Результаты поиска :

×

Единый вход SAML (SSO) в WordPress с использованием AWS в качестве поставщика идентификации | Вход в WordPress через AWS

Единый вход SAML (SSO) в WordPress с использованием AWS в качестве поставщика идентификации | Вход в WordPress через AWS


Единая авторизация AWS (SSO) для WordPress [SAML] можно достичь с помощью нашего Единый вход (SSO) WordPress с использованием SAML Наш плагин SSO совместим со всеми поставщиками идентификации, поддерживающими SAML, и обеспечивает безопасный вход в WordPress через AWS. Здесь мы рассмотрим руководство по настройке AWS SSO / входа в WordPress с учетом всех нюансов. AWS в качестве поставщика идентификации (Поставщик идентификационных данных) и WordPress как SP (Поставщик услуг)Чтобы узнать больше о других функциях, которые мы предоставляем в плагине WordPress SAML Single Sign-On (SSO), вы можете... нажмите здесь..

Предварительные условия: загрузка и установка

Для настройки AWS в качестве поставщика идентификации SAML (SAML IdP) для WordPress вам потребуется установить плагин miniOrange WP SAML SP SSO:

Единый вход WordPress (SSO) с использованием Azure, Azure B2C, Okta, ADFS, Keycloak, Salesforce, Ping, Onelogin, Gsuite, Shibboleth и многих поставщиков идентификации SAML [Круглосуточная поддержка]

Шаги по настройке единого входа AWS (SSO): Вход в WordPress (WP)

1. Настройте AWS в качестве поставщика идентификации (IDP) для входа в WordPress с помощью единого входа (SSO).

Выполните следующие шаги, чтобы настроить AWS в качестве поставщика идентификации (IdP).

миниоранж img Настройте AWS в качестве поставщика идентификации (IdP).
  • Перейдите в AWS, найдите Единый вход AWS в сервисах WS.
  • Единый вход (SSO) в AWS WP | AWS SSO | Поиск SSO
  • После открытия сервиса AWS SSO выберите Включить систему единого входа AWS.

  • Единый вход (SSO) в AWS WP | AWS SSO | Включить AWS SSO
  • Нажмите на Создать организацию AWS .

  • Единый вход (SSO) в AWS WP | AWS SSO | Создание организации AWS
  • Нажмите на Приложения → Добавить новое приложение.

  • Единый вход (SSO) в AWS WP | AWS SSO | Добавить приложение
  • Выберите Добавьте пользовательское приложение SAML 2.0.

  • Единый вход (SSO) в AWS WP | AWS SSO | Пользовательское приложение
  • Заполнять Подробности приложения.

  • Единый вход (SSO) в AWS WP | AWS SSO | Подробная информация о приложении
  • Скачать Метаданные AWS SSO SAML файл, так как он потребуется поставщику услуг на шаге 2.

  • Единый вход (SSO) в AWS WP | AWS SSO | Скачать файл метаданных
  • Теперь загрузите его в AWS. Метаданные приложения .

  • Единый вход (SSO) SAML с использованием поставщика удостоверений AWS, метаданных AWS
  • Нажмите «Сохранить изменения», и ваше приложение будет настроено.
  • Перейдите на Сопоставление атрибутов На вкладке «Сопоставление атрибутов» настройте различные атрибуты (имя, фамилия и адрес электронной почты) для ответа SAML, как показано на рисунке:

  • Единый вход (SSO) в AWS WP | AWS SSO | Атрибуты
  • Перейдите к вашим настройкам Приложение → Назначенные пользователи и добавить пользователей. Если вы хотите назначить новых пользователей, перейдите в левую часть сайта и выберите соответствующий пункт. Пользователи→ Добавить пользователя и введите данные пользователя и нажмите Далее:Группы и назначить группу пользователям.

  • Единый вход (SSO) в AWS WP | AWS SSO | Добавить пользователя
  • Ваш пользователь успешно добавлен.

  • Единый вход (SSO) в AWS WP | AWS SSO | Добавлен пользователь

2. Настройка WordPress в качестве поставщика услуг (SP)


В плагине WordPress SAML SSO перейдите на вкладку «Настройка поставщика услуг». Настроить плагин WordPress SSO можно двумя способами:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
  • WordPress SAML Single Sign-On (SSO) Вход-загрузка метаданных

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
  • Тестовая конфигурация единого входа (SSO) SAML в WordPress

Шаг 3: Сопоставление атрибутов

  • В бесплатном плагине только ИмяID Поддерживается для атрибутов Email и Username пользователя WordPress.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IDP), сопоставляется с адресом электронной почты и именем пользователя WordPress.
  • Сопоставление атрибутов входа в систему WordPress с использованием единого входа (SSO) SAML

Шаг 4: Сопоставление ролей

  • В бесплатном плагине вы можете выбрать Роль по умолчанию которая будет присвоена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Обновление ПО .
  • Сопоставление ролей входа в систему (SSO) с использованием SAML для WordPress

Шаг 5: Настройки единого входа (SSO)

  • В бесплатном плагине можно добавить кнопку единого входа, включив соответствующую функцию. Добавьте кнопку единого входа на страницу входа в WordPress. включить Вариант 1.
  • Кнопка единого входа (SSO) WordPress SAML
  • Если ваша тема WordPress поддерживает виджет авторизации, вы можете добавить его, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите во вкладку «Перенаправления и ссылки SSO» и выполните следующие действия: Вариант 2: Использование виджета Чтобы добавить виджет авторизации на свой сайт.
  • Настройка единого входа (SSO) SAML в WordPress

В плагине WordPress SAML SSO перейдите на вкладку «Настройка поставщика услуг». Настроить плагин WordPress SSO можно двумя способами:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
  • Тестовая конфигурация единого входа (SSO) SAML в WordPress

Шаг 3: Сопоставление атрибутов

  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине WordPress SAML перейдите по следующему пути: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
  • Сопоставление атрибутов входа в систему WordPress с использованием единого входа (SSO) SAML

    ПРИМЕЧАНИЕ: Если вы нажмете кнопку «Проверить конфигурацию» на вкладке «Настройка поставщика услуг» и пройдете аутентификацию у своего поставщика идентификации (IDP), вы увидите список атрибутов, отправленных IDP, на вкладке «Сопоставление атрибутов/ролей». Эта информация может быть использована для предоставления указанного выше сопоставления.

Шаг 4: Сопоставление ролей

    В стандартном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Сохранено .
  • Сопоставление ролей входа в систему WordPress с использованием SAML (единый вход, SSO)

Шаг 5: Настройки единого входа (SSO)

    В плагине Standard можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправление на IdP, если пользователь не авторизован [ЗАЩИТА ВСЕГО САЙТА]опцию.
    • WordPress SAML Единый вход (SSO) Login-optin 1

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress.
    • Включите Перенаправление на IdP со страницы входа в WordPress опцию.
    • WordPress SAML Единый вход (SSO) Login-optin 2

      ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы окажетесь заблокированы в IDP.



  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вкладка «Перенаправления и ссылки SSO» > Вариант 3: Ссылки SSO раздел плагина
  • WordPress SAML Единый вход (SSO) Login-optin 3

В плагине WordPress SAML SSO перейдите на вкладку «Настройка поставщика услуг». Настроить плагин WordPress SSO можно двумя способами:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Имя поставщика удостоверений
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
  • В Премиум плагин, Вы можете включить автоматическую синхронизацию для URL метаданных Это позволит автоматически обновлять конфигурацию плагина в соответствии с метаданными IDP через заданный интервал времени.
  • WordPress SAML Единый вход (SSO) Login-enableauto scan

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IdP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений и нажмите на Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
  • Тестовая конфигурация единого входа (SSO) SAML в WordPress
  • В премиум-плагине вы можете указать URL-адрес выхода из системы SAML, чтобы обеспечить единый выход из системы на вашем сайте WordPress.

Шаг 3: Сопоставление атрибутов

  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине WordPress SAML перейдите по следующему пути: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
  • Сопоставление атрибутов входа в систему WordPress с использованием единого входа (SSO) SAML
  • Пользовательское сопоставление атрибутов: Эта функция позволяет сопоставить любой атрибут, отправленный поставщиком идентификации, с пользовательская мета Таблица WordPress.
  • Сопоставление атрибутов входа в систему WordPress с использованием единого входа (SSO) SAML

Шаг 4: Сопоставление ролей

    Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей WordPress, она совместима и с любыми пользовательскими ролями.

  • Из издания Отображение атрибутов в разделе плагина укажите сопоставление для поля с именем Группа/РольЭтот атрибут будет содержать информацию о ролях, отправленную поставщиком идентификации (IDP), и будет использоваться для сопоставления ролей.
  • Перейдите в раздел сопоставления ролей и укажите соответствия для выделенных ролей.
  • Сопоставление ролей входа в систему WordPress с использованием SAML (единый вход, SSO)
  • Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута wp-editor указывается для назначения его в качестве редактора в WordPress; просто укажите сопоставление как wp-editor в файле конфигурации. редактор поле раздела «Сопоставление ролей».

Шаг 5: Настройки единого входа

    В плагине Premium можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Опция 1 : Автоматическое перенаправление с сайта.
    • Включите Перенаправление на IdP, если пользователь не авторизован. опцию.
    • WordPress SAML Единый вход (SSO) Login-optin 1

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress.
    • Включите Перенаправление на IdP со страницы входа в WordPress опцию.
    • WordPress SAML Единый вход (SSO) Login-optin 2

      ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы не сможете войти через IDP.

  • Кнопка входа в систему: Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в WordPress, перейдя по следующему пути: Вариант 3: Кнопка входа раздел вкладки «Перенаправления и ссылки SSO».
  • WordPress SAML Единый вход (SSO) Login-optin 3
  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вариант 4: Ссылки SSO раздел вкладки «Перенаправления и ссылки SSO».
  • WordPress SAML Единый вход (SSO) Login-optin 4

Вы успешно настроили WordPress в качестве поставщика услуг SAML для обеспечения единого входа через AWS SSO на ваш сайт WordPress.

В этом руководстве вы успешно настроили единый вход AWS SAML (AWS WordPress SSO / AWS WordPress Login), выбрав соответствующий вариант. AWS как поставщик идентификации и WordPress как SPРешение WordPress SAML Single Sign On – плагин SSO гарантирует готовность к развертыванию безопасного доступа/входа на сайт WordPress (WP) с использованием учетных данных AWS.


Рекомендуемые дополнения

WP SAML SSO дополнения

Предоставление пользователей SCIM

Позволяет синхронизировать создание, обновление и удаление пользователей из вашего IDP с сайтом WordPress.

Узнать больше →
WP SAML SSO дополнения

Ограничение на страницы и публикации

Ограничивает доступ к страницам и записям WordPress в зависимости от роли пользователя и статуса его входа в систему.

Узнать больше →
WP SAML SSO дополнения

Интегратор Learndash

Сопоставляет пользователей SSO с группами LearnDash в соответствии с атрибутами группы, отправленными вашим поставщиком идентификации (IDP).

Узнать больше →


Дополнительные ресурсы


Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по электронной почте. samlsupport@xecurify.com

Привет!

Нужна помощь? Мы здесь!

поддержка