AWS Cognito SAML Single Sign-On (SSO) | AWS SSO Logga in med WordPress
Översikt
AWS Cognito SSO - miniOrange SAML IDP-plugin för WordPress (WP som SAML IDP) möjliggör enkel inloggning (SSO) inloggning till AWS med hjälp av WordPress-inloggningsuppgifter. I den här guiden kommer vi att ställa in SAML Single Sign-On (SSO) med WordPress i AWS Cognito genom att konfigurera AWS Cognito som SP (Tjänsteleverantör) och WordPress som IdP (Identitetsleverantör).
Förutsättningar: Ladda ner och installation
- För att konfigurera WordPress som SAML IDP och AWS Cognito som SP med WordPress, måste du installera miniOrange SAML IDP-plugin för WordPress (WP som SAML IDP).
Konfigurationssteg
Steg 1: Konfigurera AWS Cognito som SP (tjänsteleverantör)
- Gå till miniOrange SAML IDP-plugin för WordPress, navigera till IDP-metadata fliken.
- Här hittar du identitetsleverantören Metadata URL /XML Metadata eller slutpunkter som IDP Entity ID, SAML Login URL, SAML Logout URL (Premium Feature), Certifikat för SP-konfiguration.
Skapa en användarpool om den inte redan har skapats.
- Gå till Amazon Cognito trösta. Du kan bli ombedd att ange dina AWS-uppgifter.
- Välj en befintlig användarpool från listan, eller Skapa en användarpool.
Konfigurera SAML Identity Provider i din användarpool.
- Gå till din Användarpool.
- Navigera till Inloggningsupplevelse fliken.
- Bläddra ner till Inloggning för federerad identitetsleverantör sektion.
- Klicka på Lägg till identitetsleverantör (om det inte redan har skapats).
- Välja SAML som identitetsleverantör.
- Ange ett namn för din Identitetsleverantör.
- Välj önskad metod för att Ladda upp IDP-metadata.
- Klicka på Lägg till identitetsleverantör.
Ändra appklientinställningar för din användarpool.
- I Användarpool, under App-integration.
- Gå till din konfigurerade App-klient, och bläddra ner till Hosted UI sektion.
- Klicka på Redigera.
- På redigeringssidan för Hosted UI gör du följande: For Återuppringningsadresser, ange en webbadress dit du vill att dina användare ska omdirigeras efter att de loggat in. För testning kan du ange valfri giltig webbadress, till exempel https://www.example.com/. Under Identitetsleverantörer, välj det angivna namnet när du konfigurerade Identity Provider i föregående steg och Cognito User Pool från rullgardinsmenyn. Under OAuth 2.0-bidragstyper, välj Bevilja auktoriseringskod och Implicit beviljande från rullgardinsmenyn.
- Klicka på Spara ändringar.
Du har konfigurerat AWS Cognito as Leverantör.
Steg 2: Ställ in WordPress som SP (tjänsteleverantör)
- Du skulle behöva följande referenser från Amazon Cognito.
| Enhets-ID | t.ex. urna:amazon:cognito:sp:ditt användarpool-ID |
- Du kan hitta din Användarpool-ID i den övre delen av User Pool.
| ACS URL | t.ex. https://dittDomänprefix.auth.region.amazoncognito.com/saml2/idpresponse. |
- Du kan hitta din Kognitodomän i App Integration fliken i din användarpool.
Instruktioner:
- Öppna WordPress-webbplatsen.
- Gå till WordPress IDP plugin, navigera till Leverantör fliken.
- Ange de värden som motsvarar informationen från Amazon Cognito. Se tabellen nedan.
| Tjänsteleverantörens namn | Namn på din tjänsteleverantör. |
| SP Entity ID eller Emittent | Kopiera och klistra in SP-EntityID från Amazon Cognito. |
| ACS URL | Kopiera och klistra in ACS URL från Amazon Cognito. |
| Namn-ID-format | urn:oasis:names:tc:SAML:1.1:nameid-format:e-postadress |
| Påstående undertecknat | Kontrollerade |
- Klicka på Spara för att spara din konfiguration.
Steg 3: Attributmappning (Detta är en premiumfunktion)
I WordPress:
- I miniOrange SAML IDP-plugin för WordPress plugin, navigera till Attribut/rollmappning fliken.
- I Användarattribut sektion, ange följande information och klicka på Spara .
- Du kan också lägga till fler attribut genom att klicka på + tecken för att lägga till attribut.
| Namn | Användarmetadata |
| Förnamn | förnamn |
| Efternamn | efternamn |
| E-post | user_email |
- I Anpassade attribut anger du följande information och klickar Spara .
| Namn | Anpassat attributvärde |
| Custom | anpassat värde |
Steg 4: Testa SSO
- I Användarpool, under App-integration.
- Gå till din konfigurerade App-klient, och bläddra ner till Hosted UI sektion.
- Klicka på Visa Hosted UI.
- Klicka på knappen nedan Logga in med ditt företags-ID
- Du skulle omdirigeras till hood.discount Inloggningsskärm. Ange inloggningsuppgifterna och klicka Logga in.
- Om du kunde omdirigera till det valda Återuppringnings-URL, då är din konfiguration korrekt.
I den här guiden har du framgångsrikt integrerat AWS Cognito SAML Single Sign-On (SSO) med pluginet - miniOrange SAML IDP-pluginet för WordPress (WP som SAML IDP). Konfigurera AWS Cognito som SP och WordPress som IDP. Den här lösningen säkerställer att du är redo att lansera säker Single Sign-On (SSO)-åtkomst med SAML 2.0-autentisering i AWS Cognito SSO med WordPress-inloggningsuppgifter.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
Vi kontaktar dig tidigast!
Varför väljer våra kunder miniOrange SAML Single Sign-On (SSO) för WordPress-lösningar?
Vi erbjuder säkra identitetslösningar för enkel inloggning, tvåfaktorsautentisering, adaptiv MFA, provisionering och mycket mer. Vänligen kontakta oss på
+1 978 658 9387 (USA) | +91 97178 45846 (Indien) wpidpsupport@xecurify.com

Registrera