенном ниже изображении имя атрибута — Член.

  • Атрибуты SAML — SSO MemberPress для WordPress

Сопоставление уровней членства пользователей MemberPress

  • Атрибут MemberOf содержит информацию о группе пользователя.
  • Чтобы сопоставить это с уровнями членства в MemberPress, выполните следующие шаги:

  • Перейдите на сайт Сопоставление атрибутов/ролей вкладка плагина miniOrange SAML SP SSO.
  • В разделе «Сопоставление атрибутов» укажите следующее: Группа/Роль ценность как Член и нажмите на Сохранено .

  • Сопоставление атрибутов SAML — единый вход MemberPress для WordPress
  • Теперь перейдите к дополнению MemberPress Integrator.
  • Выберите своего поставщика идентификационных данных. Нажмите на кнопку. Выбрать .
  • Для сопоставления уровней членства в MemberPress выберите «Уровень членства» из выпадающего списка и введите значение атрибута, к которому выполняется сопоставление. Группа/Роль в полях ввода имени группы IDP.

  • Атрибуты MemberPress — SSO MemberPress для WordPress
  • Допустим, у вас есть два уровня членства в MemberPress. Членство3 и Членство2 Теперь вам нужно сопоставить пользователей SSO с этими уровнями на основе значения Член атрибут, отправленный поставщиком идентификации.
  • Согласно приведенной выше схеме, при выполнении единого входа (SSO) любой пользователь, имеющий Член значение атрибута как group3 будет добавлен к Членство3 Уровень членства MemberPress и любой пользователь, имеющий Член значение атрибута как group2 or group1 будет добавлено к выбранному уровню членства MemberPress.
  • Роль по умолчанию Используется для назначения уровня членства по умолчанию пользователям, которые входят в MemberPress через единый вход (SSO) из неназначенных групп.
  • Для нескольких поставщиков идентификации (IDP) выбирайте каждый раз свой IDP и назначайте роли соответствующим образом. Функция множественного сопоставления доступна только для версий плагина SSO Enterprise и All Inclusive.

Сопоставление ролей пользователей MemberPress

Пользователям могут быть назначены роли на основе групп поставщиков идентификации (IdP), к которым они принадлежат.

  • Перейдите на сайт Сопоставление атрибутов/ролей раздел Плагин SAML SSO и прокрутите вниз до Сопоставление ролей .
  • Вы можете выбрать Роль по умолчанию для пользователей, которые будут назначены каждому пользователю SSO.

Для назначения пользователям определенных ролей в конкретных группах поставщиков идентификации (IdP) необходимо указать имя атрибута IdP, в котором значения групп получаются от поставщика идентификации.

  • Перейдите на сайт Сопоставление атрибутов/ролей вкладка плагина SAML SSO для WordPress.
  • В разделе «Сопоставление атрибутов» укажите следующее: Группа/Роль ценность как группы и нажмите на Сохранено .

  • Групповое сопоставление — MemberPress SSO для WordPress
  • Вы можете назначать роли группам, вводя название группы в поле ввода для каждой роли WordPress.
  • Нажмите на Сохранено.

  • Сопоставление ролей — MemberPress SSO для WordPress
  • Не следует автоматически создавать пользователей, если роли не сопоставлены: Включение этой функции позволит получить доступ к сайту MemberPress только пользователям, имеющим соответствующие учетные записи.
  • Не назначайте роли пользователям, не указанным в списке: Включение этой функции позволяет обновлять роли существующих пользователей и не назначает роли MemberPress новым пользователям.
  • Не обновляйте роли существующих пользователей: Включение этой функции не изменит роль, присвоенную существующему пользователю на сайте MemberPress «после SSO».
  • Не разрешайте пользователям входить в систему с определенными ролями: Включив эту функцию, вы можете ограничить доступ к своему сайту для участников определенным пользователям на основе их групп IdP.
  • Помимо этого, пользователи также могут создавать Пользовательские роли для ограничения доступа для разных групп.

Пользовательское сопоставление атрибутов:

Позволяет сопоставлять пользовательские атрибуты, то есть вы можете сопоставлять дополнительные атрибуты поставщика идентификации (IdP) с профилями участников MemberPress. Вы можете включить эту функцию. Отображаемый атрибут Это параметр для атрибута, если вы хотите отобразить его в меню пользователей WordPress.

  • Чтобы добавить пользовательский атрибут, перейдите по ссылке: Сопоставление атрибутов/ролей раздел плагина SAML SSO для WordPress.
  • Под Пользовательские атрибуты картыВведите желаемое имя в поле Имя пользовательского атрибута и назначить Имя атрибута из IdP выбрав значение атрибута из выпадающего списка.
  • Нажмите на Добавить атрибут чтобы добавить дополнительные пользовательские атрибуты. После завершения нажмите на Сохранено.
  • Например, вы можете создать атрибут «Телефон» и присвоить ему желаемое значение, указав его значение. Название атрибута из IDP содержащий это значение.

  • Интеграция MemberPress SSO с WordPress для сопоставления пользовательских атрибутов.

Как инициировать единый вход (SSO) с сайта MemberPress?

Внедрение SSO — WordPress MemberPress SSO
  1. Автоматическое перенаправление с сайта MemberPress: Если при попытке доступа к сайту MemberPress не удается найти сессию авторизации, пользователь автоматически перенаправляется на страницу входа в систему поставщика идентификации (IdP) для аутентификации. Принудительная аутентификация В этой опции предусмотрена возможность принудительной аутентификации пользователя при каждой попытке входа на сайт MemberPress.

  2. Автоматическое перенаправление — интеграция WordPress MemberPress с SSO
  3. Автоматическое перенаправление из WordPress: Эта функция перенаправляет пользователей на страницу входа в IdP при попытке доступа к любой странице административной панели сайта MemberPress. Она также обеспечивает возможность обходного доступа к вашему сайту MemberPress через вашу учетную запись WordPress в случае, если доступ к вашему сайту IdP заблокирован.
  4. Автоматическое перенаправление из WordPress — интеграция MemberPress SSO для WordPress
  5. Кнопка входа в систему: Он используется для создания кнопки входа на странице авторизации WordPress, которая перенаправляет пользователей на страницу входа в IdP для аутентификации. Это также предоставляет возможность перенаправить всех пользователей на страницу авторизации WordPress, откуда они могут инициировать единый вход (SSO).

  6. Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Для настройки ссылки/кнопки единого входа (SSO) на пользовательской странице входа в MemberPress, пожалуйста, обратитесь к этим инструкциям. шага.


    Кнопка входа — интеграция SSO MemberPress для WordPress
  7. Ссылки SSO: На любой странице/записи, а также в заголовке/нижнем колонтитуле сайта MemberPress можно разместить виджет, шорткод или ссылку SSO, чтобы пользователи могли войти в систему, используя свои учетные данные IdP (SSO).

  8. Интеграция SSO от MemberPress для WordPress
  9. Инициированная ВПЛ система единого входа: Плагин также поддерживает инициируемый поставщиком идентификации единый вход (SSO), который позволит пользователям автоматически входить на ваш сайт для участников, просто щелкнув по приложению на панели управления поставщика идентификации.

Ограничение доступа к сайту MemberPress Membership.

  1. Сопоставление доменов: Эта функция позволяет ограничивать/разрешать доступ к сайту MemberPress пользователям с определенного домена.
    • Чтобы включить эту опцию, перейдите по ссылке. Сопоставление атрибутов/ролей раздел плагина SAML SSO для WordPress.
    • Под Ограничение домена разрешить Включить вход с ограничением по доменуВведите домен, доступ к которому вы хотите ограничить или разрешить, и нажмите кнопку. Сохранено.

    • Сопоставление доменов — интеграция MemberPress SSO с WordPress
    • При попытке входа в систему пользователь из домена с ограниченным доступом получит следующее сообщение об ошибке.

    • Сообщение об ошибке — интеграция MemberPress SSO с WordPress
    • Это сообщение можно настроить в разделе Сообщение об ошибке "Ограниченный домен" недооценивают ее Пользовательские сообщения .

    • Пользовательское сообщение — интеграция MemberPress SSO с WordPress

Ограничьте доступ к определенным страницам/публикациям на вашем сайте MemberPress Membership.

С помощью плагина Page Restriction вы можете ограничить доступ к определенным страницам/записям на вашем сайте MemberPress, то есть пользователям потребуется авторизоваться через свой IDP для доступа к ограниченным страницам.

  • Перейдите на сайт Ограничение страницы плагин и перейдите по адресу Ограничить доступом только для авторизованных пользователей. меню.
  • Под Выберите страницы, доступ к которым вы хотите предоставить только зарегистрированным пользователям.Выберите страницы, доступ к которым вы хотите ограничить только для авторизованных пользователей, и нажмите на кнопку. Сохранить конфигурацию.
  • С правой стороны под Параметры ограничения страниц выберите Единая точка входа опцию.
  • Примечание: Включение этой опции позволит вашим пользователям входить на сайт MemberPress через единый вход (SSO), используя свои учетные данные поставщика идентификации (IdP) при попытке доступа к странице с ограниченным доступом.


    Ограничение доступа — интеграция MemberPress SSO для WordPress
  • С помощью функции ограничения доступа к страницам вы также можете ограничить доступ к определенным страницам или записям в зависимости от роли пользователя WordPress.

Наше решение MemberPress обеспечивает бесшовную интеграцию для сопоставления данных о членстве в WordPress. Наш плагин SAML SSO для WordPress поддерживает интеграцию с рядом других платформ. аддоны для расширения функциональности вашего сайта.
Если у вас есть какие-либо особые требования, пожалуйста, свяжитесь с нами по адресу: samlsupport@xecurify.com и мы поможем вам реализовать ваш проект.

Дополнительные ресурсы

Почему наши клиенты выбирают решения miniOrange для единого входа (SSO) в WordPress?


Круглосуточная поддержка

miniOrange предоставляет круглосуточную поддержку для всех решений Secure Identity. Мы гарантируем высокое качество поддержки, чтобы вы остались довольны.

Регистрация

Отзывы клиентов


Убедитесь сами, что говорят о нас наши клиенты.
 

Отзывы

Подробные руководства по настройке


Простые и точные пошаговые инструкции и видеоролики, которые помогут вам выполнить настройку за считанные минуты.

Смотреть демо


Мы предлагаем надежные решения для управления идентификацией, включая единый вход (SSO), двухфакторную аутентификацию (JFA), адаптивную многофакторную аутентификацию (MFA), предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:

 +1 978 658 9387 (США) | +91 77966 99612 (Индия)   samlsupport@xecurify.com

[MO_CONTACT_US]
Привет!

Нужна помощь? Мы здесь!

поддержка