の検索結果 :
×SCIM (クロスドメイン ID 管理システム) は、ユーザー プロビジョニングの自動化を可能にするオープン スタンダードです。 ユーザーのプロビジョニングと同期は、ユーザーのアカウント情報と、複数のアプリケーションおよびシステムのアクセス ポリシーを同時に作成、読み取り、更新するプロセスです。 ユーザーには、組織内での役割と義務に基づいて、適切な量のアクセスと権限が与えられます。 ユーザー プロビジョニングは、セキュリティとコンプライアンスの標準を維持しながら、従業員が一連のタスクを実行するために組織のリソースに適切なレベルのアクセス権を持っていることを保証します。 効果的なユーザー プロビジョニングにより、組織はユーザー アカウントを効率的に管理しながら、不正アクセスによるセキュリティ侵害のリスクを軽減できます。
ユーザー ID のプロビジョニングとプロビジョニング解除は SCIM を使用して自動化できます。また、これには、さまざまなアプリケーションやシステムにわたるユーザー アカウントの作成、更新、削除のプロセスも含まれます。 これは、XNUMX つ以上のシステムが提供するリソースへのアクセスに関連して、ユーザーの ID とユーザー属性の管理と維持を処理する ID およびアクセス管理 (IAM) ソリューションです。
SCIM は、クライアントとサーバーの役割を定義する REST および JSON ベースのプロトコルです。 ユーザー ID を含む ID プロバイダー (IDP) は通常、クライアントです。 これらの ID からのデータの一部を必要とする DotNetNuke (DNN) Web サイトなどの SaaS ソフトウェアは、サービス プロバイダー (SP) と呼ばれます。 SCIM プロトコルによれば、IdP (アイデンティティ プロバイダー) でアイデンティティが作成、更新、または削除されると、その変更はサービス プロバイダー (SP) に自動的に同期されます。
SCIM は、プロビジョニングおよびプロビジョニング解除の手順を自動化する際にエラーが発生する可能性を減らします。
エンド ユーザーは、最新の権限とプロファイル情報を使用して、使用するアプリケーションに簡単にアクセスできます。
アイドル状態のユーザー アカウントや不正な情報アクセスの可能性を排除することで、セキュリティが向上し、コストが削減されます。
ユーザー情報はアプリケーション間で標準的な方法で通信され、一貫して保存されます。
組織にとってのメリットとしては、従業員のオンボーディング/オフボーディングが容易になることや、アプリケーション全体でのユーザー ライフサイクル管理が合理化されることが挙げられます。
メンテナンスやアップグレードなどのタスクを処理することで顧客の時間と労力を節約し、複数のクライアントがリソースを共有できるようにして、インフラストラクチャのコストを削減します。
SCIM クライアントは、ユーザー情報を含むアプリケーションです。 CRUD 操作を実行し、最後に実行された操作に基づいて更新されたユーザー データをサーバーに送信します。
SCIM サーバーは、ユーザー情報を保持するデータ ソースと通信するアプリケーションです。 CRUD 機能をクライアントに公開し、受信リクエストとともにそれらのアクションを実行します
SCIM を使用すると、接続されたアプリケーション内のユーザー データまたは情報を作成、更新、削除することにより、ユーザー ライフサイクル管理プロセスを自動化できます。
CRUD 操作が実行されるとすぐにユーザーとロールをプロビジョニングします。 これにより、すべての新規受信ユーザーが SCIM サーバーと同期できるようになります。
ロールベースのプロビジョニングを使用すると、サーバーまたはプロバイダーから DotNetNuke (DNN) サイトでユーザーのグループを作成または更新し、特定のロールをユーザーに一緒に割り当てることができます。
ユーザーおよびロールに対する CRUD 操作のために、SCIM の代わりに、またはそれに加えて API を提供するアプリケーションへのプロビジョニング。 最も人気のあるプロバイダーには、Azure、Salesforce、Okta などがあります。
DotNetNuke ユーザー プロビジョニング モジュールのこの機能を使用すると、DNN サイトとの間でユーザーを一括でインポート/エクスポートできます。 ユーザーは .json および .csv 形式でインポートまたはエクスポートできます。
ユーザーまたはロールのプロビジョニングをオンザフライで実行します。 ユーザー情報は必要に応じてプロビジョニングでき、トラブルシューティングにも使用できます。
プロバイダーから受け取った詳細に応じてユーザーを DotNetNuke (DNN) アプリケーションに安全にログインし、ユーザー プロファイルをデータベースに保存します
アイデンティティ プロバイダー (IDP) によって提供される名、姓、その他のデータなどの属性を使用して、DotNetNuke (DNN) でユーザーを自動的に作成します。
IDP (アイデンティティ プロバイダー) でユーザーが更新されると、電子メールとユーザー名を除くすべてのプロパティが DotNetNuke (DNN) Web サイトで更新されます。
アイデンティティ プロバイダー (IDP) から削除されたユーザーは、DotNetNuke アプリケーションのユーザー リストからも削除されます。
デモの内容は次のとおりです。
プロバイダーとのエンドツーエンドのセットアップ
環境問題があればお客様側で解決する
カスタムエンドポイントの構成
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください