miniOrangeによるWordPressへのSCIMを使用した自動ユーザープロビジョニング | miniOrange IDP SCIM
概要
miniOrange IDPを使用してSCIMでWordPressのユーザープロビジョニングを設定します。 SCIMユーザープロビジョニング WordPress 用プラグインを使用すると、IDP (ID プロバイダー) から WordPress サイトへのユーザー作成、更新、削除情報をリアルタイムで自動化できます。このガイドでは、miniOrange を ID プロバイダーとして使用して WordPress サイトの SCIM ユーザープロビジョニングを設定し、WordPress 用の miniOrange IDP SCIM ユーザープロビジョニングをシームレスかつリアルタイムで自動化する方法を説明します。 リアルタイムプロビジョニングに加えて、このプラグインは属性マッピング、プロビジョニング解除、SCIM監査ログ、デフォルトロール割り当て、コンテンツ再割り当て、マルチサイトサブサイト選択などの高度な機能も提供します。機能の詳細については、以下を参照してください。 SCIMユーザープロビジョニング WordPress用プラグイン。以下の手順に従って、WordPress用のminiOrange SCIMユーザープロビジョニングを設定できます。
特長
次のプロビジョニング機能がサポートされています。
- 新規ユーザーをプッシュするminiOrangeを通じて作成された新規ユーザーは、サードパーティアプリケーションにも作成されます。
- プロファイル更新のプッシュ (プレミアム機能): ユーザーのプロフィールに対する更新は、 ミニオレンジ サードパーティアプリケーションにプッシュされます。
- プッシュユーザー非アクティブ化 (プレミアム機能): ユーザーを無効化するか、アプリケーションへのユーザーのアクセスを無効にするには、 ミニオレンジ サードパーティアプリケーションのユーザーを非アクティブ化/削除します。
注意: このアプリケーションでは、ユーザーの無効化/削除は、miniOrange SCIMユーザープロビジョニングアドオンに依存します。
- ユーザーを再アクティブ化する (プレミアム機能): ユーザーアカウントはアプリケーションで再アクティブ化できます。
注意: ユーザーを再アクティブ化するには、SCIMユーザープロビジョニングアドオンで非アクティブ化モードを選択する必要があります。
プラグインの今後の機能強化:
- グループのインポート
- 同期パスワード
- 強化されたグループプッシュ
前提条件: ダウンロードとインストール
- WordPress インスタンスに管理者としてログインします。
- WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
- を検索 WordPress 用 SCIM ユーザープロビジョニングプラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 今すぐインストール.
- インストールしたら、をクリックします アクティブにしましょう.
- プレミアム プラグインを入手するには、以下までお問い合わせください。 samlsupport@xecurify.com.
当社は、以下のような複数のIDプロバイダーに対応したWordPress向けSCIMユーザープロビジョニングを提供しています。
IDプロバイダーが見つかりませんか?カスタムSCIMの詳細については、こちらをクリックしてください。
WordPressでminiOrange SCIMのユーザープロビジョニングを設定するには、以下の手順に従ってください。
ステップ1:WordPress用のSCIMユーザープロビジョニングプラグインを設定する
- に移動します SCIMの構成 タブには何も表示されないことに注意してください。
- ID プロバイダーを選択します。 ミニオレンジ をドロップダウンから選択します。
- 見つけることができます SCIM ベース URL (NAIST) と ベアラートークン プラグインのSCIM設定タブで(miniOrange IDPでアプリケーションを設定するために、これらの値をメモしておいてください)。
ステップ2:SCIMプロビジョニング用にminiOrangeを設定する
ケース 1: プロビジョニングのみ (miniOrange を介してプロビジョニングを有効にしたいだけ)
- miniOrange コンソールにログインし、「アプリ」セクションに移動します。
- に行きます アプリ セクション>> アプリケーションを追加 >>選択 プロビジョニング.
- あなたの〜を入力してください カスタムアプリケーション名, SCIM ベース URL (NAIST) と ベアラートークン SCIMユーザープロビジョニングプラグインのSCIM構成タブからコピーしたものです。
- また、単に追加するだけで、IDP から WordPress に必要な属性を送信することもできます。 ターゲット属性 そしてそれらの属性の値を選択します miniOrange の属性.
注意: WordPress での SCIM ユーザー プロビジョニングには次の属性が必要です。
- ソフトウェアの制限をクリック Save.
ケース 2: SAML を使用したプロビジョニングが必要な場合
- miniOrange コンソールにログインし、「アプリ」セクションに移動します。
- に行く アプリ >> SAML/Ws-Fed アプリ >> WordPress (SAML).
- 適切な カスタムアプリケーション名 あなたのアプリケーションのために。
注意: miniOrangeをIDPとして使用してWordPressにシングルサインオンを設定するには、以下の手順に従ってください。 こちら.
- 「プロビジョニング」タブに移動し、 SCIM ベース URL (NAIST) と ベアラートークン からコピーした SCIMの構成 タブ SCIM ユーザーのプロビジョニング プラグイン。
- また、単に追加するだけで、IDP から WordPress に必要な属性を送信することもできます。 ターゲット属性 そしてそれらの属性の値を選択します miniOrange の属性.
注意: WordPress での SCIM ユーザー プロビジョニングには次の属性が必要です。
- ソフトウェアの制限をクリック Save をクリックして構成を保存します。
ステップ3:プロビジョニング機能を有効にする
- この機能を使用すると、miniOrangeでユーザーが作成、更新、または削除されたときに、アプリ内でユーザーのプロビジョニング/デプロビジョニングを自動的に有効にできます。
- 自動プロビジョニングまたはプロビジョニング解除を提供する機能のトグル スイッチをクリックします。
ステップ4:ユーザーのプロビジョニング解除 【プレミアムプランで利用可能】
- SCIM ユーザー プロビジョニング プラグインの SCIM 設定タブでプロビジョニング解除モードを選択できます。
- デフォルトでは、プロビジョニングを解除すると、WordPress サイトからユーザーが削除されます。
ステップ 5: SCIM ユーザーの属性マッピング 【プレミアムプランで利用可能】
- 属性マッピング機能を使用すると、SCIMプロビジョニング中にIDPから送信されるユーザー属性をWordPressのユーザー属性にマッピングできます。これらの属性は画面右下に表示されます。
- カスタム属性マッピング: この機能を使用すると、IDPから送信される任意の属性をWordPressのusermetaテーブルにマッピングできます。
- ソフトウェアの制限をクリック 属性を追加 ボタンをクリックしてカスタム属性フィールドを追加します。
- 下 カスタム属性名 フィールドに、マップする属性名を入力します。
- 下 IDP からの属性名 フィールドで、マッピングしたいIDP属性をドロップダウンリストから選択します。
- トグルを有効にする WordPressユーザーテーブルに表示したい属性の場合は、それをクリックします。 Save.
ステップ 6: SCIM 監査 【プレミアムプランで利用可能】
- SCIM Auditを使用すると、すべてのプロビジョニングアクティビティを追跡できます。プロビジョニングされる各ユーザーに関する詳細情報が表示されます。この情報には、ユーザーのアクション、ステータス、作成日などが含まれます。
- miniOrange SCIM ユーザー プロビジョナー プラグイン、に移動します SCIM監査 タブには何も表示されないことに注意してください。
- ここでは、すべてのユーザー提供情報を確認できます。
- 以下を行うには、 検索オプションを表示 ボタンをクリックすると、次のような検索フィルターを使用してプロビジョニングされたユーザーの詳細を検索できます。 WordPressユーザー名、IPアドレス 等々
- クリックすると 明確なレポート ボタンをクリックすると、ユーザーがプロビジョニングした詳細をすべてクリアできます。
ステップ7:追加機能の設定 【プレミアムプランで利用可能】
新規ユーザーのデフォルトロールを設定する
SCIMプロビジョニングによって新規ユーザーが作成されると、役割を自動的に割り当てることができます。
- に行く 詳細設定 >> デフォルトロールのプロビジョニング
- 新規ユーザーに割り当てたい役割を選択してください(例:マネージャー)。
- オンにする 既存のユーザーロールを更新する プロビジョニング中に既存ユーザーの役割を更新したい場合。
ユーザー認証ステータス
ユーザーがアクティブか非アクティブかを簡単に確認できます。
- 有効にすると、新しい列が表示されます。 ユーザーリスト WordPress ダッシュボードで。
- 各ユーザーが以下の状態であるかどうかを示します。
- 活性化しました (IDプロバイダーで有効になっています)
- 無効化された (IDプロバイダーで非アクティブ)
- このステータスは、SCIMのプロビジョニングおよびデプロビジョニングによってユーザーが追加または削除されるたびに自動的に更新されます。
ユーザーのプロビジョニング解除時のコンテンツの再割り当て
SCIMプロビジョニングによってユーザーが削除された場合、そのユーザーのコンテンツをどうするかを決定できます。
- 選択する デフォルトのコンテンツ所有者 コンテンツの所有権を自動的に取得する。
- または選択 再割り当てしないでください すべてのコンテンツを完全に削除します。
SCIMユーザープロビジョニング用のサブサイトを選択する
- SCIMプロビジョニング後にユーザーを割り当てるサブサイトを選択してください。
- ユーザーは、ネットワーク内で選択されたサブサイトにのみアクセスできます。
- これは、アクセスを制御し、ユーザーを特定のサブサイトのみに割り当てることを制限し、ユーザー権限を整理するのに役立ちます。
このガイドを使用して、次の間で SCIM ユーザー プロビジョニングを正常に構成しました。 WordPress (NAIST) と miniOrange IDP ID プロバイダー (IDP) として、 SCIM WordPress用プラグイン。このソリューションにより、数分以内にWordPress向けminiOrange IDP SCIMユーザープロビジョニングをシームレスかつリアルタイムで展開できるようになります。
スキーマの発見
- miniOrange SCIM ユーザー プロビジョニング プラグインは、スキーマ検出をサポートしていません。
トラブルシューティングのヒント
-
注意: WordPressではユーザー名を変更することはできません。メールアドレスは変更できますが、ユーザー名は変更できません。
関連記事
お探しのものが見つからない場合は、 samlsupport@xecurify.comまでメールでお問い合わせください。
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください





会員登録