SAML Single Sign On – SSO Login, WordPress siteleri için SAML 2.0 tabanlı tek oturum açma (SSO) çözümü sunar. Eklenti, Okta, Entra ID, Azure AD/B2C, G-Suite, Shibboleth, OneLogin, Keycloak ve Salesforce gibi popüler kimlik sağlayıcılarıyla (IdP) entegrasyon sağlar. miniOrange tarafından geliştirilen eklenti, WordPress 3.7 ve üzeri sürümlerle uyumludur ve 10.000'den fazla aktif kuruluma sahiptir. Kullanıcıların tek bir kimlik doğrulama noktası üzerinden WordPress'e erişmesini sağlayarak parola yönetimini merkezileştirir ve güvenliği artırır. Eklenti, 24/7 destek vaadiyle öne çıkar ve düzenli güncellemelerle güvenlik iyileştirmeleri alır.
Hangi ihtiyaçlarda değerlendirilebilir?
- Kurumsal WordPress siteleri
- Okta, Azure AD veya Keycloak gibi IdP kullanan kuruluşlar
- Çok sayıda kullanıcıya merkezi kimlik doğrulama sağlamak isteyen ekipler
Yaygın kullanım alanları
Kurumsal Tek Oturum Açma
Çalışanların kurumsal kimlik bilgileriyle WordPress paneline ve içerik alanlarına tek bir oturumla erişmesini sağlar. Özellikle Okta veya Azure AD kullanan şirketler için idealdir.
Eğitim Kurumları ve Shibboleth Entegrasyonu
Üniversiteler ve araştırma kurumları, Shibboleth tabanlı kimlik altyapılarını WordPress ile entegre ederek öğrenci ve personel erişimini kolaylaştırabilir.
Müşteri Portalları ve Salesforce Entegrasyonu
Salesforce veya G-Suite kullanan işletmeler, müşteri portallarında SSO ile güvenli erişim sağlayabilir; böylece parola yönetimi yükü azalır.
İncelenmesi gereken noktalar
- Eklenti, WordPress 7.0.3 ile test edilmiştir; ancak eski sürümlerde (3.7+) de çalışabilir. Güncel WordPress sürümüyle uyumluluğu test edilmelidir.
- SAML yapılandırması, kimlik sağlayıcı tarafında doğru ayarlar gerektirir; yanlış yapılandırma oturum sorunlarına yol açabilir.
- Eklenti, 10.000 aktif kuruluma sahiptir; ancak kurumsal ölçekte yüksek trafikli sitelerde performans ve güvenlik testleri yapılması önerilir.
WordPress.org
Kurulum ve geliştirme notları
Kurulum, WordPress yönetici panelinden veya WordPress.org'dan indirilerek yapılabilir. Kurulum sonrası kimlik sağlayıcıya göre yapılandırma adımları izlenmelidir.
- 1WordPress panelinizde Eklentiler > Yeni Ekle bölümüne gidin.
- 2SAML SP Single Sign On araması yapın ve eklentiyi kurup etkinleştirin.
- 3Alternatif olarak, eklentiyi WordPress.org'dan indirip /wp-content/plugins/ dizinine yükleyin ve etkinleştirin.
- 4Kimlik sağlayıcınızı (IdP) seçin ve SAML kurulum rehberindeki adımları izleyerek bağlantıyı yapılandırın.
- 5WordPress sürümünüz 7.0 altındaysa, Abilities API kullanımı için WordPress MCP Adapter'ı kurun ve miniOrange SAML 2.0 SSO → Abilities API Settings bölümünden etkinleştirin.
Eklenti, güvenlik ve uyumluluk odaklı düzenli güncellemeler alır. Son sürümlerde güvenlik açıkları giderilmiş ve WordPress 7.0 uyumluluğu eklenmiştir.
- 5.4.7: Sertifika uyumsuzluğu düzeltme seçeneği kaldırılarak güvenlik artırıldı.
- 5.4.5: SAML SSO'da yetkisiz erişim sorunu düzeltildi.
- 5.4.4: Güvenli olmayan imza algoritmaları desteği kaldırıldı.
- 5.4.3: WordPress 7.0 uyumluluğu eklendi.
- 5.4.1: WordPress Abilities API desteği ve komut paleti kayıtları eklendi.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
Kurumsal SSO ihtiyaçları, mevcut eklentilerle karşılanamayabilir. ZeplinGo olarak, kimlik sağlayıcınızla tam uyumlu, özel SAML akışları, kullanıcı eşleme kuralları ve çoklu IdP desteği gibi gereksinimler için kapsamlı bir değerlendirme yapıyor, ihtiyaca özel WordPress çözümleri tasarlıyoruz. Bu sayede mevcut altyapınızla sorunsuz çalışan, güvenli ve ölçeklenebilir bir SSO mimarisi kurabilirsiniz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
SAML Single Sign On – SSO Login eklentisi hangi kimlik sağlayıcıları destekliyor?
Eklenti; Okta, Entra ID, Azure AD/B2C, G-Suite, Shibboleth, OneLogin, Keycloak ve Salesforce gibi popüler kimlik sağlayıcılarını destekler.
Eklenti WordPress'in hangi sürümleriyle uyumludur?
Eklenti, WordPress 3.7 ve üzeri sürümlerle uyumludur ve 7.0.3 sürümüyle test edilmiştir. PHP 5.6 veya üstü gerektirir.
Eklenti güvenlik açısından güncel mi?
Eklenti, düzenli güncellemelerle güvenlik iyileştirmeleri alır. Son sürümde sertifika uyumsuzluğu seçeneği kaldırılmış ve yetkisiz erişim sorunu düzeltilmiştir.