Google/G Suite SSO-konfiguration för roll-/gruppmappning, SLO och mer för WordPress
Översikt
När Gsuite SSO för WordPress har konfigurerats kan du fortsätta med några ytterligare konfigurationssteg för att få ut det mesta av Single Sign-On för WordPress. Detta inkluderar steg för avancerad och anpassad attributmappning, grupp- och rollmappning, enkel utloggning med mera.
1. Attributmappning
Konfigurera attribututlåtanden från Googles administratörsöversikt
- Logga in först på din G Suite Administratör konto med den här länken https://admin.google.com .
- Navigera till Apps-sektionen från vänstermenyn och klicka på Webb- och mobilappar.
- Gå till din konfigurerade SAML-applikation. (T.ex. WordPress).
- Klicka på Konfigurerad SAML-attributmappning.

- Klicka nu på LÄGG TILL MAPPNING och välj de attribut som du vill skicka från G-Suite till WordPress-webbplatsen

- Mappa dina Google Directory-attribut med dina app-attribut och klicka på Spara.

- Appattributet som konfigurerats här kommer att användas för attributmappning på tjänsteleverantörssidan.
Konfigurera attributmappningen i SAML SSO-pluginet för WordPress
- Gå till Konfiguration av tjänsteleverantör fliken i plugin-programmet och utför testkonfigurationen.
- Gå nu till Attribut/rollmappning fliken i plugin-programmet.
- Här kan du se en lista över attribut som tagits emot från G-Suite.

- Du kan använda det här avsnittet för att mappa IDP-attributen till WordPress-användarprofilfälten som visas ovan.
2. Mappning av gruppattribut
Konfigurera gruppmedlemskapet från Googles administratörsöversikt
- Gå till SAML-attributmappning för din ansökan på Googles administratörsöversikt och lägg till en Gruppmedlemskap som visas nedan.

- Kartlägg dina Google-grupper med appattribut och klicka på Spara.
- Appattributet du konfigurerade kommer att användas för rollkartläggning på tjänsteleverantörssidan.
Mappa Group-attributet i SAML SSO-pluginet för WordPress
- Gå till Konfiguration av tjänsteleverantör fliken i plugin-programmet och utför testkonfigurationen.
- Gå nu till Attribut/rollmappning fliken i plugin-programmet.

- Här kan du se en lista över attribut som tagits emot från G-Suite.
- Från Attributmappning avsnitt av plugin-programmet, tillhandahålla en mappning för det namngivna fältet Grupp/roll. Det här attributet kommer att innehålla den rollrelaterade informationen som skickas av IDP och kommer att användas för rollmappning.
3. Rollkartläggning
Konfigurera rollmappningen i SAML SSO-pluginet för WordPress
- Navigera till avsnittet för rollmappning och tillhandahåll mappningarna för de markerade rollerna.

- Enligt ovanstående konfiguration kommer alla användare som tillhör testgruppen i Google att tilldelas rollen Editor i WordPress efter att de utfört SSO.
- Slutligen klickar du på Spara knapp.
4. Anpassad attributmappning
Konfigurera anpassad attributmappning i G-Suite
- För att lägga till ett anpassat attribut, gå till Katalog => Användare från Googles administratörsöversikt. Klicka nu på Fler alternativ och välj Hantera anpassade attribut.

- Klicka på LÄGG TILL ANPASSAT ATTRIBUT alternativet i övre högra hörnet.

- Lägg till dina anpassade fält (Kategori, Beskrivning, Anpassade fält välj synlighet och antal värden) och klicka på ADDERA.

- För att mappa ditt anpassade attribut, gå tillbaka till din konfigurerade SAML-applikation, klicka på avsnittet SAML-attributmappning och klicka på LÄGG TILL MAPPNING.
- Mappa nu ditt Google Directory-attribut (i det här fallet Department) till App-attributet (avdelning) och klicka på SPARA.

Konfigurera mappningen av anpassade attribut i SAML SSO-pluginet för WordPress
- Navigera tillbaka till Konfiguration av tjänsteleverantör fliken i plugin-programmet och utför Testkonfiguration.
- Gå nu till Attribut/rollmappning fliken i plugin-programmet.

- Här kan du se en lista över attribut som tagits emot från G-Suite.
- Du kan också använda det här avsnittet för att mappa IDP-attributen till WordPress-användarprofilfälten.
- För att visa dina attribut i Users of WordPress, konfigurera det anpassade attributnamnet och attributnamnet från IDP och på växeln Display Attribute.
5. Undertecknade SSO-förfrågningar
- Gå till fliken Service Provider Setup och ange https://accounts.google.com/LogoutURL i SAML Logga ut URL fältet och klicka på Spara.

Meddela oss kl samlsupport@xecurify.com om du har några funderingar eller andra frågor. Vi hjälper dig gärna.

Registrera