Automatisierte Benutzerbereitstellung in WordPress mit Okta über SCIM | Okta SCIM für WordPress
Übersicht
Konfigurieren Sie die Okta-Benutzerbereitstellung in Echtzeit mit SCIM für WordPress. Unser SCIM-Benutzerbereitstellungs- Plugin für WordPress ermöglicht die automatisierte Erstellung, Aktualisierung und Löschung von Benutzerinformationen vom Identitätsanbieter (IDP) in Echtzeit auf Ihrer WordPress-Website. Diese Anleitung hilft Ihnen bei der Konfiguration der SCIM-Benutzerbereitstellung für Ihre WordPress-Website mit Okta als Identitätsanbieter, um eine nahtlose, automatisierte Okta-SCIM-Benutzerbereitstellung in Echtzeit für WordPress zu erreichen. Zusätzlich zur Echtzeitbereitstellung bietet das Plugin erweiterte Funktionen wie Attributzuordnung, Deaktivierung, SCIM-Audit-Logs, Standardrollenzuweisung, Inhaltsneuzuweisung und die Auswahl von Subsites in Multisite-Umgebungen. Eine detaillierte Übersicht der Funktionen finden Sie im SCIM-Benutzerbereitstellungs -Plugin für WordPress. Folgen Sie den unten stehenden Schritten, um die Okta-SCIM-Benutzerbereitstellung für WordPress einzurichten.
Eigenschaften
Die folgenden Bereitstellungsfunktionen werden unterstützt:
- Pushen Sie neue BenutzerNeue Benutzer, die über Okta erstellt werden, werden auch in der Drittanbieteranwendung angelegt.
- Push-Profil-Updates (Premium-Funktion): Aktualisierungen des Benutzerprofils durch Okta wird an die Drittanbieteranwendung weitergeleitet.
- Push-Benutzerdeaktivierung (Premium-Funktion): Den Benutzer deaktivieren oder den Zugriff des Benutzers auf die Anwendung sperren durch Okta deaktiviert/löscht den Benutzer in der Drittanbieteranwendung.
Hinweis: Bei dieser Anwendung hängt die Deaktivierung/Löschung eines Benutzers vom miniOrange SCIM-Benutzerbereitstellungs-Add-on ab.
- Benutzer reaktivieren (Premium-Funktion): Benutzerkonten können in der Anwendung reaktiviert werden.
Hinweis: Um den Benutzer zu reaktivieren, muss im SCIM-Benutzerbereitstellungs-Add-on der Deaktivierungsmodus ausgewählt werden.
- Benutzer importieren (Premium-Funktion): Benutzer können aktive Benutzer von WordPress nach Okta importieren.
- Verbesserter Gruppen-Push
Zukünftige Verbesserungen im Plugin:
- Gruppen importieren
- Passwort synchronisieren
Voraussetzungen: Download und Installation
- Melden Sie sich als Administrator bei Ihrer WordPress-Instanz an.
- Gehen Sie zu WordPress Dashboard -> Plugins und klicken Sie auf Inserat erstellen.
- Suche nach einem SCIM-Benutzerbereitstellungs-Plugin für WordPress und klicken Sie auf Jetzt installieren.
- Klicken Sie nach der Installation auf Mehr erfahren.
- Um das Premium-Plugin zu erhalten, kontaktieren Sie uns bitte unter samlsupport@xecurify.com.
Wir bieten SCIM-Benutzerbereitstellung für WordPress mit mehreren Identitätsanbietern an, wie zum Beispiel:
Sie finden Ihren Identitätsanbieter nicht? Klicken Sie hier , um mehr über benutzerdefiniertes SCIM zu erfahren.
Befolgen Sie die folgenden Schritte, um die Okta SCIM-Benutzerbereitstellung in WordPress zu konfigurieren.
Schritt 1: SCIM-Benutzerbereitstellungs-Plugin für WordPress konfigurieren
- Installieren Sie das Premium-Plugin und melden Sie sich mit Ihren miniOrange-Anmeldeinformationen an.
- Sie benötigen einen Lizenzschlüssel, um das Plugin zu aktivieren.
Hinweis: Falls Sie bereits die kostenpflichtige Version des miniOrange SAML 2.0 SSO-Plugins besitzen, benötigen Sie weder einen Login noch einen Lizenzschlüssel.
- Wählen Sie den Identitätsanbieter als aus Okta aus dem Dropdown.
- Sie finden die SCIM-Basis-URL und Inhaber-Token im SCIM-Konfigurationsreiter des Plugins.
Schritt 2: Konfigurieren Sie Okta für die SCIM-Bereitstellung
- Zurück Nach Okta Portal und melden Sie sich in Ihrem Konto an.
- Navigieren Admin-Portal > Anwendungen und klicken Sie auf Durchsuchen Sie den App-Katalog.
- Suchen Sie nach SSO mit SCIM-Bereitstellung und wählen Sie die Anwendung aus.
- Klicken Sie auf Integration hinzufügen .
- Klicken Sie auf Erledigt um die Anwendung weiter zu konfigurieren.
- Navigieren Sie zu der Bereitstellungsmenü der Anwendung und klicken Sie auf Konfigurieren Sie die API-Integration .
- Prüfen Sie die Aktivieren Sie die API-Integration Feld und geben Sie das ein SCIM-Basis-URL in Basis-URL Feld und SCIM-Inhaber-Token in API-Token Feld von der Registerkarte „SCIM-Konfiguration“. des SCIM-Benutzerbereitstellungs-Plugins.
- Klicken Sie auf Testen Sie die API-Anmeldeinformationen; Bei Erfolg erscheint oben auf dem Bildschirm eine Bestätigungsmeldung.
- Klicken Sie auf Gespeichert .
- Auswählen Zur App im linken Bereich und wählen Sie dann aus Bereitstellungsfunktionen Sie aktivieren möchten, indem Sie auf klicken Bearbeiten.
- Klicken Sie auf Gespeichert.
- Sie können der App nun Personen zuweisen und die Anwendungseinrichtung abschließen.
Mit dieser Anleitung haben wir die SCIM-Benutzerbereitstellung zwischen WordPress und Okta als Identitätsanbieter (IDP) mithilfe des SCIM-Plugins für WordPress erfolgreich konfiguriert. Diese Lösung gewährleistet, dass Sie innerhalb weniger Minuten eine nahtlose und Echtzeit-Benutzerbereitstellung mit Okta SCIM für WordPress implementieren können.
Schritt 3: WordPress-Benutzer in Okta importieren (optional)
- Wenn Sie den WordPress-Benutzer zu Okta pushen möchten, können Sie die folgenden Schritte ausführen. Andernfalls können Sie diesen Abschnitt überspringen.
- Navigieren Sie zum Abschnitt „Bereitstellung“ der Okta-App.
- Auswählen Zu Okta im linken Bereich und wählen Sie dann die Importfunktion aus.
- Zeitplanimport: Wählen Sie ein Intervall aus dem Dropdown-Menü. Okta prüft die Benutzerliste, um Benutzer aus WordPress zu importieren.
- Okta-Benutzernamenformat: Wählen Sie „E-Mail-Adresse“.
- Benutzererstellung & -zuordnung
- Sie können sich den Screenshot unten ansehen, um die Standardoptionen zu überprüfen.
Schritt 4: Deaktivierung der Benutzerkonten [Im Premium-Tarif verfügbar]
- Sie können den Deprovisionierungsmodus auf der Registerkarte „SCIM-Konfiguration“ des SCIM-Benutzerbereitstellungs-Plugins auswählen.
- Standardmäßig werden durch die De-Provisionierung die Benutzer von der WordPress-Site gelöscht.
Schritt 5: Attributzuordnung für SCIM-Benutzer [Im Premium-Tarif verfügbar]
Attributzuordnung für SCIM-Benutzer in Okta
- Diese Funktion ermöglicht es Ihnen, beliebige vom Identitätsanbieter (IDP) gesendete Attribute der Benutzermetatabelle von WordPress zuzuordnen. Befolgen Sie die unten aufgeführten Schritte, um die benutzerdefinierten Attribute in Okta hinzuzufügen.
- Navigieren Sie zu der Provisioning Registerkarte in der SCIM-App in Okta.
- Klicken Sie auf Gehen Sie zum Profileditor .
- Klicken Sie auf Attribute hinzufügen Klicken Sie auf die Schaltfläche, um das/die Attribut(e) hinzuzufügen.
- Geben Sie Details zum Attribut ein und stellen Sie sicher, dass Sie das verwenden Externer Namensraum as urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:Benutzer
- Klicken Sie auf Gespeichert .
- Nachdem Sie das Attribut hinzugefügt haben, navigieren Sie zu Mappings .
- Auswählen SSO mit SCIM-Bereitstellung App und wählen Sie die Attribute aus, die zugeordnet werden sollen.
- Ordnen Sie die ausgewählten Attribute dem von Ihnen erstellten Attribut zu und speichern Sie die Zuordnungen durch Klicken. Zuordnungen speichern .
- Diese Schritte können Sie für verschiedene Attribute wiederholen. Um zu testen, ob Attribute von Okta gesendet werden, weisen Sie der Okta-App einen Benutzer zu, der in WordPress nicht vorhanden ist.
- Befolgen Sie die Schritte im nächsten Abschnitt, um WordPress-Attribute Okta zuzuordnen.
Attributzuordnung für SCIM-Benutzer in WordPress
- Die Attributzuordnungsfunktion ermöglicht es Ihnen, die vom Identitätsanbieter (IDP) während der SCIM-Bereitstellung gesendeten Benutzerattribute den Benutzerattributen in WordPress zuzuordnen. Diese Attribute werden in der rechten Ecke angezeigt.
- Klicken Sie auf Attribute hinzufügen Klicken Sie auf die Schaltfläche, um ein benutzerdefiniertes Attributfeld hinzuzufügen.
- Unter dem Benutzerdefinierter Attributname Geben Sie im Feld den Attributnamen ein, den Sie zuordnen möchten.
- Unter dem Attributname vom IDP Im Feld wählen Sie das IDP-Attribut aus der Dropdown-Liste aus, das Sie zuordnen möchten.
- Ermöglichen Attribut anzeigen Aktivieren oder deaktivieren Sie ein Attribut, wenn Sie es in der WordPress-Benutzertabelle anzeigen möchten. Klicken Sie auf Gespeichert .
Schritt 6: SCIM-Audit [Im Premium-Tarif verfügbar]
- SCIM Audit ermöglicht es Ihnen, alle Bereitstellungsaktivitäten zu verfolgen. Es zeigt Ihnen detaillierte Informationen zu jedem bereitgestellten Benutzer an. Diese Informationen umfassen Benutzeraktion, Status, Erstellungsdatum usw.
- Im miniOrange SCIM-Benutzerbereitsteller Plugin, navigieren Sie zu SCIM-Audit Tab.
- Hier sehen Sie alle Informationen zur Benutzerbereitstellung.
- Klicken Sie auf Anzeigen Erweiterte Suche Schaltfläche, um die bereitgestellten Benutzerdetails mithilfe der Suchfilter wie z. B. zu durchsuchen WordPress-Benutzername, IP-Adresse usw.
- Beim Anklicken des Berichte löschen Mit der Schaltfläche können Sie alle vom Benutzer bereitgestellten Details löschen.
Schritt 7: Zusätzliche Funktionskonfigurationen [Im Premium-Tarif verfügbar]
Standardrolle für neue Benutzer festlegen
Wenn neue Benutzer über SCIM-Bereitstellung erstellt werden, können Sie ihnen automatisch Rollen zuweisen:
- Zurück Nach Erweiterte Einstellungen >> Standardrollenbereitstellung
- Wählen Sie die Rolle aus, die die neuen Benutzer haben sollen (z. B. Manager).
- Einschalten Vorhandene Benutzerrolle aktualisieren Wenn Sie möchten, dass die Rollen bereits bestehender Benutzer während der Bereitstellung aktualisiert werden.
Benutzeraktivierungsstatus
Sie können ganz einfach überprüfen, ob Benutzer aktiv oder inaktiv sind.
- Wenn diese Option aktiviert ist, erscheint eine neue Spalte in der Benutzerliste im WordPress-Dashboard.
- Es zeigt an, ob jeder Benutzer:
- Aktiviert (aktiv in Ihrem IdP)
- Deaktiviert (in Ihrem Identitätsanbieter inaktiv)
- Dieser Status wird automatisch aktualisiert, sobald Benutzer über SCIM-Bereitstellung und -Entfernung hinzugefügt oder entfernt werden.
Inhaltsneuzuordnung bei Benutzerdeaktivierung
Wenn ein Benutzer über SCIM-Bereitstellung gelöscht wird, können Sie festlegen, was mit seinen Inhalten geschieht.
- Wähle ein Standard-Inhaltsinhaber automatisch die Eigentumsrechte an den Inhalten zu übernehmen.
- Oder wählen Sie Nicht neu zuweisen Alle Inhalte endgültig löschen.
Unterstandorte für die SCIM-Benutzerbereitstellung auswählen
- Wählen Sie die Subsites aus, denen die Benutzer nach der SCIM-Bereitstellung zugewiesen werden sollen.
- Die Nutzer erhalten nur Zugriff auf die ausgewählten Unterseiten des Netzwerks.
- Dies hilft dabei, den Zugriff zu kontrollieren, die Benutzerzuweisung auf bestimmte Subsites zu beschränken und die Benutzerberechtigungen übersichtlich zu halten.
Schemaerkennung
- Das miniOrange SCIM-Benutzerbereitstellungs-Plugin unterstützt Schema Discovery nicht.
Tipps zur Fehlerbehebung
-
Hinweis: WordPress erlaubt es nicht, den Benutzernamen zu ändern. Die E-Mail-Adresse kann geändert werden, der Benutzername jedoch nicht.
Ähnliche Artikel
Falls Sie etwas suchen und es nicht finden können, senden Sie uns bitte eine E-Mail an samlsupport@xecurify.com.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut






Jetzt registrieren