Synchronisation des utilisateurs Azure AD/Office 365 pour WordPress via les API Microsoft Graph | Configurer la synchronisation Azure AD
Marché
Configurez le provisionnement des utilisateurs Azure AD avec WordPress à l'aide de notre Plugin de synchronisation des utilisateurs pour Azure AD Office365Ce plugin utilise l'API Microsoft Graph pour récupérer tous les profils utilisateurs d'Active Directory vers la base de données WordPress. Il prend en charge des fonctionnalités de synchronisation avancées telles que la synchronisation bidirectionnelle des utilisateurs, ainsi que la création et la suppression automatiques d'utilisateurs.Intégration avec SharePoint, PowerBI, Office 365, Microsoft Teams, OneDrive, synchronisation des photos de profil Azure AD et configuration de l'intégration avec le provisionnement des utilisateurs Azure AD. De plus, nous prenons également en charge des plugins tiers tels que WooCommerce, Learndash, BuddyPress, Memberpress, Paid Membership, etc.
Afin de synchroniser les données Azure de votre application Azure avec le site WordPress et de configurer Azure AD Sync avec WordPress, vous aurez besoin des prérequis suivants :
Vous aurez besoin d’un accès administrateur global à Azure AD.
Notre Synchronisation des utilisateurs pour Azure AD Office 365 plugin.
Étapes de configuration
Étape 1 : Configurer l’inscription de l’application Azure AD
Vous serez représenté avec l'écran d'accueil d'Azure Active Directory.
Sous la section Services Azure, sélectionnez Identifiant Microsoft Entra.
Dans l'onglet de gauche, sous le Gérer section, sélectionnez Inscriptions d'applications languette.
Cliquez sur le Nouvelle inscription option.
Attribuez le Nom du profil dans le champ du nom et choisissez le Type de compte.
Dans l' URI de redirection champ, indiquez l'URL de votre Site WordPress et cliquez sur Créer compte .
Après l'enregistrement d'une application, Azure AD attribue un ID d'application unique à votre application.
Accédez à la Marché onglet, dans le volet de gauche.
Copiez le ID d'application et la ID de répertoire, ce sera votre identité du client et ID du locataire.
Dans le volet de navigation de gauche, accédez à Certificats et secrets languette.
Cliquez sur Nouveau secret client. Entrez la description et l'heure d'expiration et cliquez sur le ADD option.
Copiez la valeur de Clef secrète. Ce sera votre Clé secrète client.
Ajoutez des autorisations API à votre application Azure AD :
Allez dans Autorisations d'API dans le volet de navigation de gauche et cliquez sur Ajouter une autorisation option.
Choisir Microsoft Graph sous le API Microsoft languette.
Sélectionner Autorisations d'application et recherchez le L'Utilisateur.
Sous Utilisateur, sélectionnez Utilisateur.Lire.Tout et Utilisateur.ReadWrite.All autorisation et cliquez sur le Ajouter des autorisations .
De même, recherchez Groupe dans le Autorisation de candidature.
Sous Groupe Sélectionner Groupe.Lire.Tout autorisation et cliquez sur le Bouton Ajouter des autorisations.
Cliquez sur Accorder le consentement de l'administrateur pour le répertoire par défaut et cliquez sur Oui lors de l'octroi de la confirmation du consentement de l'administrateur.
Vous avez configuré avec succès l’application Azure AD pour configurer Azure AD Sync avec WordPress.
Plugin gratuit
Plugin Premium/Entreprise
2. Configurer Azure AD Sync avec le plug-in Office365/Azure AD
Accédez au plug-in User Sync pour Azure AD/Office365.
En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Gérer l'application onglet, cliquez sur le Commencer bouton de Manuel (application personnalisée) pour obtenir le formulaire de configuration manuelle de l'application.
ID d'application
Collez le ID d'application à partir de l’application Azure AD.
Secrets clients
Collez le Secret client à partir de l’application Azure AD.
URI de redirection
Entrer le URL de votre site WordPress.
ID du locataire
Collez le ID de répertoire à partir de l’application Azure AD.
Collez les informations requises copiées depuis l’application Azure AD.
Cliquez sur Enregistrer bouton pour enregistrer les configurations.
3. Tester la connexion
Effectuer Test de connexion pour vérifier si les attributs utilisateur corrects sont récupérés pour l'entrée NomPrincipeUtilisateur valeur, entrez la UserPrincipalNameUserPrincipalName or ID d'objet de l'utilisateur dans le Tester l'UPN/ID champ, puis cliquez sur Enregistrer puis cliquez sur Configuration du test .
En cas de configuration réussie, vous pourrez afficher les attributs reçus d'Azure AD.
4. Synchroniser l'utilisateur avec la base de données WordPress
Accédez à la Synchronisation des utilisateurs WordPress languette.
Synchroniser un utilisateur individuel
Entrer Nom/ID du principe utilisateur de tout utilisateur de votre application Azure AD.
Cliquez sur le Sync pour synchroniser votre utilisateur Azure AD avec la base de données de votre site WordPress.
Synchronisez tous les utilisateurs
Cliquez sur le Synchroniser tous les utilisateurs pour synchroniser tous vos utilisateurs Azure AD avec la base de données de votre site WordPress.
L'utilisateur sera créé dans WordPress. Si l'utilisateur existe déjà, il sera mis à jour.
Maintenant, pour afficher les attributs utilisateur que vous avez synchronisés d'Azure AD vers WordPress. Accédez à l'onglet Utilisateurs dans la section plugins.
Vous avez configuré avec succès Azure AD Sync avec WordPress.
2. Configurer la synchronisation des utilisateurs pour le plug-in Azure AD Office365 Premium/Enterprise
Accédez au plug-in User Sync pour Azure AD/Office365 Premium/Enterprise.
En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Gérer l'application , collez les informations de l’application Azure AD.
ID d'application
Collez le ID d'application à partir de l’application Azure AD.
Secrets clients
Collez le Secret client à partir de l’application Azure AD.
URI de redirection
Entrer le URL de votre site WordPress.
ID du locataire
Collez le ID de répertoire à partir de l’application Azure AD.
Cliquez sur Enregistrer bouton pour enregistrer les configurations.
3. Tester la connexion
Maintenant, faites défiler jusqu'à Test de connexion Section dans le plugin.
Entrer le Tester l'UPN/ID de l'utilisateur présent dans votre Active Directory.
Cliquez sur le Enregistrer Bouton.
Après cela, cliquez sur le Attributs des tests Bouton.
Après un test de connexion réussi, vous pourrez visualiser les attributs de l'utilisateur.
4. Cartographie des attributs de base
Allez dans Utilisateurs onglet dans le plugin.
Mappez vos attributs reçus d'Azure AD (on peut visualiser une liste des attributs reçus d'Azure dans la fenêtre de test de connexion) aux attributs WordPress, puis cliquez sur Enregistrer.
Mappage d'attributs avancé
Faites défiler jusqu'à la section Attributs avancés et cliquez sur le Ajouter des attributs .
Sur le côté gauche, saisissez le " Nom de l'attribut WordPress " qui est la clé méta de l'attribut dans lequel vous souhaitez stocker la valeur. Sur le côté droit, mappez-la avec le " correspondant Nom de l'attribut Azure " reçu d'Azure AD.
Une fois que vous avez saisi les détails de l'attribut et que vous les avez correctement mappés, cliquez sur le bouton «Enregistrer» pour enregistrer votre configuration.
Une fois la configuration terminée, le plugin synchronisera désormais automatiquement les attributs utilisateur d'Azure AD vers la base de données WordPress pendant le processus de synchronisation.
5. Cartographie des rôles
Faites défiler jusqu'à la section Mappage des rôles.
Activer la bascule Mappage de rôle/groupe.
Maintenant, dans les champs de saisie des rôles, entrez l'ID de groupe (c'est-à-dire l'ID d'objet du groupe dans Azure AD) auquel un rôle particulier doit être attribué.
Par exemple – Si vous souhaitez attribuer le rôle Éditeur à un groupe dans votre Azure AD d'ID d'objet (6aada18f-5408-46f8-ae09-b1c4fa273f69), tapez 6aada18f-5408-46f8-ae09-b1c4fa273f69 dans le champ Éditeur et cliquez sur Enregistrer.
Désormais, chaque fois qu'un utilisateur est synchronisé à partir du groupe que vous avez mappé, il sera automatiquement attribué au rôle mentionné.
6. Synchronisation de l'image de profil
Activez cette option si vous souhaitez synchroniser la photo de profil de l'utilisateur d'Azure AD vers WordPress.
À noter: Si un utilisateur dans Azure AD ne dispose pas d'image de profil, vous pouvez définir une image par défaut en saisissant sa valeur codée en base64 dans le champ désigné.
7. Synchroniser l'utilisateur avec la base de données WordPress
Faites maintenant défiler jusqu'à la section de provisionnement d'Active Directory vers WordPress dans le plugin.
Provisionnement des utilisateurs
Activez la bascule (Activer la création/suppression automatique des utilisateurs) et spécifiez l'intervalle dans lequel vous récupérez à nouveau les utilisateurs et cliquez sur Enregistrer cela enregistrera vos paramètres.
Maintenant, cliquez sur Cron Démarrer cela démarrera le planificateur.
Approvisionnement de groupe
Revenez au portail Azure
Accédez maintenant à la section Présentation dans le panneau de navigation de gauche et cliquez sur Groupes.
Recherche pour le Groupe à partir duquel vous souhaitez synchroniser les utilisateurs et copier le ID d'objet.
Revenez maintenant à la section de provisionnement d’Active Directory vers WordPress dans le plugin.
Collez maintenant le ID de groupe que vous avez copié précédemment dans le ID de groupe champ.
Activez la bascule (Activer la création/suppression automatique des utilisateurs) et spécifiez l'intervalle dans lequel vous récupérez à nouveau les utilisateurs et cliquez sur Enregistrer cela enregistrera vos paramètres.
Maintenant, cliquez sur Cron Démarrer cela démarrera le planificateur.
Vous avez configuré avec succès le provisionnement de groupe dans le plug-in Azure AD Sync Premium.
8. Synchroniser l'utilisateur avec Active Directory
Vous permet de synchroniser (créer/mettre à jour) vos utilisateurs WordPress avec Azure AD.
Synchronisation groupée de tous les utilisateurs de WordPress vers Azure AD.
Sous l'onglet Gérer l'application, accédez à Approvisionnement de WordPress vers Active Directory .
Maintenant, pour démarrer le processus de synchronisation groupée, cliquez sur Bouton Synchroniser tous les utilisateurs avec AD. Cela créera un lot de tous les utilisateurs existants dans votre WordPress. On peut alors démarrer le processus de synchronisation de WordPress vers Azure AD en cliquant sur le bouton Commencer .
Lors de la synchronisation, il créera un utilisateur s'il n'existe pas dans Azure AD et mettra à jour l'utilisateur s'il existe déjà.
À noter: Veuillez noter que cette fonctionnalité ne synchronise pas le mot de passe des utilisateurs de WordPress vers Azure AD, elle créera simplement l'utilisateur avec les détails corrects
Synchronisation manuelle d'un utilisateur de WordPress vers Azure AD.
Pour démarrer la synchronisation manuelle de l'utilisateur, entrez simplement le nom d'utilisateur de l'utilisateur WordPress dans la section de recherche et cliquez sur Sync pour synchroniser l'utilisateur sélectionné.
Synchronisation automatique de l'utilisateur Azure AD en fonction de la création/mise à jour de l'utilisateur dans WordPress.
Pour activer cette fonctionnalité, activez la bascule, Activer la création automatique d'utilisateurs dans Azure AD et Activer la mise à jour automatique des utilisateurs dans Azure AD et cliquez sur Enregistrer.
Désormais, chaque fois qu'un utilisateur est créé sur WordPress, il sera automatiquement créé dans Azure AD.
Vous avez configuré avec succès la synchronisation des utilisateurs de WordPress vers Azure AD.
FAQ
Comment synchroniser automatiquement les groupes Azure AD avec les rôles WordPress ?
Vous pouvez synchroniser vos groupes Azure AD avec WordPress grâce à notre plug-in d'intégration Azure AD. Les groupes Azure AD sont synchronisés avec WordPress et les utilisateurs se voient attribuer des rôles WordPress en fonction de leurs groupes grâce au plug-in d'intégration Azure Sync. Cela facilite la gestion des accès basés sur les rôles, le provisionnement des utilisateurs et les autorisations au niveau des groupes sur votre site WordPress.
Pourquoi devrais-je synchroniser les groupes et les utilisateurs Azure AD avec WordPress ?
La synchronisation automatique maintient votre site WordPress aligné avec Azure AD. Elle réduit la gestion manuelle des utilisateurs, garantit un mappage précis des rôles et prend en charge le contrôle d'accès à l'intranet, aux LMS et aux portails d'adhésion. Elle simplifie également l'intégration et le départ des utilisateurs d'AD.