Azure AD SCIM-Bereitstellung und Synchronisierung in DNN
DNN SCIM-Benutzerbereitstellung und -synchronisierung
Bietet eine Option zum Synchronisieren von Benutzern (Erstellen, Aktualisieren, Löschen und Deaktivieren) in Echtzeit von Microsoft Entra ID (ehemals Azure AD) mit DNN. SCIM ist ein offener Standard, der die Automatisierung der Benutzerbereitstellung ermöglicht. Bei der Benutzerbereitstellung und -synchronisierung werden die Kontoinformationen und Zugriffsrichtlinien eines Benutzers für mehrere Anwendungen und Systeme gleichzeitig erstellt, gelesen und aktualisiert. Benutzer erhalten entsprechend ihrer Rolle und Pflichten innerhalb einer Organisation den angemessenen Zugriff und die entsprechenden Berechtigungen. Durch die Benutzerbereitstellung werden Sicherheits- und Compliance-Standards aufrechterhalten und gleichzeitig sichergestellt, dass die Mitarbeiter genau das richtige Maß an Zugriff auf die Ressourcen der Organisation haben, um ihre Aufgaben auszuführen. Befolgen Sie die Schritt-für-Schritt-Anleitung, um die PingOne-Benutzerbereitstellung (SCIM) in DotNetNuke (DNN) zu konfigurieren.
Download & Installation
Herunterladen
das DNN SCIM User Provisioning & Sync-Modul.
Gehe jetzt zu Einstellungen >> Erweiterungen und klicken Sie auf
Installieren Sie die Erweiterung zur Installation des miniOrange DNN SCIM User Provisioning-Moduls.
Klicken Sie auf miniOrange Benutzerbereitstellung und -synchronisierung um dieses Modul per Drag-and-Drop in einen beliebigen Abschnitt der Seite zu ziehen.
Sie haben das DNN SCIM-Modul erfolgreich auf Ihrer DNN-Website installiert.
1. Konfigurieren Sie DNN als SCIM-Server
Navigieren Sie zu der DNN SCIM-Einstellungen Registerkarte zum Konfigurieren des DNN SCIM- und Benutzerbereitstellungsmoduls.
Kopieren Sie die SCIM-Bereitstellungs-URL kombiniert mit einem nachhaltigen Materialprofil. Inhaber-Token, und halten Sie es griffbereit, wir werden es später benötigen.
Der SCIM-Operationen Sie können die folgenden zwei Vorgänge ausführen:
A] Bereitstellung
Benutzer erstellen - Um einen Benutzer zu erstellen, der für die DNN-Website bereitgestellt wird
Benutzer aktualisieren - Um einen Benutzer zu aktualisieren, der auf der DNN-Website bereitgestellt wurde
B] Deprovisionierung [PREMIUM+]
Benutzer löschen - Um einen Benutzer auf Ihrer DNN-Website zu löschen
Benutzer deaktivieren - Um einen Benutzer auf Ihrer DNN-Website zu deaktivieren
Deprovisionierung für Administratoren aktivieren – Um die Deprovisionierung auf Administratorebene zu aktivieren
Navigieren Attributzuordnung Abschnitt zum Zuordnen von IDP-Attributen zu Ihrer DNN-Website.
Sie können beliebige Attribute des IdP den Attributen in der Benutzertabelle Ihrer Datenbank zuordnen.
Gemäß dem SCIM-Protokoll sind die vom IDP empfangenen Attribute „Benutzername“, „E-Mails“, „GivenName“ und „Familienname“.
Attributname
Attributwert
Benutzername
Nutzername
E-Mail
E-Mails
Vorname
Vorname
Nachname
Familienname
Benutzerdefinierte Attributzuordnung
Diese Funktion ist in der Premium+-Version verfügbar.
Klicken Sie nach erfolgreicher Konfiguration der grundlegenden Attributzuordnung auf
Zuordnung speichern.
Auswählen Geschäftliche Anwendungen von dem
Azure-Dienste .
Dann klicken Sie auf die Neue Bewerbung.
Im Durchsuchen Sie die Azure AD-Galerie Klicken Sie auf die Seite
Erstellen Sie Ihre eigene Anwendung .
Im Erstellen Sie Ihre eigene Anwendung Pop-up-Fenster,
Geben Sie den Namen der App ein Wie heißt Ihre App? Textfeld.
Unter dem Was möchten Sie mit Ihrer Bewerbung erreichen?, wählen Sie die 3. Option, d. h
Integrieren Sie jede andere Anwendung, die Sie nicht in der Galerie finden (Nicht-Galerie)..
Klicken Sie auf Kreation Klicken Sie auf die Schaltfläche, um den Ablauf zum Erstellen einer Anwendung abzuschließen.
Klicken Sie auf der linken Seite auf Provisioning.
Dann klicken Sie auf die Los geht´s .
Auswählen Bereitstellungsmodus as automatische Aus dem Dropdown-Menü.
Gehen Sie nun zurück zum Azure-Portal. Unter dem
Administrator-Zugangsdaten Abschnitt, fügen Sie das kopierte ein
SCIM-Bereitstellungs-URL kombiniert mit einem nachhaltigen Materialprofil. Inhaber-Token Wert in die
Mandanten-URL kombiniert mit einem nachhaltigen Materialprofil. Geheimer Token Feld jeweils.
Dann klicken Sie auf die Verbindung testen Klicken Sie auf die Schaltfläche, um die Verbindung zwischen Microsoft Entra ID (ehemals Azure AD) und DNN zu testen.
Wenn die Verbindung hergestellt wurde, erscheint oben rechts eine Erfolgsmeldung.
Klicken Sie nach erfolgreicher Verbindung auf Gespeichert .
Anmerkungen: Falls die Testverbindung fehlschlägt, wenden Sie sich bitte an uns unter
dnnsupport@xecurify.com
zusammen mit dem Screenshot des Fehlerfensters. Wir helfen Ihnen bei der Lösung des Problems und unterstützen Sie bei der Einrichtung.
Gehen Sie zum Provisioning Menü im linken Navigationsbereich. Navigieren Sie zu Einstellungen Abschnitt, und wählen Sie dann
Synchronisieren Sie nur zugewiesene Benutzer und Gruppen von dem Geltungsbereich Dropdown-Liste.
Setze die Bereitstellungsstatus Umschalttaste auf On und klicken Sie auf Gespeichert .
Im Erste Schritte Klicken Sie auf die Schaltfläche
Weisen Sie Benutzer und Gruppen zu Link.
Klicken Sie auf Benutzer/Gruppe hinzufügen .
Im Aufgabe hinzufügen Fenster, unter Nutzer, klicke auf
Nichts ausgewählt.
Öffnen Sie den Microsoft Store auf Ihrem Windows-PC. Nutzer Geben Sie im Popup-Fenster den Benutzernamen in das Suchfeld ein, wählen Sie dann den Benutzer aus und klicken Sie auf Auswählen .
Dann klicken Sie auf die Weisen .
Sie können sehen, dass der Benutzer Ihrer Bewerbung erfolgreich zugewiesen wurde.
Navigieren Bereitstellung auf Anfrage von der linken Seite.
Suchen Sie nach Benutzer und Gruppe nach Name, BenutzerPrincipalName oder E-Mail Geben Sie im Suchfeld „Suchen“ ein und stellen Sie dann einen der Benutzer bereit, die dieser Unternehmensanwendung zugewiesen sind.
Klicken Sie auf Provision .
Sie haben das miniOrange DNN SCIM-Benutzerbereitstellungsmodul mit Microsoft Entra ID (ehemals Azure AD) erfolgreich konfiguriert. Sie können die Benutzerbereitstellung und -synchronisierung mit DotNetNuke (DNN) konfigurieren
Okta, Salesforce, OneLogin, PingFederate, Centrify, JumpCloud sowie mit Ihren eigenen benutzerdefinierter IDP.
Kontaktieren Sie uns unter
dnnsupport@xecurify.com
und wir helfen Ihnen bei der Einrichtung der DotNetNuke-Zwei-Faktor-Authentifizierung (2FA), um eine schnelle Anleitung (per E-Mail/Besprechung) zu Ihren Anforderungen zu erhalten, und unser Team hilft Ihnen bei der Auswahl der am besten geeigneten Lösung/des am besten geeigneten Plans entsprechend Ihren Anforderungen.
×
Hallo!
Brauchen Sie Hilfe? Wir sind hier!
Kontaktieren Sie den miniOrange-Support
Vielen Dank für Ihre Anfrage.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com