Sökresultat :

×

Keycloak-inloggning med SAML enkel inloggning | SSO med Keycloak som SAML IDP

Keycloak Single Sign-On (SSO) inloggning för WordPress kan uppnås genom att använda vår SAML-plugin för enkel inloggning (SSO). Vårt plugin är kompatibelt med alla SAML-kompatibla Identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera SSO-inloggning mellan WordPress-webbplatsen och Keycloak genom att överväga Keycloak som IDP (Identitetsleverantör) och WordPress som SP (Tjänsteleverantör).
Du kan besöka vår SSO plugin för WordPress för att få veta mer om de andra funktionerna vi erbjuder.

För att konfigurera Keycloak som SAML IDP med WordPress måste du installera miniOrange SAML SP SSO plugin.

Utforska vår OAuth-lösning för enkel inloggning för WordPress

Veta mer Öppna i ny flik

Välj den version av Keycloak som du använder

Följ följande steg för att konfigurera Keycloak som IDP:

Konfigurera Keycloat som IDP

Youtube-färgSkapad med skissar.

För att konfigurera Keycloak SSO / Keycloak-inloggning för WordPress (WP) kan du också följa dessa steg för steg. Inställningsvideo.


  • I miniOrange SAML SP SSO-pluginet, navigera till fliken SP (Service Provider) Metadata. Här hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL, vilka krävs för att konfigurera nyckelcloak som IDP (Identity Provider).
Keycloat-inloggning | WordPress Saml-uppladdningsmetadata

  • I din nyckelmantel Administration konsolen, välj riket som du vill använda.
  • Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa knappen för att skapa en ny klient/applikation.
Keycloak enkel inloggning | Skapa en app

  • ange SP-EntityID / Emittent som kund-ID från fliken "Service Provider Metadata" och välj SAML som Klientprotokoll.
Keycloak SSO | Lägg till klient

  • Klicka nu på Spara.
  • Konfigurera Keycloak genom att ange nödvändiga detaljer:
kund-ID Ocuco-landskapet SP-EntityID / Emittent från fliken Service Provider Metadata
Namn Ange ett namn för den här klienten
BESKRIVNING Ge en beskrivning
Klientsignatur krävs AV
Tvinga POST-bindning AV
Forcera namn-ID-format AV
Namn ID-format E-post
Rot-URL Lämna tomt eller Ange basadress från fliken Service Provider Metadata
Giltiga omdirigerings-URI:er Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata
Keycloak Enkel inloggning | Inställningar

Keycloak-inloggning | Inställningar

  • Enligt Finkornig SAML-ändpunktskonfiguration, Ange följande uppgifter:
Assertion Consumer Service POST Bindande URL Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata
Logga ut Service Redirect Bindande URL (Tillval) Ocuco-landskapet URL för enkel utloggning från fliken Service Provider Metadata
Keycloat Single Sign-On | SAML-slutpunktskonfiguration

  • Klicka på Spara.
  • I miniOrange SAML SP SSO-pluginet, navigera till fliken SP (Service Provider) Metadata. Här hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL, vilka krävs för att konfigurera nyckelcloak som IDP (Identity Provider).
Keycloat SSO | WordPress Saml-uppladdningsmetadata

  • I din nyckelmantel Administration konsolen, välj riket som du vill använda.
  • Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa klient knappen för att skapa en ny klient/applikation.
Keycloak SSO | Skapa en APP

  • Välja SAML as Klienttyp, Stiga på SP-EntityID / Emittent som kund-ID från fliken "Service Provider Metadata", ange namnet på din applikation och ange Beskrivning.
Keycloak SSO | Lägg till klient

  • Klicka nu på Spara.
  • Konfigurera Keycloak genom att ange nödvändiga detaljer:
kund-ID Ocuco-landskapet SP-EntityID / Emittent från fliken Service Provider Metadata
Namn Ange ett namn för den här klienten
BESKRIVNING Ge en beskrivning
Klientsignatur krävs AV
Tvinga POST-bindning AV
Forcera namn-ID-format AV
Namn ID-format E-post
Rot-URL Lämna tomt eller Ange basadress från fliken Service Provider Metadata
Giltiga omdirigerings-URI:er Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata
Keycloak enkel inloggning | Keycloak-inloggning - Inställningar

Keycloak SSO | Keycloak-inloggning - Inställningar

Keycloak enkel inloggning | Keycloak-inloggning - Inställningar

  • Klicka nu på Spara.
  • In Advanced Open water flik, under Finkornig SAML-ändpunktskonfiguration, Ange följande uppgifter:
Assertion Consumer Service POST Bindande URL Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata
Logga ut Service Redirect Bindande URL (Tillval) Ocuco-landskapet URL för enkel utloggning från fliken Service Provider Metadata
Keycloat-inloggning | Inloggning SAML-slutpunktskonfiguration

  • Klicka på Spara.
  • I miniOrange SAML SP SSO-pluginet, navigera till fliken SP (Service Provider) Metadata. Här hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL, vilka krävs för att konfigurera nyckelcloak som IDP (Identity Provider).
Keycloat SSO | WordPress Saml-uppladdningsmetadata

  • I din nyckelmantel Administration konsolen, välj riket som du vill använda.
  • Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa klient knappen för att skapa en ny klient/applikation.
Keycloak SSO | Skapa en APP/klient

  • Välja SAML as Klienttyp, Ange SP-EntityID / Emittent som kund-ID från Tjänsteleverantörens metadata fliken, ange Namn av din ansökan och gå in BESKRIVNING.
Keycloak SSO | Lägg till klient i Keycloak IDP

  • Klicka på Nästa knapp.
  • Ange detaljer enligt nedan:
Rot-URL Lämna tomt eller ge Grundadress från fliken Service Provider Metadata
Giltiga omdirigerings-URI:er Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata
  • Klicka på Spara knapp.
Keycloak enkel inloggning | Ange detaljer i Keycloak IDP

  • I Inställningar fliken under SAML-funktioner sektion, konfigurera Keycloak genom att tillhandahålla nödvändiga detaljer:
Tvinga POST-bindning AV
Forcera namn-ID-format AV
Namn ID-format E-post
Keycloak SSO | Keycloak-inloggning - Konfiguration av fliken Inställningar

  • I Nycklar fliken, inaktivera Klientsignatur krävs växla.
Keycloak SSO | Inaktivera klientsignatur krävs

  • Klicka på Spara knapp.
  • In Advanced Open water flik, under Finkornig SAML-ändpunktskonfigurationanger du följande uppgifter:
Assertion Consumer Service POST Bindande URL Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata
Logga ut Service Redirect Bindande URL (Tillval) Ocuco-landskapet URL för enkel utloggning från fliken Service Provider Metadata
Keycloat SSO | Avancerad flikkonfiguration

  • Klicka på Spara knapp.

Lägg till Mappers

  • Navigera till Fliken Mappers och klicka på Lägg till inbyggd knapp.
Keycloak SSO | Fliken Mappers - Salesforce SSO-inloggning med SAML/OAuth - SAML-uppladdningsmetadata

  • Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
Keycloak-inloggning | Lägg till inbyggd protokollmappare

  • Klicka på Lägg till valda knapp. Du kommer att se de mappningar som läggs till nedan.
Keycloak Enkel inloggning | Lägg till valda

  • In Kundomfång fliken, klicka på din ansökan.
Keycloak SSO | klicka på applikationen

  • Klicka på Lägg till fördefinierad kartläggare.
Keycloak Single Sign-On | Lägg till fördefinierad mapper

  • Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
Keycloak SSO | markera kryssrutor

  • Klicka på Lägg till knapp.
  • Du kommer att se de mappningar som läggs till nedan.
Keycloak Single Sign-On | mappningar

  • I Kundomfång klicka på din ansökan.
Keycloak SSO | Klientomfång

  • Klicka på Lägg till fördefinierad kartläggare.
Keycloak SSO | Lägg till fördefinierad mapper

  • Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
Keycloak SSO | Markera kryssrutorna

  • Klicka på Lägg till knapp.
  • Du kommer att se de mappningar som läggs till nedan.
Keycloak SSO | Se mappningarna

Ladda ner installationsfilen

  • Navigera till Realm-inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämns som Endpoints i Fliken Allmänt.
Keycloak SSO | konfigurera inställningar

  • Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera plugin-programmet.
  • Navigera till Realm-inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämns som Endpoints i Fliken Allmänt.
Keycloak-inloggning | konfigurera inställningar

  • Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera plugin-programmet.
  • Navigera till Realm Inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämns som Endpoints i Allmänt fliken.
Keycloat-inloggning | Realm-inställningar slutpunkter

  • Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera plugin-programmet.

Du har konfigurerat Keycloak som SAML IDP (identitetsleverantör) för att uppnå Keycloak SSO-inloggning på din WordPress (WP) webbplats.

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: Om du har för avsikt att ställa in attributmappning, rollmappning och andra konfigurationer på identitetsleverantörens sida, kan du hitta detaljerade instruktioner i den medföljande installationsguiden, som är länkad här..


I SAML SSO-pluginet för WordPress, gå till fliken IDP-konfiguration. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

S. Genom att ladda upp IDP-metadata:

  • Klicka på Ladda upp IDP-metadata knapp.
  • Ange Identitetsleverantör Namn
  • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.
SAML SSO för WordPress | Inloggning-uppladdningsmetadata

B. Manuell konfiguration:

  • Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara knapp.
  • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
SAML SSO för WordPress | Testkonfiguration

Steg 3: Attributmappning

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • Endast i gratisplugin Namn-ID stöds för e-post- och användarnamnattribut för WordPress-användaren.
  • När en användare utför SSO kommer NameID-värdet som skickas av IDP att mappas till WordPress-användarens e-postadress och användarnamn.
SAML SSO för WordPress | Mappning av inloggningsattribut

I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

S. Genom att ladda upp IDP-metadata:

  • Klicka på Ladda upp IDP-metadata knapp.
  • Ange Identitetsleverantör Namn
  • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.

B. Manuell konfiguration:

  • Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara knapp.
  • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
SAML SSO för WordPress | Testkonfiguration

Steg 3: Attributmappning

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
  • I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.

OBS: Om du klickar på knappen Testa konfiguration på fliken Service Provider Setup och autentiseras med din IDP, kan du se en lista över attribut som skickats av IDP:n på fliken Attribut/Role Mapping. Denna information kan användas för att tillhandahålla ovanstående kartläggning.


I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

S. Genom att ladda upp IDP-metadata:

  • Klicka på Ladda upp IDP-metadata knapp.
  • Ange Identitetsleverantörens namn
  • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.
  • I Premium plugin, Du kan aktivera automatisk synkronisering för metadata-URL som automatiskt uppdaterar plugin-konfigurationen enligt IDP-metadata efter ett visst tidsintervall
SAML SSO för WordPress | Aktivera inloggning med automatisk skanning

B. Manuell konfiguration:

  • Ange de nödvändiga inställningarna (t.ex. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av ditt Identitetsleverantör och klicka på Spara knapp.
  • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
Testkonfiguration - SAML SSO för WordPress

  • I Premium Plugin kan du tillhandahålla SAML Logout URL för att uppnå Single Logout på din WordPress-webbplats.

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
  • I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
Mappning av inloggningsattribut - SAML SSO för WordPress

  • Anpassad attributmappning: Denna funktion låter dig mappa alla attribut som skickas av IDP till användarmeta tabell över WordPress.
Mappning av inloggningsattribut - SAML SSO för WordPress

Steg 4: Rollkartläggning

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • I gratispluginen kan du välja en Standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
  • Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
  • Välj Standardroll och klicka på Uppdatering knapp.
SAML SSO för WordPress | Mappning av inloggningsroller

Steg 4: Rollkartläggning

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


    I standardpluginet kan du välja en standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.

  • Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
  • Välj Standardroll och klicka på Spara knapp.
SAML SSO för WordPress | Mappning av inloggningsroller

Den här funktionen låter dig tilldela och hantera roller för användare när de utför SSO. Tillsammans med standardrollerna i WordPress är detta även kompatibelt med alla anpassade roller.

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • Från Attributmappning avsnitt av plugin-programmet, tillhandahålla en mappning för det namngivna fältet Grupp/rollDetta attribut kommer att innehålla den rollrelaterade informationen som skickas av IDP:n och kommer att användas för rollmappning.
  • Navigera till rollmappningsavsnittet och tillhandahåll mappningarna för de markerade rollerna.
Mappning av inloggningsroller - SAML SSO för WordPress

  • Till exempel, Om du vill ha en användare vars Grupp/roll attributvärdet är wp-editor för att tilldelas som en redigerare i WordPress, ange bara mappningen som wp-editor i redaktör fältet i avsnittet Rollmappning.

Steg 5: SSO-inställningar

  • I det kostnadsfria plugin-programmet kan du lägga till en enkel inloggningsknapp genom att aktivera Lägg till en enkel inloggningsknapp på WordPress-inloggningssidan växla in Alternativet 1.
SAML SSO för WordPress | Logga in-SSO-knapp

  • Om ditt WordPress-tema stöder inloggningswidget kan du lägga till en inloggningswidget för att aktivera SP-initierad SSO på din webbplats.
  • Navigera till fliken Omdirigering och SSO-länkar och följ de givna stegen nedan Alternativ 2: Använd en widget för att lägga till en inloggningswidget på din webbplats.
SAML SSO för WordPress | Inställning för inloggning med SSO

Steg 5: SSO-inställningar

I standardinsticksprogrammet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.

  • Automatisk omdirigering från webbplatsen: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt din webbplats att omdirigeras till IDP-inloggningssidan och efter framgångsrik autentisering omdirigeras de tillbaka till samma sida på din webbplats som de försökte komma åt.
  • Steg:

    • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 1: Auto - Omdirigering från webbplats.
    • Möjliggöra Omdirigera till IDP om användaren inte är inloggad [SKYDDA KOMPLETT WEBBPLATS]alternativ.

    SAML SSO för WordPress | Login-optin 1

  • Automatisk omdirigering från WordPress-inloggning: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt WordPress standardinloggningssida att omdirigeras till IDP-inloggningssidan för autentisering. Efter framgångsrik autentisering kommer de att omdirigeras tillbaka till WordPress-webbplatsen.
  • Steg:

    • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 2: Automatisk omdirigering från WordPress-inloggning.
    • Möjliggöra Omdirigera till IDP från WordPress inloggningssida alternativ.
    SAML SSO för WordPress | Login-optin 2

    OBS: Vänligen aktivera Backdoor-inloggningen och anteckna bakdörrens URL. Detta ger dig tillgång till WordPress-inloggningssidan om du blir utelåst från IDP.


  • SSO-länkar: Du kan lägga till SSO-länkar var som helst på din webbplats med kortkoden och widgeten som finns i Fliken Omdirigering och SSO-länkar > Alternativ 3: SSO-länkar avsnitt av plugin-programmet
  • SAML SSO för WordPress | Login-optin 3

I Premium-pluginet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.

  • Automatisk omdirigering från webbplatsen: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt din webbplats att omdirigeras till IDP:s inloggningssida och efter lyckad autentisering kommer de att omdirigeras tillbaka till samma sida på din webbplats som de försökte komma åt.
  • Steg:

    • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 1: Automatisk omdirigering från webbplatsen.
    • Möjliggöra Omdirigera till IDP om användaren inte är inloggad [SKYDDA KOMPLETT WEBBPLATS] alternativ.
    Inloggningsoptin 1 - SAML SSO för WordPress

  • Automatisk omdirigering från WordPress-inloggning: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt WordPress standardinloggningssida att omdirigeras till IDP-inloggningssidan för autentisering. Efter framgångsrik autentisering kommer de att omdirigeras tillbaka till WordPress-webbplatsen.
  • Steg:

    • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 2: Automatisk omdirigering från WordPress-inloggning.
    • Möjliggöra Omdirigera till IDP från WordPress inloggningssida alternativ.
    Inloggningsoptin 2 - SAML SSO för WordPress

    OBS: Aktivera bakdörrsinloggning och anteckna bakdörrs-URL:en. Detta ger dig åtkomst till WordPress inloggningssida om du skulle bli utelåst från IDP-inloggningen.


  • Inloggningsknapp: Du kan lägga till en anpassad inloggningsknapp var som helst på din webbplats eller WordPress-inloggningssida genom att navigera till Alternativ 3: Inloggningsknapp avsnittet på fliken Omdirigering och SSO-länkar.
Inloggningsoptin 3 - SAML SSO för WordPress

  • SSO-länkar: Du kan lägga till SSO-länkar var som helst på din webbplats med kortkoden och widgeten som finns i Alternativ 4: SSO-länkar på fliken Omdirigering och SSO-länkar.
Inloggningsoptin 4 - SAML SSO för WordPress

Du har konfigurerat WordPress (WP) som SAML SP för att uppnå Keycloak Single Sign On.


I den här guiden har du konfigurerat Keycloak SAML enkel inloggning (Keycloak SSO / Keycloak-inloggning) välja Keycloak som IDP och WordPress som SP använder miniOrange plugin-SAML Single Sign On – SSO Login. Den här lösningen säkerställer att du är redo att rulla ut säker åtkomst till din WordPress (WP) webbplats med hjälp av Keycloak inloggning inloggningsuppgifter inom några minuter.



Visa fler vanliga frågor


Om du letar efter något som du inte kan hitta, vänligen skicka ett mejl till oss samlsupport@xecurify.com


 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!



ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja