Entra ID SSO für WordPress: Der Großbritannien-Leitfaden für 2026

17. August 2026

Erfahren Sie, wie Sie das Single Sign-on von Entra ID (Azure AD) für WordPress einrichten. Ein praktischer, auf Großbritannien ausgerichteter Leitfaden, der Sicherheit, Compliance und Plugins behandelt.

Was ist Entra ID SSO und warum sollte man es für WordPress verwenden?

Entra ID, früher bekannt als Azure AD, ist Microsofts cloudbasierter Dienst für Identitäts- und Zugriffsverwaltung. Wenn Sie ihn über Single Sign-On (SSO) in WordPress integrieren, können sich Ihre Benutzer mit ihren Microsoft-365-Anmeldedaten einloggen, wodurch separate WordPress-Passwörter überflüssig werden. Dies zentralisiert die Benutzerverwaltung, erhöht die Sicherheit durch Multi-Faktor-Authentifizierung (MFA) und Richtlinien für bedingten Zugriff und reduziert die Passwortmüdigkeit. Für Unternehmen in Großbritannien passt dies perfekt zum Trend des hybriden Arbeitens, da die meisten ohnehin Microsoft 365 nutzen. Es vereinfacht außerdem das Onboarding und Offboarding von Mitarbeitern und macht es zu einem unverzichtbaren Werkzeug für Organisationen, die sowohl Produktivität als auch eine robuste Identitäts-Governance schätzen.

UK-spezifische Überlegungen: DSGVO, Datenresidenz und öffentlicher Sektor

Organisationen im Vereinigten Königreich müssen die DSGVO und den Data Protection Act 2018 einhalten. Bei Verwendung von Entra ID SSO werden Identitätsdaten von Microsoft verarbeitet. Stellen Sie daher sicher, dass Ihr Tenant für die Datenresidenz im Vereinigten Königreich bzw. in der EU konfiguriert ist. Microsoft bietet spezifische Rechenzentrumsregionen für das Vereinigte Königreich an, aber Ihr WordPress-Hosting kann sich an anderen Orten befinden. Stellen Sie sicher, dass auch Ihr Webhoster Daten im Vereinigten Königreich oder in der EU speichert, um Probleme bei grenzüberschreitenden Übermittlungen zu vermeiden. Öffentliche Einrichtungen sollten sich an den Leitlinien des NCSC und an GovAssure orientieren, wobei SSO wesentliche Prüfpfade (Audit Trails) und Zugriffskontrollen bietet. Dokumentieren Sie Ihre Datenflüsse und führen Sie bei Bedarf eine Datenschutz-Folgenabschätzung (DPIA) durch, insbesondere wenn Sie Bürgerdaten verarbeiten.

Den richtigen SSO-Plugin für Ihre WordPress-Website auswählen

Es gibt mehrere zuverlässige Plugins für Entra ID SSO. Das offizielle Microsoft-Entra-Plugin (auf WordPress.org verfügbar) ist eine solide Wahl für grundlegendes SSO, bietet jedoch keine erweiterten Funktionen wie SCIM-Provisioning. Für mehr Flexibilität sollten Sie Premium-Plugins wie miniOrange SAML SSO in Betracht ziehen, das SAML 2.0 und OIDC unterstützt, Rollenzuordnung bietet und Ihnen ermöglicht, den Zugriff auf bestimmte Azure-AD-Gruppen zu beschränken. Nextend Social Login ist eine weitere Option, konzentriert sich jedoch auf OAuth. Prüfen Sie bei der Auswahl die Kompatibilität mit WordPress-Multisite, die Benutzersynchronisierung und ob das Plugin zwischen Admin- und Kunden-Logins unterscheidet. Stellen Sie außerdem sicher, dass der Entwickler des Plugins die britische DSGVO (UK GDPR) für alle übertragenen Daten einhält. Testen Sie zuerst die kostenlosen Versionen, planen Sie aber ein Budget für eine Premium-Lizenz ein, wenn Sie eine automatisierte Benutzerbereitstellung benötigen.

Schritt-für-Schritt-Einrichtung von Entra ID SSO: von der Azure-App-Registrierung bis zu WordPress

Melden Sie sich zunächst beim Microsoft-Entra-Admincenter an und registrieren Sie eine neue App. Notieren Sie sich die Mandanten-ID und die Client-ID und generieren Sie ein Client-Geheimnis. Legen Sie den Redirect-URI auf Ihre WordPress-Anmeldeseite fest, in der Regel https://yourdomain.co.uk/wp-login.php. Installieren und aktivieren Sie als Nächstes Ihr ausgewähltes SSO-Plugin. Fügen Sie in den Plugin-Einstellungen die Entra-ID-Anmeldedaten ein und konfigurieren Sie den Anmeldeablauf. Für SAML benötigen Sie außerdem das Zertifikat. Ordnen Sie die Entra-ID-Attribute den WordPress-Feldern zu, z. B. E-Mail und Benutzername. Aktivieren Sie schließlich SSO und testen Sie es mit einem Testbenutzer. Denken Sie daran, dass das Client-Geheimnis abläuft – planen Sie eine Erinnerung zur Rotation ein. Erstellen Sie für erhöhte Sicherheit eine Richtlinie für bedingten Zugriff in Entra ID, die MFA für Ihre WordPress-Anwendung vorschreibt.

Fehlerbehebung und bewährte Methoden für britische Organisationen

Häufige Probleme mit Entra-ID-SSO sind abweichende Redirect-URIs, abgelaufene Client-Geheimnisse und falsche Zertifikat-Fingerabdrücke. Testen Sie immer zuerst in einer Staging-Umgebung und stellen Sie sicher, dass Ihre WordPress-Site-URL kanonisch ist, ohne abschließende Schrägstriche. Für Organisationen im Vereinigten Königreich hat die Audit-Protokollierung Priorität: Aktivieren Sie die Entra-ID-Anmeldeprotokolle und WordPress-Sicherheits-Plugins, um den Zugriff zu überwachen. Verwenden Sie starke Client-Geheimnisse und rotieren Sie diese alle sechs Monate. Behalten Sie eine manuelle Fallback-Anmeldung (z. B. über Admin-Zugangsdaten über eine separate URL) bei, um Aussperrungen zu vermeiden. Stellen Sie außerdem sicher, dass Ihr WordPress-Hosting den britischen Datenschutzstandards entspricht, und ziehen Sie in Betracht, einen in Großbritannien ansässigen VPS- oder Cloud-Anbieter zu nutzen, um Daten lokal zu halten. Überprüfen Sie regelmäßig Ihre Richtlinien für den bedingten Zugriff in Entra ID, um sie an Ihre Sicherheits- und Compliance-Anforderungen anzupassen.

FAQ

Die Nutzung von Entra ID selbst erfordert ein Microsoft-Abonnement. Kostenlose Tarife (Azure AD Free) mögen für grundlegendes SSO ausreichen, aber Funktionen wie bedingter Zugriff benötigen Premium-Lizenzen. Plugins wie das offizielle Microsoft-Entra-Plugin sind kostenlos, während Premium-Plugins von Drittanbietern wie miniOrange Gebühren für erweiterte Funktionen erheben. Die Kosten hängen von Ihrem Microsoft-365-Plan und dem gewählten Plugin ab.

Neueste Ratgeber