SCIM-Benutzerbereitstellung mit Azure AD
Das SCIM-Plugin für WordPress ermöglicht die Automatisierung der Benutzererstellung, -aktualisierung und -löschung von Ihrem bestehenden Identitätsanbieter auf Ihrer WordPress-Website. Das System for Cross-Domain Identity Management (SCIM) ist ein offener Standard für die sichere Synchronisierung von Benutzerinformationen zwischen verschiedenen Anwendungen. In dieser Schritt-für-Schritt-Anleitung erfahren Sie, wie Sie die SCIM-Benutzersynchronisierung zwischen Ihrer WordPress-Website und Azure AD/Office 365 aktivieren, indem Sie Azure AD/Office 365 als Identitätsanbieter verwenden.
Eigenschaften
Die folgenden Bereitstellungsfunktionen werden unterstützt:
-
Pushen Sie neue Benutzer Neue Benutzer, die über Azure AD erstellt werden, werden auch in der Drittanbieteranwendung angelegt.
-
Push-Profil-Updates (Premium-Funktion):
Aktualisierungen des Benutzerprofils durch Azure AD wird an die Drittanbieteranwendung weitergeleitet
-
Push-Benutzerdeaktivierung (Premium-Funktion):
Den Benutzer deaktivieren oder den Zugriff des Benutzers auf die Anwendung sperren durch Azure AD wird den Benutzer in der Drittanbieteranwendung deaktivieren/löschen.
Hinweis : Bei dieser Anwendung hängt die Deaktivierung/Löschung eines Benutzers vom miniOrange SCIM-Benutzerbereitstellungs-Add-on ab.
-
Benutzer reaktivieren (Premium-Funktion):
Benutzerkonten können in der Anwendung reaktiviert werden.
Hinweis : Zur Reaktivierung des Benutzers muss im SCIM-Benutzerbereitstellungs-Add-on der Deaktivierungsmodus ausgewählt werden.
Zukünftige Erweiterungen des Plugins:
- Verbesserter Gruppen-Push
- Gruppen importieren
- Passwort synchronisieren
Voraussetzungen: Download und Installation
Um Azure AD als SAML-Identitätsanbieter mit WordPress zu konfigurieren, müssen Sie das miniOrange SAML SP SSO-Plugin für WordPress installieren:
SCIM-Benutzerbereitstellungs-Plugin: Benutzer in Azure AD, Okta, OneLogin, G Suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 und allen SCIM-Systemen erstellen, aktualisieren und löschen …
Um das Premium-Plugin zu erhalten, kontaktieren Sie uns bitte unter samlsupport@xecurify.com.
Führen Sie die folgenden Schritte aus, um die Azure AD SCIM-Benutzerbereitstellung in WordPress zu konfigurieren.
Schritt 1: SCIM-Benutzerbereitstellungs-Plugin für WordPress konfigurieren
-
Installieren Sie das Premium-Plugin und melden Sie sich mit Ihren miniOrange-Anmeldeinformationen an.
-
Zur Aktivierung des Plugins benötigen Sie einen Lizenzschlüssel. (Hinweis Falls Sie bereits die kostenpflichtige Version des miniOrange SAML 2.0 SSO-Plugins besitzen, benötigen Sie keinen Login oder Lizenzschlüssel.
- Wählen Sie den Identitätsanbieter als aus Azure AD aus dem Dropdown.
-
Sie finden die SCIM-Basis-URL und Inhaber-Token im SCIM-Konfigurationsreiter des Plugins.
Schritt 2: Azure AD für die SCIM-Bereitstellung konfigurieren
-
Einloggen, um Azure AD Portal und wählen Sie das aus
Microsoft Entra-ID.
- Klicken Sie auf Geschäftliche Anwendungen.
-
Klicken Sie auf Neue Bewerbung und wählen Sie
Nicht-Galerie-Anwendung. Wenn Sie bereits eine Unternehmensanwendung besitzen und die Bereitstellung darin aktivieren möchten, fahren Sie mit folgendem Abschnitt fort:
Schritt 5.
- Geben Sie Ihrer Benutzerbereitstellungsanwendung einen geeigneten Namen.
- Klicken Sie auf Provisioning im linken Menü.
- Klicken Sie auf Loslegen.
-
Wählen Sie Automatisch in Bereitstellungsmodus und geben Sie die SCIM-Basis-URL und das SCIM-Bearer-Token ein (das Sie in Schritt 1:über) .
-
Klicken Sie auf Verbindung testen Um die Anmeldeinformationen zu überprüfen. Nach dem Verbindungstest klicken Sie auf Gespeichert .
Schritt 3: De-Provisionierung von Benutzern
[Im Premium-Tarif verfügbar]
-
Sie können den Deaktivierungsmodus im SCIM-Konfigurationsreiter des SCIM-Benutzerbereitstellungs-Plugins auswählen.
-
Standardmäßig werden durch die De-Provisionierung die Benutzer von der WordPress-Site gelöscht.
Schritt 4: Attributzuordnung für SCIM-Benutzer
Attributzuordnung für SCIM-Benutzer in Azure AD
-
Klicken Sie auf Mappings Dropdown-Liste und klicken Sie dann auf
Stellen Sie Azure Active Directory-Gruppen bereit und deaktivieren Sie es.
- Klicken Sie auf Gespeichert .
-
Weisen Sie Ihrer Anwendung Benutzer zu, indem Sie auf klicken
Benutzer und Gruppen >> Benutzer/Gruppe hinzufügen .
-
Klicken Sie weiter Nichts ausgewählt, wählen Sie Benutzer aus und klicken Sie auf
Auswählen .
- Klicken Sie auf Weisen .
-
Zugewiesene Benutzer werden in Ihrer WordPress-Website angelegt, sofern sie noch nicht vorhanden sind.
-
Wenn Sie mit der Konfiguration fertig sind, kehren Sie zu zurück Provisioning und klicken Sie auf Starten Sie die Bereitstellung .
Konfigurieren Sie Azure AD so, dass es eine benutzerdefinierte Attributzuordnung sendet.
[Im Premium-Tarif verfügbar]
-
Die Schritte in
Attributzuordnung für SCIM-Benutzer in Azure AD
Um eine benutzerdefinierte Attributzuordnung zu erstellen, muss diese Anleitung befolgt werden.
-
Navigieren Sie zu der
Bereitstellung >> Übersicht >> Attributzuordnung bearbeiten Abschnitt Ihrer Unternehmensanwendung von AzureAD.
-
Navigieren Sie zu der Stellen Sie Azure Active Directory-Benutzer bereit Abschnitt unter dem Mappings
Dropdown-Liste.
-
Zurück Nach Bearbeiten Sie die Attributliste für „customappsso“. Abschnitt. (Stellen Sie sicher, dass Sie dies überprüft haben.) Zusatzoptionen anzeigen).
-
Scrollen Sie zum Ende dieser Seite und fügen Sie diesen Namespace hinzu
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{Name des benutzerdefinierten Attributs von WordPress}
z.B :-
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:Brand
-
Falls das benutzerdefinierte Attribut als xprofile-Feld oder BuddyPress-/BuddyBoss-Feld gespeichert werden muss, sollten Sie Folgendes hinzufügen: bb_{xprofile-Feld} z. B.:
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:bb_City
-
Sobald das Attribut mit dem im empfangenen Wert gefüllt wird
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:bb_City
Variable
-
Nachdem Sie alle Attribute hinzugefügt haben, klicken Sie auf Gespeichert Klicken Sie anschließend auf die Schaltfläche. Wählen Sie als Nächstes das Azure AD-Attribut aus, dessen Werte gesendet werden sollen.
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{attribute _name}
- Klicken Sie auf Neue Zuordnung hinzufügen.
-
Auswählen QuellattributDieser Wert wird von AzureAD an WordPress gesendet. Zielattribut Wählen Sie das erweiterte Attribut für das jeweilige Attribut in WordPress aus. Klicken Sie Ok .
Attributzuordnung des SCIM-Benutzerbereitstellungs-Plugins konfigurieren
[Im Premium-Tarif verfügbar]
-
Navigieren Attributzuordnung Unterregisterkarte und aktivieren Sie sie
Benutzerattribute beim Erstellen eines Benutzers anzeigen.
-
Sobald diese Option ausgewählt ist, können Sie zu navigieren
Attributzuordnung Klicken Sie auf die Registerkarte des Plugins und stellen Sie einen Testbenutzer bereit (dieser Benutzer darf in WordPress nicht existieren), um die von AzureAD gesendeten Attribute zu überprüfen.
-
Sobald ein neuer Benutzer erstellt wurde, können Sie die Attribute des Benutzers, die zugeordnet werden sollen, aus dem Dropdown-Menü neben dem Attributfeld auswählen.
Schritt 5: SCIM-Audit
[Im Premium-Tarif verfügbar]
-
SCIM Audit ermöglicht es Ihnen, alle Bereitstellungsaktivitäten zu verfolgen. Es zeigt Ihnen detaillierte Informationen zu jedem bereitgestellten Benutzer an. Diese Informationen umfassen Benutzeraktion, Status, Erstellungsdatum usw.
-
Im miniOrange SCIM-Benutzeranbieter Plugin, navigieren Sie zum
SCIM-Audit Tab.
- Hier sehen Sie alle Informationen zur Benutzerbereitstellung.
-
Klicken Sie auf Anzeigen Erweiterte Suche Schaltfläche, um die bereitgestellten Benutzerdetails mithilfe der Suchfilter wie z. B. zu durchsuchen
Wordpress-Benutzername, IP-Adresse usw.
-
Beim Anklicken des Berichte löschen Mit dieser Schaltfläche können Sie alle vom Benutzer bereitgestellten Details löschen.
Schritt 6: Zusätzliche Funktionskonfigurationen
[Im Premium-Tarif verfügbar]
Standardrolle für neue Benutzer festlegen
Wenn neue Benutzer über SCIM-Bereitstellung erstellt werden, können Sie ihnen automatisch Rollen zuweisen:
- Zurück Nach Erweiterte Einstellungen >> Standardrollenbereitstellung
- Wählen Sie die Rolle aus, die die neuen Benutzer haben sollen (z. B. Manager).
-
Einschalten Vorhandene Benutzerrolle aktualisieren Wenn Sie möchten, dass die Rollen bereits bestehender Benutzer während der Bereitstellung aktualisiert werden.
Benutzeraktivierungsstatus
Sie können ganz einfach überprüfen, ob Benutzer aktiv oder inaktiv sind.
- Wenn diese Option aktiviert ist, erscheint eine neue Spalte in der Benutzerliste im WordPress-Dashboard.
- Es zeigt an, ob jeder Benutzer:
- Aktiviert (aktiv in Ihrem IdP)
- Deaktiviert (in Ihrem Identitätsanbieter inaktiv)
-
Dieser Status wird automatisch aktualisiert, sobald Benutzer über SCIM-Bereitstellung und -Entfernung hinzugefügt oder entfernt werden.
Inhaltsneuzuordnung bei Benutzerdeaktivierung
Wenn ein Benutzer über SCIM-Bereitstellung gelöscht wird, können Sie festlegen, was mit seinen Inhalten geschieht.
- Wähle ein Standard-Inhaltsinhaber automatisch die Eigentumsrechte an den Inhalten zu übernehmen.
- Oder wählen Sie Nicht neu zuweisen Alle Inhalte endgültig löschen.
Unterstandorte für die SCIM-Benutzerbereitstellung auswählen
- Wählen Sie die Subsites aus, denen die Benutzer nach der SCIM-Bereitstellung zugewiesen werden sollen.
- Die Nutzer erhalten nur Zugriff auf die ausgewählten Unterseiten des Netzwerks.
- Dies hilft dabei, den Zugriff zu kontrollieren, die Benutzerzuweisung auf bestimmte Subsites zu beschränken und die Benutzerberechtigungen übersichtlich zu halten.
Das SCIM User Provisioning Plugin unterstützt auch die Bereitstellung für andere IDPs wie Okta, Cognito, OneLogin, Salesforce, Ping Identity, WSO2, G Suite, GitHub und viele mehr.
Zusätzliche Ressource
Andere unterstützte IDPs
Falls Sie etwas suchen und es nicht finden können, senden Sie uns bitte eine E-Mail an samlsupport@xecurify.com.
Warum sich unsere Kunden für miniOrange Single Sign-On (SSO)-Lösungen für WordPress entscheiden?
24/7-Unterstützung
miniOrange bietet rund um die Uhr Support für alle Lösungen im Bereich sichere Identitätsverwaltung. Wir garantieren Ihnen erstklassigen Support, um Ihre Zufriedenheit zu gewährleisten.
Jetzt registrieren
Kundenbewertungen
Sehen Sie selbst, was unsere Kunden über uns sagen.
Bewertungen
Umfangreiche Videoanleitungen
Einfache und präzise Schritt-für-Schritt-Anleitungen und Videos helfen Ihnen bei der Konfiguration innerhalb weniger Minuten.
Demo ansehen
Wir bieten sichere Identitätslösungen für Single Sign-On, Zwei-Faktor-Authentifizierung, adaptive Multi-Faktor-Authentifizierung, Provisionierung und vieles mehr. Bitte kontaktieren Sie uns unter
+1 978 658 9387 (USA) | +91 97178 45846 (Indien) samlsupport@xecurify.com