SiteMinder SAML Single Sign-On (SSO) i WordPress | SiteMinder SSO-inloggning
Översikt
WordPress SAML Single Sign-On (SSO) plugin att uppnå SiteMinder SAML SSO för WordPress för säker inloggning på din WordPress med SiteMinder som SAML-leverantör. I den här guiden går vi steg-för-steg för att konfigurera SiteMinder som IdP (Identitetsleverantör) och WordPress som SP (Tjänsteleverantör) för SSO-inloggning.
Du kan besöka vår WordPress SSO plugin för att veta mer om de andra funktionerna vi tillhandahåller.
Förutsättningar: Ladda ner och installation
För att konfigurera SiteMinder som SAML IdP med WordPress måste du installera miniOrange WP SAML SP SSO plugin.
Läs stegen nedan för att ställa in SiteMinder SAML SSO för WordPress (WP)
Steg 1: Konfigurera SiteMinder som IdP (Identity Provider)
Följ följande steg för att konfigurera SiteMinder som IdP:
- I miniOrange SAML SP SSO-plugin, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
- Logga in på din CA SSO-portal som SiteMinder Single Sign-On-administratör.
- Klicka på Federation fliken.
- Gå nu till Partnerskapsförbund -> Entiteter.
Skapa en lokal identitetsleverantör
- Klicka på Skapa enhet.
- För att skapa en lokal enhet, konfigurera följande:
| Entitetsplats | Lokala |
| Entitetstyp | SAML2 IDP |
| Enhets-ID | Ange ett ID för din lokala identitetsleverantör för identifiering. |
| Entitetsnamn | Skapa ett namn för din lokala identitetsleverantör. |
| Grundadress | Ange det fullt kvalificerade domännamnet för värdtjänsten SiteMinder SSO Federation Web Services. |
| Signerade autentiseringsbegäranden krävs | Nej |
| NamnID-format som stöds | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress urn:oasis:names:tc:SAML:1.1:nameid-format:unspecificated |
Skapa en fjärrtjänstleverantör
- Download Metadata XML-fil från Tjänsteleverantörens metadata Fliken för miniOrange SAML SSO-plugin.
- Klicka på Importera metadata och ladda upp den nedladdade XML-metadatafilen.
- För Importera som, Välj Fjärrenhet.
- Tillhandahålla en namn för Remote Service Provider Entity.
Skapa ett partnerskap mellan SP och IDP
- För att skapa ett partnerskap, konfigurera följande:
- På Federations användare lägg till de användare du vill inkludera i partnerskapet.
- I Påstående konfiguration avsnitt, konfigurera följande:
- Namn-ID-format: E-postadress
- Namn ID Typ: Användarattribut
- Värde: post
- (Valfritt) Påståendeattribut: Ange eventuella program- eller gruppattribut som du vill mappa till användare
| Lägg till partnerskapsnamn | Ange ett namn för ditt partnerskap. |
| (Valfritt) Beskrivning | Ange en relevant beskrivning för ditt partnerskap. |
| Lokalt IDP-ID | Ange ID för lokal identitetsleverantör som skapades när du lade till en lokal enhet. |
| Fjärr SP ID | Ange ID för fjärrtjänstleverantör som skapades när du lade till en fjärrenhet. |
| Grundadress | Detta fält kommer att vara förifyllt. |
| Skev tid | Ange eventuell skevningstid som krävs av din miljö. |
| Användarkataloger och sökordning | Välj önskade kataloger i önskad sökordning. |
- I SSO och SLO utför följande steg:
- SSO-bindning: HTTP-POST
- Transaktioner tillåtna: Både IDP och SP initierade
- I Signatur och kryptering avsnitt, välj Posta signatur as Signera båda.
Aktivera partnerskap
- I Förbundets partnerskapslista, expandera Handling rullgardinsmenyn för ditt partnerskap och klicka Aktivera.
- För att få IDP-metadata, klicka på Handling knappen och klicka Exportera metadata. Dessa data kommer att användas för att konfigurera plugin-programmet.
Du har framgångsrikt konfigurerat SiteMinder som SAML IdP (Identity Provider) för att uppnå SiteMinder SSO-inloggning på din WordPress (WP)-webbplats.
Steg 2: Konfigurera WordPress som SP (tjänsteleverantör)
- Fri
- Standard
- Premium
Vanliga frågor
Fler vanliga frågor ➔Hur fungerar Single Sign-On (SSO)?
Multi-Factor Authentication (MFA) är en autentiseringsmetod som kräver att användaren autentisera sig för två eller flera faktorer, för att få tillgång till företagets resurser, applikationer eller ett VPN (OpenVPN i detta fall). Att aktivera Multi-Factor Authentication (MFA) innebär att användare måste tillhandahålla ytterligare verifieringsfaktorer förutom sina användarnamn och lösenord, vilket ökar säkerheten för organisationens resurser. Läs mer om Multi-Factor Authentication (MFA) här.
Vad är en SSO-autentiseringstoken?
Multi-Factor Authentication (MFA) är en autentiseringsmetod som kräver att användaren autentisera sig för två eller flera faktorer, för att få tillgång till företagets resurser, applikationer eller ett VPN (OpenVPN i detta fall). Att aktivera Multi-Factor Authentication (MFA) innebär att användare måste tillhandahålla ytterligare verifieringsfaktorer förutom sina användarnamn och lösenord, vilket ökar säkerheten för organisationens resurser. Läs mer om Multi-Factor Authentication (MFA) här.
Vilka är olika metoder för SSO?
Multi-Factor Authentication (MFA) är en autentiseringsmetod som kräver att användaren autentisera sig för två eller flera faktorer, för att få tillgång till företagets resurser, applikationer eller ett VPN (OpenVPN i detta fall). Att aktivera Multi-Factor Authentication (MFA) innebär att användare måste tillhandahålla ytterligare verifieringsfaktorer förutom sina användarnamn och lösenord, vilket ökar säkerheten för organisationens resurser. Läs mer om Multi-Factor Authentication (MFA) här.
Vilka är de olika typerna av enkel inloggning?
Multi-Factor Authentication (MFA) är en autentiseringsmetod som kräver att användaren autentisera sig för två eller flera faktorer, för att få tillgång till företagets resurser, applikationer eller ett VPN (OpenVPN i detta fall). Att aktivera Multi-Factor Authentication (MFA) innebär att användare måste tillhandahålla ytterligare verifieringsfaktorer förutom sina användarnamn och lösenord, vilket ökar säkerheten för organisationens resurser. Läs mer om Multi-Factor Authentication (MFA) här.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen




















Registrera