当前位置: 首页 > 知识库问答 >
问题:

Wordpress站点设置SSO以支持SAML请求签名

令狐嘉运
2023-03-14

我有基于WordPress的站点需要设置登录(身份提供者为:ping Idreal),我使用WordPress mini Orange插件配置SSO,测试配置时,得到以下错误:

错误:SAML响应状态无效<原因:标识提供程序已在SAML响应中发送“请求者”状态代码
请检查IdP日志<原因:由于请求者出错,无法执行请求
SAML响应中的状态消息:需要签名

这(错误)看起来像是身份提供商要求对SAML请求进行签名,并要求服务提供商(WordPress站点)与身份提供商共享公钥,但我找不到如何在miniOrange插件上设置签名SAML请求,也不知道在WordPress上存储私钥的文件夹。

有两个问题:

  1. WordPress miniOrange插件是否支持SAML请求签名

我如何设置它?

共有2个答案

冯流觞
2023-03-14

您的合作伙伴可以在PingFederate控制台中禁用对要签名的AuthnRequests的要求。只要AuthnRequest告诉他们将响应断言发送到与他们在连接中定义的URL相同的URL,就可以了。例如,如果AuthnRequest中的AssertionConsumerServiceURL与IdP在Ping中定义的内容不匹配,那么Ping将不会接受该请求并返回失败。

也就是说,IdP上的平美联储可以针对此问题进行配置。让他们关闭“需要签名的身份验证请求”。

太叔昆
2023-03-14

第一个问题的答案是,miniorange确实支持SAML请求签名,您可以使用它发送签名请求,但此功能在免费插件中不可用。您可以使用标准或高级插件miniorange Wordpress SAML插件。

现在,您最后一个问题的答案是是否有其他wordpress SSO插件完全取决于您的用例。如果你想将插件用于任何商业用途,我建议你使用miniorange,它们以非常低的成本提供了强大的支持和许多高级和标准计划的功能。可用功能包括:--

  1. 基本属性映射,小部件
  2. 在您的网站上添加IDP登录链接的短代码,St
  3. 从登录页面自动重定向到IDP
  4. 选择SAML请求绑定类型的选项
  5. 自定义角色映射
  6. 自定义属性映射
  7. 存储多个IdP证书
  8. 多站点支持
  9. 多站点的子站点特定SSO
  10. 支持多个IDP

以及其他各种功能,您可以在wordpress网站上查看。

现在第二个用例如果你正在寻找免费插件,你可以检查这个插件Wordpress SAML插件

 类似资料:
  • 我是Segment的IT团队成员,正在审查DocuSign eSignature在Segment中的使用方式。我有几个问题: 1) 是否可以与Okta进行SSO/SAML? 2) 如果是的话,您是否有关于如何SSO/SAML此应用程序的文档,特别是Okta? 3) 是否有联系人可以帮助进行此设置?

  • 多请求支持 控制台编辑器允许您编写相互层叠的多个请求,像在控制台章节展示中那样,您可以通过定位光标并使用动作菜单向 Elasticsearch 提交请求。类似的,您可以一次选择多个请求: 图 5. 选择多个请求 控制台会依次提交请求到 Elasticsearch ,并将 Elasticsearch 返回的结果显示在右边窗口。这在调试问题或在多个场景中尝试查询组合时会非常方便。 选择多个请求还允许您

  • 7.2.1 站点信息 7.2.1.1 基础信息 展示在新建站点时,您所填写的站点信息。 可在此处进行修改。 7.2.1.2 报表API 可开启API, 获取站点Token。 之后,可利用API接口查询报表数据,而无需从系统中下载。 7.2.2 统计代码 统计代码主要包含 代码导出功能及超时处理的设置; 7.2.2.1 导出代码 可导出 基础统计代码, 行业统计代码。 7.2.2.2 超时处理的配置

  • 问题内容: 我需要从一个网站向另一个域中托管的REST Web服务发出AJAX请求。 尽管这在Internet Explorer中很好用,但是其他浏览器(例如Mozilla和Google Chrome)强加了更加严格的安全性限制,这些限制禁止跨站点AJAX请求。 问题是我无法控制站点所在的域或Web服务器。这意味着我的REST Web服务必须在其他地方运行,并且我无法采用任何重定向机制。 这是进行

  • 我刚刚开始与SSO Saml的工作,有一些混乱,想澄清。-如果我必须用三种机制编码AuthnRequest,Deflate编码,Base64编码,URL编码。我必须使用HTTP-Redirect来发送消息请求吗?-HTTP-重定向绑定我参考https://docs . oasis-open . org/security/SAML/v 2.0/SAML-bindings-2.0-OS . pdf第1

  • 我在一所大学工作,我正在使用WSO2作为SP和NetIQ作为IdP设置一个sso。两个服务(IdP和SP)所需的所有配置都已交换并成功完成。但是我遇到了一个问题,WSO2从用户的代理(浏览器)抛出以下错误: 基于SAML 2.0的单点登录不是有效的SAML 2.0请求消息!SAML 2.0 SSO提供程序无法识别该消息。请查看日志以了解更多详细信息 错误“不是有效的SAML 2.0请求消息!”太笼