SAML Single Sign-On (SSO) för WordPress med OneLogin som IDP | OneLogin SSO för WordPress-inloggning
Översikt
Onelogin SAML SSO för WordPress-inloggning kan uppnås genom att använda WordPress-plugin för OneLogin (miniOrange SAML SSO för WordPress). Vårt plugin är kompatibelt med alla SAML-kompatibla identitetsleverantörer (IDP). Här ska vi gå igenom en steg-för-steg-guide för att konfigurera OneLogin-inloggning för WordPress mellan WordPress-webbplatsen och OneLogin genom att beakta OneLogin som IDP (Identitetsleverantör) och WordPress som SP (Tjänsteleverantör).
Du kan besöka vår SSO för WordPress plugin för att veta mer om de andra funktionerna vi tillhandahåller.
Förutsättningar: Ladda ner och installation
För att konfigurera Onelogin som SAML IDP för att uppnå OneLogin SAML SSO för WordPress måste du installera OneLogin-plugin för WordPress (miniOrange SAML SP SSO-plugin).
Konfigurationssteg
Steg 1: Konfigurera OneLogin som IDP (identitetsleverantör)
Följ följande steg för att konfigurera OneLogin som IDP:
-
I miniOrange SAML SP SSO-plugin, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
- Gå till onelogin.com, ange din domän och Logga in på OneLogin.
- Logga in på OneLogin som administratör och gå till appar Företagsappar Lägg till Apps från Navbar.
- Skriv i sökrutan SAML Test Connector (SP) och klicka på appen för att lägga till den.
- Ange visningsnamnet och klicka Spara.
- In Allmänna Inställningar, ange appnamn och klicka på Nästa.
- Efter att ha sparat, gå till Konfigurationsfliken och skriv in följande:
| publik |
Ge Målgrupps-URL från fliken Service Provider Metadata i plugin-programmet |
| Mottagare |
Ge Mottagarens URL från fliken Service Provider Metadata i plugin-programmet |
| ACS (Consumer) URL Validator |
Ge ACS (Assertion Consumer Service) URL från fliken Service Provider Metadata i plugin-programmet |
| ACS (Consumer) URL |
Ge ACS (Assertion Consumer Service) URLfrån fliken Service Provider Metadata i plugin-programmet |
| URL för enkel utloggning |
Ge URL för enkel utloggning från fliken Service Provider Metadata i plugin-programmet |
Tilldela grupper/personer
- Gå till Fliken SSO. Anteckna URL/slutpunkter. Dessa kommer att krävas när du konfigurerar plugin-programmet.
Du har konfigurerat OneLogin som SAML IDP för att uppnå säker OneLogin-inloggning för WordPress på din WordPress-webbplats (WP) och OneLogin SAML SSO för WordPress-integration.
Steg 2: Konfigurera WordPress som SP (tjänsteleverantör)
I SAML SSO-pluginet för WordPress, gå till fliken IDP-konfiguration. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantör Namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara
knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
Steg 3: Attributmappning
- Endast i gratisplugin Namn-ID stöds för WordPress-användarens e-post- och användarnamnsattribut.
- När en användare utför SSO mappas NameID-värdet som skickas av IDP:n till WordPress-användarens e-postadress och användarnamn.
I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantör Namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara
knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
Steg 3: Attributmappning
- Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP:n under SSO till användarattributen på WordPress.
- I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält i Attributmappning sektion.
OBS: Om du klickar på knappen Testkonfiguration på fliken Inställningar för tjänsteleverantör och autentiserar med din IDP kan du se en lista över attribut som skickats av IDP:n på fliken Attribut-/rollmappning. Denna information kan användas för att tillhandahålla ovanstående mappning.
I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantörens namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
- I Premium plugin, Du kan aktivera automatisk synkronisering för metadata-URL vilket automatiskt uppdaterar plugin-konfigurationen enligt IDP-metadata efter ett visst tidsintervall.
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (dvs. identitetsleverantörsnamn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din Identitetsleverantör och klicka på
Spara knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
-
I Premium-pluginet kan du ange SAML-utloggnings-URL:en för att uppnå enkel utloggning på din WordPress-webbplats.
Steg 3: Attributmappning
-
Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP:n under SSO till användarattributen på WordPress.
-
I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält i Attributmappning sektion.
-
Anpassad attributmappning: Den här funktionen låter dig mappa alla attribut som skickas av IDP:n till användarmeta tabell över WordPress.
Steg 4: Rollkartläggning
- I gratispluginen kan du välja en Standardroll som kommer att tilldelas alla icke-administratörsanvändare när de utför SSO.
- Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
- Välj Standardroll och klicka på Uppdatering knapp.
Steg 4: Rollkartläggning
I standardpluginet kan du välja en standardroll som tilldelas alla icke-administratörsanvändare när de utför SSO.
- Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
- Välj Standardroll och klicka på Spara knapp.
Steg 4: Rollkartläggning
Den här funktionen låter dig tilldela och hantera roller för användare när de utför SSO. Tillsammans med standardrollerna i WordPress är detta även kompatibelt med alla anpassade roller.
- Från Attributmappning avsnitt av plugin-programmet, tillhandahålla en mappning för det namngivna fältet
Grupp/rollDetta attribut kommer att innehålla den rollrelaterade informationen som skickas av IDP:n och kommer att användas för rollmappning.
- Navigera till rollmappningsavsnittet och tillhandahåll mappningarna för de markerade rollerna.
-
Till exempel, Om du vill ha en användare vars Grupp/roll attributvärdet är wp-editor för att tilldelas som en redigerare i WordPress, ange bara mappningen som wp-editor i redaktör
fältet i avsnittet Rollmappning.
Steg 5: SSO-inställningar
- I det kostnadsfria plugin-programmet kan du lägga till en enkel inloggningsknapp genom att aktivera Lägg till en knapp för enkel inloggning på WordPress inloggningssida växla in Alternativet 1.
- Om ditt WordPress-tema stöder inloggningswidget kan du lägga till en inloggningswidget för att aktivera SP-initierad SSO på din webbplats.
- Navigera till fliken Omdirigering och SSO-länkar och följ de givna stegen nedan Alternativ 2: Använd en widget för att lägga till en inloggningswidget på din webbplats.
Steg 5: SSO-inställningar
I standardinsticksprogrammet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.
I den här installationsguiden för OneLogin SSO för WordPress har du konfigurerat Onelogin SAML SSO för WordPress välja OneLogin som IDP och WordPress som SP med hjälp av OneLogin-plugin för WordPress (miniOrange SAML SP SSO-plugin) - SAML Single Sign-On – SSO-inloggning. Den här lösningen säkerställer att du är redo att lansera säker åtkomst till din WordPress-webbplats (WP) med hjälp av OneLogin inloggning inloggningsuppgifter inom några minuter.
Relaterade artiklar