Результаты поиска :

×

Как настроить единый вход Okta с помощью плагина SAML Single Sign-On (SSO)?


Единый вход (SSO) Okta можно реализовать с помощью нашего сервиса. Плагин единого входа SAML (SSO)Наш плагин упрощает настройку единого входа (SSO), обеспечивая безопасный вход в систему и централизованное управление идентификацией.В этом руководстве мы настроим Okta SSO, где Okta будет выступать в качестве поставщика идентификационных данных (IdP), а WordPress — в качестве поставщика услуг (SP). Это обеспечит безопасный и надежный вход в систему Okta SSO для ваших пользователей. Чтобы узнать больше о расширенных возможностях и функциях, посетите наш сайт. Страница плагина SSO.

Для настройки единого входа Okta (SSO) вам потребуется установить... плагин miniOrange SSO.

Ознакомьтесь с нашим решением для единого входа OAuth для WordPress.

Узнать больше Открыть в новой вкладке

Выполните следующие шаги, чтобы настроить Okta в качестве поставщика идентификационных данных (IDP) для входа в систему Okta:

  • В плагине miniOrange SAML SP SSO перейдите по следующему пути: Метаданные SP Вкладка. Здесь вы найдете идентификатор сущности SP и URL-адрес ACS (службы обработки утверждений), необходимые для настройки Okta SSO для WordPress.
Okta как поставщик идентификационных данных — единый вход (SSO) для WordPress — вход через Okta SSO с использованием SAML/OAuth — загрузка метаданных в WordPress с помощью SAML

Okta Single Sign On | Okta SSO | add_application

  • Нажмите на Создать интеграцию приложений кнопка для создания нового приложения.
Единая авторизация Okta | Вход в Okta | Настройка SAML 2.0

  • Выбрать SAML 2.0 как метод входа и нажмите Следующая .
Единая авторизация Okta | Вход в Okta | Настройка SAML 2.0

  • In общие настройки вкладка, введите Имя приложения и нажмите на Следующая .
Единый вход Okta | Okta SSO | Настройка SAML 2.0

  • In Настроить SAML Во вкладке введите необходимые данные:
Single Sign On
URL
URL-адрес ACS (AssertionConsumerService) из вкладки «Метаданные поставщика услуг»
Плагин
URL аудитории
(Идентификатор организации SP)
Идентификатор организации поставщика услуг / эмитента можно найти на вкладке «Метаданные поставщика услуг» в плагине.
По умолчанию
Состояние реле
Состояние ретрансляции можно получить на вкладке «Метаданные поставщика услуг» в плагине.
Имя ID
Формат
Выберите «Адрес электронной почты» в качестве идентификатора имени из выпадающего списка.
Области применения
Имя пользователя
Имя пользователя Окта
Okta SSO | Вход в Okta | Настройки SAML

  • Настроить Операторы атрибутов группы (необязательно) и нажмите на Следующая .
Okta SSO | Вход в Okta | Добавить атрибуты

  • Выберите тип настроенного приложения и нажмите на Завершить .
Okta SSO | Вход в Okta | Завершение создания приложения

Распределение по группам/людям:

  • Перейдите к созданному вами приложению и нажмите на кнопку. Задания Вкладка в Okta.
Okta SSO | Вход в Okta | Назначение групп

  • Нажмите на Назначать кнопку, чтобы Назначайте людей и назначайте группы..
Okta SSO | Вход в Okta | Назначение пользователей

  • После того как вы Назначать пользователь, нажмите на Готово .
SAML Okta | Вход в Okta | Кнопка назначения

  • Нажмите на Подпишись вкладка и прокрутите вниз до Сертификаты подписи SAML .
  • Под Настройки в Подпишись , нажмите Копировать кнопка для копирования URL-адреса метаданных.
SAML Okta | Вход в Okta | URL метаданных

  • Или вы также можете получить URL-адрес метаданных IDP, выполнив следующие шаги, нажав на Экшн выпадающий список для Активных сертификат, а затем нажмите на Просмотр метаданных поставщика удостоверений опция для получения метаданных поставщика идентификации (IdP), которые потребуются для настройки вашего поставщика услуг.
SAML Okta | Вход в Okta | Сертификаты подписи SAML

  • Скопируйте URL метаданных.
SAML Okta | Вход в Okta | Скопировать URL метаданных

  • In miniOrange SAML 2.0 SP SSO плагин, нажмите на Конфигурация IDP и нажмите Загрузка метаданных IDP .
SAML Okta | Вход в Okta | Загрузка метаданных IDP

  • Enter Имя поставщика удостоверений и вставьте URL метаданных в поле.
  • Нажмите на Получить метаданные .
SAML Okta | Вход в Okta | Получение метаданных

  • Вы успешно настроили Okta в качестве поставщика идентификации SAML (IdP) для обеспечения входа в систему Okta через единый вход (Single Sign On), гарантируя безопасный вход в систему Okta на сайт WordPress (WP).
Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Если вы планируете настроить сопоставление атрибутов, сопоставление ролей и другие параметры на стороне поставщика идентификации, подробные инструкции можно найти в предоставленном руководстве по настройке, ссылка на которое приведена ниже. здесь.


Вы успешно настроили Okta в качестве поставщика идентификации SAML (SAML IdP) для обеспечения единого входа Okta (SSO) на ваш сайт WordPress (WP).

В плагине SAML SSO для WordPress перейдите на вкладку «Конфигурация IDP». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
SAML SSO для WordPress | Метаданные для загрузки при входе

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине только ИмяID Поддерживается для атрибутов Email и Username пользователя WordPress.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IDP), будет сопоставлено с адресом электронной почты и именем пользователя WordPress.
SAML SSO для WordPress | Сопоставление атрибутов авторизации

В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .

ПРИМЕЧАНИЕ: Если вы нажмете кнопку «Проверить конфигурацию» на вкладке «Настройка поставщика услуг» и пройдете аутентификацию у своего поставщика идентификации (IDP), вы увидите список атрибутов, отправленных IDP, на вкладке «Сопоставление атрибутов/ролей». Эта информация может быть использована для предоставления указанного выше сопоставления.


В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Имя поставщика удостоверений
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
  • В Премиум плагин, Вы можете включить автоматическую синхронизацию для URL метаданных Это позволит автоматически обновлять конфигурацию плагина в соответствии с метаданными IDP через заданный интервал времени.
SAML SSO для WordPress | Login-enableauto scan

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IDP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений и нажмите на Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
Тестовая конфигурация - SAML SSO для WordPress

  • В премиум-плагине вы можете указать URL-адрес выхода из системы SAML, чтобы обеспечить единый выход из системы на вашем сайте WordPress.


Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.

Передача атрибутов из Okta в WordPress

Выполните следующие шаги, чтобы настроить атрибуты, которые будут отправляться из Okta в ответе SAML.


1. Перейдите в приложение Okta SAML.


  • Войти в свой Консоль администратора Окта.
  • Перейдите на Области применения.
  • Откройте приложение SAML, настроенное для вашего сайта WordPress.
  • Перейдите в Подпишись меню.

2. Добавьте операторы атрибутов профиля.


  • Прокрутите вниз до Атрибутивные заявления .
  • Нажмите Показать устаревшую конфигурацию.
  • Нажмите Редактировать.
  • Под Операторы атрибутов профиляДобавьте необходимые атрибуты (Имя, Фамилия, Электронная почта), как показано ниже:
  • Настройка операторов атрибутов профиля Okta

Эти атрибуты будут передавать имя, фамилию и адрес электронной почты пользователя из Okta в SAML-плагин для WordPress.


3. Добавьте оператор атрибута группы.


  • Чтобы получить доступ к группам Okta пользователя в WordPress, добавьте оператор атрибута group, как показано ниже:
  • Настройка операторов атрибутов групп Okta

Это позволит отправить группы Okta, назначенные пользователю, в ответе SAML.


4. Сохраните конфигурацию.


  • После добавления операторов атрибутов профиля и группы нажмите на кнопку. Сохранено кнопка для сохранения конфигурации Okta SAML.

5. Проверьте конфигурацию в WordPress.


  • К вашей Панель администратора WordPress.
  • Перейдите в Плагин miniOrange SAML SSO.
  • Нажмите на Тестовая конфигурация.
  • После успешного тестирования вы должны увидеть атрибуты, полученные от Okta.
  • Результаты проверки конфигурации, отображающие атрибуты, полученные от Okta.

После того как эти атрибуты станут видны в окне «Конфигурация теста», вы сможете сопоставить их в плагине SAML для WordPress.

Настройка сопоставления атрибутов в WordPress


  • Отображение атрибутов Эта функция позволяет сопоставлять атрибуты пользователя, отправляемые поставщиком идентификации (IDP) во время единого входа (SSO), с атрибутами пользователя в WordPress.
  • В плагине SAML для WordPress перейдите в... Сопоставление атрибутов/ролей Заполните поля в соответствующей вкладке. Отображение атрибутов .
Раздел «Сопоставление основных атрибутов» в плагине SAML для WordPress

  • Пользовательское сопоставление атрибутов: Эта функция позволяет сопоставить любой атрибут, отправленный поставщиком идентификации, с пользовательские метаданные Таблица WordPress.
Раздел «Сопоставление пользовательских атрибутов» в плагине SAML для WordPress

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине вы можете выбрать Роль по умолчанию которая будет присвоена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Обновление ПО .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


    В стандартном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Сохранено .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей WordPress, она совместима и с любыми пользовательскими ролями.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Из издания Отображение атрибутов в разделе плагина укажите сопоставление для поля с именем Группа/РольЭтот атрибут будет содержать информацию о роли, отправленную поставщиком идентификации (IDP), и будет использоваться для сопоставления ролей.
  • Перейдите в раздел сопоставления ролей и укажите соответствия для выделенных ролей.
Сопоставление ролей при входе в систему — SAML SSO для WordPress

  • Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута wp-editor указывается для назначения его в качестве редактора в WordPress; просто укажите сопоставление как wp-editor в файле конфигурации. редактор поле раздела «Сопоставление ролей».

Шаг 5: Настройки единого входа (SSO)

  • В бесплатном плагине можно добавить кнопку единого входа, включив соответствующую функцию. Добавьте кнопку единого входа на страницу входа в WordPress. включить Вариант 1.
SAML SSO для WordPress | Кнопка входа через SSO

  • Если ваша тема WordPress поддерживает виджет авторизации, вы можете добавить его, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите во вкладку «Перенаправления и ссылки SSO» и выполните следующие действия: Вариант 2: Использование виджета Чтобы добавить виджет авторизации на свой сайт.
SAML SSO для WordPress | Настройка входа через SSO

Шаг 5: Настройки единого входа (SSO)

В плагине Standard можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ]опцию.

    SAML SSO для WordPress | Login-optin 1

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление с сайта авторизации WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    SAML SSO для WordPress | Login-optin 2

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы окажетесь заблокированы в IDP.


  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вкладка «Перенаправления и ссылки SSO» > Вариант 3: Ссылки SSO раздел плагина
  • SAML SSO для WordPress | Login-optin 3

В плагине Premium можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ] опцию.
    Login-optin 1 - SAML SSO для WordPress

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    Login-optin 2 - SAML SSO для WordPress

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы не сможете войти через IDP.


  • Кнопка входа в систему: Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в WordPress, перейдя по следующему пути: Вариант 3: Кнопка входа раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 3 - SAML SSO для WordPress

  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вариант 4: Ссылки SSO раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 4 - SAML SSO для WordPress

В этом руководстве вы успешно выполнили настройку. Единый вход Okta SAML (вход Okta SSO) Выбирая Okta как IdP и WordPress как SP Используя плагин miniOrange-SAML Single Sign On – SSO Login (Okta login). Это решение гарантирует готовность к развертыванию безопасного доступа к вашему сайту WordPress (WP). Вход в Okta Учетные данные будут получены за считанные минуты.




Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по электронной почте. samlsupport@xecurify.com


 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка