Suchergebnisse :

×

Bereitstellung von AzureAD-Benutzern in WordPress mithilfe des SCIM-Standards


SCIM-Benutzerbereitstellung mit Azure AD

Das SCIM-Plugin für WordPress ermöglicht die Automatisierung der Benutzererstellung, -aktualisierung und -löschung von Ihrem bestehenden Identitätsanbieter auf Ihrer WordPress-Website. Das System for Cross-Domain Identity Management (SCIM) ist ein offener Standard für die sichere Synchronisierung von Benutzerinformationen zwischen verschiedenen Anwendungen. In dieser Schritt-für-Schritt-Anleitung erfahren Sie, wie Sie die SCIM-Benutzersynchronisierung zwischen Ihrer WordPress-Website und Azure AD/Office 365 aktivieren, indem Sie Azure AD/Office 365 als Identitätsanbieter verwenden.

Eigenschaften

miniorange img Die folgenden Bereitstellungsfunktionen werden unterstützt:

  • Pushen Sie neue Benutzer Neue Benutzer, die über Azure AD erstellt werden, werden auch in der Drittanbieteranwendung angelegt.
  • Push-Profil-Updates (Premium-Funktion): Aktualisierungen des Benutzerprofils durch Azure AD wird an die Drittanbieteranwendung weitergeleitet
  • Push-Benutzerdeaktivierung (Premium-Funktion): Den Benutzer deaktivieren oder den Zugriff des Benutzers auf die Anwendung sperren durch Azure AD wird den Benutzer in der Drittanbieteranwendung deaktivieren/löschen.
  • Hinweis : Bei dieser Anwendung hängt die Deaktivierung/Löschung eines Benutzers vom miniOrange SCIM-Benutzerbereitstellungs-Add-on ab.

  • Benutzer reaktivieren (Premium-Funktion): Benutzerkonten können in der Anwendung reaktiviert werden.
  • Hinweis : Zur Reaktivierung des Benutzers muss im SCIM-Benutzerbereitstellungs-Add-on der Deaktivierungsmodus ausgewählt werden.

miniorange img Zukünftige Erweiterungen des Plugins:

  • Verbesserter Gruppen-Push
  • Gruppen importieren
  • Passwort synchronisieren

Voraussetzungen: Download und Installation

Um Azure AD als SAML-Identitätsanbieter mit WordPress zu konfigurieren, müssen Sie das miniOrange SAML SP SSO-Plugin für WordPress installieren:

SCIM-Benutzerbereitstellungs-Plugin: Benutzer in Azure AD, Okta, OneLogin, G Suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 und allen SCIM-Systemen erstellen, aktualisieren und löschen …

 Getestet bis 6.2

Um das Premium-Plugin zu erhalten, kontaktieren Sie uns bitte unter samlsupport@xecurify.com.

Führen Sie die folgenden Schritte aus, um die Azure AD SCIM-Benutzerbereitstellung in WordPress zu konfigurieren.

Schritt 1: SCIM-Benutzerbereitstellungs-Plugin für WordPress konfigurieren

  • Installieren Sie das Premium-Plugin und melden Sie sich mit Ihren miniOrange-Anmeldeinformationen an.
  • Zur Aktivierung des Plugins benötigen Sie einen Lizenzschlüssel. (Hinweis Falls Sie bereits die kostenpflichtige Version des miniOrange SAML 2.0 SSO-Plugins besitzen, benötigen Sie keinen Login oder Lizenzschlüssel.
  • Wählen Sie den Identitätsanbieter als aus Azure AD aus dem Dropdown.
  • Sie finden die SCIM-Basis-URL und Inhaber-Token im SCIM-Konfigurationsreiter des Plugins.
  • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) SCIM-Konfiguration

Schritt 2: Azure AD für die SCIM-Bereitstellung konfigurieren

  • Einloggen, um Azure AD Portal und wählen Sie das aus Microsoft Entra-ID.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Melden Sie sich beim Azure AD-Portal an und wählen Sie MS Entra ID aus
  • Klicken Sie auf Geschäftliche Anwendungen.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Melden Sie sich beim Azure AD-Portal an
  • Klicken Sie auf Neue Bewerbung und wählen Sie Nicht-Galerie-Anwendung. Wenn Sie bereits eine Unternehmensanwendung besitzen und die Bereitstellung darin aktivieren möchten, fahren Sie mit folgendem Abschnitt fort: Schritt 5.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Im Azure AD-Portal neue Anwendung hinzufügen Benutzerbereitstellung mit Azure AD des SCIM-Standardanwendungsnamens SCIM_User_provisioning
  • Geben Sie Ihrer Benutzerbereitstellungsanwendung einen geeigneten Namen.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Im Azure AD-Portal neue Anwendung hinzufügen
  • Klicken Sie auf Provisioning im linken Menü.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Bildschirm „Bereitstellung“ zum Verwalten des Benutzerkontos
  • Klicken Sie auf Loslegen.
  • Benutzerbereitstellung mit Azure AD von SCIM Standard – Die Benutzerbereitstellung wird gestartet
  • Wählen Sie Automatisch in Bereitstellungsmodus und geben Sie die SCIM-Basis-URL und das SCIM-Bearer-Token ein (das Sie in Schritt 1:über) .
  • Klicken Sie auf Verbindung testen Um die Anmeldeinformationen zu überprüfen. Nach dem Verbindungstest klicken Sie auf Gespeichert .
  • Bei der Benutzerbereitstellung mit Azure AD von SCIM Standard wurde der Bereitstellungsmodus „Automatisch“ ausgewählt

Schritt 3: De-Provisionierung von Benutzern [Im Premium-Tarif verfügbar]

  • Sie können den Deaktivierungsmodus im SCIM-Konfigurationsreiter des SCIM-Benutzerbereitstellungs-Plugins auswählen.
  • Standardmäßig werden durch die De-Provisionierung die Benutzer von der WordPress-Site gelöscht.
  • Okta SCIM-Benutzerbereitstellung für WordPress | SCIM-Konfigurations-Tab

Schritt 4: Attributzuordnung für SCIM-Benutzer

    miniorange img  Attributzuordnung für SCIM-Benutzer in Azure AD
    • Klicken Sie auf Mappings Dropdown-Liste und klicken Sie dann auf Stellen Sie Azure Active Directory-Gruppen bereit und deaktivieren Sie es.
    • Benutzerbereitstellung mit Azure AD von SCIM Standard Provision Azure Active Directory-Gruppen
    • Klicken Sie auf Gespeichert .
    • Benutzerbereitstellung mit Azure AD von SCIM Standard Deaktivieren Sie die Gruppenzuordnung
    • Weisen Sie Ihrer Anwendung Benutzer zu, indem Sie auf klicken Benutzer und Gruppen >> Benutzer/Gruppe hinzufügen .
    • Benutzerbereitstellung mit Azure AD von SCIM Standard. Fügen Sie Benutzer und Gruppen zur Anwendung hinzu
    • Klicken Sie weiter Nichts ausgewählt, wählen Sie Benutzer aus und klicken Sie auf Auswählen .
    • Benutzerbereitstellung mit Azure AD von SCIM Standard. Wählen Sie Benutzer und Gruppen für die Anwendung aus
    • Klicken Sie auf Weisen .
    • Benutzerbereitstellung mit Azure AD von SCIM Standard. Weisen Sie der Anwendung Benutzer und Gruppen zu
    • Zugewiesene Benutzer werden in Ihrer WordPress-Website angelegt, sofern sie noch nicht vorhanden sind.
    • Wenn Sie mit der Konfiguration fertig sind, kehren Sie zu zurück Provisioning und klicken Sie auf Starten Sie die Bereitstellung .
    • Unterregisterkarte „Benutzerbereitstellung mit Azure AD der SCIM-Standardbereitstellung“. Benutzerbereitstellung mit Azure AD der SCIM-Standard-Startbereitstellungsoption
    miniorange img  Konfigurieren Sie Azure AD so, dass es eine benutzerdefinierte Attributzuordnung sendet. [Im Premium-Tarif verfügbar]
    • Die Schritte in Attributzuordnung für SCIM-Benutzer in Azure AD Um eine benutzerdefinierte Attributzuordnung zu erstellen, muss diese Anleitung befolgt werden.
    • Navigieren Sie zu der Bereitstellung >> Übersicht >> Attributzuordnung bearbeiten Abschnitt Ihrer Unternehmensanwendung von AzureAD.
    • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) Attributzuordnung bearbeiten
    • Navigieren Sie zu der Stellen Sie Azure Active Directory-Benutzer bereit Abschnitt unter dem Mappings Dropdown-Liste.
    • SCIM-Benutzerbereitstellung (Benutzerkontoverwaltung) Stellen Sie Azure Active Directory-Benutzer bereit
    • Zurück Nach Bearbeiten Sie die Attributliste für „customappsso“. Abschnitt. (Stellen Sie sicher, dass Sie dies überprüft haben.) Zusatzoptionen anzeigen).
    • SCIM-Benutzerbereitstellung (Benutzerkontoverwaltung) Bearbeiten Sie die Attributliste für „customappsso“.
    • Scrollen Sie zum Ende dieser Seite und fügen Sie diesen Namespace hinzu urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{Name des benutzerdefinierten Attributs von WordPress} z.B :- urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:Brand
    • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) Benutzerdefiniertes Attribut hinzufügen
    • Falls das benutzerdefinierte Attribut als xprofile-Feld oder BuddyPress-/BuddyBoss-Feld gespeichert werden muss, sollten Sie Folgendes hinzufügen: bb_{xprofile-Feld} z. B.: urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:bb_City
    • Sobald das Attribut mit dem im empfangenen Wert gefüllt wird urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:bb_City Variable
    • Nachdem Sie alle Attribute hinzugefügt haben, klicken Sie auf Gespeichert Klicken Sie anschließend auf die Schaltfläche. Wählen Sie als Nächstes das Azure AD-Attribut aus, dessen Werte gesendet werden sollen. urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{attribute _name}
    • Klicken Sie auf Neue Zuordnung hinzufügen.
    • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) Neue Zuordnung hinzufügen
    • Auswählen QuellattributDieser Wert wird von AzureAD an WordPress gesendet. Zielattribut Wählen Sie das erweiterte Attribut für das jeweilige Attribut in WordPress aus. Klicken Sie Ok .
    • SCIM-Benutzerbereitstellungsattribut (Benutzerkontoverwaltung) erfolgreich erstellt
    miniorange img  Attributzuordnung des SCIM-Benutzerbereitstellungs-Plugins konfigurieren [Im Premium-Tarif verfügbar]
    • Navigieren Attributzuordnung Unterregisterkarte und aktivieren Sie sie Benutzerattribute beim Erstellen eines Benutzers anzeigen.
    • SCIM-Benutzerbereitstellung (Benutzerkontenverwaltung) Zeigt Benutzerattribute an, wenn ein Benutzer erstellt wird
    • Sobald diese Option ausgewählt ist, können Sie zu navigieren Attributzuordnung Klicken Sie auf die Registerkarte des Plugins und stellen Sie einen Testbenutzer bereit (dieser Benutzer darf in WordPress nicht existieren), um die von AzureAD gesendeten Attribute zu überprüfen.
    • Sobald ein neuer Benutzer erstellt wurde, können Sie die Attribute des Benutzers, die zugeordnet werden sollen, aus dem Dropdown-Menü neben dem Attributfeld auswählen.
    • SCIM-Benutzerbereitstellung (Benutzerkontoverwaltung) Attributzuordnung in WordPress mit Azure AD

Schritt 5: SCIM-Audit [Im Premium-Tarif verfügbar]

  • SCIM Audit ermöglicht es Ihnen, alle Bereitstellungsaktivitäten zu verfolgen. Es zeigt Ihnen detaillierte Informationen zu jedem bereitgestellten Benutzer an. Diese Informationen umfassen Benutzeraktion, Status, Erstellungsdatum usw.
  • Im miniOrange SCIM-Benutzeranbieter Plugin, navigieren Sie zum SCIM-Audit Tab.
  • Hier sehen Sie alle Informationen zur Benutzerbereitstellung.
  • Okta SCIM-Benutzerbereitstellung für WordPress | Prüfwert
  • Klicken Sie auf Anzeigen Erweiterte Suche Schaltfläche, um die bereitgestellten Benutzerdetails mithilfe der Suchfilter wie z. B. zu durchsuchen Wordpress-Benutzername, IP-Adresse usw.
  • Okta SCIM-Benutzerbereitstellung für WordPress | Erweiterte Suche anzeigen
  • Beim Anklicken des Berichte löschen Mit dieser Schaltfläche können Sie alle vom Benutzer bereitgestellten Details löschen.
  • Okta SCIM-Benutzerbereitstellung für WordPress | Clear Reports

Schritt 6: Zusätzliche Funktionskonfigurationen [Im Premium-Tarif verfügbar]

    miniorange img  Standardrolle für neue Benutzer festlegen

    Wenn neue Benutzer über SCIM-Bereitstellung erstellt werden, können Sie ihnen automatisch Rollen zuweisen:

    • Zurück Nach Erweiterte Einstellungen >> Standardrollenbereitstellung
    • Wählen Sie die Rolle aus, die die neuen Benutzer haben sollen (z. B. Manager).
    • Einschalten Vorhandene Benutzerrolle aktualisieren Wenn Sie möchten, dass die Rollen bereits bestehender Benutzer während der Bereitstellung aktualisiert werden.
    • SCIM-Benutzerbereitstellung für WordPress | Standardrolle für neue Benutzer festlegen
    miniorange img  Benutzeraktivierungsstatus

    Sie können ganz einfach überprüfen, ob Benutzer aktiv oder inaktiv sind.

    • Wenn diese Option aktiviert ist, erscheint eine neue Spalte in der Benutzerliste im WordPress-Dashboard.
    • Es zeigt an, ob jeder Benutzer:
      • Aktiviert (aktiv in Ihrem IdP)
      • Deaktiviert (in Ihrem Identitätsanbieter inaktiv)
    • Dieser Status wird automatisch aktualisiert, sobald Benutzer über SCIM-Bereitstellung und -Entfernung hinzugefügt oder entfernt werden.
    • SCIM-Benutzerbereitstellung für WordPress | Benutzeraktivierungsstatus
    miniorange img  Inhaltsneuzuordnung bei Benutzerdeaktivierung

    Wenn ein Benutzer über SCIM-Bereitstellung gelöscht wird, können Sie festlegen, was mit seinen Inhalten geschieht.

    • Wähle ein Standard-Inhaltsinhaber automatisch die Eigentumsrechte an den Inhalten zu übernehmen.
    • Oder wählen Sie Nicht neu zuweisen Alle Inhalte endgültig löschen.
    • SCIM-Benutzerbereitstellung für WordPress | Inhaltsneuzuordnung bei Benutzerdeaktivierung
    miniorange img  Unterstandorte für die SCIM-Benutzerbereitstellung auswählen
    • Wählen Sie die Subsites aus, denen die Benutzer nach der SCIM-Bereitstellung zugewiesen werden sollen.
    • Die Nutzer erhalten nur Zugriff auf die ausgewählten Unterseiten des Netzwerks.
    • Dies hilft dabei, den Zugriff zu kontrollieren, die Benutzerzuweisung auf bestimmte Subsites zu beschränken und die Benutzerberechtigungen übersichtlich zu halten.
    • SCIM-Benutzerbereitstellung für WordPress | Subsites für die SCIM-Benutzerbereitstellung auswählen

Das SCIM User Provisioning Plugin unterstützt auch die Bereitstellung für andere IDPs wie Okta, Cognito, OneLogin, Salesforce, Ping Identity, WSO2, G Suite, GitHub und viele mehr.

Zusätzliche Ressource

Andere unterstützte IDPs


Falls Sie etwas suchen und es nicht finden können, senden Sie uns bitte eine E-Mail an samlsupport@xecurify.com.

Warum sich unsere Kunden für miniOrange Single Sign-On (SSO)-Lösungen für WordPress entscheiden?


24/7-Unterstützung

miniOrange bietet rund um die Uhr Support für alle Lösungen im Bereich sichere Identitätsverwaltung. Wir garantieren Ihnen erstklassigen Support, um Ihre Zufriedenheit zu gewährleisten.

Jetzt registrieren

Kundenbewertungen

Sehen Sie selbst, was unsere Kunden über uns sagen.
 

Bewertungen

Umfangreiche Videoanleitungen

Einfache und präzise Schritt-für-Schritt-Anleitungen und Videos helfen Ihnen bei der Konfiguration innerhalb weniger Minuten.

Demo ansehen


Wir bieten sichere Identitätslösungen für Single Sign-On, Zwei-Faktor-Authentifizierung, adaptive Multi-Faktor-Authentifizierung, Provisionierung und vieles mehr. Bitte kontaktieren Sie uns unter

+1 978 658 9387 (USA) | +91 97178 45846 (Indien) samlsupport@xecurify.com

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung