の検索結果 :

×

Cyber​​Ark を使用して Drupal にユーザー プロビジョニング (SCIM) をセットアップする

Cyber​​Ark を使用して Drupal にユーザー プロビジョニング (SCIM) をセットアップする


ユーザー プロビジョニングを使用すると、すべてのユーザーを一元的なユーザー管理 ID で管理できます。 Cyber​​Ark プロビジョニング サービスは、自動プロビジョニング/プロビジョニング解除のための SCIM 2.0 プロトコルをサポートしています。 ミニオレンジ ユーザープロビジョニングと同期モジュール SCIM エンドポイントを実装すると、中央 ID (Cyber​​Ark など) で CRUD 操作が実行されるときに、Drupal サイトへのユーザーのプロビジョニング/プロビジョニング解除が可能になります。

インストール手順


  • モジュールをダウンロードします。
    コンポーザーには「drupal/user_provisioning」が必要です
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューから検索します。 miniOrange ユーザー プロビジョニング 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 をクリックします。 インストールを開始する
  • でモジュールを構成します
    {BaseURL}/admin/config/people/user_provisioning/overview
  • モジュールをインストールします。
    drush と user_provisioning
  • キャッシュをクリアします。
     ダッシュCR
  • でモジュールを構成します
    {BaseURL}/admin/config/people/user_provisioning/overview
  • MFAデバイスに移動する 広がります Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け
  • インストール Drupal ユーザーのプロビジョニングと同期 zip をダウンロードするか、次の URL からモジュールをダウンロードします。 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 インストールを開始する
  • でモジュールを構成します
    {BaseURL}/admin/config/people/user_provisioning/overview

Drupal を SCIM サーバーとして構成する

注: 必要となるのは、 プレミアムバージョン Drupal を SCIM サーバーとしてセットアップするためのモジュール。

  • に向かう Drupal サイト に移動します ユーザー プロビジョニング モジュールのタブ (/admin/config/people/user_provisioning/provisioning).
  • プロバイダーから Drupal (SCIM サーバー) への変更 セクションで、 構成 以下のスクリーンショットに示されているように、ボタンをクリックします。
  • Azure-AD の「構成」ボタンをクリック
  • 「Drupal を SCIM サーバーとして構成」から、 SCIM ベース URL & SCIMベアラートークン そして手元に置いておいてください。
  • Drupal ユーザーのプロビジョニングと同期 - SCIM ベース URL と SCIM ベアラー トークンをコピーする

Cyber​​Ark による自動ユーザー プロビジョニング

  • あなたのにログインします サイバーアート 管理コンソール。
  • 注: 指定された手順に従って、Cyber​​Ark を IDP として使用し、Drupal に SAML SP としてシングル サインオン (SSO) をセットアップできます。 こちら.

  • に行きます プロビジョニング タブをクリックします。 プロビジョニングを有効にする このアプリケーションに対して「」を選択し、変更を保存します。
  • cyberark クロスドメイン プロビジョニング (scim) - プロビジョニングの選択
  • ポップアップ SCIM プロビジョニング ウィンドウを確認するには、 有り
  • cyberark クロスドメイン プロビジョニング (scim) - アプリケーションが scim をサポートしていることを確認し、scim プロビジョニング ウィンドウで [はい] をクリックします。
  • 選択 ライブモード.
  • cyberark クロスドメイン プロビジョニング (scim) - プレビュー モードとライブ モードを選択します
  • 貼り付け SCIM ベース URL Drupal SCIM ユーザー プロビジョニング モジュールからコピーされた SCIMサービスURL テキストフィールド。
  • cyberark クロスドメイン プロビジョニング (scim) - scim サービスの URL を入力します
  • 現在地に最も近い 認可タイプ。 認可には次の XNUMX 種類があります。
  • 注:   認可タイプ どのような情報が必要か、またその情報はどこで見つけられるかを決定します。

    cyberark クロスドメイン プロビジョニング (scim) - 認証タイプを入力します
    OAuth 2.0 この承認タイプは、ワークフローを使用してアクセスを承認します。 Authorization ヘッダーは資格情報を直接提供します。
    承認ヘッダー ヘッダー タイプの選択が必要です
    1. OAuth 2.0 (詳細についてはチェックしてください こちら).
      • 認証URL: Drupal の [OAuth の構成] タブから認証 URL をコピーして貼り付けます。 OAuth/OpenId 接続 クライアントモジュール
      • アクセストークンURL: Drupal OAuth/OpenId 接続クライアント モジュールの [OAuth の構成] タブから認証 URL をコピーして貼り付けます。
      • 顧客ID: Drupal OAuth/OpenId 接続クライアント モジュールの [OAuth の設定] タブからクライアント ID をコピーして貼り付けます。
      • クライアントシークレット: Drupal OAuth/OpenId 接続クライアント モジュールの [OAuth の構成] タブからクライアント シークレットをコピーして貼り付けます。
      • 対象領域: Drupal OAuth/OpenId 接続クライアント モジュールの [OAuth の構成] タブからスコープをコピーして貼り付けます。
    2. cyberark クロスドメイン プロビジョニング (scim) - oauth 2.0 を入力します
    3. 承認ヘッダー
      • 認証ヘッダーで、ヘッダー タイプとしてベアラー トークンを選択します。
      • cyberark クロスドメイン プロビジョニング (scim) - oauth 2.0 を入力します
      • 貼り付け SCIMベアラートークン Drupal SCIM ユーザー プロビジョニング モジュールからコピーされた ベアラートークン テキストフィールド。
      • セットアップボタンをクリックすると、セットアップが開始されます 確認します & Save ボタンをクリックして、SCIM プロビジョニング情報を保存します。
      • cyberark クロスドメイン プロビジョニング (scim) - oauth 2.0 を入力します

おめでとうございます。Drupal を SCIM サーバーとして、Cyber​​Ark を SCIM クライアントとして正常にセットアップできました。

プロビジョニングが成功しなかった場合は、下記までご連絡ください。 drupalsupport@xecurify.com。 エラー ウィンドウのスクリーンショットを送信してください。問題の解決とセットアップの手順をお手伝いします。

その他の特長:

 ケーススタディ
miniOrange は、柔軟性が高くカスタマイズ可能な Drupal ソリューションを使用して、400 を超える信頼できる顧客のユースケースに対応してきました。 これを使用した当社のユニークなケーススタディをぜひチェックしてください。 .
 その他のソリューション
弊社が提供する他の Drupal ソリューションをぜひお試しください こちら。 当社の信頼できる顧客が使用している一般的なソリューションには、2FA、SSO、Web サイト セキュリティなどがあります。 
  24時間7日のアクティブサポート
miniOrange の Drupal 開発者は、クエリに対して迅速かつアクティブなサポートを提供します。 お客様のユースケースに最適なソリューションの選択から、ソリューションの導入と保守までを支援します。
こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com