WordPress-SAML-Authentifizierung mit Azure AD: Der UK-Leitfaden 2026

17. August 2026

Erfahren Sie, wie Sie die WordPress-SAML-Authentifizierung mit Azure AD (Entra ID) im Vereinigten Königreich einrichten. Schritt-für-Schritt-Anleitung, DSGVO-Tipps und Plugin-Optionen.

Warum SAML für WordPress in Großbritannien verwenden?

SAML (Security Assertion Markup Language) ist der Goldstandard für Enterprise-Single-Sign-on. Für Organisationen im Vereinigten Königreich bedeutet der Einsatz von SAML mit WordPress, dass sich Mitarbeiter und Mitglieder mit ihren bestehenden Azure-AD-Anmeldedaten einloggen können, ohne sich separate Passwörter merken zu müssen. Dies verbessert nicht nur die Benutzererfahrung, sondern stärkt auch die Sicherheit durch zentralisierte Zugriffskontrolle. Angesichts des wachsenden Fokus auf Cyber-Resilienz im Vereinigten Königreich, insbesondere nach den NCSC-Empfehlungen, bietet SAML eine robuste Möglichkeit, Multi-Faktor-Authentifizierung und Richtlinien für bedingten Zugriff durchzusetzen. Zudem vereinfacht es die Bereitstellung und Deaktivierung von Benutzerkonten und stellt sicher, dass der WordPress-Zugriff automatisch entzogen wird, wenn jemand die Organisation verlässt. Für Wohltätigkeitsorganisationen, Universitäten und Einrichtungen des öffentlichen Sektors ist SAML häufig eine Compliance-Anforderung.

Azure AD vs. Microsoft Entra ID: Was britische Unternehmen wissen müssen

Im Jahr 2023 hat Microsoft Azure Active Directory in Microsoft Entra ID umbenannt, aber der zugrunde liegende Dienst bleibt derselbe. Viele britische Unternehmen suchen weiterhin nach „Azure AD“, daher werden Sie diesen Begriff auch weiterhin häufig finden. Wenn Ihre Organisation Microsoft 365 nutzt, verfügen Sie bereits über Entra ID. Es unterstützt SAML-2.0-Föderation, was bedeutet, dass Sie es problemlos mit WordPress verbinden können. Für britische Organisationen ist es wichtig zu verstehen, dass Entra ID Ihnen die Kontrolle über die Datenspeicherung ermöglicht. Sie können wählen, ob Ihre Benutzerverzeichnisdaten im Vereinigten Königreich oder in der EU gespeichert werden sollen, was für die DSGVO-Konformität entscheidend ist. Bei der Konfiguration von WordPress-SAML werden Sie im Azure-Portal weiterhin auf Azure-AD-Referenzen stoßen, aber Sie arbeiten tatsächlich mit Entra ID. Beide Namen beziehen sich auf denselben Identitätsdienst.

SAML in WordPress mit Azure AD einrichten: Eine Schritt-für-Schritt-Übersicht

Um WordPress über SAML mit Azure AD zu verbinden, benötigen Sie ein SAML-Plugin und eine benutzerdefinierte Enterprise-Anwendung in Azure. Installieren und aktivieren Sie zunächst ein zuverlässiges SAML-Plugin wie 'SAML Single Sign On' oder 'miniOrange'. Registrieren Sie dann im Azure-Portal eine neue Enterprise-Anwendung und konfigurieren Sie SAML-SSO. Sie müssen die WordPress-ACS-URL und die Entity-ID angeben, die das Plugin generiert. Laden Sie als Nächstes das Zertifikat und die Metadaten aus Azure herunter und laden Sie sie in Ihr WordPress-Plugin hoch. Nachdem Sie Benutzerattribute wie E-Mail und Vorname zugeordnet haben, können Sie den Anmeldeablauf testen. Sobald dies erfolgreich ist, können Sie die SAML-Authentifizierung erzwingen, um die Standard-WordPress-Anmeldungen zu sperren. Dieser Vorgang dauert in der Regel weniger als eine Stunde, aber es ist wichtig, dass sowohl Azure-Admin- als auch WordPress-Admin-Zugriff bereitstehen.

Die Auswahl des richtigen WordPress-SAML-Plugins für Azure AD

Der Markt für WordPress-SAML-Plugins ist überfüllt, aber nicht alle sind gleichwertig. Für Azure AD sollten Sie nach einem Plugin suchen, das SAML 2.0, automatische Benutzerbereitstellung und Rollenzuordnung unterstützt. Beliebte Optionen sind miniOrange SAML, SAML Single Sign On (von OneLogin) und WP SAML Auth. Im Vereinigten Königreich sollten Sie außerdem ein Plugin in Betracht ziehen, das DSGVO-freundliche Datenverarbeitung und keine Weitergabe von Daten an Dritte bietet. Kostenlose Versionen beschränken Sie oft auf grundlegendes SSO, während Premium-Versionen Funktionen wie gruppenbasierten Zugriff und Multi-Tenant-Unterstützung ergänzen. Bevor Sie sich festlegen, prüfen Sie, ob das Plugin aktiv gepflegt wird und mit der neuesten WordPress-Version kompatibel ist. Lesen Sie UK-spezifische Bewertungen, um zu sehen, wie gut das Plugin Probleme wie Benutzer-E-Mail-Abgleich und Sitzungszeitüberschreitungen bewältigt, da diese die tägliche Produktivität beeinträchtigen können.

DSGVO und Überlegungen zur Datenresidenz für Organisationen im Vereinigten Königreich

Bei der Implementierung der SAML-Authentifizierung müssen Organisationen im Vereinigten Königreich sicherstellen, dass die während des Anmeldevorgangs verarbeiteten Nutzerdaten der DSGVO und dem britischen Datenschutzgesetz entsprechen. Azure AD gibt Ihnen die Kontrolle darüber, wo Ihre Daten gespeichert werden – mit den Rechenzentren UK South und UK West stehen Ihnen entsprechende Optionen zur Verfügung. Standardmäßig verarbeitet Microsoft Authentifizierungsprotokolle möglicherweise in anderen Regionen. Sie sollten daher die Datenresidenz so konfigurieren, dass – falls gewünscht – alles innerhalb des Vereinigten Königreichs verbleibt. Überlegen Sie außerdem, welche Daten das WordPress-Plugin lokal speichert. Die meisten SAML-Plugins speichern Nutzerattribute wie E-Mail-Adresse und Name in Ihrer WordPress-Datenbank. Sie müssen dies in Ihrer Datenschutzerklärung dokumentieren und sicherstellen, dass Sie über Rechtsgrundlagen für die Verarbeitung verfügen. Für öffentliche Einrichtungen machen die „Cloud First“-Richtlinie der britischen Regierung und die Leitlinien des NCSC Azure AD zu einer starken Wahl – Sie sollten jedoch stets eine Datenschutz-Folgenabschätzung (DSFA) durchführen.

FAQ

SAML (Security Assertion Markup Language) ist ein offener Standard für den Austausch von Authentifizierungs- und Autorisierungsdaten. Bei WordPress ermöglicht die SAML-Authentifizierung Benutzern, sich über einen externen Identitätsanbieter wie Azure AD anzumelden, anstatt einen WordPress-spezifischen Benutzernamen und ein Passwort einzugeben. Dies ermöglicht Single Sign-on (SSO), was bedeutet, dass sich Benutzer nur einmal authentifizieren müssen, um sowohl auf ihr Microsoft-365-Konto als auch auf WordPress zuzugreifen. Es zentralisiert die Sicherheit und erleichtert die Durchsetzung der Multi-Faktor-Authentifizierung sowie die Verwaltung des Benutzerzugriffs von einer zentralen Stelle aus.

Neueste Ratgeber