WordPress のSAML認証の設定方法

 項目

内容 

事前確認

  • WordPress にて事前の設定が必要です。

  • WordPress にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。

  • 本マニュアルは「SAML Single Sign On – SSO Login (無償版)」プラグインを使用し検証しております。
  • 最新の設定手順は、WordPress からご提供されているマニュアルをご確認くださいますようお願いいたします。

ネームID

メールアドレス

 

カスタム属性 ※ カスタム属性の設定方法はこちら

SP側の設定

管理者様にて設定

 

SPへ設定を依頼

プロビジョニング

 

APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可)

 

SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可)

なし(各システムでアカウント作成)

アクセス方法

SP-Initiated SSO

IdP-Initiated SSO

デバイス別動作検証状況

PC - ブラウザ

PC - デスクトップアプリ

iOS - 標準ブラウザ (Safari)

iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ

iOS - ネイティブアプリ

Android - 標準ブラウザ (Chrome)

Android - トラスト・ログイン モバイルアプリ 内部ブラウザ

Android - ネイティブアプリ

※ WordPress インストール先のサーバーの対応状況に準じる

トラスト・ログインの管理ページの設定

  1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
    01.png

  2. 「企業アプリ登録」画面で検索し、「WordPress (SAML)」を選択します。
    02.png

  3. 「IDプロバイダーの情報」 の「IDプロバイダーURL」「発行者・エンティティID」の値を控え、「証明書を取得」ボタンから証明書をダウンロードします。
    03.png

ここでWordPress側の設定に移ります。別ウィンドウで WordPressを開いてください。

WordPress の設定

  1. 管理者アカウントでログインし、「プラグイン > 新規追加」を開きます。
    04.png

  2. 「SAML Single Sign On」で検索し、「今すぐインストール」をクリックしインストールを実行します。
    05.png

  3. 「有効化」をクリックします。
    06.png

  4. 「Configure Your IDP Now」をクリックします。
    07.png

  5. 「Service Provider Setup」の「Configure Service Provider」の各項目を以下の通り設定し、「SAVE」で保存します。
    Identity Provider Name

    「TrustLogin」等、任意の名称

    IdP Entity ID or Issuer トラスト・ログインから取得した「発行者・エンティティID」
    SAML Login URL トラスト・ログインから取得した「IDプロバイダーURL」
    X.509 Certificate  トラスト・ログインから取得した「証明書」の中身

    08.png
    09.png

  6. 「Service Provider Metadata」を開き、「SP-EntityID / Issuer」「ACS (AssertionConsumerService) URL」の値を控えておきます。
    10.png

再びトラスト・ログインの設定に戻ります。

トラスト・ログインの管理ページの設定(続き)

  1. 「サービスプロバイダの設定」の各項目を以下の通り設定します。
    エンティティID WordPressから取得した「SP-EntityID / Issuer」
    サービスへのACS URL WordPressから取得した「ACS (AssertionConsumerService) URL」

    11.png

  2. 「登録」ボタンで保存します。

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で「WordPress (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。

②管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで「WordPress (SAML)」アプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。

 

WordPress のSAML認証の設定方法

 項目

内容 

事前確認

  • WordPress にて事前の設定が必要です。

  • WordPress にトラスト・ログインと同じメールアドレスでアカウントを作成しておく必要があります。

  • 本マニュアルは「SAML Single Sign On – SSO Login (無償版)」プラグインを使用し検証しております。
  • 最新の設定手順は、WordPress からご提供されているマニュアルをご確認くださいますようお願いいたします。

ネームID

メールアドレス

 

カスタム属性 ※ カスタム属性の設定方法はこちら

SP側の設定

管理者様にて設定

 

SPへ設定を依頼

プロビジョニング

 

APIによるプロビジョニング対応(トラスト・ログインでアカウント管理可)

 

SAML JITプロビジョニング対応(トラスト・ログインでアカウント管理可・ユーザー削除不可)

なし(各システムでアカウント作成)

アクセス方法

SP-Initiated SSO

IdP-Initiated SSO

デバイス別動作検証状況

PC - ブラウザ

PC - デスクトップアプリ

iOS - 標準ブラウザ (Safari)

iOS - トラスト・ログイン モバイルアプリ 内部ブラウザ

iOS - ネイティブアプリ

Android - 標準ブラウザ (Chrome)

Android - トラスト・ログイン モバイルアプリ 内部ブラウザ

Android - ネイティブアプリ

※ WordPress インストール先のサーバーの対応状況に準じる

トラスト・ログインの管理ページの設定

  1. トラスト・ログインにログインし、「管理ページ > アプリ」メニューを開き、画面右上の「アプリ登録」ボタンを押します。
    01.png

  2. 「企業アプリ登録」画面で検索し、「WordPress (SAML)」を選択します。
    02.png

  3. 「IDプロバイダーの情報」 の「IDプロバイダーURL」「発行者・エンティティID」の値を控え、「証明書を取得」ボタンから証明書をダウンロードします。
    03.png

ここでWordPress側の設定に移ります。別ウィンドウで WordPressを開いてください。

WordPress の設定

  1. 管理者アカウントでログインし、「プラグイン > 新規追加」を開きます。
    04.png

  2. 「SAML Single Sign On」で検索し、「今すぐインストール」をクリックしインストールを実行します。
    05.png

  3. 「有効化」をクリックします。
    06.png

  4. 「Configure Your IDP Now」をクリックします。
    07.png

  5. 「Service Provider Setup」の「Configure Service Provider」の各項目を以下の通り設定し、「SAVE」で保存します。
    Identity Provider Name

    「TrustLogin」等、任意の名称

    IdP Entity ID or Issuer トラスト・ログインから取得した「発行者・エンティティID」
    SAML Login URL トラスト・ログインから取得した「IDプロバイダーURL」
    X.509 Certificate  トラスト・ログインから取得した「証明書」の中身

    08.png
    09.png

  6. 「Service Provider Metadata」を開き、「SP-EntityID / Issuer」「ACS (AssertionConsumerService) URL」の値を控えておきます。
    10.png

再びトラスト・ログインの設定に戻ります。

トラスト・ログインの管理ページの設定(続き)

  1. 「サービスプロバイダの設定」の各項目を以下の通り設定します。
    エンティティID WordPressから取得した「SP-EntityID / Issuer」
    サービスへのACS URL WordPressから取得した「ACS (AssertionConsumerService) URL」

    11.png

  2. 「登録」ボタンで保存します。

トラスト・ログインのユーザーの設定

① ユーザーがマイページで追加する場合

  1. 「マイページ」で「アプリ追加」ボタンを押します。
  2. 「アプリ登録」画面で「WordPress (SAML)」を選択し、画面右上の「次へ」ボタンを押します。
  3. 「表示名」を変更する場合は入力し、「登録」ボタンを押します。

②管理者がメンバーを追加する場合

  1. 「管理ページ > アプリ」メニューで「WordPress (SAML)」アプリを検索しクリックします。
  2. 「メンバー追加」をクリックし、メンバー一覧から追加するユーザーを選択し「登録」ボタンを押して追加します。