Как включить Google SSO для WordPress в плагине miniOrange SAML SSO
Единый вход (SSO) G Suite для WordPress позволяет пользователям получать доступ к вашему сайту WordPress, используя свои учетные данные Google Workspace. В этом руководстве по настройке... Вам потребуется настроить Google в качестве поставщика идентификационных данных (IDP), а WordPress — в качестве поставщика услуг (SP), используя плагин SAML SSO для WordPress. Эта конфигурация обеспечит безопасную аутентификацию пользователей вашего сайта с помощью Google Apps SSO для WordPress.
Чтобы узнать больше о дополнительных функциях и интеграциях, посетите наш сайт. Плагин SSO для WordPress стр.
Предварительные условия: загрузка и установка
Установите плагин miniOrange SAML SP SSO из На сайте WordPress.org можно включить функцию единого входа Google Apps для WordPress.
- Скачайте плагин по предоставленной ссылке.
- Активируйте его в панели управления WordPress.
- Убедитесь, что у вас есть права администратора G Suite для настройки IDP.
Шаги настройки
Настройте Google Apps в качестве поставщика идентификационных данных (IDP).
Для внедрения единого входа Google (SSO) в WordPress необходимо настроить Google Workspace в качестве поставщика идентификационных данных (IDP) и правильно сопоставить данные поставщика услуг (SP).
- Войти в свой Панель администратора WordPress.
- Откройте приложение Плагин miniOrange SAML SP SSO для WordPress.
- Перейдите в Метаданные SP меню.
- Скопируйте Идентификатор объекта SP и URL-адрес ACS (службы поддержки потребителей) из этого раздела.
- Введите эти значения в Консоль администратора Google во время Единый вход Google Workspace Процесс настройки. Убедитесь, что записи точно совпадают, чтобы избежать ошибок аутентификации.
- Перейдите на https://admin.google.com и войдите в систему, используя свой G Suite. администратор счет.
- Перейдите в Мини аппы вкладку в левом меню и нажмите на Веб и мобильные приложения.
Добавить приложение SAML
- Нажмите на Добавить приложение нажмите кнопку, затем в выпадающем списке выберите Добавить пользовательское приложение SAML Вкладка для создания нового SAML-приложения.
- Введите данные для вашего пользовательского SAML-приложения и нажмите Продолжить .
Информация для внутренне перемещенных лиц
- Нажмите на Скачать метаданные кнопка. Она будет использоваться для настройки вашего поставщика услуг.
- Вы также можете скопировать данные G Suite, например: URL-адрес единого входа (SSO), идентификатор сущности и сертификат. чтобы настроить поставщика услуг вручную, а затем нажмите на Продолжить .
Информация о поставщике услуг
- Введите данные из Метаданные поставщика услуг вкладка в плагине SAML SP.
| URL-адрес СКД |
Скопируйте и вставьте URL-адрес СКД из плагина. |
| Идентификатор объекта |
Скопируйте и вставьте Идентификатор субъекта-участника/эмитент из плагина. |
| Подписанный ответ |
Проверьте подписанный ответ ✓ |
| Формат идентификатора имени
|
ЭЛ. АДРЕС
|
Отображение атрибутов
- Нажмите на Добавить сопоставление .
- Добавьте и выберите поля пользователя в каталоге Google, затем сопоставьте их с атрибутами поставщика услуг и нажмите на кнопку. Завершить .
Доступ пользователя к настроенному приложению
- Перейдите на Приложения SAML еще раз и нажмите ВЫКЛ для всех .
- Затем выберите ВКЛ для всех для активации SSO.
- Вы успешно настроили G Suite / Google Apps в качестве поставщика идентификации SAML (SAML IDP) для обеспечения входа в Google Apps через WordPress / G Suite с использованием единого входа SAML (SSO).
Примечание: Если вы планируете настроить сопоставление атрибутов, сопоставление ролей и другие параметры на стороне поставщика идентификации, подробные инструкции можно найти в предоставленном руководстве по настройке, ссылка на которое приведена ниже. здесь.
Вы успешно настроили Google Apps в качестве поставщика идентификации SAML (SAML IDP) для обеспечения единого входа (SSO) в ваш сайт WordPress (WP).
Шаг 2: Настройте WordPress в качестве поставщика услуг (SP).
- Бесплатно
- Стандарт
- Премиум
В плагине SAML SSO для WordPress перейдите на вкладку «Конфигурация IDP». Существует два способа настройки плагина SSO для WordPress:
А. Загружая метаданные IDP:
- Нажмите на Загрузить метаданные IDP .
- Введите Поставщик удостоверений Имя
- Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте
URL метаданных и нажмите на Получить метаданные.
B.Ручная настройка:
- Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено
.
- Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
Шаг 3: Сопоставление атрибутов
Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке.
здесьЭта функция доступна в тарифном плане Enterprise.
- В бесплатном плагине только ИмяID Поддерживается для атрибутов Email и Username пользователя WordPress.
- При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IDP), сопоставляется с адресом электронной почты и именем пользователя WordPress.
В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:
А. Загружая метаданные IDP:
- Нажмите на Загрузить метаданные IDP .
- Введите Поставщик удостоверений Имя
- Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте
URL метаданных и нажмите на Получить метаданные.
B.Ручная настройка:
- Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено
.
- Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
Шаг 3: Сопоставление атрибутов
Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке.
здесьЭта функция доступна в тарифном плане Enterprise.
- Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
- В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
ПРИМЕЧАНИЕ: Если вы нажмете кнопку «Проверить конфигурацию» на вкладке «Настройка поставщика услуг» и пройдете аутентификацию у своего поставщика идентификации (IDP), вы увидите список атрибутов, отправленных IDP, на вкладке «Сопоставление атрибутов/ролей». Эта информация может быть использована для предоставления указанного выше сопоставления.
В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:
А. Загружая метаданные IDP:
- Нажмите на Загрузить метаданные IDP .
- Введите Имя поставщика удостоверений
- Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте
URL метаданных и нажмите на Получить метаданные.
- В Премиум плагин, Вы можете включить автоматическую синхронизацию для URL метаданных Это позволит автоматически обновлять конфигурацию плагина в соответствии с метаданными IDP через заданный интервал времени.
B.Ручная настройка:
- Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IDP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений и нажмите на
Сохранено .
- Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
-
В премиум-плагине вы можете указать URL-адрес выхода из системы SAML для обеспечения единого выхода из системы на вашем сайте WordPress.
Шаг 3: Сопоставление атрибутов
Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке.
здесьЭта функция доступна в тарифном плане Enterprise.
-
Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
-
В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
-
Пользовательское сопоставление атрибутов: Эта функция позволяет сопоставить любой атрибут, отправленный поставщиком идентификации, с пользовательская мета Таблица WordPress.
Шаг 4: Сопоставление ролей
Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.
- В бесплатном плагине вы можете выбрать Роль по умолчанию которая будет присвоена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
- Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
- Выберите Роль по умолчанию и нажмите на Обновление ПО .
Шаг 4: Сопоставление ролей
Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.
В стандартном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
- Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
- Выберите Роль по умолчанию и нажмите на Сохранено .
Шаг 4: Сопоставление ролей
Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей WordPress, она совместима и с любыми пользовательскими ролями.
Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.
- Из издания Отображение атрибутов в разделе плагина укажите сопоставление для поля с именем
Группа/РольЭтот атрибут будет содержать информацию о ролях, отправленную поставщиком идентификации (IDP), и будет использоваться для сопоставления ролей.
- Перейдите в раздел сопоставления ролей и укажите соответствия для выделенных ролей.
-
Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута wp-editor указывается для назначения его в качестве редактора в WordPress; просто укажите сопоставление как wp-editor в файле конфигурации. редактор
поле раздела «Сопоставление ролей».
Шаг 5: Настройки единого входа (SSO)
- В бесплатном плагине можно добавить кнопку единого входа, включив соответствующую функцию. Добавьте кнопку единого входа на страницу входа в WordPress. включить Вариант 1.
- Если ваша тема WordPress поддерживает виджет авторизации, вы можете добавить его, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
- Перейдите во вкладку «Перенаправления и ссылки SSO» и выполните следующие действия: Вариант 2: Использование виджета Чтобы добавить виджет авторизации на свой сайт.
Шаг 5: Настройки единого входа (SSO)
В плагине Standard можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.
- Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
Шаги:
- Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
- Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ]опцию.

- Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
Шаги:
- Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление с сайта авторизации WordPress.
- Включите Перенаправление на IDP со страницы входа в WordPress опцию.

ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы окажетесь заблокированы в IDP.
-
Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вкладка «Перенаправления и ссылки SSO» > Вариант 3: Ссылки SSO раздел плагина

Шаг 5: Настройки единого входа (SSO)
В плагине Premium можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.
- Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
Шаги:
- Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
- Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ] опцию.

-
Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
Шаги:
-
Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress.
- Включите Перенаправление на IDP со страницы входа в WordPress опцию.

ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы не сможете войти через IDP.
- Кнопка входа в систему: Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в WordPress, перейдя по следующему пути: Вариант 3: Кнопка входа раздел вкладки «Перенаправления и ссылки SSO».
-
Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вариант 4: Ссылки SSO раздел вкладки «Перенаправления и ссылки SSO».
В этом руководстве вы успешно выполнили настройку. Единый вход Google Apps SAML (вход через единый вход Google Apps) Выбирая Google Apps как поставщик идентификационных данных и WordPress как SP Используя плагин miniOrange - SAML Single Sign On – SSO Login. Это решение гарантирует, что вы будете готовы развернуть безопасный доступ к вашему сайту WordPress (WP). Вход в Google Apps Учетные данные будут получены за считанные минуты.
Что такое Google Workspace SAML SSO и как он работает с WordPress?
Google Workspace (ранее G Suite) предоставляет единый вход на основе SAML, позволяя пользователям входить в сторонние приложения, используя свои учетные данные Google. С помощью плагина miniOrange Google выступает в качестве поставщика идентификационных данных (IdP), а WordPress — в качестве поставщика услуг (SP), обеспечивая безопасный и бесперебойный вход через вашу учетную запись Google Workspace.
Можно ли использовать одну и ту же настройку Google SSO для нескольких сайтов WordPress?
Да, вы можете использовать одну и ту же настройку Google Workspace IDP для конфигурации единого входа (SSO) на нескольких сайтах WordPress, при условии, что каждый сайт правильно настроен в плагине с уникальными URL-адресами ACS и идентификаторами сущностей для каждого сайта, и эти параметры соответствующим образом настроены в IdP.
Можно ли ограничить доступ к единому входу (SSO) для определенных пользователей или групп в моем домене Google Workspace?
Да, вы можете ограничить доступ к приложению SAML в консоли администратора Google для определенных организационных подразделений или групп. Вы также можете использовать фильтрацию на основе атрибутов пользователей в плагине.
Что произойдет, если пользователь с таким же адресом электронной почты уже существует в WordPress?
Если существует пользователь WordPress с таким же адресом электронной почты, плагин может сопоставить и аутентифицировать этого пользователя через Google SSO. Вы можете настроить это поведение, чтобы избежать дублирования или переопределения.
Как можно автоматически перенаправить всех пользователей на вход через Google SSO?
Чтобы перенаправить всех пользователей на страницу входа через Google SSO, необходимо включить опцию «Автоматическое перенаправление на IDP» в настройках плагина. Это позволит автоматически отправлять всех неаутентифицированных пользователей на страницу входа в Google при доступе к wp-login или защищенному контенту. Кроме того, мы предлагаем функцию «Бэкдор-URL», которая позволяет администраторам восстановить доступ в случае блокировки из-за неправильной настройки SSO.
Можно ли реализовать единый выход из системы (SLO) в Google Workspace?
В настоящее время Google Workspace не поддерживает единый выход из системы SAML (SLO). Пользователям необходимо выходить из WordPress и Google отдельно.
Статьи по теме