WordPress SAML (WP SAML Auth)

En este manual vamos a explicar cómo integrar Ironchip en WordPress a través del plug-in WP SAML Auth, para securizar el panel de Administración.


El primer paso, una vez instalado el plug-in, será generar el metadata que le proporcionaremos al servicio que crearemos en el panel de Ironchip para establecer la comunicación. Para ello iremos al apartado de la Izquierda en Ajustes > WP SAML Auth.

A continuación iremos al apartado donde dice Service Provider Setting y copiaremos los apartados Entity ID y Assertion Consumer Service, esto lo haremos para generar el metadata que nos permitirá establecer comunicación con Ironchip.


Para generar el metadata nos utilizaremos una herramienta online que nos permitirá hacerlo, en este caso usaremos samltool.com.

Una vez generada la metadata, la subiremos a un servidor público y copiaremos el link en el servicio que crearemos en el panel de Ironchip. En este caso usaremos la herramienta pastebin.com para ello.



A continuación iremos al panel de Ironchip generamos un servicio de tipo SAML y le añadiremos el link con el metadata. Y antes de darle a Next descargamos el metadata de Ironchip.



Una vez creado el servicio, iremos de vuelta a WordPress y en el mismo apartado de antes con el archivo de metadata recién descargado configuraremos el apartado de Identity Provider Settings.



Para configurar el certificado lo que haremos será ir al metadata copiar el apartado que veremos en la captura y lo formatearemos y le añadiremos una cabecera, y por último lo añadiremos en una carpeta de WordPress para luego añadir la ruta en la configuración.


Una vez formateado copiaremos el contenido, crearemos un certificado con la extensión crt y copiaremos la ruta del certificado en x509 Certificate Path.


Por último, configuraremos el atributo de user_logon para que la comunicación sea correcta. Estableciendo el valor en: urn:oid:0.9.2342.19200300.100.1.1