Configurez le provisionnement des utilisateurs Okta en temps réel via SCIM pour WordPress. Notre extension SCIM pour WordPress vous permet d'automatiser la création, la mise à jour et la suppression des informations des utilisateurs depuis le fournisseur d'identité (IdP) vers votre site WordPress, et ce, en temps réel. Ce guide vous expliquera comment configurer le provisionnement des utilisateurs SCIM pour votre site WordPress en utilisant Okta comme fournisseur d'identité, afin de bénéficier d'un provisionnement automatisé et transparent des utilisateurs Okta SCIM pour WordPress.
Fonctionnalité
Les fonctionnalités de provisionnement suivantes sont prises en charge :
-
Pousser de nouveaux utilisateurs Les nouveaux utilisateurs créés via Okta seront également créés dans l'application tierce.
-
Mises à jour du profil push (fonctionnalité Premium) :
Mises à jour apportées au profil de l'utilisateur via Okta sera transféré vers l'application tierce
-
Désactivation de l'utilisateur Push (fonctionnalité Premium) :
Désactiver l'utilisateur ou désactiver l'accès de l'utilisateur à l'application via Okta désactivera/supprimera l'utilisateur dans l'application tierce.
NotePour cette application, la désactivation/suppression d'un utilisateur dépendra du module complémentaire de gestion des utilisateurs SCIM de miniOrange.
-
Réactiver les utilisateurs (fonctionnalité Premium) :
Les comptes utilisateurs peuvent être réactivés dans l'application.
NotePour réactiver l'utilisateur, il est nécessaire de sélectionner le mode de désactivation dans le module complémentaire de provisionnement des utilisateurs SCIM.
-
Importer des utilisateurs (fonctionnalité Premium) :
Les utilisateurs peuvent importer des utilisateurs actifs de WordPress vers Okta.
- Push de groupe amélioré
Améliorations futures du plugin :
- Importer des groupes
- Mot de passe de synchronisation
Pré-requis : Téléchargement Et Installation
Pour configurer Okta comme fournisseur d'identité SAML avec WordPress, vous devrez installer le plugin de gestion des utilisateurs SCIM miniOrange :
Module d'approvisionnement d'utilisateurs SCIM : créez, mettez à jour et supprimez des utilisateurs depuis Azure AD, Okta, OneLogin, G Suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 et tous les systèmes SCIM…
Pour obtenir le plugin premium, veuillez nous contacter à
samlsupport@xecurify.com
Suivez les étapes ci-dessous pour configurer le provisionnement des utilisateurs Okta SCIM dans WordPress.
Étape 1 : Configurer le plugin de gestion des utilisateurs SCIM pour WordPress
-
Installez le plugin premium et connectez-vous en utilisant vos identifiants miniOrange.
-
Vous auriez besoin d’une clé de licence pour activer le plugin. (Note :- Si vous possédez déjà la version payante du plugin miniOrange SAML 2.0 SSO, vous n'aurez pas besoin de clé de connexion ni de clé de licence.
- Sélectionnez le fournisseur d'identité comme Okta de la liste déroulante.
-
Vous pouvez trouver URL de base SCIM et Jeton au porteur dans l'onglet de configuration SCIM du plugin.
Étape 2 : Configurer Okta pour le provisionnement SCIM
-
Allez dans
Okta Accédez au portail et connectez-vous à votre compte.
-
Accédez à Portail d'administration > Applications et cliquez sur
Parcourir le catalogue d'applications.
-
Recherchez SSO avec provisionnement SCIM et sélectionnez l'application.
- Cliquez sur le Ajouter une intégration .
- Cliquez sur OK pour configurer davantage l'application.
-
Accédez à la Menu d'approvisionnement de l'application et cliquez sur le
Configurer l'intégration de l'API
.
-
Vérifiez la Activer l'intégration de l'API case et entrez le
URL de base SCIM in URL de base champ et
Jeton au porteur SCIM in Jeton API champ de la
Onglet Configuration SCIM du plug-in de provisionnement des utilisateurs SCIM.
-
Cliquez sur Tester les informations d'identification de l'API; en cas de succès, un message de vérification apparaît en haut de l'écran.
- Cliquez sur Enregistrer .
-
Sélectionner Vers l'application dans le panneau de gauche, puis sélectionnez le
Fonctionnalités de provisionnement vous souhaitez activer en cliquant sur Modifier.
- Cliquez sur Enregistrer
-
Vous pouvez maintenant affecter des personnes à l'application et terminer la configuration de l'application.
-
Ce guide explique comment configurer avec succès le provisionnement des utilisateurs SCIM entre WordPress et Okta en tant que fournisseur d'identité (IdP) à l'aide du plugin SCIM pour WordPress. Cette solution vous permet de déployer rapidement et en temps réel un provisionnement des utilisateurs Okta SCIM pour WordPress.
Étape 3 : Importer les utilisateurs WordPress dans Okta (facultatif)
-
Si vous souhaitez transférer l'utilisateur WordPress vers Okta, suivez les étapes ci-dessous. Sinon, vous pouvez ignorer cette section.
- Accédez à la section de provisionnement de l'application Okta.
-
Sélectionner Vers Okta dans le panneau de gauche, puis sélectionnez la fonctionnalité Importer.
-
Planifier l'importation : choisissez un intervalle dans le menu déroulant. Okta consultera la liste des utilisateurs à importer depuis WordPress.
- Format du nom d'utilisateur Okta : - Sélectionnez « Adresse e-mail ».
- Création et correspondance d'utilisateurs
- Vous pouvez vous référer à la capture d'écran ci-dessous pour vérifier les options par défaut.
Étape 4 : Déprovisionnement des utilisateurs
[Disponible dans le forfait premium]
-
Vous pouvez sélectionner le mode de désapprovisionnement dans l'onglet de configuration SCIM du plugin SCIM User Provisioning.
-
Par défaut, De-provisioning supprimera les utilisateurs du site WordPress.
Étape 5 : Mappage des attributs pour les utilisateurs SCIM
[Disponible dans le forfait premium]
Mappage d'attributs pour les utilisateurs SCIM dans Okta
-
Cette fonctionnalité vous permet d'associer tout attribut envoyé par le fournisseur d'identité à la table usermeta de WordPress. Vous pouvez suivre les étapes ci-dessous pour ajouter des attributs personnalisés dans Okta.
- Accédez à la Provisioning dans l'application SCIM dans Okta.
- Cliquez sur le Accédez à l'éditeur de profil .
- Cliquez sur le Ajouter un attribut pour ajouter le ou les attributs.
-
Remplissez les détails sur l'attribut et assurez-vous d'utiliser le
Espace de noms externe as
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User
- Cliquez sur Enregistrer .
-
Une fois que vous avez ajouté l'attribut, accédez au
Mappages .
-
Sélectionner SSO avec provisionnement SCIM Dans l'application, choisissez les attributs à mapper.
-
Associez les attributs sélectionnés à l'attribut que vous avez créé et enregistrez les associations effectuées en cliquant sur Enregistrer les mappages .
-
Vous pouvez répéter ces étapes pour différents attributs. Pour vérifier si les attributs sont bien envoyés par Okta, associez à l'application Okta un utilisateur qui n'est pas présent dans WordPress.
-
Suivez les étapes décrites dans la section suivante pour faire correspondre les attributs WordPress à Okta.
Mappage d'attributs pour les utilisateurs SCIM dans WordPress
-
La fonctionnalité de mappage des attributs vous permet d'associer les attributs utilisateur envoyés par le fournisseur d'identité lors de l'approvisionnement SCIM aux attributs utilisateur dans WordPress. Ces attributs sont visibles dans le coin supérieur droit.
- Cliquez sur Ajouter un attribut bouton pour ajouter un champ d’attribut personnalisé.
-
En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Nom de l'attribut personnalisé Dans ce champ, saisissez le nom de l'attribut que vous souhaitez mapper.
-
En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Nom d'attribut du fournisseur d'identité Dans ce champ, sélectionnez l'attribut IDP que vous souhaitez mapper dans la liste déroulante.
-
Permettre Afficher l'attribut Activez ou désactivez l'option correspondant à un attribut si vous souhaitez l'afficher dans le tableau des utilisateurs WordPress. Cliquez sur Enregistrer .
Étape 6 : Audit SCIM
[Disponible dans le forfait premium]
-
SCIM Audit vous permet de suivre toutes les activités de provisionnement. Il affiche des informations détaillées sur chaque utilisateur provisionné, notamment l'action effectuée, le statut, la date de création, etc.
-
Dans l' Fournisseur d'utilisateurs miniOrange SCIM plugin, accédez au
Vérification SCIM languette.
- Ici vous pouvez voir toutes les informations de mise à disposition des utilisateurs.
-
Cliquez sur le Voir Recherche avancée bouton, pour rechercher les détails de l'utilisateur fournis en utilisant les filtres de recherche comme
Nom d'utilisateur Wordpress, adresse IP et ainsi de suite
-
En cliquant sur le Effacer les rapports En cliquant sur ce bouton, vous pouvez effacer toutes les informations provisionnées par l'utilisateur.
Étape 7 : Configurations des fonctionnalités supplémentaires
[Disponible dans le forfait premium]
Découverte de schéma
-
Le plug-in de provisionnement des utilisateurs miniOrange SCIM ne prend pas en charge la découverte de schémas.
Des conseils de dépannage
-
NoteWordPress ne permet pas de modifier le nom d'utilisateur. Vous pouvez changer l'adresse e-mail, mais pas le nom d'utilisateur.
Ressource supplémentaire
Autres personnes déplacées prises en charge
Si vous recherchez quelque chose que vous ne trouvez pas, veuillez nous envoyer un courriel à
samlsupport@xecurify.com
Pourquoi nos clients choisissent-ils les solutions d'authentification unique (SSO) miniOrange pour WordPress ?
Assistance 24h/7
miniOrange assure une assistance 24h/24 et 7j/7 pour toutes ses solutions de sécurité d'identité. Nous garantissons un support de haute qualité pour votre entière satisfaction.
S'inscrire
Avis clients
Voyez par vous-même ce que nos clients disent de nous.
Avis
Guides vidéo complets
Des instructions et des vidéos simples et précises, étape par étape, pour vous aider à configurer le tout en quelques minutes.
Voir la démo
Nous proposons des solutions d'identité sécurisées pour l'authentification unique (SSO), l'authentification à deux facteurs, l'authentification multifacteur adaptative, le provisionnement et bien plus encore. Veuillez nous contacter à l'adresse suivante :
+1 978 658 9387 (États-Unis) | +91 97178 45846 (Inde) samlsupport@xecurify.com