Résultats de recherche :

×

Configurer le provisionnement des utilisateurs (SCIM) dans Drupal avec CyberArk

Configurer le provisionnement des utilisateurs (SCIM) dans Drupal avec CyberArk


Le provisionnement des utilisateurs vous permet de gérer tous les utilisateurs au niveau d’une identité de gestion centrale des utilisateurs. Le service CyberArk Provisioning prend en charge le protocole SCIM 2.0 pour le provisionnement/déprovisionnement automatique. miniOrange Module de provisionnement et de synchronisation des utilisateurs implémentez les points de terminaison SCIM pour permettre le provisionnement/désapprovisionnement des utilisateurs sur le site Drupal au fur et à mesure qu'une opération CRUD est effectuée dans l'identité centrale, c'est-à-dire CyberArk.

Procédure d'installation


  • Téléchargez le module :
    le compositeur nécessite 'drupal/user_provisioning'
  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Approvisionnement des utilisateurs miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur Installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/user_provisioning/overview
  • Installez le module :
    drush et user_provisioning
  • Vider le cache:
     drush cr
  • Configurez le module à
    {BaseURL}/admin/config/people/user_provisioning/overview
  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module de .
  • Installez l' Provisionnement et synchronisation des utilisateurs Drupal module soit en téléchargeant le zip, soit depuis l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur Installer .
  • Configurez le module à
    {BaseURL}/admin/config/people/user_provisioning/overview

Configurer Drupal comme serveur SCIM

Remarque: Vous aurez besoin du Version premium du module pour configurer Drupal en tant que serveur SCIM.

  • Dirigez-vous vers le Site Drupal et naviguer vers le Provisionnement des utilisateurs onglet du module (/admin/config/people/user_provisioning/provisioning).
  • Dans le Modifications du fournisseur vers Drupal (serveur SCIM) Section, cliquez sur le Configurer bouton, comme indiqué dans la capture d'écran ci-dessous.
  • Azure-AD-cliquez sur le bouton configurer
  • Dans Configurer Drupal en tant que serveur SCIM, copiez le URL de base SCIM ainsi que Jeton au porteur SCIM et gardez-le à portée de main.
  • Provisionnement et synchronisation des utilisateurs Drupal - Copiez l'URL de base SCIM et le jeton du porteur SCIM

Provisionnement automatisé des utilisateurs avec CyberArk

  • Connectez-vous à votre CyberArk Console d'administration.
  • Remarque: Vous pouvez configurer l'authentification unique (SSO) dans Drupal en tant que SP SAML avec CyberArk comme IDP en suivant les étapes indiquées. ici.

  • Allez à Provisioning onglet, cliquez sur Activer le provisionnement pour cette application, puis enregistrez vos modifications.
  • Approvisionnement inter-domaines Cyberark (scim) - sélectionnez l'approvisionnement
  • Pour confirmer la fenêtre contextuelle de provisionnement SCIM, cliquez sur le bouton Oui .
  • approvisionnement inter-domaines cyberark (scim) - assurez-vous que votre application prend en charge scim et cliquez sur oui dans la fenêtre d'approvisionnement scim
  • Sélectionnez Mode direct.
  • Approvisionnement inter-domaines Cyberark (scim) - sélectionnez le mode aperçu et direct
  • Collez le URL de base SCIM copié à partir du module Drupal SCIM User Provisioning sous le URL du service SCIM champ de texte.
  • approvisionnement inter-domaines cyberark (scim) - entrez l'URL du service scim
  • Sélectionnez le Type d'autorisation. Il existe deux types d'autorisation :
  • Remarque: La Type d'autorisation détermine quelles informations sont requises et où les trouver.

    approvisionnement inter-domaines cyberark (scim) - entrez le type d'autorisation
    OAuth 2.0 Ce type d'autorisation utilise un flux de travail pour autoriser l'accès. L’en-tête d’autorisation fournit directement les informations d’identification.
    En-tête d'autorisation Obligatoire de choisir un type d'en-tête
    1. OAuth 2.0 (pour plus d'informations, consultez ici).
      • Autoriser l'URL : Copiez et collez l'URL d'autorisation à partir de l'onglet Configurer OAuth dans Drupal. Connexion OAuth/OpenId module client
      • URL du jeton d'accès : Copiez et collez l'URL d'autorisation depuis l'onglet Configurer OAuth dans le module client Drupal OAuth/OpenId Connect.
      • identité du client : Copiez et collez l'ID client depuis l'onglet Configurer OAuth dans le module client Drupal OAuth/OpenId Connect.
      • Secret client : Copiez et collez Client Secret depuis l'onglet Configure OAuth dans le module client Drupal OAuth/OpenId Connect.
      • Domaine : Copiez et collez Scope depuis l'onglet Configure OAuth dans le module client Drupal OAuth/OpenId Connect.
    2. Approvisionnement inter-domaines Cyberark (scim) - entrez oauth 2.0
    3. En-tête d'autorisation
      • Dans l’en-tête d’autorisation, sélectionnez le type d’en-tête comme jeton du porteur.
      • Approvisionnement inter-domaines Cyberark (scim) - entrez oauth 2.0
      • Collez le Jeton au porteur SCIM copié à partir du module Drupal SCIM User Provisioning sous le Jeton porteur champ de texte.
      • Cliquez sur le Vérifier ainsi que Épargnez pour enregistrer vos informations de provisionnement SCIM.
      • Approvisionnement inter-domaines Cyberark (scim) - entrez oauth 2.0

Félicitations, vous avez configuré avec succès Drupal comme serveur SCIM et CyberArk comme client SCIM.

Si la mise à disposition n'a pas abouti, veuillez nous contacter au drupalsupport@xecurify.com. Veuillez envoyer la capture d'écran de la fenêtre d'erreur et nous vous aiderons à résoudre le problème et vous guiderons tout au long de la configuration.

Caractéristiques supplémentaires:

 Études de cas
miniOrange a répondu avec succès aux cas d'utilisation de plus de 400 clients de confiance grâce à ses solutions Drupal hautement flexibles/personnalisables. N'hésitez pas à consulter certaines de nos études de cas uniques en utilisant ceci lien.
 D'autres solutions
N'hésitez pas à explorer les autres solutions Drupal que nous proposons ici. Les solutions populaires utilisées par nos clients de confiance incluent 2FA, SSO et Website Security. 
  Assistance active 24h/7 et XNUMXj/XNUMX
Les développeurs Drupal de miniOrange offrent un support rapide et actif pour vos requêtes. Nous pouvons vous aider depuis le choix de la meilleure solution pour votre cas d’utilisation jusqu’au déploiement et à la maintenance de la solution.
Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com