Jira SAML Single Sign-On (SSO) | miniOrange SAML IDP-plugin för WordPress i Jira (2.0.0)
Översikt
Jira SAML Single Sign-On (SSO) med WordPress som SAML IdP. miniOrange SAML IDP-plugin för WordPress (WP som SAML IDP) ger dig möjlighet att använda dina WordPress (WP) inloggningsuppgifter för att logga in på Jira (SP). Här går vi igenom en steg-för-steg-guide för att konfigurera SSO mellan Jira som SP (Tjänsteleverantör) och WordPress som IdP (Identitetsleverantör).
Obs: Konfigurationsstegen nedan är tillämpliga för Jira-versionen, 2.0.0. Om du vill konfigurera SSO till WordPress med tidigare Jira-versioner (1.0.0 - 1.1.53), kan du hitta installationsguide här.
Förutsättningar: Ladda ner och installation
För att integrera WordPress-webbplatsen som en Identitetsleverantörmåste du installera miniOrange SAML IDP-plugin för WordPress (WP som SAML IDP).
För att integrera med Jira behöver du följande artiklar
- Jira bör installeras och konfigureras.
- Jira Server är https-aktiverad (valfritt).
- Administratörsuppgifter ställs in i Jira.
- Giltig Jira-server- eller datacenterlicens.
Nedladdningar och installation
- Logga in på din Jira-instans som admin.
- Navigera till inställningsmenyn och klicka Hantera Apps.
- Klicka Hitta nya appar or Hitta nya tillägg från den vänstra sidan av sidan.
- Lokalisera Jira SSO / Single Sign On, Jira SAML SSO via sökning.
- Klicka Prova gratis att påbörja en ny rättegång eller Köp nu att köpa en licens för Jira SSO / Single Sign On, Jira SAML SSO.
- Ange din information och klicka på Generera licens när du omdirigeras till MyAtlassian.
- Klicka på Ansök licens.
Konfigurationssteg
Steg 1. Ställ in Jira som SP (tjänsteleverantör)
- Gå till miniOrange SAML IDP-plugin för WordPress, navigera till IDP-metadata fliken.
- Här kan du hitta identitetsleverantören Metadata URL /XML Metadata eller slutpunkter som IDP-enhets-ID, SAML-inloggnings-URL, SAML utloggningsadress (premiumfunktion), Certifikat för SP-konfiguration.
- Konfigurera Agent & Employees SSO
- Konfigurera kontakt SSO
1.1: Metadata från tjänsteleverantören
Om du planerar att anpassa din IDP-inställning från början kan du hitta metadata i SP Metadata. Här hittar du din SP:s metadata. Du måste tillhandahålla denna metadata till din IDP. Det finns flera sätt att lägga till denna metadata till din IDP:
- Importera metadata
Beroende på hur din IDP accepterar metadata, kan du antingen ange metadata-URL eller så kan du använda Ladda ner metadata knappen för att ladda ner en XML-fil för densamma.
- Lägg till metadata manuellt
Om du vill lägga till metadata manuellt hittar du följande information i detta avsnitt. Dessa uppgifter måste lämnas till din IDP.
- SP Entity ID
- SP Entity ID
- SP-certifikat

1.2: Konfigurera din identitetsleverantör
Det anpassade installationsflödet låter dig dyka in i den kompletta uppsättningen konfigurationer som vi tillhandahåller för att lägga till en SAML-identitetsleverantör. Stegen för att konfigurera en IDP med alternativet Custom Setup är:
- Med Metadata URL
- Klicka på Importera från metadata fliken.
- Välj IDP: Importera från metadata-URL.
- Ange IDP-metadata-URL: Ange metadata-URL från WordPress IdP.
- Om din IDP ändrar certifikat med intervaller (t.ex. Azure AD), kan du uppdatera din IDP-metadata i enlighet med detta:
- Navigera till Avancerade SSO-alternativ från menyn till vänster på sidan.
- Ange din metadata-URL i Överföring av certifikat fält.
- Välj Uppdatera certifikatet med jämna mellanrum alternativ.
- Använd den medföljande rullgardinsmenyn för att ställa in intervallet för en periodisk uppdatering. Välj 5 minuter för bästa resultat.
- Klicka Importera.

- Genom att ladda upp metadata XML-fil
- Klicka på Importera från metadata fliken.
- Välj IDP: Importera från metadatafil.
- Ladda upp metadatafil.
- Klicka Importera.

1.3: Användarprofil
Därefter kommer vi att ställa in användarprofilattribut för Jira. Inställningarna för detta finns i Användarprofil sektion.
- a. Att hitta rätt attribut
- Gå till IDP-konfiguration sektion. Scrolla ner och klicka på Testkonfiguration.
- Du kommer att se alla värden som returneras av din IDP till Jira i en tabell. Om du inte ser värdet för Förnamn, Efternamn, E-post eller Användarnamn, gör de nödvändiga inställningarna i din IDP för att returnera denna information.
- När du ser alla värden i Test Configuration, håll fönstret öppet och gå tillbaka tillAnvändarprofil sektion.
- b. Ställa in profilattribut
- På den här fliken fyller du i värdena genom att matcha namnet på attributet. Till exempel, om attributnamnet i Testkonfiguration fönster är Namn-ID, stiga på Namn-ID mot Användarnamn
- Ställer in båda Användarnamn och e-post krävs om du vill låta användare registrera sig. Om du vill att befintliga användare endast ska logga in, konfigurera attributet med vilket du matchar användaren i Jira.
- c. Matcha en användare
När användaren loggar in på Jira används en av användarens data/attribut som kommer in från IDP:n för att söka efter användaren i Jira. Detta används för att identifiera användaren i Jira och logga in användaren på samma konto.
Du kan konfigurera det genom att använda stegen nedan:
- Välj Användarnamn eller E-post för Logga in användarkonto genom
- Ange attributnamnet från IDP som motsvarar Användarnamn eller E-post med Hitta rätt attribut
1.4: Användargrupper
Nu kommer vi att ställa in användargruppsattribut för Jira. Du kan replikera dina användares grupper som finns på IDP i din SP. Det finns flera sätt att göra detta.
- a. Ställer in standardgrupp
- Välj användarnas Standardgrupp i fliken Användargrupper. Om ingen grupp är mappad läggs användare till som standard i denna grupp.
- Du kan aktivera standardgrupper för Alla användare or Nya användare med alternativet.Välj Ingen om du inte vill tilldela någon standardgrupp till SSO-användare. Använder alternativet Aktivera standardgrupper för.

- b. Hitta gruppattribut
- Precis som vi hittade attributnamn för användarprofilattribut, hittar vi gruppattributet.
- Gå till IDP-konfiguration sektion. Scrolla ner och klicka på Testkonfiguration.
- Du kommer att se alla värden som returneras av din IDP till Jira i en tabell. Om du inte ser värde med grupper, gör de nödvändiga inställningarna i din IDP för att returnera gruppnamn.
- När du ser alla värden i Test Configuration, håll fönstret öppet och gå till Användargrupper fliken.
- Ange attributnamnet för gruppen mot Gruppattribut.
- Kolla upp Inaktivera gruppmappning alternativet om du inte vill uppdatera grupper av befintliga användare.
1.5: Felsökning och support
- Du kan verifiera om din SAML SSO-konfiguration är korrekt genom att klicka på Testkonfiguration knappen på IDP-konfiguration fliken i plugin-programmet.
- Efter den lyckade testkonfigurationen kommer du också att kunna se resultaten på Felsökning och support sida. Detta inkluderar de attribut som tagits emot från din IDP, SAML-begäran som skickas och SAML-svaret som mottagits.
- Om du stöter på några problem eller stöter på några fel när du ställer in din IDP kan du använda stegen i avsnittet Felsökning för att komma i kontakt med oss.
- För att erhålla tjänsteleverantörsmetadata från Jira, navigera till SSO-slutpunkter och klicka på SP Information.
- Behåll informationen för att använda den för att tillhandahålla SP-metadata till IdP.
Steg 2. Konfigurera WordPress (WP) som IdP (Identity Provider)
- Öppna WordPress-webbplatsen.
- Installera och aktivera miniOrange SAML IDP-plugin för WordPress (WP som SAML IDP) på din WordPress-webbplats som fungerar som identitetsleverantör.
- Gå till miniOrange SAML IDP-plugin för WordPress, navigera till Leverantör fliken.
- Ange de värden som motsvarar informationen från Jira. Se tabellen nedan.
| Tjänsteleverantörens namn |
Jira |
| SP Entity ID eller Emittent |
Kopiera och klistra in SP-EntityID från SP Informationsavdelning i Jira. |
| ACS URL |
Kopiera och klistra in ACS URL från SP Informationsavdelning i Jira. |
| Namn-ID-format |
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Påstående undertecknat |
Markera för att underteckna SAML-påståendet. |
- Klicka på Spara för att spara dina konfigurationer.
Steg 3. Omdirigering av inloggningssidan
Omdirigering på inloggningssidan
- Om du bara har en IDP konfigurerad kan du använda funktionerna på fliken SSO-inställningar och fliken Omdirigering i plugin-programmet för att hantera omdirigeringen på inloggningssidan.
- aktivera Automatisk omdirigering till IDP-alternativet på SSO-inställningar fliken om du vill tillåta användare att logga in endast med IDP.
- Använd Nöd-/Bakdörrsinloggnings-URL för att tillåta alla administratörer att komma åt Jiras/Confluences standardinloggningssida och logga in med Jiras lokala referenser. Du kan också begränsa åtkomsten till denna URL till någon specifik uppsättning användare (dvs användare av särskilda grupper).
- Använd inställningarna som anges på Omdirigeringsregler fliken för att omdirigera användarna på inloggningssidan baserat på deras e-postdomäner, grupper och kataloger. Den här funktionen är mer användbar om du har flera IDP:er konfigurerade. Se nästa avsnitt.
I den här guiden har du framgångsrikt integrerat Jira SAML Single Sign-On (SSO) med plugin- miniOrange SAML IDP-plugin för WordPress (WP som SAML IDP). Konfigurera Jira som SP och WordPress som IDP. Denna lösning säkerställer att du är redo att rulla ut säker enkel inloggning (SSO)-åtkomst med SAML 2.0-autentisering i Jira SSO med hjälp av WordPress-inloggningsuppgifter.
Relaterade artiklar
Vi erbjuder säkra identitetslösningar för enkel inloggning, tvåfaktorsautentisering, adaptiv MFA, provisionering och mycket mer. Vänligen kontakta oss på
+1 978 658 9387 (USA) | +91 97178 45846 (Indien)
wpidpsupport@xecurify.com