Keycloak-inloggning med SAML enkel inloggning | SSO med Keycloak som SAML IDP
Översikt
Keycloak Single Sign-On (SSO) inloggning för WordPress kan uppnås genom att använda vår SAML-plugin för enkel inloggning (SSO). Vårt plugin är kompatibelt med alla SAML-kompatibla Identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera SSO-inloggning mellan WordPress-webbplatsen och Keycloak genom att överväga Keycloak som IDP (Identitetsleverantör) och WordPress som SP (Tjänsteleverantör).
Du kan besöka vår SSO plugin för WordPress för att få veta mer om de andra funktionerna vi erbjuder.
Installationsvideo: Enkel inloggning mellan Keycloak och WordPress (WP)
Förutsättningar: Ladda ner och installation
För att konfigurera Keycloak som SAML IDP med WordPress måste du installera miniOrange SAML SP SSO plugin.
Välj den version av Keycloak som du använder
Steg 1: Konfigurera Keycloak som IDP (identitetsleverantör)
Följ följande steg för att konfigurera Keycloak som IDP:
Konfigurera Keycloat som IDP
För att konfigurera Keycloak SSO / Keycloak-inloggning för WordPress (WP) kan du också följa dessa steg för steg. Inställningsvideo.
- I miniOrange SAML SP SSO-pluginet, navigera till fliken SP (Service Provider) Metadata. Här hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL, vilka krävs för att konfigurera nyckelcloak som IDP (Identity Provider).
- I din nyckelmantel Administration konsolen, välj riket som du vill använda.
- Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa knappen för att skapa en ny klient/applikation.
- ange SP-EntityID / Emittent som kund-ID från fliken "Service Provider Metadata" och välj SAML som Klientprotokoll.
- Klicka nu på Spara.
- Konfigurera Keycloak genom att ange nödvändiga detaljer:
| kund-ID | Ocuco-landskapet SP-EntityID / Emittent från fliken Service Provider Metadata |
| Namn | Ange ett namn för den här klienten |
| BESKRIVNING | Ge en beskrivning |
| Klientsignatur krävs | AV |
| Tvinga POST-bindning | AV |
| Forcera namn-ID-format | AV |
| Namn ID-format | E-post |
| Rot-URL | Lämna tomt eller Ange basadress från fliken Service Provider Metadata |
| Giltiga omdirigerings-URI:er | Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata |
- Enligt Finkornig SAML-ändpunktskonfiguration, Ange följande uppgifter:
| Assertion Consumer Service POST Bindande URL | Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata |
| Logga ut Service Redirect Bindande URL (Tillval) | Ocuco-landskapet URL för enkel utloggning från fliken Service Provider Metadata |
- Klicka på Spara.
- I miniOrange SAML SP SSO-pluginet, navigera till fliken SP (Service Provider) Metadata. Här hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL, vilka krävs för att konfigurera nyckelcloak som IDP (Identity Provider).
- I din nyckelmantel Administration konsolen, välj riket som du vill använda.
- Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa klient knappen för att skapa en ny klient/applikation.
- Välja SAML as Klienttyp, Stiga på SP-EntityID / Emittent som kund-ID från fliken "Service Provider Metadata", ange namnet på din applikation och ange Beskrivning.
- Klicka nu på Spara.
- Konfigurera Keycloak genom att ange nödvändiga detaljer:
| kund-ID | Ocuco-landskapet SP-EntityID / Emittent från fliken Service Provider Metadata |
| Namn | Ange ett namn för den här klienten |
| BESKRIVNING | Ge en beskrivning |
| Klientsignatur krävs | AV |
| Tvinga POST-bindning | AV |
| Forcera namn-ID-format | AV |
| Namn ID-format | E-post |
| Rot-URL | Lämna tomt eller Ange basadress från fliken Service Provider Metadata |
| Giltiga omdirigerings-URI:er | Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata |
- Klicka nu på Spara.
- In Advanced Open water flik, under Finkornig SAML-ändpunktskonfiguration, Ange följande uppgifter:
| Assertion Consumer Service POST Bindande URL | Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata |
| Logga ut Service Redirect Bindande URL (Tillval) | Ocuco-landskapet URL för enkel utloggning från fliken Service Provider Metadata |
- Klicka på Spara.
- I miniOrange SAML SP SSO-pluginet, navigera till fliken SP (Service Provider) Metadata. Här hittar du SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL, vilka krävs för att konfigurera nyckelcloak som IDP (Identity Provider).
- I din nyckelmantel Administration konsolen, välj riket som du vill använda.
- Klicka på Klienter från den vänstra menyn och klicka sedan på Skapa klient knappen för att skapa en ny klient/applikation.
- Välja SAML as Klienttyp, Ange SP-EntityID / Emittent som kund-ID från Tjänsteleverantörens metadata fliken, ange Namn av din ansökan och gå in BESKRIVNING.
- Klicka på Nästa knapp.
- Ange detaljer enligt nedan:
| Rot-URL | Lämna tomt eller ge Grundadress från fliken Service Provider Metadata |
| Giltiga omdirigerings-URI:er | Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata |
- Klicka på Spara knapp.
- I Inställningar fliken under SAML-funktioner sektion, konfigurera Keycloak genom att tillhandahålla nödvändiga detaljer:
| Tvinga POST-bindning | AV |
| Forcera namn-ID-format | AV |
| Namn ID-format | E-post |
- I Nycklar fliken, inaktivera Klientsignatur krävs växla.
- Klicka på Spara knapp.
- In Advanced Open water flik, under Finkornig SAML-ändpunktskonfigurationanger du följande uppgifter:
| Assertion Consumer Service POST Bindande URL | Ocuco-landskapet ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata |
| Logga ut Service Redirect Bindande URL (Tillval) | Ocuco-landskapet URL för enkel utloggning från fliken Service Provider Metadata |
- Klicka på Spara knapp.
Lägg till Mappers
- Navigera till Fliken Mappers och klicka på Lägg till inbyggd knapp.
- Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
- Klicka på Lägg till valda knapp. Du kommer att se de mappningar som läggs till nedan.
- In Kundomfång fliken, klicka på din ansökan.
- Klicka på Lägg till fördefinierad kartläggare.
- Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
- Klicka på Lägg till knapp.
- Du kommer att se de mappningar som läggs till nedan.
- I Kundomfång klicka på din ansökan.
- Klicka på Lägg till fördefinierad kartläggare.
- Markera kryssrutorna för X500 givenName, X500 efternamn och X500 e-post attribut.
- Klicka på Lägg till knapp.
- Du kommer att se de mappningar som läggs till nedan.
Ladda ner installationsfilen
- Navigera till Realm-inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämns som Endpoints i Fliken Allmänt.
- Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera plugin-programmet.
- Navigera till Realm-inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämns som Endpoints i Fliken Allmänt.
- Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera plugin-programmet.
- Navigera till Realm Inställningar, Klicka på SAML 2.0 Identity Provider Metadata nämns som Endpoints i Allmänt fliken.
- Notera URL:en och ha den till hands. Det kommer att förse dig med endpoints krävs för att konfigurera plugin-programmet.
Du har konfigurerat Keycloak som SAML IDP (identitetsleverantör) för att uppnå Keycloak SSO-inloggning på din WordPress (WP) webbplats.
Obs: Om du har för avsikt att ställa in attributmappning, rollmappning och andra konfigurationer på identitetsleverantörens sida, kan du hitta detaljerade instruktioner i den medföljande installationsguiden, som är länkad här..
Steg 2: Konfigurera WordPress som SP (tjänsteleverantör)
- Gratis
- Standard
- Premium
Du har konfigurerat WordPress (WP) som SAML SP för att uppnå Keycloak Single Sign On.
I den här guiden har du konfigurerat Keycloak SAML enkel inloggning (Keycloak SSO / Keycloak-inloggning) välja Keycloak som IDP och WordPress som SP använder miniOrange plugin-SAML Single Sign On – SSO Login. Den här lösningen säkerställer att du är redo att rulla ut säker åtkomst till din WordPress (WP) webbplats med hjälp av Keycloak inloggning inloggningsuppgifter inom några minuter.
Vanliga frågor och svar
Visa fler vanliga frågorVarför får jag ett felmeddelande när användare loggar in men inte omdirigeras tillbaka till WordPress efter Keycloak-autentisering?
Varför ser jag meddelandet ”SAML-assertion saknar obligatoriska attribut” eller varför matchas inte användare med WordPress-konton?
Varför misslyckas min Keycloat SSO-testkonfiguration med certifikat- eller signaturvalideringsfel?
Varför skapas Keycloak SSO-användare i WordPress men får felaktiga roller eller inga roller alls?
Ytterligare resurser
Om du letar efter något som du inte kan hitta, vänligen skicka ett mejl till oss samlsupport@xecurify.com
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen




















Registrera