Результаты поиска :

×


Как настроить единый вход Azure AD / Microsoft Entra ID для WordPress с помощью плагина единого входа miniOrange SAML (Single Sign On)?


Плагин miniOrange SAML SSO позволяет командам входить в WordPress, используя свои существующие учетные данные Azure AD (также известные как Microsoft Entra ID). Он использует протокол SAML 2.0 для соединяться Azure AD в качестве поставщика идентификационных данных (IDP) и WordPress как поставщик услуг (СП).
Благодаря этой интеграции пользователи могут входить в WordPress через свои учетные записи Azure AD или Office 365, что делает доступ проще и безопаснее. Плагин включает в себя такие функции, как вход по атрибутам и группам, синхронизация пользователей, единый вход для нескольких пользователей и интранета, а также сопоставление изображений профилей, что помогает эффективно управлять доступом пользователей в любом масштабе с помощью единого входа Azure AD.
В этом руководстве вы узнаете, как выполнить настройку. В качестве поставщика идентификации (IDP) используйте единый вход (SSO) в Azure AD или Office 365. и настроить WordPress как поставщик услуг.

Вход в Azure AD
  • Для настройки Azure AD в качестве поставщика идентификации SAML с WordPress вам потребуется установить... плагин miniOrange SAML SP SSO.

Ознакомьтесь с нашим решением для единого входа OAuth для WordPress.

Узнать больше Открыть в новой вкладке

Интеграция с Azure AD/B2C/Office 365 для синхронизации

Обеспечьте двустороннюю синхронизацию пользовательских данных между Azure AD/B2C/Office 365 и WordPress для бесперебойной работы Azure Sync и безопасной аутентификации с помощью единого входа Azure AD.

Интеграция с Azure   

Интеграция приложений Azure AD/B2C/Office 365 с WordPress

Подключите WordPress к Azure AD для интеграции SharePoint, OneDrive, Power BI, Dynamics 365, Outlook и многого другого. Упростите синхронизацию пользователей, включите многопользовательский режим Azure и усильте управление доступом с помощью Azure SSO.

Интеграция Azure AD/B2C   

Идентификатор Майкрософт Энтра

Настройте Azure AD в качестве поставщика идентификации (IDP).

  • В плагине miniOrange SAML SP SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. Здесь вы можете найти метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки поставщика идентификации.
  • Настройка Azure AD / Entra ID в качестве поставщика идентификации (IDP) – единый вход SAML (SSO) для WordPress | Azure AD SSO - Каталог приложений

SSO Azure AD
Youtube-цвет Созданный с эскиза.

Для настройки единого входа (SSO) в WordPress (WP) через корпоративные приложения с использованием Azure AD вы также можете следовать этой пошаговой инструкции. Настройка видео.


Единый вход Azure AD для WordPress | Вход по идентификатору Azure AD/Entra — Дополнительные сервисы

  • Поиск и выбор Идентификатор Майкрософт Энтра.
Вход в Azure AD с использованием единого входа | Entra ID SSO

  • Выбрать Enterprise Application.
Единый вход Azure AD | Регистрация предприятий | Единый вход Azure

  • Нажмите на Новое приложение.
Единый вход Azure AD | Entra ID SSO - Новое приложение

  • Нажмите на Создайте свое собственное приложение.
Вход в Azure AD с использованием единого входа | Azure AD SSO — добавление приложений, не входящих в галерею

  • Введите название для вашего приложения, затем выберите раздел «Приложения, не входящие в галерею» и нажмите кнопку «Создать».
Единый вход Azure AD | Единый вход Entra ID - добавление приложений, не относящихся к галерее

  • Нажмите на Настроить единый вход.
Единый вход Azure AD | Azure SSO - добавление приложений, не входящих в галерею

  • Выберите SAML меню.
Единый вход Azure AD | Вход в Azure AD | Добавление приложения, не входящего в галерею

  • После нажатия на Редактировать, введите Идентификатор объекта SP для идентификатор и URL-адрес СКД для URL ответа от Метаданные поставщика услуг вкладка плагина.
    Примечание: Для пакетов Инициированная внутренне перемещенными лицами система SSO, URL для входа Это поле следует оставить пустым.
Вход в Azure AD с использованием единого входа | Azure AD SSO - Редактирование URL-адреса ACS

Вход в Azure AD с использованием единого входа | Entra ID SSO - Добавление URL-адреса ACS

  • По умолчанию следующие Атрибуты Будет отправлено в ответе SAML. Вы можете просматривать или редактировать заявления, отправленные в ответе SAML на заявку, в разделе Атрибуты меню.
Единый вход в Azure AD | Вход в Azure AD — настройка SAML 2.0

  • Скопируйте URL-адрес метаданных Федерации приложений , чтобы получить Endpoints требуется для настройки вашего Провайдер услуг.
Единый вход Azure AD | Единый вход Entra ID - Настройка SAML 2.0

Назначайте пользователей и группы вашему SAML-приложению.

  • Перейдите в Пользователи и группы и нажмите Добавить пользователя/группу.
Вход в Azure AD с использованием единого входа | Entra ID SSO — назначение групп и пользователей

  • Нажмите на Пользователи чтобы назначить необходимого пользователя, а затем нажмите на Выбрать.
Вход в Azure AD с использованием единого входа | добавление пользователей

  • После выбора пользователей нажмите на Назначать .
Единый вход Azure AD | Вход в Azure AD - назначение пользователей

  • Вы также можете назначить роль своему приложению в разделе Выберите роль .
  • Вы успешно настроили Microsoft Entra ID / Azure AD в качестве поставщика удостоверений SAML (ISP) для обеспечения единого входа в Azure AD (SSO).
Youtube-цвет Созданный с эскиза.

Для настройки единого входа (SSO) в WordPress (WP) с помощью Azure AD через регистрацию приложений вы также можете следовать этой пошаговой инструкции. Настройка видео.


  • Войти в Портал Azure AD как администратор
  • Нажмите на Дополнительные услуги.
Azure AD SSO | Дополнительные сервисы

  • Поиск и выбор Идентификатор Майкрософт Энтра.
Единый вход Azure AD | Единый вход с идентификатором Microsoft Entra

  • Выбрать Регистрация приложений.
Настройка Azure AD/Entra ID в качестве поставщика идентификации (IDP) - Единый вход SAML (SSO) для WordPress - SSO Azure AD - Успешный импорт метаданных

  • Нажмите на Новая регистрация.
Вход в Azure AD с использованием единого входа | Новая регистрация Azure AD SSO

  • Назначьте Имя и выберите тип аккаунта.
  • В поле «URL-адрес перенаправления» укажите URL-адрес ACS, предоставленный в Метаданные поставщика услуг вкладку плагина и нажмите на Зарегистрировать филиал .
Вход в Azure AD с использованием единого входа | Azure AD SSO - Регистрация приложений

  • Перейдите в Предоставьте API из левой панели меню.
  • Нажмите Добавить кнопку и заменить URL-адрес идентификатора приложения с использованием идентификатора сущности SharePoint плагина.
  • Примечание: Убедитесь, что значение идентификатора сущности поставщика услуг (SP Entity ID) на вкладке «Метаданные поставщика услуг» не содержит завершающей косой черты ('/'). Если в значении SP Entity ID присутствует завершающая косая черта, обновите его, удалив ее из поля SP EntityID / Issuer на вкладке «Метаданные поставщика услуг» плагина, введите обновленное значение в Azure и нажмите кнопку. Сохранено .

Вход в Azure AD с использованием единого входа | Azure AD SSO — предоставление доступа к API

Единый вход Azure AD | Единый вход по идентификатору приложения - Редактирование URL-адреса идентификатора приложения

  • Вернитесь в Microsoft Entra ID ⇒ Регистрация приложений окно и нажмите на Endpoints.
Azure SSO | Вход в Azure AD | Azure AD SSO - конечные точки

  • Это откроет окно с несколькими URL-адресами.
  • Скопируйте Документ «Метаданные федерации» URL для получения Endpoints требуется для настройки вашего Провайдер услуг.
Azure AD SSO | Entra ID SSO - метаданные федерации

  • Вы успешно настроили Azure AD в качестве поставщика идентификации SAML (SAML IDP) для обеспечения единого входа в систему Azure AD на вашем сайте WordPress (WP).

В плагине SAML SSO для WordPress перейдите на вкладку «Конфигурация IDP». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
SAML SSO для WordPress | Метаданные для загрузки при входе

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине только ИмяID Поддерживается для атрибутов Email и Username пользователя WordPress.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IDP), сопоставляется с адресом электронной почты и именем пользователя WordPress.
SAML SSO для WordPress | Сопоставление атрибутов авторизации

В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .

ПРИМЕЧАНИЕ: Если вы нажмете кнопку «Проверить конфигурацию» на вкладке «Настройка поставщика услуг» и пройдете аутентификацию у своего поставщика идентификации (IDP), вы увидите список атрибутов, отправленных IDP, на вкладке «Сопоставление атрибутов/ролей». Эта информация может быть использована для предоставления указанного выше сопоставления.


В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Имя поставщика удостоверений
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
  • В Премиум плагин, Вы можете включить автоматическую синхронизацию для URL метаданных Это позволит автоматически обновлять конфигурацию плагина в соответствии с метаданными IDP через заданный интервал времени.
SAML SSO для WordPress | Login-enableauto scan

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IDP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений и нажмите на Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
Тестовая конфигурация - SAML SSO для WordPress

  • В премиум-плагине вы можете указать URL-адрес выхода из системы SAML для обеспечения единого выхода из системы на вашем сайте WordPress.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
Сопоставление атрибутов авторизации — SAML SSO для WordPress

  • Пользовательское сопоставление атрибутов: Эта функция позволяет сопоставить любой атрибут, отправленный поставщиком идентификации, с пользовательская мета Таблица WordPress.
Сопоставление атрибутов авторизации — SAML SSO для WordPress

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине вы можете выбрать Роль по умолчанию которая будет присвоена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Обновление ПО .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


    В стандартном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Сохранено .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей WordPress, она совместима и с любыми пользовательскими ролями.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Из издания Отображение атрибутов в разделе плагина укажите сопоставление для поля с именем Группа/РольЭтот атрибут будет содержать информацию о ролях, отправленную поставщиком идентификации (IDP), и будет использоваться для сопоставления ролей.
  • Перейдите в раздел сопоставления ролей и укажите соответствия для выделенных ролей.
Сопоставление ролей при входе в систему — SAML SSO для WordPress

  • Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута wp-editor указывается для назначения его в качестве редактора в WordPress; просто укажите сопоставление как wp-editor в файле конфигурации. редактор поле раздела «Сопоставление ролей».

Шаг 5: Настройки единого входа (SSO)

  • В бесплатном плагине можно добавить кнопку единого входа, включив соответствующую функцию. Добавьте кнопку единого входа на страницу входа в WordPress. включить Вариант 1.
SAML SSO для WordPress | Кнопка входа через SSO

  • Если ваша тема WordPress поддерживает виджет авторизации, вы можете добавить его, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите во вкладку «Перенаправления и ссылки SSO» и выполните следующие действия: Вариант 2: Использование виджета Чтобы добавить виджет авторизации на свой сайт.
SAML SSO для WordPress | Настройка входа через SSO

Шаг 5: Настройки единого входа (SSO)

В плагине Standard можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ]опцию.

    SAML SSO для WordPress | Login-optin 1

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление с сайта авторизации WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    SAML SSO для WordPress | Login-optin 2

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы окажетесь заблокированы в IDP.


  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вкладка «Перенаправления и ссылки SSO» > Вариант 3: Ссылки SSO раздел плагина
  • SAML SSO для WordPress | Login-optin 3

В плагине Premium можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ] опцию.
    Login-optin 1 - SAML SSO для WordPress

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    Login-optin 2 - SAML SSO для WordPress

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы не сможете войти через IDP.


  • Кнопка входа в систему: Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в WordPress, перейдя по следующему пути: Вариант 3: Кнопка входа раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 3 - SAML SSO для WordPress

  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вариант 4: Ссылки SSO раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 4 - SAML SSO для WordPress

В этом руководстве вы успешно выполнили настройку. Единый вход Azure AD SAML (вход через Azure AD SSO) Выбирая Azure AD как IDP и WordPress как SP через Плагин единого входа (SSO) SAMLЭто решение гарантирует, что вы будете готовы обеспечить безопасный доступ к вашему сайту WordPress (WP) с помощью Вход в Azure AD Учетные данные будут получены за считанные минуты.






 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка