Provisionnement et synchronisation Azure AD SCIM dans DNN
Le module de gestion et de synchronisation des utilisateurs SCIM de DNN permet de synchroniser les utilisateurs (création, mise à jour, suppression et désactivation) en temps réel depuis Microsoft Entra ID (anciennement Azure AD) vers DNN. SCIM est un standard ouvert qui automatise la gestion des utilisateurs. Ce module consiste à créer, lire et mettre à jour simultanément les informations de compte et les politiques d'accès d'un utilisateur pour plusieurs applications et systèmes. Les utilisateurs se voient attribuer les droits d'accès et les autorisations adaptés à leur rôle et à leurs fonctions au sein de l'organisation. La gestion des utilisateurs garantit la sécurité et la conformité, tout en assurant aux employés un niveau d'accès précis aux ressources de l'organisation pour l'exécution de leurs tâches. Suivez le guide pas à pas pour configurer la gestion des utilisateurs PingOne (SCIM) dans DotNetNuke (DNN).
Téléchargement et installation
Télécharger
le module DNN SCIM User Provisioning & Sync.
Maintenant, allez à Paramètres >> Extensions et cliquez sur
Extension d'installation pour installer le module miniOrange DNN SCIM User Provisioning.
Cliquez sur Approvisionnement et synchronisation des utilisateurs miniOrange pour glisser-déposer ce module sur n'importe quelle section de la page.
Vous avez installé avec succès le module DNN SCIM sur votre site Web DNN.
1. Configurez DNN comme serveur SCIM
Accédez à la Paramètres SCIM DNN pour configurer le module DNN SCIM et User Provisioning.
Copiez le URL de provisionnement SCIM et Jeton porteur, et gardez-le à portée de main, nous en aurons besoin plus tard.
Sous SCIM Operations, vous pouvez effectuer les deux opérations suivantes :
A] Approvisionnement
Créer un utilisateur - Pour créer un utilisateur provisionné sur le site Web DNN
Mettre à jour l'utilisateur - Pour mettre à jour un utilisateur configuré sur le site Web DNN
B] Déprovisionnement [PREMIUM+]
Supprimer l'utilisateur - Pour supprimer un utilisateur sur votre site DNN
Désactiver l'utilisateur - Pour désactiver un utilisateur sur votre site DNN
Activer le déprovisionnement pour les administrateurs - Pour activer le déprovisionnement au niveau de l'administrateur
Accédez à la section « Mappage des attributs » pour associer les attributs IDP à votre site web DNN.
Vous pouvez mapper n'importe quel attribut de l'IdP avec les attributs de la table des utilisateurs de votre base de données.
Selon le protocole SCIM, les attributs reçus d'IDP sont "userName", "emails", "givenName", "familyName".
Nom d'attribut
Valeur d'attribut
Nom d'utilisateur
( Ou : Nom d'épouse )
Nom d'utilisateur
Email
emails
Prénom
prénom
Nom de famille
nom de famille
Mappage d'attributs personnalisés
Cette fonctionnalité est disponible dans la version premium+.
Après avoir configuré avec succès le mappage des attributs de base, cliquez sur
Enregistrer le mappage.
Sélectionner Applications de l'entreprise du
Services Azure .
Ensuite, cliquez sur le bouton Nouvelle application.
Dans l' Parcourir la galerie Azure AD page, cliquez sur le
Créez votre propre application .
Dans l' Créez votre propre application fenêtre contextuelle,
Entrez le nom de l'application dans le champ Quel est le nom de votre application ? champ de texte.
En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Que cherchez-vous à faire avec votre candidature ?, sélectionnez la 3ème option, c'est-à-dire
Intégrez toute autre application que vous ne trouvez pas dans la galerie (Non-galerie).
Cliquez sur le Créer pour terminer le flux de création d’application.
Sur le côté gauche, cliquez sur Provisioning.
Ensuite, cliquez sur le bouton Commencer .
Sélectionner Mode d'approvisionnement as Automatique Dans le menu déroulant.
Maintenant, revenez au portail Azure. Sous le
Informations d'identification d'administrateur section, collez le copié
URL de provisionnement SCIM et Jeton porteur valeur dans le
URL du locataire et Jeton secret champ respectivement.
Ensuite, cliquez sur le bouton Test de connexion pour tester la connexion entre Microsoft Entra ID (anciennement Azure AD) et DNN.
Si la connexion est établie, un message de réussite apparaîtra dans le coin supérieur droit.
Après une connexion réussie, cliquez sur le Enregistrer .
REMARQUE : En cas d’échec de la connexion de test, veuillez nous contacter à l’adresse dnnsupport@xecurify.com en joignant une capture d’écran de la fenêtre d’erreur. Nous vous aiderons à résoudre le problème et vous assisterons lors de la configuration.
Rendez-vous dans la section Provisioning menu dans le panneau de navigation de gauche. Accédez au Paramètres section, puis sélectionnez
Synchroniser uniquement les utilisateurs et groupes attribués du Domaine menu déroulant.
Mettez le Statut de provisionnement basculer le bouton pour On et cliquez sur le Enregistrer .
Dans l' Démarrer Section, cliquez sur le
Attribuer des utilisateurs et des groupes lien.
Cliquez sur le Ajouter un utilisateur/groupe .
Dans l' Ajouter une affectation fenêtre, sous Utilisateurs, cliquer sur
Aucune sélection.
Ouvrez le Utilisateurs fenêtre contextuelle, entrez le nom d'utilisateur dans la zone de recherche, puis sélectionnez l'utilisateur et cliquez sur le bouton Sélectionner .
Ensuite, cliquez sur le bouton Attribuer .
Vous pouvez voir l'utilisateur affecté avec succès à votre application.
Accédez à Mise à disposition sur demande du panneau de gauche.
Recherchez utilisateur et groupe par nom, userPrincipalName ou mail dans la zone Rechercher, puis approvisionnez l'un des utilisateurs affectés à cette application d'entreprise.
Cliquez sur le Disposition .
Vous avez configuré avec succès le module de gestion des utilisateurs SCIM DNN de miniOrange avec Microsoft Entra ID (anciennement Azure AD). Vous pouvez configurer la gestion des utilisateurs DotNetNuke (DNN) et la synchronisation avec Okta, Salesforce, OneLogin, PingFederate, Centrify, JumpCloud ainsi qu'avec votre propre fournisseur d'identité personnalisé.
Contactez-nous à l'adresse dnnsupport@xecurify.com et nous vous aiderons à configurer l'authentification à deux facteurs (2FA) DotNetNuke. Pour une assistance rapide (par e-mail ou réunion) concernant vos besoins, notre équipe vous aidera à sélectionner la solution/le forfait le mieux adapté.
×
Bonjour!
Besoin d'aide? Nous sommes ici !
Contacter l'assistance miniOrange
Merci pour votre demande.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com