Azure AD SCIM-Bereitstellung und Synchronisierung in DNN
DNN SCIM User Provisioning and Sync bietet die Möglichkeit, Benutzer in Echtzeit von Microsoft Entra ID (ehemals Azure AD) mit DNN zu synchronisieren (Erstellen, Aktualisieren, Löschen und Deaktivieren). SCIM ist ein offener Standard, der die automatisierte Benutzerbereitstellung ermöglicht. Benutzerbereitstellung und -synchronisierung umfassen das gleichzeitige Erstellen, Lesen und Aktualisieren von Benutzerkontoinformationen und Zugriffsrichtlinien für mehrere Anwendungen und Systeme. Benutzer erhalten die für ihre Rolle und Aufgaben im Unternehmen erforderlichen Zugriffsrechte und Berechtigungen. Die Benutzerbereitstellung gewährleistet die Einhaltung von Sicherheits- und Compliance-Standards und stellt sicher, dass Mitarbeiter genau die Zugriffsrechte auf die Unternehmensressourcen haben, die sie für die Erfüllung ihrer Aufgaben benötigen. Folgen Sie der Schritt-für-Schritt-Anleitung, um die PingOne-Benutzerbereitstellung (SCIM) in DotNetNuke (DNN) zu konfigurieren.
Download & Installation
Herunterladen
das DNN SCIM User Provisioning & Sync-Modul.
Gehe jetzt zu Einstellungen >> Erweiterungen und klicken Sie auf
Installieren Sie die Erweiterung zur Installation des miniOrange DNN SCIM User Provisioning-Moduls.
Klicken Sie auf miniOrange Benutzerbereitstellung und -synchronisierung um dieses Modul per Drag-and-Drop in einen beliebigen Abschnitt der Seite zu ziehen.
Sie haben das DNN SCIM-Modul erfolgreich auf Ihrer DNN-Website installiert.
1. Konfigurieren Sie DNN als SCIM-Server
Navigieren Sie zu der DNN SCIM-Einstellungen Registerkarte zum Konfigurieren des DNN SCIM- und Benutzerbereitstellungsmoduls.
Kopieren Sie die SCIM-Bereitstellungs-URL und Inhaber-Token, und halten Sie es griffbereit, wir werden es später benötigen.
Unter SCIM-Operationen können Sie die folgenden beiden Operationen durchführen:
A] Bereitstellung
Benutzer erstellen - Um einen Benutzer zu erstellen, der für die DNN-Website bereitgestellt wird
Benutzer aktualisieren - Um einen Benutzer zu aktualisieren, der auf der DNN-Website bereitgestellt wurde
B] Deprovisionierung [PREMIUM+]
Benutzer löschen - Um einen Benutzer auf Ihrer DNN-Website zu löschen
Benutzer deaktivieren - Um einen Benutzer auf Ihrer DNN-Website zu deaktivieren
Deprovisionierung für Administratoren aktivieren – Um die Deprovisionierung auf Administratorebene zu aktivieren
Navigieren Sie zum Abschnitt Attributzuordnung , um IDP-Attribute Ihrer DNN-Website zuzuordnen.
Sie können beliebige Attribute des IdP den Attributen in der Benutzertabelle Ihrer Datenbank zuordnen.
Gemäß dem SCIM-Protokoll sind die vom IDP empfangenen Attribute „Benutzername“, „E-Mails“, „GivenName“ und „Familienname“.
Attributname
Attributwert
Benutzername
Nutzername
E-Mail
E-Mails
Vorname
Vorname
Nachname
Familienname
Benutzerdefinierte Attributzuordnung
Diese Funktion ist in der Premium+-Version verfügbar.
Klicken Sie nach erfolgreicher Konfiguration der grundlegenden Attributzuordnung auf
Zuordnung speichern.
Auswählen Geschäftliche Anwendungen von der
Azure-Dienste .
Dann klicken Sie auf die Neue Bewerbung.
Im Durchsuchen Sie die Azure AD-Galerie Klicken Sie auf die Seite
Erstellen Sie Ihre eigene Anwendung .
Im Erstellen Sie Ihre eigene Anwendung Pop-up-Fenster,
Geben Sie den Namen der App ein Wie heißt Ihre App? Textfeld.
Unter dem Was möchten Sie mit Ihrer Bewerbung erreichen?, wählen Sie die 3. Option, d. h
Integrieren Sie jede andere Anwendung, die Sie nicht in der Galerie finden (Nicht-Galerie)..
Klicken Sie auf Erschaffung Klicken Sie auf die Schaltfläche, um den Ablauf zum Erstellen einer Anwendung abzuschließen.
Klicken Sie auf der linken Seite auf Provisioning.
Dann klicken Sie auf die Los geht´s .
Auswählen Bereitstellungsmodus as automatische Aus dem Dropdown-Menü.
Gehen Sie nun zurück zum Azure-Portal. Unter dem
Administrator-Zugangsdaten Abschnitt, fügen Sie das kopierte ein
SCIM-Bereitstellungs-URL und Inhaber-Token Wert in die
Mandanten-URL und Geheimer Token Feld jeweils.
Dann klicken Sie auf die Verbindung testen Klicken Sie auf die Schaltfläche, um die Verbindung zwischen Microsoft Entra ID (ehemals Azure AD) und DNN zu testen.
Wenn die Verbindung hergestellt wurde, erscheint oben rechts eine Erfolgsmeldung.
Klicken Sie nach erfolgreicher Verbindung auf Gespeichert .
Hinweis: Sollte die Testverbindung fehlschlagen, kontaktieren Sie uns bitte unter dnnsupport@xecurify.com und senden Sie uns einen Screenshot des Fehlerfensters. Wir helfen Ihnen gerne bei der Problemlösung und unterstützen Sie bei der Einrichtung.
Gehen Sie zur Provisioning Menü im linken Navigationsbereich. Navigieren Sie zu Einstellungen Abschnitt, und wählen Sie dann
Synchronisieren Sie nur zugewiesene Benutzer und Gruppen von der Geltungsbereich Dropdown-Liste.
Setze die Bereitstellungsstatus Umschalttaste auf On und klicken Sie auf Gespeichert .
Im Erste Schritte Klicken Sie auf die Schaltfläche
Weisen Sie Benutzer und Gruppen zu Link.
Klicken Sie auf Benutzer/Gruppe hinzufügen .
Im Aufgabe hinzufügen Fenster, unter Nutzer, klicke auf
Nichts ausgewählt.
Öffnen Sie den Microsoft Store auf Ihrem Windows-PC Nutzer Geben Sie im Popup-Fenster den Benutzernamen in das Suchfeld ein, wählen Sie dann den Benutzer aus und klicken Sie auf Auswählen .
Dann klicken Sie auf die Weisen .
Sie können sehen, dass der Benutzer Ihrer Bewerbung erfolgreich zugewiesen wurde.
Navigieren Bereitstellung auf Anfrage von der linken Seite.
Suchen Sie nach Benutzer und Gruppe nach Name, BenutzerPrincipalName oder E-Mail Geben Sie im Suchfeld „Suchen“ ein und stellen Sie dann einen der Benutzer bereit, die dieser Unternehmensanwendung zugewiesen sind.
Klicken Sie auf Provision .
Sie haben das miniOrange DNN SCIM-Benutzerbereitstellungsmodul erfolgreich mit Microsoft Entra ID (ehemals Azure AD) konfiguriert. Sie können die DotNetNuke (DNN)-Benutzerbereitstellung und -Synchronisierung mit Okta, Salesforce, OneLogin, PingFederate, Centrify, JumpCloud sowie mit Ihrem eigenen Identitätsanbieter (IDP) konfigurieren.
Kontaktieren Sie uns unter dnnsupport@xecurify.com und wir helfen Ihnen bei der Einrichtung der DotNetNuke Zwei-Faktor-Authentifizierung (2FA). Wir beraten Sie schnell (per E-Mail/Meeting) zu Ihren Anforderungen und unser Team hilft Ihnen bei der Auswahl der am besten geeigneten Lösung/des besten Plans.
×
Hallo!
Brauchen Sie Hilfe? Wir sind hier!
Kontaktieren Sie den miniOrange-Support
Vielen Dank für Ihre Anfrage.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com