Результаты поиска :

×

Единый вход (SSO) SAML для WordPress с использованием ADFS в качестве поставщика идентификации | Вход через SSO ADFS

Единый вход (SSO) ADFS [SAML] для WordPress можно реализовать с помощью нашего плагина SSO для WordPress. Наш плагин совместим со всеми поставщиками идентификации, поддерживающими SAML. Здесь мы рассмотрим пошаговое руководство по настройке единого входа SAML между сайтом WordPress и ADFS, рассматривая ADFS как поставщика идентификации (IDP), а WordPress как поставщика услуг (SP ).

Для настройки ADFS в качестве поставщика идентификации SAML с WordPress вам потребуется установить плагин miniOrange SAML SP SSO.

Для настройки ADFS в качестве поставщика идентификационных данных выполните следующие шаги:

  • В плагине miniOrange SAML SP SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. Здесь вы можете найти метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки поставщика идентификации.
Метаданные для загрузки SAML | Вход через ADFS SSO

  • В ADFS найдите Управление ADFS Приложение.
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - панель администратора

  • В разделе «Управление ADFS» выберите Доверие проверяющей стороны и нажмите на Добавить доверие проверяющей стороны.
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - добавление доверия к проверяющей стороне

  • Выбрать Претензии осведомлены в Мастере доверия проверяющей стороны нажмите на Начать .
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - с учетом утверждений

Выберите источник данных
  • В разделе «Выбор источника данных» выберите источник данных для добавления доверительной стороны, проверяющей данные.

  • Перейдите в Метаданные поставщика услуг Вкладка плагина позволяет получить конечные точки для ручной настройки поставщика услуг.
  • In Мастер добавления доверительной стороны выберите опцию Введите данные о проверяющей стороне вручную. и нажмите на Далее.
Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход (SSO) SAML для WordPress - Вход через SSO ADFS - Мастер настройки метаданных SAML 2.0

Укажите отображаемое имя
  • Enter Display Name и нажмите Следующая.
Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход (SSO) SAML для WordPress - Вход через SSO ADFS - Мастер настройки метаданных SAML 2.0

Настройка сертификата (премиум-функция)
  • Загрузите сертификат по ссылке: Вкладка «Метаданные поставщика услуг».
  • Загрузите сертификат и нажмите на кнопку. Следующая.
Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход (SSO) SAML для WordPress - Вход через SSO ADFS - Мастер настройки метаданных SAML 2.0

Настройте URL-адрес
  • Выбрать Включить поддержку протокола SAML 2.0 WebSSO и введите URL-адрес СКДиз плагина Метаданные поставщика услуг Tab.
  • Нажмите на Next.
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - для мастера SAML 2.0_Включить SAML

Настройка идентификаторов
  • В Идентификатор доверия зависимой стороны, добавить SP-EntityID / Эмитент из плагина Метаданные поставщика услуг меню.
Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход SAML (SSO) для WordPress - Вход через ADFS SSO - Мастер настройки SAML 2.0_URL

Выберите политику контроля доступа
  • Выбрать Разрешить всем в качестве политики контроля доступа и нажмите на Следующая.
Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход SAML (SSO) для WordPress - Вход через ADFS SSO - Мастер настройки многофакторной аутентификации SAML 2.0

Готов добавить доверие
  • In Готов добавить доверие нажмите Следующая , а затем Закрыто.
Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход SAML (SSO) для WordPress - Вход через ADFS SSO - Мастер редактирования утверждений SAML 2.0

Изменить политику выдачи претензий
  • В списке Доверие проверяющей стороныВыберите созданное вами приложение и нажмите на кнопку. Изменить политику выдачи претензий.
Настройка ADFS в качестве поставщика идентификации (IDP) - Единый вход SAML (SSO) для WordPress - Вход через ADFS SSO - Мастер редактирования утверждений SAML 2.0

  • На вкладке «Правило преобразования выпуска» нажмите на Добавить правило .
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - правило утверждения мастера SAML 2.0

Выберите тип правила
  • Выбрать Отправлять атрибуты LDAP как утверждения и нажмите на Следующая.
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - для SAML 2.0 Настройка атрибутов LDAP

Настройка правила обработки утверждений
  • Добавить Название правила подачи претензии И выберите Хранилище атрибутов Выберите нужный вариант из выпадающего списка.
  • Под Сопоставление атрибутов LDAP с типами исходящих запросов.Выберите атрибут LDAP как Адрес электронной почты и тип исходящего требования как Имя ID.
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - для SAML 2.0. Добавление правила преобразования утверждений.

  • После настройки атрибутов нажмите на Завершить.
  • После настройки ADFS в качестве поставщика идентификационных данных (IDP) вам потребуется следующее: Метаданные федерации для настройки вашего поставщика услуг.
  • Для получения метаданных федерации ADFS можно использовать этот URL-адрес.
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml

Вы успешно настроили ADFS в качестве поставщика идентификации SAML (SAML IDP) для обеспечения единого входа через ADFS на ваш сайт WordPress (WP).

Выполните следующие шаги для настройки единого входа Windows (SSO).


Шаги по настройке ADFS для аутентификации Windows.
  • Откройте командную строку с правами администратора на сервере ADFS и выполните следующую команду:
    • setspn -a HTTP/##ADFS Server FQDN## ##Domain Service Account##
    • FQDN — это полное доменное имя (например: adfs4.example.com).
    • Учетная запись службы домена — это имя пользователя учетной записи в Active Directory.
    • Пример: setspn -a HTTP/adfs.example.com имя пользователя/домен
  • Откройте консоль управления AD FS, затем нажмите на Услуги и перейдите в Методы аутентификации раздел. Справа нажмите на Редактировать основные методы аутентификацииПроверьте аутентификацию Windows в зоне интрасети.
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - основная аутентификация

Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - приложение управления

  • Откройте Internet Explorer. Перейдите на вкладку «Безопасность» в параметрах интернета.
  • Добавьте полное доменное имя (FQDN) AD FS в список сайтов в локальной интрасети и перезапустите браузер.
  • Выберите пользовательский уровень для зоны безопасности. В списке параметров выберите «Автоматический вход в систему только в зоне интрасети».
Настройка ADFS в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через ADFS SSO - для мастера SAML 2.0_Включить SAML

  • Откройте PowerShell и выполните следующие две команды, чтобы включить аутентификацию Windows в браузере Chrome.
Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome")
Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Вы успешно настроили ADFS для аутентификации Windows.

В плагине SAML SSO для WordPress перейдите на вкладку «Конфигурация IDP». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
SAML SSO для WordPress | Метаданные для загрузки при входе

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Чтобы настроить сопоставление атрибутов для нескольких поставщиков идентификации, следуйте инструкциям по настройке, приведенным здесь . Эта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине только ИмяID Поддерживается для атрибутов Email и Username пользователя WordPress.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IDP), сопоставляется с адресом электронной почты и именем пользователя WordPress.
SAML SSO для WordPress | Сопоставление атрибутов авторизации

В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Чтобы настроить сопоставление атрибутов для нескольких поставщиков идентификации, следуйте инструкциям по настройке, приведенным здесь . Эта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .

ПРИМЕЧАНИЕ: Если вы нажмете кнопку «Проверить конфигурацию» на вкладке «Настройка поставщика услуг» и пройдете аутентификацию у своего поставщика идентификации, вы увидите список атрибутов, отправленных поставщиком идентификации, на вкладке «Сопоставление атрибутов/ролей». Эта информация может быть использована для предоставления указанного выше сопоставления.


В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Имя поставщика удостоверений
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
  • В Премиум плагин, Вы можете включить автоматическую синхронизацию для URL метаданных Это позволит автоматически обновлять конфигурацию плагина в соответствии с метаданными IDP через заданный интервал времени.
SAML SSO для WordPress | Login-enableauto scan

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IDP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений и нажмите на Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
Тестовая конфигурация - SAML SSO для WordPress

  • В премиум-плагине вы можете указать URL-адрес выхода из системы SAML для обеспечения единого выхода из системы на вашем сайте WordPress.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Чтобы настроить сопоставление атрибутов для нескольких поставщиков идентификации, следуйте инструкциям по настройке, приведенным здесь . Эта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
Сопоставление атрибутов авторизации — SAML SSO для WordPress

  • Пользовательское сопоставление атрибутов: Эта функция позволяет сопоставить любой атрибут, отправленный поставщиком идентификации, с пользовательская мета Таблица WordPress.
Сопоставление атрибутов авторизации — SAML SSO для WordPress

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Чтобы настроить сопоставление ролей для нескольких поставщиков идентификации, следуйте инструкциям по настройке, приведенным здесь . Эта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине вы можете выбрать Роль по умолчанию которая будет присвоена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Обновление ПО .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Чтобы настроить сопоставление ролей для нескольких поставщиков идентификации, следуйте инструкциям по настройке, приведенным здесь . Эта функция доступна в тарифном плане Enterprise.


    В стандартном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Сохранено .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей WordPress, она совместима и с любыми пользовательскими ролями.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Чтобы настроить сопоставление ролей для нескольких поставщиков идентификации, следуйте инструкциям по настройке, приведенным здесь . Эта функция доступна в тарифном плане Enterprise.


  • Из издания Отображение атрибутов в разделе плагина укажите сопоставление для поля с именем Группа/РольЭтот атрибут будет содержать информацию о ролях, отправленную поставщиком идентификации (IDP), и будет использоваться для сопоставления ролей.
  • Перейдите в раздел сопоставления ролей и укажите соответствия для выделенных ролей.
Сопоставление ролей при входе в систему — SAML SSO для WordPress

  • Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута wp-editor указывается для назначения его в качестве редактора в WordPress; просто укажите сопоставление как wp-editor в файле конфигурации. редактор поле раздела «Сопоставление ролей».

Шаг 5: Настройки единого входа (SSO)

  • В бесплатном плагине можно добавить кнопку единого входа, включив соответствующую функцию. Добавьте кнопку единого входа на страницу входа в WordPress. включить Вариант 1.
SAML SSO для WordPress | Кнопка входа через SSO

  • Если ваша тема WordPress поддерживает виджет авторизации, вы можете добавить его, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите во вкладку «Перенаправления и ссылки SSO» и выполните следующие действия: Вариант 2: Использование виджета Чтобы добавить виджет авторизации на свой сайт.
SAML SSO для WordPress | Настройка входа через SSO

Шаг 5: Настройки единого входа (SSO)

В плагине Standard можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ]опцию.

    SAML SSO для WordPress | Login-optin 1

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление с сайта авторизации WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    SAML SSO для WordPress | Login-optin 2

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы окажетесь заблокированы в IDP.


  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вкладка «Перенаправления и ссылки SSO» > Вариант 3: Ссылки SSO раздел плагина
  • SAML SSO для WordPress | Login-optin 3

В плагине Premium можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ] опцию.
    Login-optin 1 - SAML SSO для WordPress

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    Login-optin 2 - SAML SSO для WordPress

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы не сможете войти через IDP.


  • Кнопка входа в систему: Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в WordPress, перейдя по следующему пути: Вариант 3: Кнопка входа раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 3 - SAML SSO для WordPress

  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вариант 4: Ссылки SSO раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 4 - SAML SSO для WordPress

В этом руководстве вы успешно настроили единый вход ADFS SAML (вход через ADFS SSO), выбрав ADFS в качестве поставщика идентификации (IDP) и WordPress в качестве поставщика услуг (SP) с помощью плагина miniOrange - SAML Single Sign On – SSO Login. Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему сайту WordPress (WP) с использованием учетных данных ADFS в течение нескольких минут.





 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка