AWS SAML Single Sign-On (SSO) | Logga in på AWS med WordPress
Översikt
AWS SAML Single Sign-On (SSO) med WordPress som SAML IdP. miniOrange SAML IDP för WordPress (WP som SAML IDP) plugin ger dig möjligheten att använda dina WordPress (WP)-uppgifter för att logga in på AWS (SP). Här kommer vi att gå igenom en steg-för-steg-guide för att konfigurera SSO mellan - AWS SSO-inloggning med WordPress (Tjänsteleverantör) och WordPress som IdP (Identitetsleverantör).
Obs: Premiumversionen av SAML IDP för WordPress (WP som SAML IDP) Plugin krävs för att konfigurera SSO med AWS.
Förutsättningar: Ladda ner och installation
- För att konfigurera WordPress som SAML IDP och AWS som SP med WordPress, måste du installera miniOrange Logga in med WordPress-användare (WP som SAML IDP).
Konfigurationssteg
Steg 1: Ställ in AWS som SP (tjänsteleverantör)
- Gå till SAML IDP för WordPress-plugin, navigera till IDP-metadata fliken.
- Här kan du hitta identitetsleverantören Metadata URL /XML Metadata eller slutpunkter som IDP Entity ID, SAML Login URL, SAML Logout URL (Premium Feature), Certifikat för SP-konfiguration.
- Logga in på ditt Amazon Web Services (AWS)-konsol som administratör.
- Klicka på Tjänster Flik. Under Säkerhet, identitet och efterlevnad Klicka på IAM (Identity and Access Management).
- Från listan till vänster klickar du på Identitetsleverantörer och klicka sedan på Skapa leverantör knappen i det högra avsnittet.
- I Konfigurera leverantör, välj SAML som leverantörstyp från rullgardinsmenyn.
- Ange valfritt leverantörsnamn (t.ex. miniOrange/WordPress).
- Klicka på Välj FIL och välj metadatafilen som du redan har laddat ner i steg 1 och klicka sedan på Nästa steg.
- På nästa skärm visas din angivna leverantörsinformation. Verifiera det och klicka på Skapa knapp. SAML-leverantören skapas och den bör listas i leverantörstabellen.
- Klicka nu på roller från listan till vänster och klicka sedan på Skapa roll knapp.
- I Skapa roll avsnittet, klicka på SAML 2.0 federation fliken.
- Enligt Välj SAML 2.0 Provider, Välj SAML-leverantör som du har skapat tidigare dvs miniOrange.
- Välj därefter Tillåt endast programmatisk åtkomst radioalternativ.
- Välja SAML:aud alternativ från Attribut listrutan.
- Ange värdet som https://signin.aws.amazon.com/saml.
- Klicka sedan på Nästa: Behörigheter knapp.
- Kontrollera policynamnet AmazonEC2ReadOnly Access och klicka på Nästa: Taggar knapp.
- Hoppa sedan över steg Lägg till taggar (valfritt) genom att klicka på Nästa: Förhandsgranska knapp.
- Ange i nästa steg Rollnamn och klicka på Skapa roll knapp.
- Klicka på ditt skapade rollnamn.
- I avsnittet Sammanfattning klickar du på fliken Betrodd relation och kopierar Roll ARN och Trusted Entities värde.
- Håll värdena med dig i kommaseparerat format. Till exempel- [arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange]
- Gå till SAML IDP för WordPress-plugin på instrumentpanelen och välj Tjänsteleverantörer fliken.
- Ange följande information i motsvarande fält. Klicka på Spara.
- Välja Attribut/rollmappning. I Användarattribut sektionen anger du följande information. Klick Spara.

Steg 2: Konfigurera WordPress (WP) som IdP (Identity Provider)
| Tjänsteleverantörens namn | AWS |
| SP Entity ID eller Emittent | Du kan få SP Entity ID eller Emittent från metadata (https://signin.aws.amazon.com/static/saml-metadata.xml). Du hittar värdet på första raden mot enhets-ID. Den är inställd på urn:amazon:webservices men kan variera för regioner utanför USA. |
| ACS URL | https://signin.aws.amazon.com/saml. Detta kan variera för regioner utanför USA, i vilket fall du hittar det i metadata ( https://signin.aws.amazon.com/static/saml-metadata.xml) som platsattribut för AssertionConsumerService. |
| Namn-ID-format | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress |
| Påstående undertecknat | Markera för att underteckna SAML-påståendet. |
Steg 3: Attributmappning (Detta är en premiumfunktion)
| Namn | Användarmetadata |
| user_email |
I den här guiden har du konfigurerat AWS SAML enkel inloggning (AWS SSO-inloggning) välja AWS som SP och WordPress som IdP med hjälp av miniOrange SAML IDP för WordPress (WP som SAML IDP)Den här lösningen säkerställer att du är redo att lansera säker åtkomst till din WordPress-webbplats (WP) med hjälp av AWS inloggning inloggningsuppgifter inom några minuter.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
Vi kontaktar dig tidigast!
Varför väljer våra kunder miniOrange SAML Single Sign-On (SSO) för WordPress-lösningar?
Vi erbjuder säkra identitetslösningar för enkel inloggning, tvåfaktorsautentisering, adaptiv MFA, provisionering och mycket mer. Vänligen kontakta oss på
+1 978 658 9387 (USA) | +91 97178 45846 (Indien) wpidpsupport@xecurify.com

Registrera