の検索結果 :

×

WordPress – Microsoft Graph API を使用した Azure AD/B2C/Office 365 のユーザー同期

WordPress – Microsoft Graph API を使用した Azure AD/B2C/Office 365 のユーザー同期


無料デモを入手

ユーザー同期元 Azure AD Office365 〜へ WordPress 私たちのを使用することで達成できます Azure AD Office365 のユーザー同期 プラグイン。 このプラグインが使用するのは、 Microsoft グラフ API すべてのユーザーのプロファイルを Active Directory から WordPress データベースに取得します。 双方向ユーザー同期、自動ユーザー作成と削除、SharePoint、PowerBI、Office365、Microsoft Teams、OneDrive、Azure AD プロフィール画像の同期および統合などの高度な同期機能のシームレスなサポート。 これに加えて、woo-commerce、Learndash、BuddyPress、Memberpress、Paid Membership などのサードパーティのプラグインもサポートしています。

前提条件: ダウンロードとインストール

Azure データを Azure アプリから WordPress サイトに同期するには、次の前提条件が必要です。

  • Azure AD グローバル管理者アクセスが必要です。
  • 本サイトの Azure AD Office 365 のユーザー同期 プラグイン。

Azure AD Office 365 のユーザー同期は、Azure/AzureB2C/Office365 から WordPress へのユーザー同期を提供します。 このプラグインは、Microsoft Graph API を使用して、Microsoft Azure Active Directory からユーザーを取得します。

Azure AD Office365 プラグインの User Sync を構成する手順:

1. Azure AD アプリの登録を構成する

Azure AD Sync プラグインを構成するには、次の手順に従います。

  • Azure AD ポータルにログインします https://portal.azure.com/ として 管理者.
  • Azure Active Directory のホーム画面が表示されます。
  • [Azure サービス] セクションで、選択します Microsoft エントラ ID。
  • Azure AD ユーザーと WordPress の同期 - ホーム画面
  • 左側のタブの 管理 セクション、選択 アプリの登録 タブには何も表示されないことに注意してください。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録
  • セットアップボタンをクリックすると、セットアップが開始されます 新規登録 オプションを選択します。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録
  • 割り当て 表示名 名前フィールドで、 口座の種類.
  • URIをリダイレクトする フィールドに、あなたの URL を入力します。 ワードプレスサイト をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 登録する
  • Azure AD ユーザーと WordPress の同期 - アカウントの種類
  • アプリケーションの登録後、Azure AD によって一意のアプリケーション ID がアプリケーションに割り当てられます。
  • に移動します 概要 左側のペインのタブ。
  • コピー アプリケーションIDディレクトリID、これはあなたのものになります 顧客ID & テナントID.
  • Azure AD ユーザーと WordPress の同期 - アプリケーション
  • 左側のナビゲーション ペインから、 証明書と秘密 タブには何も表示されないことに注意してください。
  • ソフトウェアの制限をクリック 新しいクライアントの秘密。 説明と有効期限を入力し、 追加 オプションを選択します。
  • Azure AD ユーザーと WordPress の同期 - 証明書とシークレット
  • の値をコピーします 秘密鍵。 これはあなたのものになります クライアント秘密鍵.
  • Azure AD ユーザーと WordPress の同期 - クライアント シークレット
ミニオレンジ画像 API アクセス許可を Azure AD アプリケーションに追加します。
  • に行く API権限 左側のナビゲーション ペインで、 権限を追加する オプションを選択します。
  • Azure AD ユーザーと WordPress の同期 - API 権限
  • 選択 Microsoft GraphMicrosoft API タブには何も表示されないことに注意してください。
  • select アプリケーションのアクセス許可 そして、 ユーザー.
  • Azure AD ユーザーと WordPress の同期 - アプリのアクセス許可
  • 「ユーザー選択」で ユーザー.読み取り.すべて & ユーザー.読み取り書き込み.すべて 許可して、 権限の追加 
  • Azure AD ユーザーと WordPress の同期 - アクセス許可
  • 同様に検索 グループ セクションに アプリケーションの許可.

  • Azure AD ユーザーと WordPress の同期 - グループ権限
  • グループ select グループ.読み取り.すべて 許可して、 「権限の追加」ボタン.
  • Azure AD ユーザーと WordPress の同期 - グループ権限
  • ソフトウェアの制限をクリック デフォルトディレクトリに対する管理者の同意の付与 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 有り 付与管理者の同意確認時。
  • Azure AD ユーザーと WordPress の同期 - 管理者の同意

WordPress サイトへのユーザー同期を実現するように Azure AD アプリが正常に構成されました。

2. Azure AD Office365 プラグインのユーザー同期を構成する

  • Azure AD/Office365 のユーザー同期プラグインに移動します。
  • アプリケーションの管理 タブをクリックします。 始める のボタン マニュアル(カスタムアプリ) をクリックして手動アプリ構成フォームを取得します。
  • Azure AD ユーザーと WordPress の同期 - Manageapp
    アプリケーションID 貼り付け アプリケーションID Azure AD アプリから。
    クライアントシークレット 貼り付け クライアントシークレット Azure AD アプリから。
    URIをリダイレクトする 入力する WordPress サイトの URL.
    テナントID 貼り付け ディレクトリID Azure AD アプリから。
  • Azure AD アプリからコピーした必要な情報を貼り付けます。
  • Azure AD ユーザーと WordPress の同期 - Manageapp
  • ソフトウェアの制限をクリック Save ボタンをクリックして構成を保存します。

3. テスト接続

  • 実行する 試験用接続 入力されたユーザー属性が正しいかどうかを確認します。 ユーザープリンシパル名 値を入力します。 ユーザープリンシパル名 or オブジェクトID のユーザーの UPN/ID をテストする フィールドをクリックして、 Save クリックして 構成のテスト
  • Azure AD ユーザーと WordPress の同期 - テスト構成
  • 構成が成功すると、Azure AD から受信した属性を表示できるようになります。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録

4. ユーザーを WordPress データベースに同期する

  • に移動します WordPress ユーザー同期 タブには何も表示されないことに注意してください。
ミニオレンジ画像 個々のユーザーを同期する
  • 入力します ユーザープリンシパル名 / ID Azure AD アプリケーションの任意のユーザーの。
  • セットアップボタンをクリックすると、セットアップが開始されます 同期 ボタンをクリックして、Azure AD ユーザーを WordPress サイト データベースに同期します。
  • Azure AD ユーザーと WordPress の同期 - testconfig
ミニオレンジ画像 すべてのユーザーを同期する
  • セットアップボタンをクリックすると、セットアップが開始されます すべてのユーザーを同期する ボタンをクリックして、すべての Azure AD ユーザーを WordPress サイト データベースに同期します。
  • Azure AD ユーザーと WordPress の同期 - すべてのユーザーを同期
  • ユーザーはWordPressで作成されます。 ユーザーがすでに存在する場合は更新されます。
  • 次に、Azure AD から WordPress に同期しているユーザー属性を表示します。 プラグインセクションの「ユーザー」タブに移動します。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録

Azure AD Office365 の User Sync が正常に構成されました。


2. Azure AD Office365 Premium / Enterprise プラグインのユーザー同期を構成する

  • Azure AD/Office365 Premium / Enterprise プラグインの User Sync に移動します。
  • アプリケーションの管理 タブに、Azure AD アプリからの情報を貼り付けます。
  • アプリケーションID 貼り付け アプリケーションID Azure AD アプリから。
    クライアントシークレット 貼り付け クライアントシークレット Azure AD アプリから。
    URIをリダイレクトする 入力する WordPress サイトの URL.
    テナントID 貼り付け ディレクトリID Azure AD アプリから。
    Azure AD ユーザーと WordPress の同期 - Manageapp
  • ソフトウェアの制限をクリック Save ボタンをクリックして構成を保存します。

3. テスト接続

  • ここで下にスクロールして、 試験用接続 プラグイン内のセクション。
  • Azure AD ユーザーと WordPress の同期 - テスト構成
  • 入力する UPN/ID をテストする Active Directory に存在するユーザーの。
  • セットアップボタンをクリックすると、セットアップが開始されます Save ボタン。
  • その後、をクリックします テスト属性 ボタン。
  • テスト接続が成功すると、ユーザーの属性を表示できるようになります。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録

4. 基本的な属性マッピング

  • に行く ユーザー プラグインのタブ。
  • Azure AD から受け取った属性 (テスト接続ウィンドウで Azure から受け取った属性のリストを表示できます) を WordPress 属性にマッピングし、[ Save.
  • Azure AD ユーザーと WordPress の同期 - テスト構成
ミニオレンジ画像 高度な属性マッピング
  • 「詳細属性」セクションまで下にスクロールし、 属性を追加
  • Azure AD ユーザーと WordPress の同期 - アプリの登録
  • 左側に「」を入力します。 WordPress の属性名 " これは、値を保存する属性のメタキーです。右側で、対応する " にマップします。 Azure の属性名 " Azure AD から受信しました。
  • 属性の詳細を入力して正しくマッピングしたら、「」をクリックします。Save」ボタンをクリックして設定を保存します。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録
  • セットアップが完了すると、プラグインは同期プロセス中に Azure AD から WordPress データベースにユーザー属性を自動的に同期します。

5. 役割のマッピング

  • 「役割マッピング」セクションまで下にスクロールします。
  • トグルを有効にする 役割/グループのマッピング.

    Azure AD ユーザーと WordPress の同期 - プロフィール写真の同期
  • 次に、ロールの入力フィールドに、特定のロールを割り当てるグループ ID (つまり、Azure AD のグループのオブジェクト ID) を入力します。
  • たとえば、Azure AD のオブジェクト ID (6aada18f-5408-46f8-ae09-b1c4fa273f69) のグループに編集者のロールを割り当てる場合は、[編集者] フィールドに「6aada18f-5408-46f8-ae09-b1c4fa273f69」と入力し、[編集者] をクリックします。 Save.
  • これで、マッピングしたグループからユーザーが同期されるたびに、そのユーザーは前述のロールに自動的に割り当てられるようになります。

6.プロフィール写真の同期

  • ユーザーのプロフィール写真を Azure AD から WordPress に同期する場合は、このオプションを有効にします。
  • 注: Azure AD のユーザーがプロフィール写真を持っていない場合は、指定されたフィールドに Base64 でエンコードされた値を入力することで、既定の画像を設定できます。

    Azure AD ユーザーと WordPress の同期 - プロフィール写真の同期

7. ユーザーを WordPress データベースに同期する

  • 次に、プラグインの「Active Directory から WordPress へのプロビジョニング」セクションまで下にスクロールします。
ミニオレンジ画像 ユーザー プロビジョニング
  • トグル (自動ユーザー作成/削除を有効にする) を有効にし、ユーザーを再度取得する間隔を指定して、 Save これにより設定が保存されます。
  • 今後はクリック クロンスタート スケジューラが起動します。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録
ミニオレンジ画像 グループプロビジョニング
  • Azure ポータルに戻ります
  • 次に、左側のナビゲーション パネルから [概要] セクションに移動し、 [グループ] をクリックします。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録
  • 検索 グループ ユーザーを同期してコピーする元の場所 オブジェクトID.
  • Azure AD ユーザーと WordPress の同期 - アプリの登録
  • 次に、プラグインの「Active Directory から WordPress へのプロビジョニング」セクションに戻ります。
  • Azure AD ユーザーと WordPress の同期 - アプリの登録
  • ここで貼り付けます グループID 以前にコピーした グループID フィールド。
  • トグル (自動ユーザー作成/削除を有効にする) を有効にし、ユーザーを再度取得する間隔を指定して、 Save これにより設定が保存されます。
  • 今後はクリック クロンスタート スケジューラが起動します。
  • Azure AD Sync Premium プラグインでグループ プロビジョニングが正常に構成されました。

8. ユーザーを Active Directory に同期する

  • WordPress ユーザーを Azure AD に同期 (作成/更新) できるようにします。
ミニオレンジ画像 WordPress から Azure AD へのすべてのユーザーの一括同期。
  • [アプリケーションの管理] タブで、次の場所に移動します。 WordPress から Active Directory へのプロビジョニング のセクションから無料でダウンロードできます。
  • ここで一括同期プロセスを開始するには、 をクリックします。 [すべてのユーザーを AD に同期] ボタン。 これにより、WordPress 内のすべての既存ユーザーのバッチが作成されます。 その後、クリックして WordPress から Azure AD への同期プロセスを開始できます。 開始
  • Azure AD ユーザーと WordPress の同期 - 一括ユーザー同期
  • 同期中に、Azure AD にユーザーが存在しない場合はユーザーが作成され、既に存在する場合はユーザーが更新されます。
  • Note :- この機能は、WordPress から Azure AD にユーザーのパスワードを同期するものではなく、正しい詳細を持つユーザーを作成するだけであることに注意してください。

ミニオレンジ画像 WordPress から Azure AD へのユーザーの手動同期。
  • ユーザーの手動同期を開始するには、検索セクションに WordPress ユーザーのユーザー名を入力し、クリックするだけです。 同期 選択したユーザーを同期します。
  • Azure AD ユーザーと WordPress の同期 - 手動同期
ミニオレンジ画像 WordPress でのユーザーの作成/更新に基づく Azure AD ユーザーの自動同期。
  • この機能を有効にするには、トグルを有効にします。 Azure AD で自動ユーザー作成を有効にする & Azure AD で自動ユーザー更新を有効にする そして「保存」をクリックします。
  • これで、WordPress でユーザーが作成されるたびに、そのユーザーは Azure AD で自動的に作成されるようになります。
  • Azure AD ユーザーと WordPress の同期 - 自動同期
  • WordPress から Azure AD へのユーザー同期が正常に構成されました。

その他のリソース


見つからないものをお探しの場合は、メールでお問い合わせください。 office365support.com

当社のお客様が miniOrange WordPress シングル サインオン (SSO) ソリューションを選択する理由?


24 / 7サポート

miniOrange は、すべての Secure Identity ソリューションに対して 24 時間年中無休のサポートを提供します。 お客様にご満足いただけるよう、質の高いサポートをお約束します。

登録する

ユーザーレビュー

お客様が当社についてどのように言っているかをご自身の目でご覧ください。
 

レビュー

豊富なセットアップガイド

簡単かつ正確なステップバイステップの説明とビデオにより、数分以内に設定を行うことができます。

デモ


当社は、シングル サインオン、XNUMX 要素認証、アダプティブ MFA、プロビジョニングなどのためのセキュア ID ソリューションを提供します。 までご連絡ください。

 +1 978 658 9387 (米国) | +91 97178 45846 (インド)   samlsupport@xecurify.com

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com