FusionAuth SAML Single Sign-On (SSO) i WordPress | FusionAuth SSO-inloggning
Översikt
SAML enkel inloggning (SSO) för WordPress att uppnå FusionAuth SAML SSO för WordPress för säker inloggning på din WordPress med FusionAuth som SAML-leverantör. I den här guiden går vi steg-för-steg för att konfigurera FusionAuth som IDP (Identitetsleverantör) och WordPress som SP (Tjänsteleverantör) för SSO-inloggning.
Du kan besöka vår SSO för WordPress plugin för att veta mer om de andra funktionerna vi tillhandahåller.
Förutsättningar: Ladda ner och installation
För att konfigurera FusionAuth som SAML IdP med WordPress måste du installera miniOrange SAML Single Sign-On (SSO) för WordPress-plugin.
Läs stegen nedan för att ställa in FusionAuth SAML SSO för WordPress (WP)
Steg 1: Konfigurera FusionAuth som IDP (identitetsleverantör)
Följ följande steg för att konfigurera FusionAuth som IdP:
-
I miniOrange SAML SP SSO-plugin, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
- Logga in FusionAuth och navigera till Applikationer -> Din applikation -> SAML.
- Ge din ansökan ett namn Namn fält.
- Under SAML-inställningar, markera kryssrutan Aktiverad och ange följande värden:
| emittent |
ange SP Entity ID / Emittent från fliken Service Provider Metadata i plugin-programmet |
| publik |
ange Målgrupps-URI från fliken Service Provider Metadata i plugin-programmet |
| Auktoriserad omdirigeringsadress |
ange ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata i plugin-programmet |
- Du kan antingen välja en befintlig Signeringsnyckel här eller välj det första alternativet för att låta FusionAuth generera ett nyckelpar att använda.
- Spara din Konfiguration.
- Nu under Applikationer, klicka på visa ikonen av appen du just skapade.
- Under rubriken SAML v2 Integration detaljer, kommer du att se alla SAML-slutpunktswebbadresser att Leverantör kommer att behöva.
- Notera den givna informationen och ha den till hands för att konfigurera plugin-programmet.
Du har konfigurerat FusionAuth som SAML IDP (identitetsleverantör) för att uppnå FusionAuth SSO-inloggning på din WordPress-webbplats (WP).
Steg 2: Konfigurera WordPress som SP (tjänsteleverantör)
I SAML SSO-pluginet för WordPress, gå till fliken IDP-konfiguration. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantör Namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara
knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
Steg 3: Attributmappning
Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden
här.Den här funktionen är tillgänglig i Enterprise-planen.
- Endast i gratisplugin Namn-ID stöds för e-post- och användarnamnattribut för WordPress-användaren.
- När en användare utför SSO kommer NameID-värdet som skickas av IDP att mappas till WordPress-användarens e-postadress och användarnamn.
I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantör Namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara
knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
Steg 3: Attributmappning
Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden
här.Den här funktionen är tillgänglig i Enterprise-planen.
- Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
- I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
OBS: Om du klickar på knappen Testa konfiguration på fliken Service Provider Setup och autentiseras med din IDP, kan du se en lista över attribut som skickats av IDP:n på fliken Attribut/Role Mapping. Denna information kan användas för att tillhandahålla ovanstående kartläggning.
I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantörens namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
- I Premium plugin, Du kan aktivera automatisk synkronisering för metadata-URL som automatiskt uppdaterar plugin-konfigurationen enligt IDP-metadata efter ett visst tidsintervall
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (t.ex. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av ditt Identitetsleverantör och klicka på
Spara knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
-
I Premium Plugin kan du tillhandahålla SAML Logout URL för att uppnå Single Logout på din WordPress-webbplats.
Steg 3: Attributmappning
Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden
här.Den här funktionen är tillgänglig i Enterprise-planen.
-
Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
-
I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
-
Anpassad attributmappning: Denna funktion låter dig mappa alla attribut som skickas av IDP till användarmeta tabell över WordPress.
Steg 4: Rollkartläggning
Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.
- I gratispluginen kan du välja en Standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
- Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
- Välj Standardroll och klicka på Uppdatering knapp.
Steg 4: Rollkartläggning
Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.
I standardpluginet kan du välja en standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
- Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
- Välj Standardroll och klicka på Spara knapp.
Steg 4: Rollkartläggning
Den här funktionen låter dig tilldela och hantera roller för användare när de utför SSO. Tillsammans med standardrollerna i WordPress är detta även kompatibelt med alla anpassade roller.
Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.
- Från Attributmappning avsnitt av plugin-programmet, tillhandahålla en mappning för det namngivna fältet
Grupp/rollDetta attribut kommer att innehålla den rollrelaterade informationen som skickas av IDP:n och kommer att användas för rollmappning.
- Navigera till rollmappningsavsnittet och tillhandahåll mappningarna för de markerade rollerna.
-
Till exempel, Om du vill ha en användare vars Grupp/roll attributvärdet är wp-editor för att tilldelas som en redigerare i WordPress, ange bara mappningen som wp-editor i redaktör
fältet i avsnittet Rollmappning.
Steg 5: SSO-inställningar
- I det kostnadsfria plugin-programmet kan du lägga till en enkel inloggningsknapp genom att aktivera Lägg till en enkel inloggningsknapp på WordPress-inloggningssidan växla in Alternativet 1.
- Om ditt WordPress-tema stöder inloggningswidget kan du lägga till en inloggningswidget för att aktivera SP-initierad SSO på din webbplats.
- Navigera till fliken Omdirigering och SSO-länkar och följ de givna stegen nedan Alternativ 2: Använd en widget för att lägga till en inloggningswidget på din webbplats.
Steg 5: SSO-inställningar
I standardinsticksprogrammet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.
Hur fungerar Single Sign-On (SSO)?
Multi-Factor Authentication (MFA) är en autentiseringsmetod som kräver att användaren autentisera sig för två eller flera faktorer, för att få tillgång till företagets resurser, applikationer eller ett VPN (OpenVPN i detta fall). Att aktivera Multi-Factor Authentication (MFA) innebär att användare måste tillhandahålla ytterligare verifieringsfaktorer förutom sina användarnamn och lösenord, vilket ökar säkerheten för organisationens resurser. Läs mer om Multi-Factor Authentication (MFA) här.
Vad är en SSO-autentiseringstoken?
Multi-Factor Authentication (MFA) är en autentiseringsmetod som kräver att användaren autentisera sig för två eller flera faktorer, för att få tillgång till företagets resurser, applikationer eller ett VPN (OpenVPN i detta fall). Att aktivera Multi-Factor Authentication (MFA) innebär att användare måste tillhandahålla ytterligare verifieringsfaktorer förutom sina användarnamn och lösenord, vilket ökar säkerheten för organisationens resurser. Läs mer om Multi-Factor Authentication (MFA) här.
Vilka är olika metoder för SSO?
Multi-Factor Authentication (MFA) är en autentiseringsmetod som kräver att användaren autentisera sig för två eller flera faktorer, för att få tillgång till företagets resurser, applikationer eller ett VPN (OpenVPN i detta fall). Att aktivera Multi-Factor Authentication (MFA) innebär att användare måste tillhandahålla ytterligare verifieringsfaktorer förutom sina användarnamn och lösenord, vilket ökar säkerheten för organisationens resurser. Läs mer om Multi-Factor Authentication (MFA) här.
Vilka är de olika typerna av enkel inloggning?
Multi-Factor Authentication (MFA) är en autentiseringsmetod som kräver att användaren autentisera sig för två eller flera faktorer, för att få tillgång till företagets resurser, applikationer eller ett VPN (OpenVPN i detta fall). Att aktivera Multi-Factor Authentication (MFA) innebär att användare måste tillhandahålla ytterligare verifieringsfaktorer förutom sina användarnamn och lösenord, vilket ökar säkerheten för organisationens resurser. Läs mer om Multi-Factor Authentication (MFA) här.
Relaterade artiklar