Результаты поиска :

×

Единый вход в Office 365 для WordPress | Вход через O365 SSO

Вход через Office 365 SSO / Azure AD SSO (единый вход SAML) [SAML SSO] можно реализовать с помощью нашего SAML SP Единый вход (SSO) Плагин для WordPress. Наш Единый вход в Office 365 Это решение позволит WordPress стать поставщиком услуг, соответствующим стандарту SAML 2.0, и обеспечит доверие между сайтом WordPress и Office 365. для безопасной аутентификации и авторизации пользователей на сайте WordPress. Наш Единый вход в Office 365 Это решение помогает защитить сайты WordPress с помощью единого входа (SSO), обеспечивая аутентификацию пользователей с использованием их учетных данных Office 365 / Azure AD. Обеспечивается бесшовная поддержка расширенных функций SSO, таких как сопоставление атрибутов и групп, синхронизация данных пользователей WordPress с Office 365, заполнение информации о сотрудниках из Office 365 в WordPress, SSO для интранета / SSO для интернета, сопоставление изображения профиля из Office 365 / Azure AD с аватаром WordPress и т.д.

Здесь мы рассмотрим руководство по настройке. Единый вход (SSO) в Office 365 Вход между сайтом WordPress и Office 365 / Azure AD с учетом следующих факторов: Office 365 / Azure в качестве поставщика удостоверений (IDP). и WordPress как поставщик услуг (SP)Наше решение Office 365 SSO обеспечивает неограниченное количество аутентификаций пользователей из Office 365 / Azure AD.

Вы можете посетить наш SSO Чтобы узнать больше о других предоставляемых нами функциях, используйте этот плагин для WordPress.

Для настройки Office 365 / Azure AD в качестве поставщика идентификации SAML с WordPress вам потребуется установить... miniOrange SAML SP SSO .

Для настройки Office 365 в качестве поставщика идентификационных данных выполните следующие шаги:

Настройте Office 365 в качестве поставщика идентификационных данных (IDP).

  • В плагине miniOrange SAML SP SSO перейдите по следующему пути: Метаданные поставщика услуг Вкладка. Здесь вы можете найти метаданные поставщика услуг, такие как идентификатор сущности поставщика услуг и URL-адрес ACS (AssertionConsumerService), необходимые для настройки поставщика идентификации.
Вход через единый вход в Office 365 | Метаданные SAML


Azure AD SSO | Дополнительные сервисы

  • Поиск и выбор Идентификатор Майкрософт Энтра.
Вход в Azure AD с использованием единого входа | Microsoft Entra ID

  • Выберите Enterprise Application.
Единый вход Azure AD | Корпоративная регистрация

  • Нажмите на Новое приложение.
Единый вход Azure AD | Новое приложение

  • Нажмите на Создайте свое собственное приложение.
Вход в Azure AD с использованием единого входа | Добавление приложения, не входящего в галерею

  • Введите название вашего приложения, затем выберите Приложение без галереи раздела и нажмите Создавай .
Единый вход Azure AD | Добавление приложений, не относящихся к галерее

  • Нажмите на Настроить единый вход.
Единый вход Azure AD | Добавление приложений, не относящихся к галерее

  • Выберите SAML меню.
Единый вход Azure AD | Вход в Azure AD | Добавление приложения, не входящего в галерею

  • После нажатия на Редактировать, введите Идентификатор объекта SP для идентификатор и URL-адрес СКД для URL ответа от Метаданные поставщика услуг вкладка плагина.
Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для пакетов Инициированная внутренне перемещенными лицами система SSO, URL для входа Это поле следует оставить пустым.


Вход в Azure AD с использованием единого входа | Редактировать URL-адрес ACS

Вход в Azure AD с использованием единого входа | Добавить URL-адрес ACS

  • По умолчанию следующие Атрибуты Будет отправлено в ответе SAML. Вы можете просматривать или редактировать заявления, отправленные в ответе SAML на заявку, в разделе Атрибуты меню.
Единый вход Azure AD | Настройка SAML 2.0

  • Скопировать URL-адрес метаданных Федерации приложений , чтобы получить Endpoints требуется для настройки вашего Провайдер услуг.
Единый вход Azure AD | Настройка SAML 2.0

Назначайте пользователей и группы вашему SAML-приложению.

  • Перейдите в Пользователи и группы и нажмите Добавить пользователя/группу.
Вход в Azure AD с использованием единого входа | назначение групп и пользователей

  • Нажмите на Пользователи чтобы назначить необходимого пользователя, а затем нажмите на Выберите.
Вход в Azure AD с использованием единого входа | добавление пользователей

  • После выбора пользователей нажмите на Назначать .
Единый вход Azure AD | назначение пользователей

  • Вы также можете назначить роль своему приложению в разделе Выберите роль .
  • Войти в Портал Azure AD как администратор
  • Выберите Azure Active Directory.
Вход через единый вход в Office 365 | Выберите Active Directory

  • Выберите Регистрация приложений.
Вход через единый вход в Office 365 | Регистрация выбранных приложений

  • Нажмите на Новая регистрация.
Вход через единый вход в Office 365 | нажмите «Новая регистрация»

  • Назначьте Имя и выберите тип аккаунта.
  • В поле «URL-адрес перенаправления» укажите URL-адрес ACS, предоставленный в Метаданные поставщика услуг вкладку плагина и нажмите на Зарегистрироваться на вебинар на украинском можно .
Вход через единый вход в Office 365 | нажмите кнопку «Зарегистрироваться»

  • Перейдите в Предоставьте API из левой панели меню.
  • Нажмите Поставьте кнопку и заменить URL-адрес идентификатора приложения с использованием идентификатора сущности SharePoint плагина.
Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Убедитесь, что значение SP Entity ID на вкладке «Метаданные поставщика услуг» не содержит завершающей косой черты ('/'). Если SP Entity ID содержит завершающую косую черту, обновите ее, удалив ее из поля SP EntityID / Issuer на вкладке «Метаданные поставщика услуг» плагина, введите обновленное значение в Azure и нажмите кнопку «Сохранить».


Вход через единый вход в Office 365 | Предоставление доступа к API

  • Вернитесь в Azure Active DirectoryРегистрация приложений окно и нажмите на Endpoints.
Вход через единый вход в Office 365 | нажмите на конечные точки

  • Это откроет окно с несколькими URL-адресами.
  • Скопировать Документ «Метаданные федерации» URL для получения Endpoints требуется для настройки вашего Провайдер услуг.
Вход через единый вход в Office 365 | Копирование метаданных федерации


Вы успешно настроили Office 365 в качестве поставщика идентификации SAML (ISP) для обеспечения единого входа в Office 365 на вашем сайте WordPress (WP).


В плагине SAML SSO для WordPress перейдите на вкладку «Конфигурация IDP». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
SAML SSO для WordPress | Метаданные для загрузки при входе

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине только ИмяID Поддерживается для атрибутов Email и Username пользователя WordPress.
  • При выполнении пользователем единого входа (SSO) значение NameID, отправленное поставщиком идентификации (IDP), сопоставляется с адресом электронной почты и именем пользователя WordPress.
SAML SSO для WordPress | Сопоставление атрибутов авторизации

В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Поставщик удостоверений Имя
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика удостоверений, идентификатор сущности или издателя поставщика удостоверений, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком удостоверений, и нажмите на кнопку. Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
SAML SSO для WordPress | Тестовая конфигурация

Шаг 3: Сопоставление атрибутов

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .

ПРИМЕЧАНИЕ: Если вы нажмете кнопку «Проверить конфигурацию» на вкладке «Настройка поставщика услуг» и пройдете аутентификацию у своего поставщика идентификации (IDP), вы увидите список атрибутов, отправленных IDP, на вкладке «Сопоставление атрибутов/ролей». Эта информация может быть использована для предоставления указанного выше сопоставления.


В плагине SAML SSO для WordPress перейдите на вкладку «Настройка поставщика услуг». Существует два способа настройки плагина SSO для WordPress:

А. Загружая метаданные IDP:

  • Нажмите на Загрузить метаданные IDP .
  • Введите Имя поставщика удостоверений
  • Вы также можете загрузить файл метаданных и нажмите на Загрузите кнопку или используйте URL метаданных и нажмите на Получить метаданные.
  • В Премиум плагин, Вы можете включить автоматическую синхронизацию для URL метаданных Это позволит автоматически обновлять конфигурацию плагина в соответствии с метаданными IDP через заданный интервал времени.
SAML SSO для WordPress | Login-enableauto scan

B.Ручная настройка:

  • Укажите необходимые настройки (например, имя поставщика идентификации, идентификатор сущности или издателя IDP, URL-адрес входа SAML, сертификат X.509), предоставленные вашим поставщиком идентификации. Поставщик удостоверений и нажмите на Сохранено .
  • Нажмите на Конфигурация теста проверить атрибуты и значения, отправленные поставщиком идентификации (IDP).
Тестовая конфигурация - SAML SSO для WordPress

  • В премиум-плагине вы можете указать URL-адрес выхода из системы SAML для обеспечения единого выхода из системы на вашем сайте WordPress.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления атрибутов для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Отображение атрибутов Эта функция позволяет вам составить карту атрибуты пользователя отправляется системой IDP во время единого входа (SSO) в атрибуты пользователя в WordPress.
  • В плагине SAML для WordPress перейдите по ссылке: Сопоставление атрибутов/ролей Заполните следующие поля, используя вкладку «Вкладка». Отображение атрибутов .
Сопоставление атрибутов авторизации — SAML SSO для WordPress

  • Пользовательское сопоставление атрибутов: Эта функция позволяет сопоставить любой атрибут, отправленный поставщиком идентификации, с пользовательская мета Таблица WordPress.
Сопоставление атрибутов авторизации — SAML SSO для WordPress

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • В бесплатном плагине вы можете выбрать Роль по умолчанию которая будет присвоена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).
  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Обновление ПО .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Шаг 4: Сопоставление ролей

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


    В стандартном плагине можно выбрать роль по умолчанию, которая будет назначена всем пользователям, не являющимся администраторами, при выполнении единого входа (SSO).

  • Перейдите на Сопоставление атрибутов/ролей вкладка и перейдите к Сопоставление ролей .
  • Выберите Роль по умолчанию и нажмите на Сохранено .
SAML SSO для WordPress | Сопоставление ролей при входе в систему

Эта функция позволяет назначать и управлять ролями пользователей при использовании единого входа (SSO). Помимо стандартных ролей WordPress, она совместима и с любыми пользовательскими ролями.

Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

Примечание: Для настройки сопоставления ролей для нескольких поставщиков идентификации следуйте инструкциям в руководстве по настройке. здесьЭта функция доступна в тарифном плане Enterprise.


  • Из издания Отображение атрибутов в разделе плагина укажите сопоставление для поля с именем Группа/РольЭтот атрибут будет содержать информацию о ролях, отправленную поставщиком идентификации (IDP), и будет использоваться для сопоставления ролей.
  • Перейдите в раздел сопоставления ролей и укажите соответствия для выделенных ролей.
Сопоставление ролей при входе в систему — SAML SSO для WordPress

  • Например, если вам нужен пользователь, у которого Группа/Роль Значение атрибута wp-editor указывается для назначения его в качестве редактора в WordPress; просто укажите сопоставление как wp-editor в файле конфигурации. редактор поле раздела «Сопоставление ролей».

Шаг 5: Настройки единого входа (SSO)

  • В бесплатном плагине можно добавить кнопку единого входа, включив соответствующую функцию. Добавьте кнопку единого входа на страницу входа в WordPress. включить Вариант 1.
SAML SSO для WordPress | Кнопка входа через SSO

  • Если ваша тема WordPress поддерживает виджет авторизации, вы можете добавить его, чтобы включить единый вход (SSO), инициируемый поставщиком услуг (SP-Initiated SSO), на вашем сайте.
  • Перейдите во вкладку «Перенаправления и ссылки SSO» и выполните следующие действия: Вариант 2: Использование виджета Чтобы добавить виджет авторизации на свой сайт.
SAML SSO для WordPress | Настройка входа через SSO

Шаг 5: Настройки единого входа (SSO)

В плагине Standard можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ]опцию.

    SAML SSO для WordPress | Login-optin 1

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление с сайта авторизации WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    SAML SSO для WordPress | Login-optin 2

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы окажетесь заблокированы в IDP.


  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вкладка «Перенаправления и ссылки SSO» > Вариант 3: Ссылки SSO раздел плагина
  • SAML SSO для WordPress | Login-optin 3

В плагине Premium можно включить инициируемый поставщиком услуг единый вход (SSO) с помощью следующих параметров.

  • Автоматическое перенаправление с сайта: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к вашему сайту, будет перенаправлен на страницу входа в систему IDP, а после успешной аутентификации — обратно на ту же страницу вашего сайта, к которой он пытался получить доступ.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 1: Автоматическое перенаправление с сайта.
    • Включите Перенаправить на IDP, если пользователь не авторизован [ЗАЩИТИТЬ ВЕСЬ САЙТ] опцию.
    Login-optin 1 - SAML SSO для WordPress

  • Автоматическое перенаправление при входе в WordPress: Если эта опция включена, любой неаутентифицированный пользователь, пытающийся получить доступ к стандартной странице входа в WordPress, будет перенаправлен на страницу входа IDP для аутентификации. После успешной аутентификации он будет перенаправлен обратно на сайт WordPress.
  • Шаги:

    • Перейдите во вкладку «Перенаправления и ссылки SSO» плагина и перейдите по ссылке... Вариант 2: Автоматическое перенаправление со страницы входа в WordPress.
    • Включите Перенаправление на IDP со страницы входа в WordPress опцию.
    Login-optin 2 - SAML SSO для WordPress

    ПРИМЕЧАНИЕ: Пожалуйста, включите бэкдор-вход и запишите URL-адрес бэкдора. Это позволит вам получить доступ к странице входа в WordPress, если вы не сможете войти через IDP.


  • Кнопка входа в систему: Вы можете добавить настраиваемую кнопку входа в систему в любом месте вашего сайта или на странице входа в WordPress, перейдя по следующему пути: Вариант 3: Кнопка входа раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 3 - SAML SSO для WordPress

  • Ссылки SSO: Вы можете добавлять ссылки SSO в любом месте вашего сайта, используя предоставленные шорткод и виджет. Вариант 4: Ссылки SSO раздел вкладки «Перенаправления и ссылки SSO».
Login-optin 4 - SAML SSO для WordPress

В этом руководстве вы успешно выполнили настройку. Единый вход в Office 365 [SAML] (Вход через единый вход в Office 365) Выбирая Office 365 в качестве поставщика идентификационных данных (IDP). и WordPress как поставщик услуг (SP) с помощью Вход через единый вход (SSO) SAML . Единый вход в Office 365 Это решение гарантирует, что вы сможете в считанные минуты обеспечить безопасный доступ к вашему сайту WordPress (WP) с использованием учетных данных Office 365.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!



ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка