Sökresultat :

×

SAML Single Sign-On (SSO) för WordPress med CA-identitet som IDP | CA Identity SSO-inloggning

CA Identity Single Sign-On (SSO) inloggning för WordPress kan uppnås genom att använda vår SAML-plugin för enkel inloggning (SSO). Vårt plugin är kompatibelt med alla SAML-kompatibla identitetsleverantörer. Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera SSO-inloggning mellan Wordpress-webbplats och CA Identity genom att överväga CA-identitet som IdP (Identitetsleverantör) och WordPress som SP (Tjänsteleverantör).

Du kan besöka vår SSO plugin för att veta mer om de andra funktionerna vi tillhandahåller.

För att konfigurera CA Identity som SAML IdP med WordPress måste du installera miniOrange SAML SP SSO plugin för WP.

Följ följande steg för att konfigurera CA Identity som IdP:

Konfigurera CA Identity som IdP

  • I miniOrange SAML SP SSO-plugin, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
CA-identitet som IDP - Enkel inloggning (SSO) för WordPress - CA-identitet SSO-inloggning med SAML/OAuth - SAML-uppladdningsmetadata

Obs: För Single Sign On, se till att installera och konfigurera CA SSO (Tidigare känt som SiteMinder) med CA Identity Manager.

  • Logga in på din CA SSO-portal som CA Single Sign-On-administratör.
  • Klicka på Federation fliken.
  • Gå nu till Partnerskapsförbundet enheter.
Konfigurera CA-identitet som IDP -SAML Single Sign-On(SSO) för WordPress - Federation

Skapa en lokal identitetsleverantör

  • Klicka på Skapa enhet.
Konfigurera CA-identitet som IDP -SAML Single Sign-On (SSO) för WordPress - Lokal identitetsleverantör

  • För att skapa en lokal enhet, konfigurera följande:
Entitetsplats Lokala
Entitetstyp SAML2 IDP
Enhets-ID Ange ett ID för din lokala identitetsleverantör för identifiering.
Entitetsnamn Skapa ett namn för din lokala identitetsleverantör.
Grundadress Ange det fullt kvalificerade domännamnet för värdtjänsten CA SSO Federation Web Services.
Signerade autentiseringsbegäranden krävs Nej
NamnID-format som stöds urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
urn:oasis:names:tc:SAML:1.1:nameid-format:unspecificated
Konfigurera CA-identitet som IDP -SAML Single Sign-On(SSO) för WordPress - Local Entity

Skapa en fjärrtjänstleverantör

  • Ladda ner Metadata XML-fil från Tjänsteleverantörens metadata Fliken för miniOrange SAML SSO-plugin.
  • Klicka på Importera metadata och ladda upp den nedladdade XML-metadatafilen.
Konfigurera CA-identitet som IDP -SAML Single Sign-On(SSO) för WordPress - Importera metadata

  • För Importera som, Välj Fjärrenhet.
  • Tillhandahålla en Namn för Remote Service Provider Entity.
Konfigurera CA-identitet som IDP -SAML Single Sign-On(SSO) för WordPress - Metadatadetaljer

Skapa ett partnerskap mellan SP och IDP

  • För att skapa ett partnerskap, konfigurera följande:
Lägg till partnerskapsnamn Ange ett namn för ditt partnerskap.
(Valfritt) Beskrivning Ange en relevant beskrivning för ditt partnerskap.
Lokalt IDP-ID Ange ID för lokal identitetsleverantör som skapades när du lade till en lokal enhet.
Fjärr SP ID Ange ID för fjärrtjänstleverantör som skapades när du lade till en fjärrenhet.
Grundadress Detta fält kommer att vara förifyllt.
Skev tid Ange eventuell skevningstid som krävs av din miljö.
Användarkataloger och sökordning Välj önskade kataloger i önskad sökordning.
  • Federations användare lägg till de användare du vill inkludera i partnerskapet.
  • I Påstående konfiguration avsnitt, konfigurera följande:
    • Namn-ID-format: E-postadress
    • Namn ID Typ: Användarattribut
    • Värde: post
    • (Valfritt) Påståendeattribut: Ange eventuella program- eller gruppattribut som du vill mappa till användare
    • Konfigurera CA-identitet som IDP -SAML Single Sign-On(SSO) för WordPress - Assertion-konfiguration


  • I SSO och SLO utför följande steg:
    • SSO-bindning: HTTP-POST
    • Transaktioner tillåtna: Både IDP och SP initierade
    Konfigurera CA-identitet som IDP -SAML Single Sign-On(SSO) för WordPress - SSO och SLO

  • I Signatur och kryptering avsnitt, välj Posta signatur as Signera båda.

  • Aktivera partnerskap

    • I Förbundets partnerskapslista, expandera Handling rullgardinsmenyn för ditt partnerskap och klicka Aktivera.
    • För att få IDP-metadata, klicka på Handling knappen och klicka Exportera metadata. Dessa data kommer att användas för att konfigurera plugin-programmet.

    Du har framgångsrikt konfigurerat CA Identity som SAML IdP (Identity Provider) för att uppnå CA Identity SSO-inloggning på din WordPress (WP)-webbplats.


    I SAML SSO-pluginet för WordPress, gå till fliken IDP-konfiguration. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

    S. Genom att ladda upp IDP-metadata:

    • Klicka på Ladda upp IDP-metadata knapp.
    • Ange Identitetsleverantör Namn
    • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.
    SAML SSO för WordPress | Inloggning-uppladdningsmetadata

    B. Manuell konfiguration:

    • Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara knapp.
    • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
    SAML SSO för WordPress | Testkonfiguration

    Steg 3: Attributmappning

    Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


    • Endast i gratisplugin Namn-ID stöds för e-post- och användarnamnattribut för WordPress-användaren.
    • När en användare utför SSO kommer NameID-värdet som skickas av IDP att mappas till WordPress-användarens e-postadress och användarnamn.
    SAML SSO för WordPress | Mappning av inloggningsattribut

    I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

    S. Genom att ladda upp IDP-metadata:

    • Klicka på Ladda upp IDP-metadata knapp.
    • Ange Identitetsleverantör Namn
    • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.

    B. Manuell konfiguration:

    • Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara knapp.
    • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
    SAML SSO för WordPress | Testkonfiguration

    Steg 3: Attributmappning

    Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


    • Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
    • I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.

    OBS: Om du klickar på knappen Testa konfiguration på fliken Service Provider Setup och autentiseras med din IDP, kan du se en lista över attribut som skickats av IDP:n på fliken Attribut/Role Mapping. Denna information kan användas för att tillhandahålla ovanstående kartläggning.


    I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

    S. Genom att ladda upp IDP-metadata:

    • Klicka på Ladda upp IDP-metadata knapp.
    • Ange Identitetsleverantörens namn
    • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.
    • I Premium plugin, Du kan aktivera automatisk synkronisering för metadata-URL som automatiskt uppdaterar plugin-konfigurationen enligt IDP-metadata efter ett visst tidsintervall
    SAML SSO för WordPress | Aktivera inloggning med automatisk skanning

    B. Manuell konfiguration:

    • Ange de nödvändiga inställningarna (t.ex. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av ditt Identitetsleverantör och klicka på Spara knapp.
    • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
    Testkonfiguration - SAML SSO för WordPress

    • I Premium Plugin kan du tillhandahålla SAML Logout URL för att uppnå Single Logout på din WordPress-webbplats.

    Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


    • Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
    • I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
    Mappning av inloggningsattribut - SAML SSO för WordPress

    • Anpassad attributmappning: Denna funktion låter dig mappa alla attribut som skickas av IDP till användarmeta tabell över WordPress.
    Mappning av inloggningsattribut - SAML SSO för WordPress

    Steg 4: Rollkartläggning

    Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


    • I gratispluginen kan du välja en Standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
    • Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
    • Välj Standardroll och klicka på Uppdatering knapp.
    SAML SSO för WordPress | Mappning av inloggningsroller

    Steg 4: Rollkartläggning

    Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


      I standardpluginet kan du välja en standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.

    • Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
    • Välj Standardroll och klicka på Spara knapp.
    SAML SSO för WordPress | Mappning av inloggningsroller

    Den här funktionen låter dig tilldela och hantera roller för användare när de utför SSO. Tillsammans med standardrollerna i WordPress är detta även kompatibelt med alla anpassade roller.

    Notera och kontakta oss - SSO mellan två WordPress-sajter

    Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


    • Från Attributmappning avsnitt av plugin-programmet, tillhandahålla en mappning för det namngivna fältet Grupp/rollDetta attribut kommer att innehålla den rollrelaterade informationen som skickas av IDP:n och kommer att användas för rollmappning.
    • Navigera till rollmappningsavsnittet och tillhandahåll mappningarna för de markerade rollerna.
    Mappning av inloggningsroller - SAML SSO för WordPress

    • Till exempel, Om du vill ha en användare vars Grupp/roll attributvärdet är wp-editor för att tilldelas som en redigerare i WordPress, ange bara mappningen som wp-editor i redaktör fältet i avsnittet Rollmappning.

    Steg 5: SSO-inställningar

    • I det kostnadsfria plugin-programmet kan du lägga till en enkel inloggningsknapp genom att aktivera Lägg till en enkel inloggningsknapp på WordPress-inloggningssidan växla in Alternativet 1.
    SAML SSO för WordPress | Logga in-SSO-knapp

    • Om ditt WordPress-tema stöder inloggningswidget kan du lägga till en inloggningswidget för att aktivera SP-initierad SSO på din webbplats.
    • Navigera till fliken Omdirigering och SSO-länkar och följ de givna stegen nedan Alternativ 2: Använd en widget för att lägga till en inloggningswidget på din webbplats.
    SAML SSO för WordPress | Inställning för inloggning med SSO

    Steg 5: SSO-inställningar

    I standardinsticksprogrammet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.

    • Automatisk omdirigering från webbplatsen: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt din webbplats att omdirigeras till IDP-inloggningssidan och efter framgångsrik autentisering omdirigeras de tillbaka till samma sida på din webbplats som de försökte komma åt.
    • Steg:

      • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 1: Auto - Omdirigering från webbplats.
      • Möjliggöra Omdirigera till IDP om användaren inte är inloggad [SKYDDA KOMPLETT WEBBPLATS]alternativ.

      SAML SSO för WordPress | Login-optin 1

    • Automatisk omdirigering från WordPress-inloggning: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt WordPress standardinloggningssida att omdirigeras till IDP-inloggningssidan för autentisering. Efter framgångsrik autentisering kommer de att omdirigeras tillbaka till WordPress-webbplatsen.
    • Steg:

      • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 2: Automatisk omdirigering från WordPress-inloggning.
      • Möjliggöra Omdirigera till IDP från WordPress inloggningssida alternativ.
      SAML SSO för WordPress | Login-optin 2

      OBS: Vänligen aktivera Backdoor-inloggningen och anteckna bakdörrens URL. Detta ger dig tillgång till WordPress-inloggningssidan om du blir utelåst från IDP.


    • SSO-länkar: Du kan lägga till SSO-länkar var som helst på din webbplats med kortkoden och widgeten som finns i Fliken Omdirigering och SSO-länkar > Alternativ 3: SSO-länkar avsnitt av plugin-programmet
    • SAML SSO för WordPress | Login-optin 3

    I Premium-pluginet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.

    • Automatisk omdirigering från webbplatsen: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt din webbplats att omdirigeras till IDP:s inloggningssida och efter lyckad autentisering kommer de att omdirigeras tillbaka till samma sida på din webbplats som de försökte komma åt.
    • Steg:

      • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 1: Automatisk omdirigering från webbplatsen.
      • Möjliggöra Omdirigera till IDP om användaren inte är inloggad [SKYDDA KOMPLETT WEBBPLATS] alternativ.
      Inloggningsoptin 1 - SAML SSO för WordPress

    • Automatisk omdirigering från WordPress-inloggning: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt WordPress standardinloggningssida att omdirigeras till IDP-inloggningssidan för autentisering. Efter framgångsrik autentisering kommer de att omdirigeras tillbaka till WordPress-webbplatsen.
    • Steg:

      • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 2: Automatisk omdirigering från WordPress-inloggning.
      • Möjliggöra Omdirigera till IDP från WordPress inloggningssida alternativ.
      Inloggningsoptin 2 - SAML SSO för WordPress

      OBS: Aktivera bakdörrsinloggning och anteckna bakdörrs-URL:en. Detta ger dig åtkomst till WordPress inloggningssida om du skulle bli utelåst från IDP-inloggningen.


    • Inloggningsknapp: Du kan lägga till en anpassad inloggningsknapp var som helst på din webbplats eller WordPress-inloggningssida genom att navigera till Alternativ 3: Inloggningsknapp avsnittet på fliken Omdirigering och SSO-länkar.
    Inloggningsoptin 3 - SAML SSO för WordPress

    • SSO-länkar: Du kan lägga till SSO-länkar var som helst på din webbplats med kortkoden och widgeten som finns i Alternativ 4: SSO-länkar på fliken Omdirigering och SSO-länkar.
    Inloggningsoptin 4 - SAML SSO för WordPress

    Du har framgångsrikt konfigurerat WordPress (WP) som SAML SP för att uppnå CA Identity SSO-inloggning på din WordPress (WP)-webbplats.

    I den här guiden har du konfigurerat CA Identity SAML Single Sign-On (CA Identity SSO-inloggning) välja CA-identitet som IdP och WordPress som SP med hjälp av miniOrange plugin-SAML Single Sign On – SSO-inloggning. Den här lösningen säkerställer att du är redo att rulla ut säker åtkomst till din WordPress-webbplats (WP) med CA Identity-inloggningsuppgifter inom några minuter.



     Tack för ditt svar. Vi återkommer snart.

    Något gick fel. Skicka din fråga igen

    Vi kontaktar dig tidigast!



    ADFS_sso ×
    Hej där!

    Behövs hjälp? Vi är här!

    stödja