Sökresultat :

×

Hur man aktiverar Google SSO för WordPress i miniOrange SAML SSO Plugin

Med inloggning med enkel inloggning (SSO) i G Suite för WordPress kan användare komma åt din WordPress-webbplats med sina Google Workspace-inloggningsuppgifter. I den här installationsguiden Du kommer att konfigurera Google som identitetsleverantör (IDP) och WordPress som tjänsteleverantör (SP) med hjälp av SAML SSO-pluginet för WordPress. Den här konfigurationen möjliggör säker Google Apps SSO för WordPress-autentisering för dina webbplatsanvändare.
För att lära dig mer om ytterligare funktioner och integrationer, besök vår SSO-plugin för WordPress sida.

Installera miniOrange SAML SP SSO-pluginet från WordPress.org för att aktivera Google Apps SSO för WordPress.

  • Ladda ner plugin-programmet via den medföljande länken.
  • Aktivera den i din WordPress-instrumentpanel.
  • Se till att du har administratörsåtkomst till G Suite för att konfigurera IDP.

Utforska vår OAuth-lösning för enkel inloggning för WordPress

Veta mer Öppna i ny flik

Implementering av Google Single Sign-On (SSO) i WordPress kräver att Google Workspace konfigureras som IDP och att korrekta uppgifter om tjänsteleverantör (SP) mappas.

  • Logga in på din WordPress admin instrumentpanel.
  • Öppna miniOrange SAML SP SSO-plugin för WordPress.
  • Navigera till SP Metadata fliken.
  • kopiera SP Entity ID och ACS (Assertion Consumer Service) URL från detta avsnitt.
  • Ange dessa värden i Googles administratörskonsol under Enkel inloggning på Google Workspace konfigurationsprocessen. Se till att posterna matchar exakt för att undvika autentiseringsfel.
Google Apps som IDP - Enkel inloggning (SSO) för WordPress - Google Apps SSO-inloggning med SAML/OAuth - ladda upp metadata

  • Gå till https://admin.google.com och logga in med din G Suite administratör konto.
  • Navigera till appar fliken i vänstermenyn och klicka på Webb- och mobilappar.
G Suite-inloggning för WordPress - SAML Single Sign-On (SSO) för WordPress - Google Apps SSO-inloggning Lägg till SAML-app

Lägg till en SAML-app

  • Klicka på Lägg till app knappen och välj sedan i rullgardinsmenyn Lägg till anpassad SAML-app fliken för att skapa en ny saml-app.
Google Apps-inloggning för WordPress - SAML Single Sign-On (SSO) för WordPress - Google Apps SSO-inloggning Konfigurera din egen anpassade app

  • Ange detaljer för din anpassade SAML-app och klicka på Fortsätta knapp.
Konfigurera Google Apps som IDP - SAML Single Sign-On (SSO) för WordPress - Google Apps SSO-inloggning, Konfigurera egen anpassad app1

IDP-information

  • Klicka på Ladda ner metadata knapp. Detta kommer att användas för att konfigurera din tjänsteleverantör.
  • Du kan också kopiera G Suite-detaljer som SSO URL, enhets-ID och certifikat för att konfigurera tjänsteleverantören manuellt och klicka sedan på Fortsätta knapp.
Google Apps-inloggning för WordPress - SAML Single Sign-On (SSO) för WordPress - Google Apps SSO-inloggning, SAML-anpassad app Grundläggande information

Tjänsteleverantörsuppgifter

  • Ange detaljer från Tjänsteleverantörens metadata fliken i SAML SP-plugin.
ACS URL Kopiera och klistra in ACS URL från plugin-programmet.
Enhets-ID Kopiera och klistra in SP Entity ID/ Emittent från plugin-programmet.
Undertecknat svar Kontrollera Signerat svar
Namn ID-format E-POST
  • Klicka på Fortsätta knapp.
Google Apps-inloggning för WordPress - SAML Single Sign-On (SSO) för WordPress - Google Apps SSO-inloggning, serviceleverantörsinformation

Attributmappning

  • Klicka på Lägg till mappning knapp.
G Suite-inloggning för WordPress - SAML Single Sign-On (SSO) för WordPress - Google Apps SSO-inloggning, detaljer om attributmappning

  • Lägg till och välj användarfält i Google Directory, mappa dem sedan till Service Provider-attribut och klicka på Finish knapp.
Google Apps-inloggning för WordPress - SAML Single Sign-On (SSO) för WordPress - Google Apps SSO-inloggning, attributmappningsdetaljer

Användaråtkomst till konfigurerad app

  • Gå till SAML-appar igen och klicka på AV för alla .
Google Apps-inloggning för WordPress - SAML enkel inloggning (SSO) för WordPress - Google Apps SSO-inloggning, aktivera, gå till SAML-appar

  • Välj sedan PÅ för alla för att aktivera SSO.
G Suite-inloggning för WordPress - SAML Single Sign-On (SSO) för WordPress - Google Apps SSO-inloggning, aktivera, gå till SAML Apps 1

  • Du har konfigurerat G Suite/Google Apps som SAML IDP (identitetsleverantör) för att uppnå Google Apps-inloggning för WordPress/G Suite-inloggning med SAML Single Sign-On (SSO).
Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: Om du har för avsikt att ställa in attributmappning, rollmappning och andra konfigurationer på identitetsleverantörens sida, kan du hitta detaljerade instruktioner i den medföljande installationsguiden, som är länkad här..

Du har konfigurerat Google Apps som SAML IDP (identitetsleverantör) för att uppnå Google Apps SSO-inloggning på din WordPress-webbplats (WP).

I SAML SSO-pluginet för WordPress, gå till fliken IDP-konfiguration. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

S. Genom att ladda upp IDP-metadata:

  • Klicka på Ladda upp IDP-metadata knapp.
  • Ange Identitetsleverantör Namn
  • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.
SAML SSO för WordPress | Inloggning-uppladdningsmetadata

B. Manuell konfiguration:

  • Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara knapp.
  • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
SAML SSO för WordPress | Testkonfiguration

Steg 3: Attributmappning

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • Endast i gratisplugin Namn-ID stöds för e-post- och användarnamnattribut för WordPress-användaren.
  • När en användare utför SSO kommer NameID-värdet som skickas av IDP att mappas till WordPress-användarens e-postadress och användarnamn.
SAML SSO för WordPress | Mappning av inloggningsattribut

I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

S. Genom att ladda upp IDP-metadata:

  • Klicka på Ladda upp IDP-metadata knapp.
  • Ange Identitetsleverantör Namn
  • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.

B. Manuell konfiguration:

  • Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara knapp.
  • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
SAML SSO för WordPress | Testkonfiguration

Steg 3: Attributmappning

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
  • I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.

OBS: Om du klickar på knappen Testa konfiguration på fliken Service Provider Setup och autentiseras med din IDP, kan du se en lista över attribut som skickats av IDP:n på fliken Attribut/Role Mapping. Denna information kan användas för att tillhandahålla ovanstående kartläggning.


I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:

S. Genom att ladda upp IDP-metadata:

  • Klicka på Ladda upp IDP-metadata knapp.
  • Ange Identitetsleverantörens namn
  • Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en metadata-URL och klicka på Hämta metadata.
  • I Premium plugin, Du kan aktivera automatisk synkronisering för metadata-URL som automatiskt uppdaterar plugin-konfigurationen enligt IDP-metadata efter ett visst tidsintervall
SAML SSO för WordPress | Aktivera inloggning med automatisk skanning

B. Manuell konfiguration:

  • Ange de nödvändiga inställningarna (t.ex. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av ditt Identitetsleverantör och klicka på Spara knapp.
  • Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
Testkonfiguration - SAML SSO för WordPress

  • I Premium Plugin kan du tillhandahålla SAML Logout URL för att uppnå Single Logout på din WordPress-webbplats.

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
  • I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
Mappning av inloggningsattribut - SAML SSO för WordPress

  • Anpassad attributmappning: Denna funktion låter dig mappa alla attribut som skickas av IDP till användarmeta tabell över WordPress.
Mappning av inloggningsattribut - SAML SSO för WordPress

Steg 4: Rollkartläggning

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • I gratispluginen kan du välja en Standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
  • Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
  • Välj Standardroll och klicka på Uppdatering knapp.
SAML SSO för WordPress | Mappning av inloggningsroller

Steg 4: Rollkartläggning

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


    I standardpluginet kan du välja en standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.

  • Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
  • Välj Standardroll och klicka på Spara knapp.
SAML SSO för WordPress | Mappning av inloggningsroller

Den här funktionen låter dig tilldela och hantera roller för användare när de utför SSO. Tillsammans med standardrollerna i WordPress är detta även kompatibelt med alla anpassade roller.

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.


  • Från Attributmappning avsnitt av plugin-programmet, tillhandahålla en mappning för det namngivna fältet Grupp/rollDetta attribut kommer att innehålla den rollrelaterade informationen som skickas av IDP:n och kommer att användas för rollmappning.
  • Navigera till rollmappningsavsnittet och tillhandahåll mappningarna för de markerade rollerna.
Mappning av inloggningsroller - SAML SSO för WordPress

  • Till exempel, Om du vill ha en användare vars Grupp/roll attributvärdet är wp-editor för att tilldelas som en redigerare i WordPress, ange bara mappningen som wp-editor i redaktör fältet i avsnittet Rollmappning.

Steg 5: SSO-inställningar

  • I det kostnadsfria plugin-programmet kan du lägga till en enkel inloggningsknapp genom att aktivera Lägg till en enkel inloggningsknapp på WordPress-inloggningssidan växla in Alternativet 1.
SAML SSO för WordPress | Logga in-SSO-knapp

  • Om ditt WordPress-tema stöder inloggningswidget kan du lägga till en inloggningswidget för att aktivera SP-initierad SSO på din webbplats.
  • Navigera till fliken Omdirigering och SSO-länkar och följ de givna stegen nedan Alternativ 2: Använd en widget för att lägga till en inloggningswidget på din webbplats.
SAML SSO för WordPress | Inställning för inloggning med SSO

Steg 5: SSO-inställningar

I standardinsticksprogrammet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.

  • Automatisk omdirigering från webbplatsen: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt din webbplats att omdirigeras till IDP-inloggningssidan och efter framgångsrik autentisering omdirigeras de tillbaka till samma sida på din webbplats som de försökte komma åt.
  • Steg:

    • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 1: Auto - Omdirigering från webbplats.
    • Möjliggöra Omdirigera till IDP om användaren inte är inloggad [SKYDDA KOMPLETT WEBBPLATS]alternativ.

    SAML SSO för WordPress | Login-optin 1

  • Automatisk omdirigering från WordPress-inloggning: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt WordPress standardinloggningssida att omdirigeras till IDP-inloggningssidan för autentisering. Efter framgångsrik autentisering kommer de att omdirigeras tillbaka till WordPress-webbplatsen.
  • Steg:

    • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 2: Automatisk omdirigering från WordPress-inloggning.
    • Möjliggöra Omdirigera till IDP från WordPress inloggningssida alternativ.
    SAML SSO för WordPress | Login-optin 2

    OBS: Vänligen aktivera Backdoor-inloggningen och anteckna bakdörrens URL. Detta ger dig tillgång till WordPress-inloggningssidan om du blir utelåst från IDP.


  • SSO-länkar: Du kan lägga till SSO-länkar var som helst på din webbplats med kortkoden och widgeten som finns i Fliken Omdirigering och SSO-länkar > Alternativ 3: SSO-länkar avsnitt av plugin-programmet
  • SAML SSO för WordPress | Login-optin 3

I Premium-pluginet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.

  • Automatisk omdirigering från webbplatsen: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt din webbplats att omdirigeras till IDP:s inloggningssida och efter lyckad autentisering kommer de att omdirigeras tillbaka till samma sida på din webbplats som de försökte komma åt.
  • Steg:

    • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 1: Automatisk omdirigering från webbplatsen.
    • Möjliggöra Omdirigera till IDP om användaren inte är inloggad [SKYDDA KOMPLETT WEBBPLATS] alternativ.
    Inloggningsoptin 1 - SAML SSO för WordPress

  • Automatisk omdirigering från WordPress-inloggning: Om det här alternativet är aktiverat kommer alla oautentiserade användare som försöker komma åt WordPress standardinloggningssida att omdirigeras till IDP-inloggningssidan för autentisering. Efter framgångsrik autentisering kommer de att omdirigeras tillbaka till WordPress-webbplatsen.
  • Steg:

    • Gå till fliken Omdirigering och SSO-länkar i plugin-programmet och navigera till Alternativ 2: Automatisk omdirigering från WordPress-inloggning.
    • Möjliggöra Omdirigera till IDP från WordPress inloggningssida alternativ.
    Inloggningsoptin 2 - SAML SSO för WordPress

    OBS: Aktivera bakdörrsinloggning och anteckna bakdörrs-URL:en. Detta ger dig åtkomst till WordPress inloggningssida om du skulle bli utelåst från IDP-inloggningen.


  • Inloggningsknapp: Du kan lägga till en anpassad inloggningsknapp var som helst på din webbplats eller WordPress-inloggningssida genom att navigera till Alternativ 3: Inloggningsknapp avsnittet på fliken Omdirigering och SSO-länkar.
Inloggningsoptin 3 - SAML SSO för WordPress

  • SSO-länkar: Du kan lägga till SSO-länkar var som helst på din webbplats med kortkoden och widgeten som finns i Alternativ 4: SSO-länkar på fliken Omdirigering och SSO-länkar.
Inloggningsoptin 4 - SAML SSO för WordPress

I den här guiden har du konfigurerat Google Apps SAML enkel inloggning (Google Apps SSO-inloggning) välja Google Apps som IDP och WordPress som SP använder miniOrange plugin-SAML Single Sign On – SSO Login. Den här lösningen säkerställer att du är redo att rulla ut säker åtkomst till din WordPress (WP) webbplats med hjälp av Google Apps-inloggning inloggningsuppgifter inom några minuter.

Fler vanliga frågor ➔

Google Workspace (tidigare G Suite) tillhandahåller SAML-baserad SSO, vilket gör det möjligt för användare att logga in på tredjepartsapplikationer med sina Google-uppgifter. Med miniOrange-pluginet fungerar Google som identitetsleverantör (IdP) och WordPress som tjänsteleverantör (SP), vilket möjliggör säker och smidig inloggning via ditt Google Workspace-konto.

Ja, du kan använda samma Google Workspace IDP-konfiguration för att konfigurera SSO på flera WordPress-webbplatser, förutsatt att varje webbplats är korrekt konfigurerad i pluginet med unika ACS-URL:er och enhets-ID:n per webbplats, och att dessa är konfigurerade i enlighet därmed i IdP:n.

Ja, du kan begränsa SAML-appen i Googles administratörskonsol till specifika organisationsenheter eller grupper. Du kan också använda filtrering baserad på användarattribut i pluginet.

Om en WordPress-användare med samma e-postadress finns kan plugin-programmet matcha och autentisera den användaren via Google SSO. Du kan konfigurera detta beteende för att undvika dubbelarbete eller åsidosättning.

För att omdirigera alla användare till inloggning via Google SSO måste du aktivera alternativet Automatisk omdirigering till IDP i plugin-inställningarna, vilket automatiskt skickar alla oautentiserade användare till Googles inloggningssida när de öppnar wp-login eller skyddat innehåll. Dessutom erbjuder vi en bakdörrs-URL-funktion som gör det möjligt för administratörer att återfå åtkomst om de är utelåsta på grund av en felaktig SSO-konfiguration.

Google Workspace har för närvarande inte stöd för SAML Single Logout (SLO). Användare måste logga ut från WordPress och Google separat.



 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!



ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja