Azure B2C-inloggning för WordPress | Azure B2C SAML enkel inloggning (SSO)
Översikt
Azure B2C Enkel inloggning (SSO) med vår SAML-modul för enkel inloggning (SSO). Azure B2C SSO låter dina användare logga in på din WordPress och få tillgång till webbplatsen genom att autentisera med sina Azure B2C Identity Provider (IDP) referenser. Du kan också konfigurera plugin med olika IDP:er som Azure B2C / Azure AD, Office 365 och andra anpassade leverantörer. Vår Azure AD B2C SSO Lösningen kommer att göra WordPress SAML 2.0-kompatibel som tjänsteleverantör (SP), vilket skapar förtroende mellan WordPress (WP)-webbplatsen och Azure B2C för att säkert autentisera och logga in användare på WordPress (WP)-webbplatsen.
Det ger också sömlöst stöd för avancerade Windows SSO-funktioner som Attribut & Group Mapping, Fyll i anställd information från Azure B2C / Azure AD till WordPress (WP), Intranet SSO / Internet SSO, Mapping av profilbilden från Azure B2C / Azure AD till din WordPress (WP) avatar, etc.
Här kommer vi att gå igenom en guide för att konfigurera SAML Single Sign-On SSO för Azure B2C-inloggning genom att överväga Azure B2C som IDP (Identitetsleverantör) och WordPress som SP (Tjänsteleverantör). Vår Azure AD B2C SSO lösning ger obegränsad användarverifiering från Azure B2C. Du kan besöka vår SSO plugin för WordPress för att få veta mer om de andra funktionerna vi erbjuder.
Installationsvideo: Enkel inloggning mellan Azure B2C och WordPress (WP)
Förutsättningar: Ladda ner och installation
- För att konfigurera Azure B2C som SAML IDP med WordPress måste du installera miniOrange SAML SP SSO-plugin.
Obs: För användare som behöver konfigurera Microsoft Entra Externt ID istället för en standard Azure B2C-katalog, vänligen följ våra Installationsguide för Entra Externt ID, eftersom stegen skiljer sig från Azure B2C-konfigurationen.
Steg 1. Ställ in Azure B2C som IdP (identitetsleverantör)
Följ stegen nedan för att konfigurera Azure B2C som en identitetsleverantör:
Konfigurera Azure B2C som IdP
- I SAML SP SSO-pluginet, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS ( AssertionConsumerService ) URL som krävs för att konfigurera Azure B2C som identitetsleverantör.
Steg 2. Registrera Azure B2C-applikationer
Registrera applikationen Identity Experience Framework
- Logga in på Azure B2C Portal.
- Från Azure AD B2C-klienten väljer du Appregistreringaroch välj sedan Ny registrering.
- För Namn , ange IdentityExperienceFramework.
- Enligt Kontotyper som stöds, Välj Endast konton i den här organisationskatalogen.
- Enligt Omdirigera URI, välj Webb och ange sedan https://ditt-hyresgästnamn.b2clogin.com/ditt-hyresgästnamn.onmicrosoft.com, där ditt hyresgästnamn är ditt Azure AD B2C-hyresgästdomännamn.
Obs: I följande steg om behörigheter avsnittet inte är synligt så kan det vara anledningen till att du inte har en aktiv AzureAD B2C-prenumeration för den hyresgästen. Du kan hitta information om AzureAD B2C-prenumerationen här. och du kan skapa en ny hyresgäst genom att följa stegen här..
- Enligt behörigheter, markera kryssrutan Ge administratörssamtycke till behörigheter för openid och offline_access.
- Välja Registrera.
- Spela in Program (klient) ID för användning i ett senare steg.
Registrera applikationen Identity Experience Framework
- I vänster navigeringsfält, under hantera avsnitt, välj Exponera ett API.
- Välja Lägg till ett omfång, välj sedan Spara och fortsätt att acceptera standardprogram-ID-URI.
- Ange följande värden för att skapa ett omfång som tillåter anpassad policykörning i din Azure AD B2C-klient:
- Omfattningsnamn: user_impersonation
- Visningsnamn för administratörssamtycke: Få tillgång till IdentityExperienceFramework
- Beskrivning av administratörens samtycke: Tillåt appen att få åtkomst till IdentityExperienceFramework på uppdrag av den inloggade användaren.
- Välja Lägg till omfattning.
Registrera applikationen ProxyIdentityExperienceFramework
- Välja AppregistreringarOch väljer sedan Ny registrering.
- För Namn , ange ProxyIdentityExperienceFramework.
- Enligt Kontotyper som stöds, Välj Endast konton i den här organisationskatalogen.
- Enligt Omdirigera URI, använd rullgardinsmenyn för att välja Offentlig klient/native (mobil & desktop).
- För Omdirigera URI, ange myapp://auth.
- Enligt behörigheter, markera kryssrutan Ge administratörssamtycke till behörigheter för openid och offline_access.
- Välja Registrera.
- Spela in Program (klient) ID för användning i ett senare steg.
Ange därefter att ansökan ska behandlas som en offentlig klient
- I vänster navigeringsfält, under hantera avsnitt, välj Autentisering.
- Enligt Avancerade inställningar avsnitt, aktivera Tillåt offentliga kundflöden (välj Ja).
- Klicka på Spara knapp.
Ge nu behörigheter till API-omfattningen som du visade tidigare i IdentityExperienceFramework-registreringen
- I det vänstra navigeringsfältet, under hantera avsnitt, välj API-behörigheter.
- Enligt Konfigurerade behörigheter, Välj Lägg till en behörighet.
- Välj Mina API:er och välj sedan IdentityExperienceFramework ansökan.
- Enligt tillstånd, Välj user_impersonation omfattning som du definierade tidigare.
- Välja Lägg till behörigheter. Vänta några minuter enligt anvisningarna innan du fortsätter till nästa steg.
- Välja Ge administratörsmedgivande för (ditt hyresgästnamn).
- Välj ditt för närvarande inloggade administratörskonto eller logga in med ett konto i din Azure AD B2C-klient som har tilldelats åtminstone rollen som molnapplikationsadministratör.
- Välja Ja.
- Välja refresh, och kontrollera sedan att "Beviljas för ..." visas under Status för scopes - offline_access, openid och user_impersonation. Det kan ta några minuter innan behörigheterna sprids.
Registrera ansökan
- Välja AppregistreringarOch väljer sedan Ny registrering.
- Ange ett namn för applikationen, till exempel: /i>.
- Enligt Kontotyper som stöds, Välj Konton i en organisationskatalog eller vilken identitetsleverantör som helst. För autentisering av användare med Azure AD B2C.
- Enligt Omdirigera URI, Välj web, och ange sedan ACS URL från Tjänsteleverantörens metadata fliken i miniOrange SAML-plugin.
- Välja Registrera.
- Enligt hantera, Klicka på Exponera ett API.
- Klicka på uppsättning för applikations-ID-URI och klicka sedan på Spara, accepterar standardvärdet.
- När du har sparat kopierar du applikations-ID-URI och navigerar till Tjänsteleverantörens metadata fliken i plugin-programmet.
- Klistra in det kopierade värdet under SP Entity ID / Emittent fältet på den här fliken.
- Klicka på Spara.
Steg 3. Generera SSO-policyer
- Från vår Azure B2C-portal, navigera till avsnittet Översikt för din B2C-klient och registrera ditt klientnamn.
Obs: Om din B2C-domän är b2ctest.onmicrosoft.com, är din hyresgästnamn b2ctest.
- Ange din Azure B2C klientnamn nedan, tillsammans med applikations-ID för IdentityExperienceFramework och
ProxyIdentityExperienceFramework-appar som registrerats i stegen ovan.
- Klicka på Generera Azure B2C-policyer knappen för att ladda ner SSO-policyerna.
- Extrahera den nedladdade zip-filen. Den innehåller policyfilerna och certifikatet (.pfx), som du behöver i följande steg.
Steg 4. Installera certifikat
Obs: I följande steg om Identity Experience Framework inte är klickbar kan det vara anledningen till att du inte har en aktiv Azure AD B2C-prenumeration för den hyresgästen. Du kan hitta information om Azure AD B2C-prenumerationen här. och du kan skapa en ny hyresgäst genom att följa stegen här..
Ladda upp certifikatet
- Logga in på Azur portalen och bläddra till din Azure AD B2C-klient.
- Enligt policies, Välj Identity Experience Framework och då Policynycklar.
- Välja Lägg tillOch väljer sedan Alternativ > Ladda upp
- Ange namnet som SamlIdpCert. Prefixet B2C_1A_ läggs automatiskt till i namnet på din nyckel.
- Använd uppladdningsfilkontrollen och ladda upp ditt certifikat som genererades i stegen ovan tillsammans med SSO-policyerna (tenantname-cert.pfx).
- Ange certifikatets lösenord som ditt hyresgästnamn och klicka på Skapa. Om din klients namn till exempel är xyzb2c.onmicrosoft.com anger du lösenordet som xyzb2c
- Du bör kunna se en ny policynyckel med namnet B2C_1A_SamlIdpCert.
Skapa signeringsnyckeln
- På översiktssidan för din Azure AD B2C-klient, under policies, Välj Identity Experience Framework.
- Välja Policynycklar och välj sedan Lägg till.
- För Montering, välj Generera.
- In Namn , ange TokenSigningKeyContainer.
- För Nyckeltyp, välj RSA.
- För Nyckelanvändning, välj Signatur.
- Välja Skapa.
Skapa krypteringsnyckeln
- På översiktssidan för din Azure AD B2C-klient, under policies, Välj Identity Experience Framework.
- Välja Policynycklar och välj sedan Lägg till.
- För Montering, välj Generera.
- In Namn , ange TokenEncryptionKeyContainer.
- För Nyckeltyp, välj RSA.
- För Nyckelanvändning, välj Kryptering.
- Välja Skapa.
Steg 5. Ladda upp policyerna
- Välj Identity Experience Framework menyalternativ i din B2C-klient i Azure-portalen.
- Välja Ladda upp anpassad policy.
- Ladda upp policyfilerna som laddats ner i stegen ovan enligt följande ordning:
- TrustFrameworkBase.xml
- TrustFrameworkExtensions.xml
- SignUpOrSignin.xml
- ProfilEdit.xml
- PasswordReset.xml
- SignUpOrSigninSAML.xml
- När du laddar upp filerna lägger Azure till prefixet B2C_1A_ till var och en.
Du har konfigurerat Azure B2C som SAML IdP (identitetsleverantör) för att uppnå Azure B2C Single Sign-On (SSO)-inloggning, vilket säkerställer säker inloggning på WordPress (WP)-webbplatsen.
Steg 6. Konfigurera insticksprogrammet
- Navigera till Konfiguration av tjänsteleverantör fliken i plugin-programmet och klicka på Ladda upp IDP-metadata knapp.
- Ange vilket IDP-namn som helst. Till exempel AzureB2C
- Ange Metadata URL som
https://hyresgäst-namn.b2clogin.com/hyresgäst-namn.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata - Klicka på Knappen Hämta metadata.
Obs: Du kommer att behöva ersätta klientnamnet i ovanstående URL med Azure B2C klientnamn.
Steg 7. Hur konfigurerar man SAML Single Logout i Azure AD B2C?
- För att komma åt SLO-användare skulle först kräva SLO-URL:n som finns på fliken Service Provider Metadata i plugin-programmet. (Premiumfunktion).
- kopiera SLO URL från SAML Single Sign-On – SAML SSO Login Plugin.
- Navigera till Azure AD B2C-portalen, navigera till appen (ansluten till WordPress (WP)).
- I den vänstra panelen och välj Manifest fliken.
- Placera URL:en för enkel utloggning i manifestkoden genom att ersätta NULL värde.
Du har framgångsrikt konfigurerat singelutloggning med Azure B2C.
- Gratis
- Standard
- Premium
I den här guiden har du konfigurerat Azure B2C SSO [SAML] (Azure B2C SSO / Azure B2C-inloggning), väljer Azure B2C som IDP och WordPress (WP) som SP.SAML enkel inloggning – SSO lösning säkerställer att du är redo att lansera säker åtkomst/inloggning på WordPress (WP)-webbplats med hjälp av Azure B2C-inloggningsuppgifter. Vår lösning Azure B2C SSO stöder alla typer av SSO-användningsfall som t.ex Azure Active Directory SSO, Office 365 SSO, Azure AD SSO.
Vanliga frågor
Fler vanliga frågor ➔Vad är Azure AD B2C och hur fungerar det med SAML SSO?
Azure AD B2C (Business to Consumer) är en identitetshanteringstjänst från Microsoft som låter dig autentisera externa användare. När den används med miniOrange SAML SSO-pluginet fungerar Azure AD B2C som identitetsleverantör (IdP) och WordPress som tjänsteleverantör (SP), vilket gör att användare kan logga in på din WordPress-webbplats med sina Azure AD B2C-inloggningsuppgifter.
Stöds anpassad varumärkesprofilering på Azure AD B2C-inloggningssidor?
Ja, Azure AD B2C låter dig anpassa inloggningsgränssnittet, inklusive varumärke, bakgrundsbilder, färger och layout, vilket ger en sömlös användarupplevelse under inloggningen.
Kan jag aktivera Just-In-Time (JIT)-provisionering för nya användare som loggar in via Azure B2C?
Ja, JIT-provisionering stöds. Nya användare som loggar in via Azure AD B2C kommer automatiskt att få WordPress-konton skapade för dem baserat på de mottagna SAML-attributen.
Vad händer om en användare redan finns i WordPress med samma e-postadress som i Azure AD B2C?
Plugin-programmet kan konfigureras för att matcha befintliga användare baserat på e-postadress. Om en matchande användare hittas kommer inloggningssessionen att kopplas till den användaren istället för att en ny skapas.
Kan jag begränsa åtkomsten till endast användare från ett specifikt Azure AD B2C-användarflöde eller en grupp?
Ja, åtkomst kan begränsas med hjälp av anspråksbaserad filtrering eller genom att konfigurera specifika användarflöden som bara tillåter vissa användare eller grupper att autentisera.
Kan jag dölja standardinloggningen för WordPress och tvinga alla användare att använda Azure AD B2C-inloggning?
Ja, du kan tillämpa SSO genom att omdirigera användare till Azure AD B2C-inloggningssidan och inaktivera standardinloggningsformuläret för WordPress.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen














Registrera