Результаты поиска :

×

Как включить Google SSO для WordPress в плагине miniOrange SAML SSO

Единый вход (SSO) G Suite для WordPress позволяет пользователям получать доступ к вашему сайту WordPress, используя свои учетные данные Google Workspace. В этом руководстве по настройке... Вам потребуется настроить Google в качестве поставщика идентификационных данных (IDP), а WordPress — в качестве поставщика услуг (SP), используя плагин SAML SSO для WordPress. Эта конфигурация обеспечит безопасную аутентификацию пользователей вашего сайта с помощью Google Apps SSO для WordPress.
Чтобы узнать больше о дополнительных функциях и интеграциях, посетите наш сайт. Плагин SSO для WordPress стр.

Установите плагин miniOrange SAML SP SSO из На сайте WordPress.org можно включить функцию единого входа Google Apps для WordPress.

  • Скачайте плагин по предоставленной ссылке.
  • Активируйте его в панели управления WordPress.
  • Убедитесь, что у вас есть права администратора G Suite для настройки IDP.

Ознакомьтесь с нашим решением для единого входа OAuth для WordPress.

Узнать больше Открыть в новой вкладке

Для внедрения единого входа Google (SSO) в WordPress необходимо настроить Google Workspace в качестве поставщика идентификационных данных (IDP) и правильно сопоставить данные поставщика услуг (SP).

  • Войти в свой Панель администратора WordPress.
  • Откройте приложение Плагин miniOrange SAML SP SSO для WordPress.
  • Перейдите в Метаданные SP меню.
  • Скопируйте Идентификатор объекта SP и URL-адрес ACS (службы поддержки потребителей) из этого раздела.
  • Введите эти значения в Консоль администратора Google во время Единый вход Google Workspace Процесс настройки. Убедитесь, что записи точно совпадают, чтобы избежать ошибок аутентификации.
Google Apps как поставщик идентификационных данных — единый вход (SSO) для WordPress — вход через SSO в Google Apps с использованием SAML/OAuth — загрузка метаданных

  • Перейдите на https://admin.google.com и войдите в систему, используя свой G Suite. администратор счет.
  • Перейдите в Мини аппы вкладку в левом меню и нажмите на Веб и мобильные приложения.
Вход в G Suite для WordPress - Единый вход SAML (SSO) для WordPress - Вход через SSO в Google Apps Добавить приложение SAML

Добавить приложение SAML

  • Нажмите на Добавить приложение нажмите кнопку, затем в выпадающем списке выберите Добавить пользовательское приложение SAML Вкладка для создания нового SAML-приложения.
Вход через Google Apps для WordPress — Единый вход SAML (SSO) для WordPress — Настройка входа через SSO в Google Apps для собственного пользовательского приложения

  • Введите данные для вашего пользовательского SAML-приложения и нажмите Продолжить .
Настройка Google Apps в качестве поставщика идентификации (IDP) - единый вход SAML (SSO) для WordPress - вход через Google Apps SSO, настройка собственного пользовательского приложения1

Информация для внутренне перемещенных лиц

  • Нажмите на Скачать метаданные кнопка. Она будет использоваться для настройки вашего поставщика услуг.
  • Вы также можете скопировать данные G Suite, например: URL-адрес единого входа (SSO), идентификатор сущности и сертификат. чтобы настроить поставщика услуг вручную, а затем нажмите на Продолжить .
Вход через Google Apps для WordPress — единый вход SAML (SSO) для WordPress — вход через Google Apps SSO, основная информация о пользовательском приложении SAML

Информация о поставщике услуг

  • Введите данные из Метаданные поставщика услуг вкладка в плагине SAML SP.
URL-адрес СКД Скопируйте и вставьте URL-адрес СКД из плагина.
Идентификатор объекта Скопируйте и вставьте Идентификатор субъекта-участника/эмитент из плагина.
Подписанный ответ Проверьте подписанный ответ
Формат идентификатора имени ЭЛ. АДРЕС
  • Нажмите на Продолжить .
Вход через Google Apps для WordPress — единый вход SAML (SSO) для WordPress — вход через Google Apps SSO, сведения о поставщике услуг

Отображение атрибутов

  • Нажмите на Добавить сопоставление .
Вход в WordPress через G Suite — единый вход SAML (SSO) для WordPress — вход через Google Apps SSO, подробности сопоставления атрибутов

  • Добавьте и выберите поля пользователя в каталоге Google, затем сопоставьте их с атрибутами поставщика услуг и нажмите на кнопку. Завершить .
Вход через Google Apps для WordPress — единый вход SAML (SSO) для WordPress — информация о сопоставлении атрибутов при входе через Google Apps SSO.

Доступ пользователя к настроенному приложению

  • Перейдите на Приложения SAML еще раз и нажмите ВЫКЛ для всех .
Вход через Google Apps для WordPress — Единый вход SAML (SSO) для WordPress — Вход через SSO в Google Apps, включение — перейдите в раздел SAML Apps

  • Затем выберите ВКЛ для всех для активации SSO.
Вход в G Suite для WordPress - Единый вход SAML (SSO) для WordPress - Вход через Google Apps SSO, включение, перейдите в приложения SAML 1

  • Вы успешно настроили G Suite / Google Apps в качестве поставщика идентификации SAML (SAML IDP) для обеспечения входа в Google Apps через WordPress / G Suite с использованием единого входа SAML (SSO).
Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Если вы планируете настроить сопоставление атрибутов, сопоставление ролей и другие параметры на стороне поставщика идентификации, подробные инструкции можно найти в предоставленном руководстве по настройке, ссылка на которое приведена ниже. здесь.

Вы успешно настроили Google Apps в качестве поставщика идентификации SAML (SAML IDP) для обеспечения единого входа (SSO) в ваш сайт WordPress (WP).

В плагине SAML SSO для WordPress перейдите на вкладку «Конфигурация IDP». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
SAML SSO для WordPress | Метаданные для загрузки при входе

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине только ИмяID Поддерживается для атрибутов Email и Username пользователя WordPress.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IDP), сопоставляется с адресом электронной почты и именем пользователя WordPress.
SAML SSO для WordPress | Сопоставление атрибутов авторизации

В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .

ПРИМЕЧАНИЕ: Если вы нажмете кнопку «Проверить конфигурацию» на вкладке «Настройка поставщика услуг» и пройдете аутентификацию у своего поставщика идентификации (IDP), вы увидите список атрибутов, отправленных IDP, на вкладке «Сопоставление атрибутов/ролей». Эта информация может быть использована для предоставления указанного выше сопоставления.


В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Имя поставщика удостоверений
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
  • В Премиум плагин, Вы можете включить автоматическую синхронизацию для URL метаданных Это позволит автоматически обновлять конфигурацию плагина в соответствии с метаданными IDP через заданный интервал времени.
SAML SSO для WordPress | Login-enableauto scan

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IDP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений и нажмите на Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
Тестовая конфигурация - SAML SSO для WordPress

  • В премиум-плагине вы можете указать URL-адрес выхода из системы SAML для обеспечения единого выхода из системы на вашем сайте WordPress.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
Сопоставление атрибутов авторизации — SAML SSO для WordPress

  • Пользовательское сопоставление атрибутов: Эта функция позволяет сопоставить любой атрибут, отправленный поставщиком идентификации, с пользовательская мета Таблица WordPress.
Сопоставление атрибутов авторизации — SAML SSO для WordPress

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине вы можете выбрать Роль по умолчанию которая будет присвоена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Обновление ПО .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


    В стандартном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Сохранено .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей WordPress, она совместима и с любыми пользовательскими ролями.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Из издания Отображение атрибутов в разделе плагина укажите сопоставление для поля с именем Группа/РольЭтот атрибут будет содержать информацию о ролях, отправленную поставщиком идентификации (IDP), и будет использоваться для сопоставления ролей.
  • Перейдите в раздел сопоставления ролей и укажите соответствия для выделенных ролей.
Сопоставление ролей при входе в систему — SAML SSO для WordPress

  • Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута wp-editor указывается для назначения его в качестве редактора в WordPress; просто укажите сопоставление как wp-editor в файле конфигурации. редактор поле раздела «Сопоставление ролей».

Шаг 5: Настройки единого входа (SSO)

  • В бесплатном плагине можно добавить кнопку единого входа, включив соответствующую функцию. Добавьте кнопку единого входа на страницу входа в WordPress. включить Вариант 1.
SAML SSO для WordPress | Кнопка входа через SSO

  • Если ваша тема WordPress поддерживает виджет авторизации, вы можете добавить его, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите во вкладку «Перенаправления и ссылки SSO» и выполните следующие действия: Вариант 2: Использование виджета Чтобы добавить виджет авторизации на свой сайт.
SAML SSO для WordPress | Настройка входа через SSO

Шаг 5: Настройки единого входа (SSO)

В плагине Standard можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ]опцию.

    SAML SSO для WordPress | Login-optin 1

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление с сайта авторизации WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    SAML SSO для WordPress | Login-optin 2

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы окажетесь заблокированы в IDP.


  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вкладка «Перенаправления и ссылки SSO» > Вариант 3: Ссылки SSO раздел плагина
  • SAML SSO для WordPress | Login-optin 3

В плагине Premium можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ] опцию.
    Login-optin 1 - SAML SSO для WordPress

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    Login-optin 2 - SAML SSO для WordPress

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы не сможете войти через IDP.


  • Кнопка входа в систему: Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в WordPress, перейдя по следующему пути: Вариант 3: Кнопка входа раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 3 - SAML SSO для WordPress

  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вариант 4: Ссылки SSO раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 4 - SAML SSO для WordPress

В этом руководстве вы успешно выполнили настройку. Единый вход Google Apps SAML (вход через единый вход Google Apps) Выбирая Google Apps как поставщик идентификационных данных и WordPress как SP Используя плагин miniOrange - SAML Single Sign On – SSO Login. Это решение гарантирует, что вы будете готовы развернуть безопасный доступ к вашему сайту WordPress (WP). Вход в Google Apps Учетные данные будут получены за считанные минуты.

Дополнительные часто задаваемые вопросы ➔

Google Workspace (ранее G Suite) предоставляет единый вход на основе SAML, позволяя пользователям входить в сторонние приложения, используя свои учетные данные Google. С помощью плагина miniOrange Google выступает в качестве поставщика идентификационных данных (IdP), а WordPress — в качестве поставщика услуг (SP), обеспечивая безопасный и бесперебойный вход через вашу учетную запись Google Workspace.

Да, вы можете использовать одну и ту же настройку Google Workspace IDP для конфигурации единого входа (SSO) на нескольких сайтах WordPress, при условии, что каждый сайт правильно настроен в плагине с уникальными URL-адресами ACS и идентификаторами сущностей для каждого сайта, и эти параметры соответствующим образом настроены в IdP.

Да, вы можете ограничить доступ к приложению SAML в консоли администратора Google для определенных организационных подразделений или групп. Вы также можете использовать фильтрацию на основе атрибутов пользователей в плагине.

Если существует пользователь WordPress с таким же адресом электронной почты, плагин может сопоставить и аутентифицировать этого пользователя через Google SSO. Вы можете настроить это поведение, чтобы избежать дублирования или переопределения.

Чтобы перенаправить всех пользователей на страницу входа через Google SSO, необходимо включить опцию «Автоматическое перенаправление на IDP» в настройках плагина. Это позволит автоматически отправлять всех неаутентифицированных пользователей на страницу входа в Google при доступе к wp-login или защищенному контенту. Кроме того, мы предлагаем функцию «Бэкдор-URL», которая позволяет администраторам восстановить доступ в случае блокировки из-за неправильной настройки SSO.

В настоящее время Google Workspace не поддерживает единый выход из системы SAML (SLO). Пользователям необходимо выходить из WordPress и Google отдельно.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка