Aprovisionamiento de usuarios SCIM con Azure AD
El plugin SCIM para WordPress te permite automatizar la creación, actualización y eliminación de usuarios desde tu proveedor de identidades a tu sitio WordPress. El Sistema para la Administración de Identidades entre Dominios (SCIM) es un estándar abierto para sincronizar de forma segura la información de los usuarios entre múltiples aplicaciones. A continuación, te mostramos una guía paso a paso para habilitar la sincronización de usuarios SCIM entre tu sitio WordPress y Azure AD/Office 365, considerando Azure AD/Office 365 como proveedor de identidades.
Caracteristicas
Se admiten las siguientes funciones de aprovisionamiento:
-
Impulsar nuevos usuarios Los nuevos usuarios creados a través de Azure AD también se crearán en la aplicación de terceros.
-
Actualizaciones push de perfil (función premium):
Actualizaciones realizadas en el perfil del usuario a través de Azure AD se enviará a la aplicación de terceros
-
Desactivación push de usuario (función premium):
Desactivar al usuario o deshabilitar el acceso del usuario a la aplicación a través de Azure AD desactivará/eliminará al usuario en la aplicación de terceros.
Nota: Para esta aplicación, la desactivación/eliminación de un usuario dependerá del complemento de aprovisionamiento de usuarios SCIM de miniOrange.
-
Reactivar usuarios (función premium):
Las cuentas de usuario se pueden reactivar en la aplicación.
Nota: Para reactivar al usuario, es necesario seleccionar el modo de desactivación en el complemento de aprovisionamiento de usuarios SCIM.
Futuras mejoras en el complemento:
- Empuje grupal mejorado
- Importar grupos
- Sincronizar contraseña
Requisitos previos: descarga e instalación
Para configurar Azure AD como proveedor de identidad SAML con WordPress, deberá instalar el complemento miniOrange SAML SP SSO para WordPress:
Complemento de aprovisionamiento de usuarios SCIM, crea, actualiza y elimina usuarios de Azure AD, Okta, OneLogin, G-suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 y todos los sistemas SCIM…
Para obtener el complemento premium, contáctenos en
samlsupport@xecurify.com
Siga los pasos que se indican a continuación para configurar el aprovisionamiento de usuarios SCIM de Azure AD en WordPress.
Paso 1: Configurar el plugin de aprovisionamiento de usuarios SCIM para WordPress
-
Instale el complemento premium e inicie sesión con sus credenciales de miniOrange.
-
Necesitará una clave de licencia para activar el complemento. (Nota: :- En caso de que ya tenga la versión de pago del plugin miniOrange SAML 2.0 SSO, no necesitará iniciar sesión ni una clave de licencia.
- Seleccione el proveedor de identidad como Azure AD desde el desplegable.
-
Usted puede encontrar el URL base de SCIM y Token de portador en la pestaña de configuración SCIM del complemento.
Paso 2: Configurar Azure AD para el aprovisionamiento SCIM
-
Inicie sesión en su Azure AD portal y seleccione el
ID de entrada de Microsoft.
- Haga clic en Aplicaciones empresariales.
-
Haga clic en Nueva aplicación y seleccione
aplicación sin galería. Si ya tiene una aplicación empresarial y desea habilitar el aprovisionamiento en ella, pase a
paso 5.
- Asigne un nombre adecuado a su aplicación de aprovisionamiento de usuarios.
- Haga clic en Aprovisionamiento en el menú de la izquierda.
- Haga clic en Empezar.
-
Seleccione Automático en Modo de aprovisionamiento e ingrese la URL base de SCIM, el token portador de SCIM (que encontrará en Paso 1arriba) .
-
Haga clic en Conexión de prueba para verificar las credenciales. Después de probar la conexión, haga clic en Guardar .
Paso 3: desaprovisionamiento de usuarios
[Disponible en el plan premium]
-
Puede seleccionar el modo de desaprovisionamiento en la pestaña de configuración SCIM del complemento SCIM User Provisioning.
-
De forma predeterminada, el desaprovisionamiento eliminará a los usuarios del sitio de WordPress.
Paso 4: Mapeo de atributos para usuarios de SCIM
Asignación de atributos para usuarios SCIM en Azure AD
-
Haga clic en Asignaciones menú desplegable y luego haga clic en el
Aprovisionar grupos de Azure Active Directory y deshabilitarlo
- Haga clic en Guardar .
-
Asigne usuarios a su aplicación haciendo clic
Usuarios y grupos >> Agregar usuario/grupo .
-
Haga clic en Ninguna seleccionada, elige usuarios y haz clic en
Seleccionar .
- Haga clic en Asignar .
-
Los usuarios asignados se crearán en tu sitio de WordPress si aún no existen.
-
Una vez que haya terminado con la configuración, regrese a Aprovisionamiento y haga clic en Iniciar aprovisionamiento .
Configure AzureAD para enviar asignaciones de atributos personalizadas.
[Disponible en el plan premium]
-
Los pasos en
Asignación de atributos para usuarios SCIM en Azure AD
Debe seguirse para crear una asignación de atributos personalizada.
-
Navegue a la pestaña
Aprovisionamiento >> Descripción general >> Editar asignación de atributos sección de su aplicación empresarial de AzureAD.
-
Navegue a la pestaña Aprovisionar usuarios de Azure Active Directory sección bajo el Asignaciones
desplegable.
-
Vaya al Editar lista de atributos para aplicaciones personalizadas sección. (Asegúrese de haber comprobado Mostrar opciones avanzadas).
-
Desplácese hasta el final de esta página y agregue este espacio de nombres
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{nombre del atributo personalizado de WordPress}
p.ej :-
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:Usuario:Marca
-
En caso de que el atributo personalizado deba almacenarse como campo xprofile o campo BuddyPress/BuddyBoss, debe agregar bb_ {campo xprofile} p.ej :-
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:Usuario:bb_City
-
Una vez que el atributo se complete con el valor recibido en el
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:Usuario:bb_City
variable
-
Después de agregar todos los atributos, haga clic en Guardar botón. A continuación, elija qué atributo de Azure AD cuyos valores deben enviarse como
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{attribute _name}
- Haga clic en el elemento Agregar nueva asignación.
-
Seleccionar Atributo de origen, este valor se enviará desde AzureAD a WordPress. En el Atributo objetivo Seleccione el atributo extendido para el atributo correspondiente en WordPress. Haga clic. Ok .
Configurar la asignación de atributos del complemento de aprovisionamiento de usuarios SCIM
[Disponible en el plan premium]
-
Navegue a Mapeo de atributos subpestaña y habilitar
Mostrar atributo de usuario cuando se crea un usuario.
-
Una vez seleccionada esta opción, puede navegar hasta el
Asignación de atributos En la pestaña del plugin, cree un usuario de prueba (este usuario no debe existir en WordPress) para comprobar los atributos enviados por AzureAD.
-
Una vez creado un nuevo usuario, puede seleccionar los atributos del usuario que desea asignar desde el menú desplegable situado junto al campo de atributo.
Paso 5: Auditoría SCIM
[Disponible en el plan premium]
-
SCIM Audit permite realizar un seguimiento de toda la actividad de aprovisionamiento. Muestra información detallada sobre cada usuario aprovisionado, incluyendo la acción realizada, el estado, la fecha de creación, etc.
-
En la sección Proveedor de usuarios miniOrange SCIM complemento, navegue hasta el
Auditoría SCIM .
- Aquí podrás ver toda la información de provisión de Usuario.
-
Haga clic en el elemento Mostrar Búsqueda Avanzada botón, para buscar los detalles del usuario proporcionados utilizando los filtros de búsqueda como
Nombre de usuario de Wordpress, dirección IP etc.
-
Al hacer clic en el Informes claros Al pulsar este botón, puede borrar todos los detalles de usuario asignados.
Paso 6: Configuraciones de funciones adicionales
[Disponible en el plan premium]
El plugin SCIM User Provisioning también admite el aprovisionamiento para otros proveedores de identidad como Okta, Cognito, OneLogin, Salesforce, Ping Identity, WSO2, G Suite, GitHub y muchos más.
Recurso adicional
Otros desplazados internos admitidos
Si busca algo que no encuentra, envíenos un correo electrónico a
samlsupport@xecurify.com
¿Por qué nuestros clientes eligen las soluciones de inicio de sesión único (SSO) de miniOrange para WordPress?
Soporte 24/7
miniOrange ofrece soporte 24/7 para todas sus soluciones de identidad segura. Garantizamos un soporte de alta calidad para su completa satisfacción.
Registrarse
Reseñas
Vea usted mismo lo que nuestros clientes dicen sobre nosotros.
Testimonios
Amplias guías en vídeo
Instrucciones paso a paso, sencillas y precisas, y vídeos que le ayudarán a configurarlo en cuestión de minutos.
Ver la demostración
Ofrecemos soluciones de identidad segura para inicio de sesión único, autenticación de dos factores, MFA adaptativa, aprovisionamiento y mucho más. Póngase en contacto con nosotros en
+1 978 658 9387 (EE. UU.) | +91 97178 45846 (India) samlsupport@xecurify.com