Результаты поиска :

×

Вход в Azure B2C для WordPress | Единый вход (SSO) SAML в Azure B2C

Вход через единый вход (SSO) Azure B2C от наших Модуль единого входа (SSO) SAML. Azure B2C SSO Этот плагин позволяет пользователям входить в вашу сеть WordPress и получать доступ к сайту, используя свои учетные данные поставщика идентификации Azure B2C (IDP). Вы также можете настроить плагин, используя различные поставщики идентификации, такие как Azure B2C / Azure AD, Office 365 и другие. другие поставщики услуг по индивидуальному заказу. Наши Azure AD B2C SSO Это решение позволит WordPress стать поставщиком услуг (SP), соответствующим стандарту SAML 2.0, обеспечивая доверие между сайтом WordPress (WP) и Azure B2C для безопасной аутентификации и входа пользователей на сайт WordPress (WP).

Он также обеспечивает бесперебойную поддержку расширенных функций единого входа Windows, таких как сопоставление атрибутов и групп, заполнение информации о сотрудниках из Azure B2C / Azure AD для WordPress (WP), единый вход во внутреннюю сеть / единый вход в Интернет, сопоставление изображения профиля из Azure B2C / Azure AD с вашим аватаром WordPress (WP) и т. д.

Здесь мы рассмотрим руководство по настройке единого входа SAML (SSO). Вход в Azure B2C С учетом Azure B2C как поставщик идентификационных данных (Поставщик идентификационных данных) и WordPress как SP (Поставщик услуг). Наш Azure AD B2C SSO Решение обеспечивает неограниченное количество аутентификаций пользователей из Azure B2C. Вы можете посетить наш сайт. SSO Чтобы узнать больше о других предоставляемых нами функциях, используйте этот плагин для WordPress.

  • Для настройки Azure B2C в качестве поставщика идентификации SAML с WordPress вам потребуется установить... плагин miniOrange SAML SP SSO.
Примечание и контактная информация - Azure B2C SAML SSO с WordPress

Примечание: Для пользователей, которым необходимо выполнить настройку. Внешний идентификатор Microsoft Entra Вместо стандартного каталога Azure B2C, пожалуйста, следуйте нашим инструкциям. Руководство по настройке внешнего идентификатора EntraПоскольку шаги отличаются от настройки Azure B2C.

Выполните следующие шаги, чтобы настроить Azure B2C в качестве поставщика удостоверений:

Настройте Azure B2C в качестве поставщика идентификации (IdP).

  • В плагине SAML SP SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. Здесь вы можете найти метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки Azure B2C в качестве поставщика удостоверений.
Единый вход (SSO) для Azure B2C | Единый вход (SSO) для входа в Azure B2C - инициирован SSO

Зарегистрируйте заявку на использование системы управления идентификацией (Identity Experience Framework).

  • Войти в Портал Azure B2C.
  • В клиенте Azure AD B2C выберите Регистрация приложенийа затем выберите «Новая регистрация».
Единый вход (SSO) для Azure B2C | Единый вход (SSO) для авторизации в Azure B2C — платформа для управления идентификацией

  • До Имя, введите IdentityExperienceFramework.
  • Под Поддерживаемые типы учетных записей, наведите на Учетные записи только в этом организационном каталоге.
Единый вход (SSO) для Azure B2C — регистрация приложения

  • Под URI перенаправленияВыберите «Веб», а затем введите https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.com, где your-tenant-name — это доменное имя вашего клиента Azure AD B2C.

Примечание и контактная информация - Azure B2C SAML SSO с > Примечание: На следующем этапе, если Разрешения... Если этот раздел не отображается, возможно, причина в отсутствии активной подписки AzureAD B2C для данного клиента. Подробную информацию о подписке AzureAD B2C можно найти здесь. здесь Вы можете создать нового арендатора, выполнив следующие шаги. здесь.


  • Под Разрешения...Установите флажок «Предоставить администратору согласие на использование разрешений openid и offline_access».
  • Выбрать Зарегистрировать филиал.
Единый вход (SSO) для Azure B2C | Единый вход (SSO) для входа в Azure B2C — URL-адрес перенаправления

  • Запишите ID приложения (клиента) для использования на более позднем этапе.
Единый вход (SSO) для Azure B2C | Единый вход (SSO) для входа в Azure B2C - идентификатор клиента приложения

Зарегистрируйте заявку на использование системы управления идентификацией (Identity Experience Framework).

  • В левой панели навигации, под Управление раздел, выберите Предоставьте API.
  • Выбрать Добавить область действияЗатем выберите «Сохранить и продолжить» и примите URI идентификатора приложения по умолчанию.
Единый вход (SSO) для Azure B2C — предоставление доступа к API

  • Введите следующие значения, чтобы создать область действия, разрешающую выполнение пользовательских политик в вашем клиенте Azure AD B2C:
    • Название области действия: пользователь_имперсонация
    • Имя, отображаемое при согласии администратора: Доступ к IdentityExperienceFramework
    • Описание согласия администратора: Разрешите приложению доступ к IdentityExperienceFramework от имени вошедшего в систему пользователя.
  • Выбрать Добавить область действия.
Единый вход (SSO) для Azure B2C | Единый вход (SSO) для авторизации в Azure B2C — настраиваемые области действия

Зарегистрируйте приложение ProxyIdentityExperienceFramework

  • Выбрать Регистрация приложений, А затем выберите Новая регистрация.
  • До Имя, введите ProxyIdentityExperienceFramework.
  • Под Поддерживаемые типы учетных записей, наведите на Учетные записи только в этом организационном каталоге.
Вход в Azure B2C | Единый вход (SSO) для входа в Azure B2C - Оригинальный каталог

  • Под URI перенаправления, используйте раскрывающийся список для выбора Публичный клиент/нативный (мобильные и настольные устройства).
  • До URI перенаправления, введите myapp://auth.
  • Под Разрешения...Установите флажок «Предоставить администратору согласие на использование разрешений openid и offline_access».
  • Выбрать Зарегистрировать филиал.
Вход в Azure B2C | Единый вход (SSO) для входа в Azure B2C - Регистрация

  • Запишите ID приложения (клиента) для использования на более позднем этапе.
Вход в Azure B2C | Единый вход (SSO) для входа в Azure B2C — прокси-сервер приложений

Далее укажите, что приложение следует рассматривать как публичный клиент.

  • В левой панели навигации, под Управление раздел, выберите Аутентификация.
  • Под Дополнительные параметры раздел, включить Разрешить общедоступные клиентские потоки (Выберите «Да»).
  • Нажмите на Сохранено .
Вход в Azure B2C | Единый вход (SSO) для входа в Azure B2C — аутентификация через прокси

Теперь предоставьте разрешения для области действия API, которую вы ранее предоставили при регистрации IdentityExperienceFramework.

  • В левой панели навигации, под Управление раздел, выберите Разрешения API.
  • Под Настроенные разрешения, наведите на Добавить разрешение.
Вход в Azure B2C | Единый вход (SSO) для аутентификации при входе в Azure B2C

  • Выберите Мои API вкладку, затем выберите IdentityExperienceFramework Приложение.
Вход в Azure B2C | Единый вход (SSO) для входа в Azure B2C — разрешения API

  • Под Разрешение, выберите пользователь_имперсонация область действия, которую вы определили ранее.
  • Выбрать Добавить разрешенияКак указано в инструкции, подождите несколько минут, прежде чем переходить к следующему шагу.
Вход в Azure B2C | Единый вход (SSO) для входа в Azure B2C - Мои API

  • Выбрать Предоставьте согласие администратора для (имя вашего арендатора).
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C - Администратор грантов

  • Выберите свою текущую учетную запись администратора или войдите в систему с помощью учетной записи в вашем клиенте Azure AD B2C, которой назначена как минимум роль администратора облачных приложений.
  • Выбрать Да.
  • Выбрать обновление, а затем убедитесь, что в разделе отображается «Предоставлено для ...». Статус Что касается областей действия - offline_access, openid и user_impersonation. Для распространения разрешений может потребоваться несколько минут.
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C - B2C, статус и доступ администратора

Зарегистрируйте приложение

  • Выбрать Регистрация приложений, А затем выберите Новая регистрация.
  • Введите название для приложения, например: /i>.
  • Под Поддерживаемые типы учетных записей, наведите на Учетные записи в любом организационном каталоге или любом поставщике удостоверений. Для аутентификации пользователей с помощью Azure AD B2C..
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — Поддерживаемые типы учетных записей

  • Под URI перенаправления, наведите на Интернета затем введите URL-адрес ACS из Метаданные поставщика услуг вкладка плагина miniOrange SAML.
  • Выбрать Зарегистрировать филиал.
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C - регистрация приложения

  • Под Управление, нажмите на Предоставьте API.
  • Нажмите на Поставьте для URI идентификатора приложения, а затем нажмите СохраненоПринимая значение по умолчанию.
SAML Azure B2C | Единый вход (SSO) SAML с использованием Azure B2C в качестве поставщика идентификации (IdP) для SAML 2.0 Azure B2C, WP-app. Предоставление возможности входа через SSO.

  • После сохранения скопируйте URI идентификатора приложения и перейдите к Метаданные поставщика услуг вкладка плагина.
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — настраиваемая страница входа

  • Вставьте скопированное значение под Идентификатор субъекта-участника / эмитент поле, доступное на этой вкладке.
  • Нажмите на Сохранено.
  • На портале Azure B2C перейдите в раздел «Обзор» вашего клиента B2C и укажите имя вашего клиента.

Примечание и контактная информация - Azure B2C SAML SSO с > Примечание: Если ваш домен B2C — b2ctest.onmicrosoft.com, то имя вашего клиента — b2ctest.


SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C - Восстановление идентификатора клиента B2C

  • Введите Имя арендатора Azure B2C ниже, а также идентификатор приложения для IdentityExperienceFramework и
    Приложения ProxyIdentityExperienceFramework, зарегистрированные на предыдущих этапах.

Имя арендатора Azure B2C:
Идентификатор приложения IdentityExperienceFramework:
Идентификатор приложения ProxyIdentityExperienceFramework:
Выберите дополнительные атрибуты


  • Нажмите на Создание политик Azure B2C кнопку для загрузки политик единого входа.
  • Распакуйте загруженный zip-архив. Он содержит файлы политик и сертификат (.pfx), которые вам понадобятся на следующих шагах.

Примечание и контактная информация - Azure B2C SAML SSO с > Примечание: На следующем этапе, если Структура опыта идентичности Если ссылка неактивна, возможно, причина в отсутствии активной подписки Azure AD B2C для данного клиента. Подробную информацию о подписке Azure AD B2C можно найти здесь. здесь Вы можете создать нового арендатора, выполнив следующие шаги. здесь.


Загрузите сертификат

SAML Azure B2C | Единый вход (SSO) для авторизации в Azure B2C — фреймворк

  • Под Политика, наведите на Структура опыта идентичности , а затем Ключи политики.
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — ключи политик

  • Выбрать Добавить, А затем выберите Параметры > Загрузить
  • Введите имя как SamlIdpCert. Префикс B2C_1A_ будет автоматически добавлен к имени вашего ключа.
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — Создание ключа

  • С помощью элемента управления загрузкой файла загрузите сертификат, сгенерированный на предыдущих шагах, вместе с политиками SSO (tenantname-cert.pfx).
  • Введите пароль сертификата в качестве имени вашего клиента и нажмите СоздавайНапример, если имя вашего клиента — xyzb2c.onmicrosoft.com, введите пароль как xyzb2c.
  • Вы должны увидеть новый ключ политики с именем B2C_1A_SamlIdpCert.

Создайте ключ подписи.

  • На странице обзора вашего клиента Azure AD B2C в разделе Политика, наведите на Структура опыта идентичности.
  • Выбрать Ключи политики и затем выберите Добавить.
  • До Параметры, выберите «Сгенерировать».
  • In Имя, введите TokenSigningKeyContainer.
  • До Тип ключа, выберите RSA.
  • До Использование ключаВыберите «Подпись».
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — Создание ключа подписи

  • Выбрать Создавай.

Создайте ключ шифрования

  • На странице обзора вашего клиента Azure AD B2C в разделе Политика, наведите на Структура опыта идентичности.
  • Выбрать Ключи политики и затем выберите Добавить.
  • До Параметры, выберите «Сгенерировать».
  • In Имя, введите TokenEncryptionKeyContainer.
  • До Тип ключа, выберите RSA.
  • До Использование ключаВыберите «Шифрование».
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — Создание ключа шифрования

  • Выбрать Создавай.
  • Выберите Структура опыта идентичности пункт меню в вашем клиенте B2C на портале Azure.
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — Загрузка политик

  • Выбрать Загрузить пользовательскую политику.
SAML Azure B2C | Единый вход (SSO) для авторизации в Azure B2C — платформа для управления идентификацией

  • Загрузите файлы политики, загруженные на предыдущих этапах, в следующем порядке:
    • TrustFrameworkBase.xml
    • TrustFrameworkExtensions.xml
    • SignUpOrSignin.xml
    • ProfileEdit.xml
    • PasswordReset.xml
    • SignUpOrSigninSAML.xml
  • По мере загрузки файлов Azure добавляет к каждому из них префикс B2C_1A_.

Вы успешно настроили Azure B2C в качестве поставщика идентификации SAML (IdP) для обеспечения единого входа (SSO) в Azure B2C, гарантируя безопасный вход на сайт WordPress (WP).

  • Перейдите в Настройка поставщика услуг во вкладке плагина нажмите на Загрузка метаданных IDP .
    • Укажите любое имя поставщика идентификации (IDP). Например, AzureB2C.
    • Введите URL-адрес метаданных следующим образом:
      https://имя арендатора.b2clogin.com/имя-арендатора.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

    Примечание и контактная информация - Azure B2C SAML SSO с WordPress

    Примечание: Вам потребуется заменить имя арендатора в указанной выше ссылке на имя арендатора Azure B2C.


    • Нажмите на Кнопка «Получить метаданные».
Единый вход (SSO) SAML с использованием Azure AD B2C в качестве поставщика удостоверений (IdP) для SAML 2.0 Azure B2C, инициированный поставщиком удостоверений.

  • Для доступа к SLO пользователям сначала потребуется URL-адрес SLO, который указан на вкладке «Метаданные поставщика услуг» плагина. (Премиум-функция).
Azure AD B2C SSO — Единый вход (SSO) для входа в Azure B2C — URL SLO

  • Скопируйте SLO Url из плагина SAML Single Sign-On – SAML SSO Login Plugin.
  • Перейдите на портал Azure AD B2C, затем в приложение (подключенное к WordPress (WP)).
  • В левой панели выберите Манифест меню.
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — выберите вкладку «Манифест».

  • Вставьте URL-адрес единого выхода в код манифеста, заменив следующее: NULL, значения.
SAML Azure B2C | Единый вход (SSO) для входа в Azure B2C — Замените значение NULL

Вы успешно настроили функцию единого выхода из системы (Single Logout) в Azure B2C.



Шаг 8. Сопоставление атрибутов

  • В бесплатном плагине только ИмяID Поддерживается для атрибутов Email и Username пользователя WordPress (WP).
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IDP), сопоставляется с адресом электронной почты и именем пользователя WordPress (WP).
Вход в Azure B2C | сопоставление атрибутов

Шаг 8. Сопоставление атрибутов

  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой идентификации пользователя (IDP) во время единого входа (SSO) в атрибуты пользователя в WordPress (WP).
  • В плагине SAML перейдите в Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
Вход в Azure B2C | сопоставление атрибутов

Примечание и контактная информация - Azure B2C SAML SSO с WordPress

Примечание: Если вы нажмете кнопку «Проверить конфигурацию» на вкладке «Настройка поставщика услуг» и пройдете аутентификацию у своего поставщика идентификации (IDP), вы увидите список атрибутов, отправленных IDP, на вкладке «Сопоставление атрибутов/ролей». Эта информация может быть использована для предоставления указанного выше сопоставления.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой идентификации пользователя (IDP) во время единого входа (SSO) в атрибуты пользователя в WordPress (WP).
  • В плагине SAML перейдите в Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
Вход в Azure B2C | сопоставление атрибутов

  • Пользовательское сопоставление атрибутов: Эта функция позволяет сопоставить любой атрибут, отправленный поставщиком идентификации, с пользовательская мета Таблица WordPress (WP).
Вход в Azure B2C | сопоставление пользовательских атрибутов

Шаг 9. Сопоставление ролей

  • В бесплатном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Обновление ПО .
Вход в Azure B2C | сопоставление ролей

Шаг 9: Сопоставление ролей

В стандартном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Сохранено .
Вход в Azure B2C | сопоставление ролей

Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей WordPress (WP), она совместима и с любыми пользовательскими ролями.

  • Из издания Отображение атрибутов в разделе плагина укажите сопоставление для поля с именем Группа/РольЭтот атрибут будет содержать информацию о ролях, отправленную поставщиком идентификации (IDP), и будет использоваться для сопоставления ролей.
  • Перейдите в раздел сопоставления ролей и укажите соответствия для выделенных ролей.
  • Вход в Azure B2C | сопоставление ролей

  • Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута wp-editor указывается для назначения его в качестве редактора в WordPress (WP). Просто укажите сопоставление как wp-editor в файле конфигурации. редактор поле раздела «Сопоставление ролей».

Шаг 10. Настройки единого входа (SSO).

  • В бесплатном плагине можно добавить кнопку единого входа, включив соответствующую функцию. Добавьте кнопку единого входа на страницу входа в WordPress (WP). включить Вариант 1.
Вход в Azure B2C | Кнопка единого входа (SSO)

  • Если ваша тема WordPress поддерживает виджет авторизации, вы можете добавить его, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите во вкладку «Перенаправления и ссылки SSO» и выполните следующие действия: Вариант 2: Использование виджета Чтобы добавить виджет авторизации на свой сайт.
Вход в Azure B2C | Настройки SSO

Шаг 10: Настройки единого входа

В плагине Standard можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправление на IdP, если пользователь не авторизован [ЗАЩИТА ВСЕГО САЙТА] опцию.

    Вход в Azure B2C | Автоматическое перенаправление с сайта

  • Автоматическое перенаправление при входе в WordPress (WP): Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress (WP), будет перенаправлен на страницу входа в IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress (WP).
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress (WP)..
    • Включите Перенаправление на IdP со страницы входа в WordPress опцию.
    Вход в Azure B2C | Автоматическое перенаправление из WordPress

    Примечание и контактная информация - Azure B2C SAML SSO с WordPress

    Примечание: Пожалуйста, включите бэкдор для входа и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress (WP) в случае, если вы потеряете доступ к IDP.


  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вкладка «Перенаправления и ссылки SSO» > Вариант 3: Ссылки SSO раздел плагина
  • Вход в Azure B2C | Перенаправление и ссылки единого входа

В плагине Premium можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправление на IdP, если пользователь не авторизован [ЗАЩИТА ВСЕГО САЙТА] опцию.
    Вход в Azure B2C | Автоматическое перенаправление с сайта

  • Автоматическое перенаправление при входе в WordPress (WP): Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress (WP), будет перенаправлен на страницу входа в IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress (WP).
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress (WP).
    • Включите Перенаправление на IdP со страницы входа в WordPress опцию.
    Вход в Azure B2C | Перенаправление на IDP из WordPress

    Примечание и контактная информация - Azure B2C SAML SSO с WordPress

    Примечание: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress (WP) в случае, если вы не сможете войти через IDP.


  • Кнопка входа в систему: Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в WordPress (WP), перейдя по следующему пути: Вариант 3: Кнопка входа раздел вкладки «Перенаправления и ссылки SSO».
Вход в Azure B2C | опция 3

  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вариант 4: Ссылки SSO раздел вкладки «Перенаправления и ссылки SSO».
Вход в Azure B2C | опция 4

В этом руководстве вы успешно выполнили настройку. Azure B2C SSO [SAML] (Azure B2C SSO / Вход в Azure B2C)выбирая Azure B2C как поставщик идентификационных данных и WordPress (WP) как SP.Единый вход SAML (SSO) Наше решение гарантирует готовность к развертыванию безопасного доступа/входа на сайт WordPress (WP) с использованием учетных данных Azure B2C. Azure B2C SSO поддерживает все виды сценариев использования единого входа, такие как: Единый вход Azure Active Directory, единый вход Office 365, единый вход Azure AD..

Дополнительные часто задаваемые вопросы ➔

Azure AD B2C (Business to Consumer) — это служба управления идентификацией от Microsoft, которая позволяет аутентифицировать внешних пользователей. При использовании с плагином miniOrange SAML SSO, Azure AD B2C выступает в качестве поставщика идентификационных данных (IdP), а WordPress — в качестве поставщика услуг (SP), позволяя пользователям входить на ваш сайт WordPress, используя свои учетные данные Azure AD B2C.

Да, Azure AD B2C позволяет настраивать пользовательский интерфейс входа в систему, включая фирменную символику, фоновые изображения, цвета и расположение элементов, обеспечивая удобство использования при авторизации.

Да, поддержка JIT-подготовки реализована. Новым пользователям, которые входят в систему через Azure AD B2C, автоматически создаются учетные записи WordPress на основе полученных атрибутов SAML.

Плагин можно настроить таким образом, чтобы он сопоставлял существующих пользователей по электронной почте. Если найден подходящий пользователь, сеанс входа будет связан с этим пользователем, а не будет создан новый.

Да, доступ можно ограничить с помощью фильтрации на основе утверждений или путем настройки определенных пользовательских сценариев, которые разрешают аутентификацию только определенным пользователям или группам.

Да, вы можете обеспечить единый вход (SSO), перенаправив пользователей на страницу входа в Azure AD B2C и отключив стандартную форму входа WordPress.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка