Suchergebnisse :

×

Bereitstellung von AzureAD-Benutzern in WordPress mithilfe des SCIM-Standards

Bereitstellung von AzureAD-Benutzern in WordPress mithilfe des SCIM-Standards


SCIM-Benutzerbereitstellung mit Azure AD

Mit dem Wordpress SCIM-Plugin haben Sie die Möglichkeit, den Benutzererstellungs-, Aktualisierungs- und Löschprozess vom vorhandenen Identitätsanbieter auf Ihrer WordPress-Site zu automatisieren. Das System for Cross-Domain Identity Management (SCIM) ist ein offener Standard zur sicheren Synchronisierung von Benutzerinformationen zwischen mehreren Anwendungen. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um die SCIM-Benutzersynchronisierung zwischen der WordPress-Site und Azure AD/Office 365 zu ermöglichen, indem wir Azure AD/Office 365 als Identitätsanbieter berücksichtigen.

Eigenschaften

miniorange img Die folgenden Bereitstellungsfunktionen werden unterstützt:

  • Pushen Sie neue Benutzer : Neue über Azure AD erstellte Benutzer werden auch in der Drittanbieteranwendung erstellt.
  • Push-Profil-Updates (Premium-Funktion): Aktualisierungen des Benutzerprofils durch Azure AD wird an die Drittanbieteranwendung weitergeleitet
  • Push-Benutzerdeaktivierung (Premium-Funktion): Deaktivieren des Benutzers oder Sperren des Zugriffs des Benutzers auf die Anwendung durch Azure AD deaktiviert/löscht den Benutzer in der Drittanbieteranwendung.
  • Note: Bei dieser Anwendung hängt das Deaktivieren/Löschen eines Benutzers vom miniOrange SCIM-Benutzerbereitstellungs-Add-on ab.

  • Benutzer reaktivieren (Premium-Funktion): Benutzerkonten können in der Anwendung reaktiviert werden.
  • Note: Für die Reaktivierung des Benutzers muss im SCIM-Benutzerbereitstellungs-Add-on der Deaktivierungsmodus ausgewählt werden.

miniorange img Zukünftige Verbesserungen im Plugin:

  • Verbesserter Gruppen-Push
  • Gruppen importieren
  • Passwort synchronisieren

Voraussetzungen: Download und Installation

Um Azure AD als SAML-IdP mit WordPress zu konfigurieren, müssen Sie das miniOrange WP SAML SP SSO-Plugin installieren:

SCIM-Benutzerbereitstellungs-Plugin, Erstellen, Aktualisieren und Löschen von Benutzern aus Azure AD, Okta, OneLogin, G-Suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 und allen SCIM …

 Getestet bis 6.2

Um das Premium-Plugin zu erhalten, kontaktieren Sie uns bitte unter samlsupport@xecurify.com

Führen Sie die folgenden Schritte aus, um die Azure AD SCIM-Benutzerbereitstellung in WordPress (WP) zu konfigurieren.

Schritt 1: Konfigurieren Sie das WP SCIM-Benutzerbereitstellungs-Plugin

  • Installieren Sie das Premium-Plugin und melden Sie sich mit Ihren miniOrange-Anmeldeinformationen an.
  • Zur Aktivierung des Plugins benötigen Sie einen Lizenzschlüssel. (Note :- Falls Sie bereits über die kostenpflichtige Version des miniOrange SAML 2.0 SSO-Plugins verfügen, benötigen Sie weder einen Anmelde- noch einen Lizenzschlüssel.
  • Wählen Sie den Identitätsanbieter als aus Azure AD aus dem Dropdown.
  • Sie finden die SCIM-Basis-URL und Inhaber-Token im SCIM-Konfigurationsreiter des Plugins.
  • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) SCIM-Konfiguration

Schritt 2: Konfigurieren Sie Azure AD für die SCIM-Bereitstellung

  • Einloggen, um Azure AD Portal und wählen Sie das aus Microsoft Entra-ID.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Melden Sie sich beim Azure AD-Portal an und wählen Sie MS Entra ID aus
  • Klicken Sie auf Geschäftliche Anwendungen.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Melden Sie sich beim Azure AD-Portal an
  • Klicken Sie auf Neue Bewerbung und wählen Sie Nicht-Galerie-Anwendung. Wenn Sie bereits über eine Unternehmensanwendung verfügen und die Bereitstellung darin aktivieren möchten, fahren Sie mit fort Step.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Im Azure AD-Portal neue Anwendung hinzufügen Benutzerbereitstellung mit Azure AD des SCIM-Standardanwendungsnamens SCIM_User_provisioning
  • Geben Sie Ihrer Benutzerbereitstellungsanwendung einen geeigneten Namen.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Im Azure AD-Portal neue Anwendung hinzufügen
  • Klicken Sie auf Provisioning im linken Menü.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Bildschirm „Bereitstellung“ zum Verwalten des Benutzerkontos
  • Klicken Sie auf Loslegen.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Die Benutzerbereitstellung wird gestartet
  • Wählen Sie Automatisch in Bereitstellungsmodus und geben Sie die SCIM-Basis-URL und das SCIM-Bearer-Token ein (diese finden Sie in Schritt 1über) .
  • Klicken Sie auf Verbindung testen um die Anmeldeinformationen zu überprüfen. Klicken Sie nach dem Testen der Verbindung auf Speichern .
  • Bei der Benutzerbereitstellung mit Azure AD von SCIM Standard wurde der Bereitstellungsmodus „Automatisch“ ausgewählt

Schritt 3: De-Provisionierung von Benutzern [Dies ist eine Premium-Funktion]

  • Sie können den Deprovisionierungsmodus auf der Registerkarte „SCIM-Konfiguration“ des SCIM-Benutzerbereitstellungs-Plugins auswählen.
  • Standardmäßig werden durch die De-Provisionierung die Benutzer von der WordPress-Site gelöscht.
  • WordPress Okta SCIM-Benutzerbereitstellung | Registerkarte „SCIM-Konfiguration“.

Schritt 4: Attributzuordnung für SCIM-Benutzer

    miniorange img  Attributzuordnung für SCIM-Benutzer in Azure AD
    • Klicken Sie auf Mappings Dropdown-Liste und klicken Sie dann auf Stellen Sie Azure Active Directory-Gruppen bereit und deaktivieren Sie es.
    • Benutzerbereitstellung mit Azure AD von SCIM Standard Provision Azure Active Directory-Gruppen
    • Klicken Sie auf Speichern .
    • Benutzerbereitstellung mit Azure AD von SCIM Standard Deaktivieren Sie die Gruppenzuordnung
    • Weisen Sie Ihrer Anwendung Benutzer zu, indem Sie auf klicken Benutzer und Gruppen >> Benutzer/Gruppe hinzufügen .
    • Benutzerbereitstellung mit Azure AD von SCIM Standard. Fügen Sie Benutzer und Gruppen zur Anwendung hinzu
    • Klicken Sie weiter Nichts ausgewählt, wählen Sie Benutzer aus und klicken Sie auf Auswählen .
    • Benutzerbereitstellung mit Azure AD von SCIM Standard. Wählen Sie Benutzer und Gruppen für die Anwendung aus
    • Klicken Sie auf Weisen .
    • Benutzerbereitstellung mit Azure AD von SCIM Standard. Weisen Sie der Anwendung Benutzer und Gruppen zu
    • Zugewiesene Benutzer werden auf Ihrer WordPress-Site erstellt, sofern sie noch nicht vorhanden sind.
    • Wenn Sie mit der Konfiguration fertig sind, kehren Sie zu zurück Provisioning und klicken Sie auf Starten Sie die Bereitstellung .
    • Unterregisterkarte „Benutzerbereitstellung mit Azure AD der SCIM-Standardbereitstellung“. Benutzerbereitstellung mit Azure AD der SCIM-Standard-Startbereitstellungsoption
    miniorange img  Konfigurieren Sie AzureAD zum Senden einer benutzerdefinierten Attributzuordnung [Dies ist eine Premium-Funktion]
    • Die Schritte in Attributzuordnung für SCIM-Benutzer in Azure AD muss befolgt werden, um eine benutzerdefinierte Attributzuordnung zu erstellen.
    • Navigieren Sie zu der Bereitstellung >> Übersicht >> Attributzuordnung bearbeiten Abschnitt Ihrer Unternehmensanwendung des AzureAD.
    • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) Attributzuordnung bearbeiten
    • Navigieren Sie zu der Stellen Sie Azure Active Directory-Benutzer bereit Abschnitt unter dem Mappings Dropdown-Liste.
    • SCIM-Benutzerbereitstellung (Benutzerkontoverwaltung) Stellen Sie Azure Active Directory-Benutzer bereit
    • Gehen Sie zu Bearbeiten Sie die Attributliste für „customappsso“. Abschnitt. (Stellen Sie sicher, dass Sie dies überprüft haben Erweiterte Optionen anzeigen).
    • SCIM-Benutzerbereitstellung (Benutzerkontoverwaltung) Bearbeiten Sie die Attributliste für „customappsso“.
    • Scrollen Sie zum Ende dieser Seite und fügen Sie diesen Namespace hinzu urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{benutzerdefinierter Attributname von WordPress} z.B :- urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:Brand
    • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) Benutzerdefiniertes Attribut hinzufügen
    • Falls das benutzerdefinierte Attribut als xprofile-Feld oder BuddyPress/BuddyBoss-Feld gespeichert werden muss. Sie sollten hinzufügen bb_{xprofile-Feld} z.B :- urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:bb_City
    • Sobald das Attribut mit dem im empfangenen Wert gefüllt wird urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:bb_City Variable
    • Nachdem Sie alle Attribute hinzugefügt haben, klicken Sie auf Speichern Taste. Wählen Sie als Nächstes das Azure AD-Attribut aus, als dessen Werte gesendet werden sollen urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{attribute _name}
    • Klicken Sie auf Neue Zuordnung hinzufügen.
    • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) Neue Zuordnung hinzufügen
    • Auswählen Quellattribut, dieser Wert wird von AzureAD an WordPress gesendet. Im Zielattribut Wählen Sie das erweiterte Attribut für das jeweilige Attribut für WordPress aus. Klicken Ok .
    • SCIM-Benutzerbereitstellungsattribut (Benutzerkontoverwaltung) erfolgreich erstellt
    miniorange img  Konfigurieren Sie die Attributzuordnung des SCIM-Benutzerbereitstellungs-Plugins [Dies ist eine Premium-Funktion]
    • Navigieren Attributzuordnung Unterregisterkarte und aktivieren Sie sie Benutzerattribut anzeigen, wenn ein Benutzer erstellt wird.
    • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) Zeigt Benutzerattribute an, wenn ein Benutzer erstellt wird
    • Sobald diese Option ausgewählt ist, können Sie zu navigieren Attributzuordnung Klicken Sie auf die Registerkarte des Plugins und stellen Sie einen Testbenutzer bereit (dieser Benutzer darf nicht in WordPress vorhanden sein), um die von AzureAD gesendeten Attribute zu überprüfen.
    • Sobald ein neuer Benutzer erstellt wurde, können Sie die zuzuordnenden Benutzerattribute aus der Dropdown-Liste neben dem Attributfeld auswählen.
    • SCIM-Benutzerbereitstellung (Benutzerkontoverwaltung) Attributzuordnung in WordPress mit Azure AD

Schritt 5: SCIM-Audit [Dies ist eine Premium-Funktion]

  • Mit SCIM Audit können Sie den Überblick über alle stattfindenden Bereitstellungsaktivitäten behalten. Es zeigt Ihnen detaillierte Informationen zu jedem Benutzer, der bereitgestellt wird. Zu diesen Informationen gehören die Benutzeraktion, der Status, das Erstellungsdatum usw.
  • Im miniOrange SCIM-Benutzeranbieter Plugin, navigieren Sie zum SCIM-Audit Tab.
  • Hier sehen Sie alle Informationen zur Benutzerbereitstellung.
  • WordPress Okta SCIM-Benutzerbereitstellung | Prüfwert
  • Klicken Sie auf Anzeigen Erweiterte Suche Klicken Sie auf die Schaltfläche, um die bereitgestellten Benutzerdetails mithilfe der Suchfilter zu durchsuchen Wordpress-Benutzername, IP-Adresse usw.
  • WordPress Okta SCIM-Benutzerbereitstellung | Erweiterte Suche anzeigen
  • Beim Anklicken des Berichte löschen Mit der Schaltfläche können Sie alle vom Benutzer bereitgestellten Details löschen.
  • WordPress Okta SCIM-Benutzerbereitstellung | Klare Berichte

    Das SCIM User Provisioning-Plugin unterstützt auch die Bereitstellung für andere IDPs wie Okta, Cognito, OneLogin, Salesforce, Ping Identity, WSO2, GSuite, GitHub und viele mehr.

Zusätzliche Ressource

Andere unterstützte IDPs


Wenn Sie etwas suchen, das Sie nicht finden können, schreiben Sie uns bitte eine E-Mail an samlsupport@xecurify.com

Warum entscheiden sich unsere Kunden für miniOrange WordPress Single Sign-On (SSO)-Lösungen?


Support 24/7

miniOrange bietet rund um die Uhr Support für alle Secure Identity-Lösungen. Wir gewährleisten einen qualitativ hochwertigen Support, um Ihre Zufriedenheit zu gewährleisten.

Registrieren

Kundenbewertungen

Sehen Sie selbst, was unsere Kunden über uns sagen.
 

Bewertungen

Umfangreiche Videoanleitungen

Einfache und präzise Schritt-für-Schritt-Anleitungen und Videos, die Ihnen bei der Konfiguration innerhalb weniger Minuten helfen.

Demo ansehen


Wir bieten sichere Identitätslösungen für Single Sign-On, Zwei-Faktor-Authentifizierung, adaptive MFA, Bereitstellung und vieles mehr. Bitte kontaktieren Sie uns unter

 +1 978 658 9387 (USA) | +91 97178 45846 (Indien)   samlsupport@xecurify.com

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com