SAML Single Sign-On (SSO) för WordPress med PowerBI | PowerBI SSO-inloggning
Översikt
PowerBI SSO för WordPress/Office 365 SSO (SAML Single Sign-On) inloggning [SAML SSO] för WordPress kan uppnås genom att använda vår SAML enkel inloggning (SSO) för WordPress plugin. Vår SSO-lösning kommer att göra SAML 2.0-kompatibel tjänsteleverantör för WordPress, vilket skapar förtroende mellan WordPress-webbplatsen och PowerBI för att säkert autentisera och logga in användare. till WordPress-webbplatsen. Vår SAML Single Sign-On (SSO)-lösning hjälper till att säkra WordPress-webbplatser bakom SSO-inloggningen så att användare autentiseras med sina PowerBI/Office 365/Microsoft 365-inloggningsuppgifter. Den möjliggör också snabb och enkel integration. Sömlöst stöd för avancerade SSO-funktioner som attribut- och gruppmappning, synkronisering av WordPress-användaruppgifter med PowerBI/Office 365, stöd för PowerBI Multi-Tenancy SSO-inloggning, ifyllning av medarbetarinformation från PowerBI till WordPress, intranät-SSO/internet-SSO, mappning av profilbilden från PowerBI/Office 365 till din WordPress-avatar, etc.
Här kommer vi att gå igenom en guide för att konfigurera PowerBI SAML Single Sign-On SSO-inloggning mellan WordPress-webbplatsen och PowerBI / Office 365 genom att överväga Office 365 / PowerBI som IdP (Identity Provider) och WordPress som SP (tjänsteleverantör). Vår SSO-plugin tillhandahåller obegränsad användarverifiering från PowerBI / Office 365 / Azure B2C. genom att överväga JumpCloud som IdP (Identitetsleverantör) och WordPress som SP (Tjänsteleverantör).
Du kan besöka vår SAML enkel inloggning (SSO) för WordPress plugin för att veta mer om de andra funktionerna vi tillhandahåller.
Förutsättningar: Ladda ner och installation
För att konfigurera PowerBI Identity Manager som SAML IdP med WordPress måste du installera miniOrange WP SAML SP SSO plugin.
Konfigurationssteg
1. Ställ in PowerBI som IdP (Identity Provider)
Följ följande steg för att konfigurera PowerBI som IdP:
Konfigurera PowerBI som IdP
- I miniOrange SAML SP SSO-plugin, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
- Klicka på Ny registrering.
- Tilldela en Namn och välj kontotyp.
- I fältet Redirect URL anger du ACS URL som tillhandahålls i Tjänsteleverantörens metadata fliken i plugin-programmet och klicka på Registrera knapp.
- Navigera till Exponera ett API från vänster menypanel.
- Klicka på uppsättning knappen och byt ut APPLICATION ID URL med pluginens SP Entity ID.
Obs: Se till att SP Entity ID-värdet från fliken Service Provider Metadata inte har ett snedstreck ('/'). Om SP Entity ID har ett efterföljande snedstreck uppdatera det genom att ta bort det avslutande snedstrecket från SP EntityID / Issuer-fältet under fliken Service Provider Metadata i plugin-programmet, ange det uppdaterade värdet i Azure och klicka på knappen Spara.
- Gå tillbaka till Azure Active Directory ⇒ App-registreringar fönstret och klicka på endpoints.
- Detta kommer att navigera upp till ett fönster med flera webbadresser.
- Kopiera Federation Metadata dokument URL för att få endpoints krävs för att konfigurera din Leverantör.
Du har konfigurerat PowerBI som SAML IDP (identitetsleverantör) för att uppnå PowerBI SSO-inloggning på din WordPress-webbplats (WP).
Steg 2: Konfigurera WordPress som SP (tjänsteleverantör)
I SAML SSO-pluginet för WordPress, gå till fliken IDP-konfiguration. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantör Namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara
knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
Steg 3: Attributmappning
Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden
här.Den här funktionen är tillgänglig i Enterprise-planen.
- Endast i gratisplugin Namn-ID stöds för e-post- och användarnamnattribut för WordPress-användaren.
- När en användare utför SSO kommer NameID-värdet som skickas av IDP att mappas till WordPress-användarens e-postadress och användarnamn.
I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantör Namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (dvs. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av din identitetsleverantör och klicka på Spara
knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
Steg 3: Attributmappning
Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden
här.Den här funktionen är tillgänglig i Enterprise-planen.
- Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
- I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
OBS: Om du klickar på knappen Testa konfiguration på fliken Service Provider Setup och autentiseras med din IDP, kan du se en lista över attribut som skickats av IDP:n på fliken Attribut/Role Mapping. Denna information kan användas för att tillhandahålla ovanstående kartläggning.
I SAML SSO-pluginet för WordPress, gå till fliken Tjänstleverantörsinställningar. Det finns två sätt att konfigurera SSO-pluginet för WordPress:
S. Genom att ladda upp IDP-metadata:
- Klicka på Ladda upp IDP-metadata knapp.
- Ange Identitetsleverantörens namn
- Du kan antingen ladda upp en metadatafil och klicka på Ladda knappen eller använd en
metadata-URL och klicka på Hämta metadata.
- I Premium plugin, Du kan aktivera automatisk synkronisering för metadata-URL som automatiskt uppdaterar plugin-konfigurationen enligt IDP-metadata efter ett visst tidsintervall
B. Manuell konfiguration:
- Ange de nödvändiga inställningarna (t.ex. identitetsleverantörens namn, IDP-enhets-ID eller utfärdare, SAML-inloggnings-URL, X.509-certifikat) som tillhandahålls av ditt Identitetsleverantör och klicka på
Spara knapp.
- Klicka på Testkonfiguration för att kontrollera de attribut och värden som skickas av IDP.
-
I Premium Plugin kan du tillhandahålla SAML Logout URL för att uppnå Single Logout på din WordPress-webbplats.
Steg 3: Attributmappning
Obs: För att konfigurera attributmappning för flera identitetsleverantörer, följ installationsguiden
här.Den här funktionen är tillgänglig i Enterprise-planen.
-
Attributmappning funktionen låter dig kartlägga användarattribut skickas av IDP under SSO till användarattributen på WordPress.
-
I SAML-pluginet för WordPress, gå till Attribut/rollmappning fliken och fyll i följande fält Attributmappning sektion.
-
Anpassad attributmappning: Denna funktion låter dig mappa alla attribut som skickas av IDP till användarmeta tabell över WordPress.
Steg 4: Rollkartläggning
Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.
- I gratispluginen kan du välja en Standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
- Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
- Välj Standardroll och klicka på Uppdatering knapp.
Steg 4: Rollkartläggning
Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.
I standardpluginet kan du välja en standardroll som kommer att tilldelas alla icke-adminanvändare när de utför SSO.
- Gå till Attribut/rollmappning fliken och navigera till Rollkartläggning sektion.
- Välj Standardroll och klicka på Spara knapp.
Steg 4: Rollkartläggning
Den här funktionen låter dig tilldela och hantera roller för användare när de utför SSO. Tillsammans med standardrollerna i WordPress är detta även kompatibelt med alla anpassade roller.
Obs: För att konfigurera rollmappning för flera identitetsleverantörer, följ installationsguiden här.Den här funktionen är tillgänglig i Enterprise-planen.
- Från Attributmappning avsnitt av plugin-programmet, tillhandahålla en mappning för det namngivna fältet
Grupp/rollDetta attribut kommer att innehålla den rollrelaterade informationen som skickas av IDP:n och kommer att användas för rollmappning.
- Navigera till rollmappningsavsnittet och tillhandahåll mappningarna för de markerade rollerna.
-
Till exempel, Om du vill ha en användare vars Grupp/roll attributvärdet är wp-editor för att tilldelas som en redigerare i WordPress, ange bara mappningen som wp-editor i redaktör
fältet i avsnittet Rollmappning.
Steg 5: SSO-inställningar
- I det kostnadsfria plugin-programmet kan du lägga till en enkel inloggningsknapp genom att aktivera Lägg till en enkel inloggningsknapp på WordPress-inloggningssidan växla in Alternativet 1.
- Om ditt WordPress-tema stöder inloggningswidget kan du lägga till en inloggningswidget för att aktivera SP-initierad SSO på din webbplats.
- Navigera till fliken Omdirigering och SSO-länkar och följ de givna stegen nedan Alternativ 2: Använd en widget för att lägga till en inloggningswidget på din webbplats.
Steg 5: SSO-inställningar
I standardinsticksprogrammet kan du aktivera SP-initierad SSO med hjälp av följande alternativ.
I den här guiden har du konfigurerat PowerBI SAML Single Sign-On (PowerBI WP SSO-inloggning) välja PowerBI som IDP och WordPress som SP med hjälp av SAML Single Sign-On (SSO) för WordPress-plugin .Denna lösning säkerställer att du är redo att rulla ut säker åtkomst till din WordPress(WP)-webbplats med hjälp av PowerBI-inloggning inloggningsuppgifter inom några minuter.
Relaterade artiklar