Единый вход (SSO) AWS Cognito SAML | Вход через AWS SSO с помощью WordPress
Обзор
AWS Cognito SSO - Плагин miniOrange SAML IDP для WordPress (WP в качестве поставщика идентификации SAML) Позволяет настроить единый вход (SSO) в AWS с использованием учетных данных WordPress. В этом руководстве мы настроим единый вход SAML (SSO) с WordPress в AWS Cognito, выполнив соответствующую конфигурацию. AWS Когнито как СП (Поставщик услуг) и WordPress как поставщик идентификации (Поставщик идентификационных данных).
Предварительные условия: загрузка и установка
- Для настройки WordPress в качестве поставщика идентификации SAML и AWS Cognito в качестве поставщика услуг с WordPress вам потребуется установить следующее: Плагин miniOrange SAML IDP для WordPress (WP в качестве поставщика идентификации SAML).
Шаги настройки
Шаг 1: Настройте AWS Cognito в качестве поставщика услуг (SP).
- Перейдите на сайт Плагин miniOrange SAML IDP для WordPress, перейдите к Метаданные IDP меню.
- Здесь вы можете найти поставщика идентификационных данных. URL метаданных / XML метаданные или конечные точки, такие как Идентификатор сущности поставщика идентификации (IDP), URL-адрес входа в SAML, URL-адрес выхода из SAML (премиум-функция), сертификат. для настройки SP.
Создайте пул пользователей, если он еще не создан.
- Перейдите на сайт Амазон Когнито В консоли может потребоваться ввести учетные данные AWS.
- Выберите существующий пул пользователей из списка, или Создать пул пользователей.
Настройте поставщика идентификации SAML в пуле пользователей.
- К вашей Пул пользователей.
- Перейдите в Процесс входа в систему меню.
- Прокрутите вниз до Вход через федеративный поставщик идентификации .
- Нажмите на Добавить поставщика идентификации (если еще не создано).
- Выбирайте SAML в качестве поставщика идентификационных данных.
- Введите имя для вашего Поставщик удостоверений.
- Выберите желаемый способ Загрузка метаданных IDP.
- Нажмите на Добавить поставщика идентификации.
Измените настройки клиентского приложения для вашей группы пользователей.
- В Пул пользователей, под Интеграция приложений.
- Перейдите к вашим настройкам Клиент приложения, и прокрутите вниз до Размещенный пользовательский интерфейс .
- Нажмите на Редактировать.
- На странице редактирования Hosted UI выполните следующие действия: Для URL(-а) обратного вызоваВведите URL-адрес, на который вы хотите перенаправить пользователей после входа в систему. Для тестирования вы можете ввести любой допустимый URL-адрес, например, https://www.example.com/. В поле Поставщики удостоверенийВыберите имя, указанное при настройке поставщика идентификации на предыдущем шаге, и пул пользователей Cognito из выпадающего списка. Типы грантов OAuth 2.0Выберите пункты «Предоставление кода авторизации» и «Неявное предоставление» из выпадающего списка.
- Нажмите на Сохранить изменения.
Вы успешно настроили AWS Когнито as Провайдер услуг.
Шаг 2: Настройка WordPress в качестве поставщика услуг (SP).
- Вам потребуются следующие учетные данные от Amazon Cognito.
| Идентификатор объекта | например, urn:amazon:cognito:sp:вашUserPoolID |
- Вы можете найти свой Идентификатор пула пользователей в верхнем разделе пула пользователей.
| URL-адрес СКД | например https://вашДоменПрефикс.авт.область.amazoncognito.com/saml2/idpresponse. |
- Вы можете найти свой Домен Когнито в Интеграция приложений вкладка вашего пула пользователей.
Инструкция по применению
- Откройте сайт WordPress.
- Перейдите на сайт WordPress IDP плагин, перейдите к Провайдер услуг меню.
- Введите значения, соответствующие информации из Amazon Cognito. Обратитесь к таблице ниже.
| Имя поставщика услуг | Название вашего поставщика услуг. |
| Идентификатор субъекта-участника или эмитента | Скопируйте и вставьте SP-EntityID от Amazon Cognito. |
| URL-адрес СКД | Скопируйте и вставьте URL-адрес СКД от Amazon Cognito. |
| Формат NameID | urn:oasis:names:tc:SAML:1.1:nameid-format:адрес электронной почты |
| Подписанное утверждение | проверено |
- Нажмите на Сохранено Кнопка для сохранения конфигурации.
Шаг 3: Сопоставление атрибутов (это функция премиум-класса)
В WordPress:
- В Плагин miniOrange SAML IDP для WordPress плагин, перейдите к Сопоставление атрибутов/ролей меню.
- В Атрибуты пользователя В этом разделе введите следующую информацию и нажмите на кнопку. Сохранено .
- Вы также можете добавить дополнительные атрибуты, нажав на кнопку. + Введите символ для добавления атрибутов.
| Имя | Метаданные пользователя |
| Имя | имя |
| Фамилия | Фамилия |
| Эл. адрес | user_email |
- В Настраиваемые атрибуты В этом разделе введите следующую информацию и нажмите Сохранено .
| Имя | Значение пользовательского атрибута |
| На заказ | пользовательское значение |
Шаг 4: Тестирование SSO
- В Пул пользователей, под Интеграция приложений.
- Перейдите к вашим настройкам Клиент приложения, и прокрутите вниз до Размещенный пользовательский интерфейс .
- Нажмите на Просмотреть размещенный пользовательский интерфейс.
- Нажмите на кнопку ниже. Войдите в систему, используя свой корпоративный идентификатор.
- Вас перенаправят на WordPress Экран входа в систему. Введите учетные данные и нажмите. Войти.
- Если вам удалось перенаправить на выбранный пункт URL обратного вызоваЕсли ваша конфигурация верна, то она корректна.
В этом руководстве вы успешно интегрировали AWS Cognito SAML Single Sign-On (SSO) с плагином miniOrange SAML IDP для WordPress (WP в качестве SAML IDP). Вы настроили AWS Cognito как поставщика услуг (SP) и WordPress как поставщика идентификации (IDP). Это решение гарантирует, что вы готовы развернуть безопасный доступ по системе единого входа (SSO) с аутентификацией SAML 2.0 в AWS Cognito SSO, используя учетные данные для входа в WordPress.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
Мы свяжемся с вами в ближайшее время!
Почему наши клиенты выбирают miniOrange SAML Single Sign-On (SSO) для решений WordPress?
Мы предлагаем надежные решения для управления идентификацией, включая единый вход (SSO), двухфакторную аутентификацию (JFA), адаптивную многофакторную аутентификацию (MFA), предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:
+1 978 658 9387 (США) | +91 97178 45846 (Индия) wpidpsupport@xecurify.com

Регистрация