Sökresultat :

×

Hur konfigurerar man Azure Multitenant SSO / Azure AD Multi-Tenant-inloggning för WordPress?


Tillägget miniOrange Azure Multitenant SSO låter användare från flera Azure AD/Microsoft Entra ID-klienter logga in på WordPress med en enda Azure Multitenant-applikation. Det fungerar med miniOrange SAML SP SSO-plugin så att Användare från dina egna Office 365/Azure AD-klienter och dina klienters klienter kan autentisera med sina befintliga Azure AD-autentiseringsuppgifter utan att konfigurera varje klient separat.
Genom att mappa klient-ID:n och använda en gemensam Azure Multitenant-slutpunkt kan du aktivera sömlös enkel inloggning med flera klienter, klientbaserad SSO-begränsning och grupp- eller rollmappning baserat på klienter.
I den här guiden får du lära dig hur du konfigurerar Azure AD som identitetsleverantör (IDP) för SSO för flera hyresgäster och konfigurera Azure Multitenant-plugin för WordPress.


Azure AD/B2C/Office 365 Sync-integrationer

Azure AD Sync-integrationer

Synkronisera användardata dubbelriktat mellan Azure AD/B2C/Office 365 och WordPress för sömlös Azure Sync och Azure Sync, vilket ger säker autentisering via Azure AD SSO.

Azure-integrationer   

Azure AD/B2C/Office 365-appintegrationer med WordPress

Azure AD-appintegrationer

Anslut WordPress till Azure AD för att integrera SharePoint, OneDrive, Power BI, Dynamics 365, Outlook med mera. Förenkla användarsynkronisering, aktivera Azure-multitenancy och stärk åtkomsthanteringen med Azure SSO.

Azure AD/B2C-integrationer   

Följ stegen nedan för att konfigurera Azure AD som IdP för WordPress

Konfigurera Azure AD som IdP

  • I SAML SP SSO-pluginet för WordPress, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera Azure AD som identitetsleverantör.
Azure Multitenant SSO – metadata för tjänsteleverantörer

Azure Multitenant SSO – Välj Azure Active Directory

  • Välja Appregistreringar.
Azure Multitenant SSO – Välj appregistreringar

  • Klicka på Ny registrering.
Azure Multitenant SSO – Ny appregistrering

  • Tilldela en Namn och välj Kontotyper som stöds as Konton i valfri organisationskatalog (valfri Azure AD-katalog - Multitenant).
  • I fältet Redirect URL anger du ACS URL som tillhandahålls i Tjänsteleverantörens metadata fliken i plugin-programmet och klicka på Registrera knapp.
Azure Multitenant SSO – information om programregistrering

  • Navigera tillbaka till Översikt fliken i din aktiva katalog, kopiera Primär domän och ha det till hands.
Azure Multitenant SSO - Kopiera primär domän

  • Nu kopiera ansöknings-ID från den konfigurerade appen och ha den till hands.
Azure Multitenant SSO - Kopiera program-ID

  • Navigera till Exponera ett API från vänster menypanel.
Azure Multitenant SSO – Exponera ett API

  • Klicka på uppsättning knappen och byt ut APPLICATION ID URL med https://Primary_Domain/Appication-Id som du har kopierat tidigare och klicka på Spara
Azure Multitenant SSO – Ersätt URL för program-ID

  • Gå till Autentisering på den vänstra panelen och välj ID-tokens (används för implicita och hybridflöden) se också till att kontotyper som stöds Konton i valfri organisationskatalog (valfri Azure AD-katalog - Multitenant) klicka sedan på Spara.
Azure Multitenant SSO - Välj ID-tokens i autentisering

  • Navigera till API-behörigheter Lägg till rättighet och välj Microsoft Graph.
Azure Multitenant SSO – Lägg till Microsoft Graph-behörighet

  • Klicka nu på Ansökningstillstånd, sök sedan efter Användare.Läs.Alla när alternativet är valt klicka på Lägg till behörigheter knapp.
Azure Multitenant SSO - Begär User.Read.All API-behörighet

  • För att gå vidare klicka på Grant administratörssamtycke för demo.
Azure Multitenant SSO – Bevilja administratörsmedgivande

  • Gå tillbaka till Azure Active DirectoryApp-registreringar fönstret och klicka på endpoints.
Azure Multitenant SSO – Klicka på Slutpunkter

  • Detta kommer att navigera upp till ett fönster med flera webbadresser.
  • Kopiera Federation Metadata dokument URL för att få endpoints krävs för att konfigurera din Leverantör.
Azure Multitenant SSO - Kopiera URL för federationsmetadatadokument

  • Klistra nu in Federation Metadata URL i Konfiguration av tjänsteleverantör fliken i plugin-programmet och klicka på hämta.
Azure Multitenant SSO - Klistra in Federationsmetadata i tjänsteleverantörsinställningar

  • Navigera tillbaka till din aktiva katalog och kopiera Applikations-ID URI från Exponera ett API fliken och klistra in den i SP Entity ID/ Emittent under Tjänsteleverantörens slutpunkter fliken.
Azure Multitenant SSO - Kopiera program-ID-URI till SP-enhets-ID

  • Byt även ut SAML inloggnings-URl och SAML Logga ut URL med https://login.microsoft.com/gemensam/saml2 klicka sedan på spara.
Azure Multitenant SSO – Ersätt SAML-inloggnings- och utloggnings-URL
  • Installera först Azure Multitenant SSO plugin.
  • Välj Idp från Azure Multitenant-plugin falla ner och klistra in Hyresgäst-ID som du vill konfigurera och klicka sedan på spara.
Azure Multitenant SSO – Lägg till hyresgäst-ID i plugin

  • För att få den Hyresgäst ID för det nödvändiga office 365-kontot, navigera tillbaka till Azure AD-portalen. Klicka på Översikt fliken och kopiera hyresgäst-ID-värdet som visas i skärmdumpen nedan.
Azure Multitenant SSO - Kopiera hyresgäst-ID från Azure - Översikt

  • Be nu alla hyresgästadministratörer att utföra SSO först och ge de nödvändiga behörigheterna till ansökan.
Azure Multitenant SSO - Bevilja nödvändiga behörigheter

  • Nu kan du testa SSO i ett inkognitofönster för att bekräfta om enkel inloggning för flera hyresgäster är korrekt konfigurerad.
  • Du har konfigurerat Azure AD Multitenant SSO för att uppnå Azure AD SSO-inloggning på din WordPress-webbplats.

I den här guiden har du konfigurerat Azure Multitenant SSO för WordPress med hjälp av miniOrange SAML Single Sign-On (SSO) Login-pluginet . Med Azure AD som identitetsleverantör och WordPress som tjänsteleverantör kan användare från flera Azure AD-klienter säkert komma åt din WordPress-webbplats med sina befintliga Azure AD-inloggningsuppgifter inom några minuter.


Visa fler vanliga frågor

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja