の検索結果 :

×

会員登録 お問い合わせ

SCIM 標準を使用した WordPress への AzureAD ユーザー プロビジョニング


Azure AD を使用した SCIM ユーザー プロビジョニング

WordPress 用 SCIM プラグインを使用すると、既存の ID プロバイダーから WordPress サイトへのユーザーの作成、更新、削除プロセスを自動化できます。クロスドメイン ID 管理システム (SCIM) は、複数のアプリケーション間でユーザー情報を安全に同期するためのオープン スタンダードです。ここでは、Azure AD / Office 365 を ID プロバイダーとして、WordPress サイトと Azure AD / Office 365 間で SCIM ユーザー同期を有効にする手順を順を追って説明します。

特長

ミニオレンジ画像 次のプロビジョニング機能がサポートされています。

  • 新規ユーザーをプッシュする Azure AD を通じて作成された新規ユーザーは、サードパーティ製アプリケーションにも作成されます。
  • プロファイル更新のプッシュ (プレミアム機能): ユーザーのプロフィールに対する更新は、 アズールAD サードパーティアプリケーションにプッシュされます
  • プッシュユーザー非アクティブ化 (プレミアム機能): ユーザーを無効化するか、アプリケーションへのユーザーのアクセスを無効にするには、 アズールAD サードパーティ製アプリケーション上でユーザーを無効化/削除します。
  • お願いこのアプリケーションでは、ユーザーの無効化/削除は、miniOrange SCIMユーザープロビジョニングアドオンに依存します。

  • ユーザーを再アクティブ化する (プレミアム機能): ユーザーアカウントはアプリケーションで再アクティブ化できます。
  • お願いユーザーを再アクティブ化するには、SCIMユーザープロビジョニングアドオンで非アクティブ化モードを選択する必要があります。

ミニオレンジ画像 プラグインの今後の機能強化:

  • 強化されたグループプッシュ
  • グループのインポート
  • 同期パスワード

前提条件: ダウンロードとインストール

WordPressでAzure ADをSAML IdPとして構成するには、WordPress用のminiOrange SAML SP SSOプラグインをインストールする必要があります。

SCIMユーザープロビジョニングプラグイン、Azure AD、Okta、OneLogin、G-suite、Centrify、JumpCloud、Idaptive、Gluu、WS02、およびすべてのSCIMからユーザーを作成、更新、削除します…

 6.2までテスト済み

プレミアム プラグインを入手するには、以下までお問い合わせください。 samlsupport@xecurify.com

WordPressでAzure AD SCIMユーザープロビジョニングを設定するには、以下の手順に従ってください。

ステップ1:WordPress用のSCIMユーザープロビジョニングプラグインを設定する

  • プレミアム プラグインをインストールし、miniOrange 認証情報を使用してログインします。
  • プラグインをアクティブ化するにはライセンス キーが必要です。 (お願い miniOrange SAML 2.0 SSOプラグインの有料版を既にお持ちの場合は、ログインやライセンスキーは必要ありません。
  • ID プロバイダーを選択します。 アズールAD をドロップダウンから選択します。
  • 見つけることができます SCIM ベース URL (NAIST) と ベアラートークン プラグインのSCIM設定タブで設定します。
  • SCIM ユーザー プロビジョニング (ユーザー アカウント管理) SCIM 構成

ステップ2:SCIMプロビジョニング用にAzure ADを構成する

  • あなたにログインする アズールAD ポータルを選択し、 Microsoft エントラ ID.
  • SCIM Standard の Azure AD を使用したユーザー プロビジョニング - Azure AD ポータルにログインし、MS Entra ID を選択します
  • ソフトウェアの制限をクリック エンタープライズアプリケーション.
  • SCIM Standard の Azure AD を使用したユーザー プロビジョニング - Azure AD ポータルにログインします
  • ソフトウェアの制限をクリック 新しいアプリ をクリックして 非ギャラリーアプリケーション。 既にエンタープライズアプリケーションをお持ちで、そのアプリケーションでプロビジョニングを有効にしたい場合は、次のページへ進んでください。 ステップ 5.
  • SCIM Standard の Azure AD を使用したユーザー プロビジョニング - Azure AD ポータルで新しいアプリケーションを追加 SCIM 標準アプリケーション名 SCIM_User_provisioning の Azure AD によるユーザー プロビジョニング
  • ユーザー プロビジョニング アプリケーションに適切な名前を付けます。
  • SCIM Standard の Azure AD を使用したユーザー プロビジョニング - Azure AD ポータルで新しいアプリケーションを追加
  • ソフトウェアの制限をクリック プロビジョニング 左側のメニューにあります。
  • SCIM Standard の Azure AD によるユーザー プロビジョニング - ユーザー アカウントを管理するためのプロビジョニング画面
  • ソフトウェアの制限をクリック 始めましょう。
  • SCIM Standard の Azure AD を使用したユーザー プロビジョニング - ユーザー プロビジョニングが開始されます
  • で自動を選択します プロビジョニングモード そして、SCIMベースURL、SCIMベアラートークン(これは以下に記載されています)を入力します。 ステップ 1その上) 。
  • ソフトウェアの制限をクリック 試験用接続 認証情報を確認するには、接続テスト後にクリックしてください。 Save
  • SCIM Standard の Azure AD を使用したユーザー プロビジョニングは、プロビジョニング モード自動を選択しました

ステップ 3: ユーザーのプロビジョニング解除 【プレミアムプランで利用可能】

  • SCIMユーザープロビジョニングプラグインのSCIM設定タブで、プロビジョニング解除モードを選択できます。
  • デフォルトでは、プロビジョニングを解除すると、WordPress サイトからユーザーが削除されます。
  • Okta SCIMによるWordPressのユーザープロビジョニング|SCIM設定タブ

ステップ 4: SCIM ユーザーの属性マッピング

    ミニオレンジ画像  Azure AD での SCIM ユーザーの属性マッピング
    • ソフトウェアの制限をクリック マッピング ドロップダウンをクリックして、 Azure Active Directory グループのプロビジョニング 無効にします。
    • SCIM の Azure AD を使用したユーザー プロビジョニング 標準プロビジョニング Azure Active Directory グループ
    • ソフトウェアの制限をクリック Save
    • SCIM 標準の Azure AD によるユーザー プロビジョニング グループ マッピングの無効化
    • をクリックしてアプリケーションにユーザーを割り当てます。 ユーザーとグループ >> ユーザー/グループを追加 .
    • SCIM 標準の Azure AD によるユーザー プロビジョニング ユーザーとグループをアプリケーションに追加する
    • クリックしてください 何も選択されていません、ユーザーを選択してクリックします 選択
    • SCIM Standard の Azure AD によるユーザー プロビジョニング アプリケーションへのユーザーとグループの選択
    • ソフトウェアの制限をクリック 割り当てます
    • SCIM 標準の Azure AD によるユーザー プロビジョニング ユーザーとグループをアプリケーションに割り当てる
    • 割り当てられたユーザーは、WordPressサイトにまだ存在しない場合、自動的に作成されます。
    • 設定が完了したら、に戻ります プロビジョニング クリックして プロビジョニングを開始します .
    • SCIM 標準プロビジョニング サブタブの Azure AD によるユーザー プロビジョニング SCIM 標準の Azure AD を使用したユーザー プロビジョニング プロビジョニングの開始オプション
    ミニオレンジ画像  Azure AD を構成してカスタム属性マッピングを送信する 【プレミアムプランで利用可能】
    • の手順 Azure AD での SCIM ユーザーの属性マッピング カスタム属性マッピングを作成するには、以下の手順に従う必要があります。
    • に移動します プロビジョニング >> 概要 >> 属性マッピングの編集 Azure AD のエンタープライズ アプリケーションのセクション。
    • SCIM ユーザー プロビジョニング (ユーザー アカウント管理) 属性マッピングの編集
    • に移動します Azure Active Directory ユーザーのプロビジョニング セクション マッピング ドロップダウン。
    • SCIM ユーザー プロビジョニング (ユーザー アカウント管理) Azure Active Directory ユーザーのプロビジョニング
    • に行く CustomAppsso の属性リストを編集する セクション。(必ずチェックしてください) 高度なオプションを表示).
    • SCIM ユーザー プロビジョニング(ユーザー アカウント管理)customappsso の属性リストの編集
    • このページの一番下までスクロールして、この名前空間を追加します urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{WordPressのカスタム属性名} 例:- urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:Brand
    • SCIM ユーザー プロビジョニング (ユーザー アカウント管理) カスタム属性の追加
    • カスタム属性を xprofile フィールドまたは BuddyPress/BuddyBoss フィールドとして保存する必要がある場合は、以下を追加してください。 bb_{xprofile フィールド} 例: urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:bb_City
    • 属性に受信した値が入力されると、 urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:bb_City 変数
    • すべての属性を追加したら、 Save ボタン。次に、値を送信する Azure AD 属性を選択します。 urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{attribute _name}
    • 以下を行うには、 新しいマッピングを追加.
    • SCIM ユーザー プロビジョニング (ユーザー アカウント管理) 新しいマッピングの追加
    • 選択 ソース属性この値はAzureADからWordPressに送信されます。 対象属性 WordPressのそれぞれの属性に対応する拡張属性を選択します。 Ok
    • SCIM ユーザー プロビジョニング (ユーザー アカウント管理) 属性が正常に作成されました
    ミニオレンジ画像  SCIMユーザープロビジョニングプラグインの属性マッピングを設定する 【プレミアムプランで利用可能】
    • MFAデバイスに移動する 属性マッピング サブタブを選択して有効にする ユーザー作成時にユーザー属性を表示する.
    • SCIM ユーザー プロビジョニング (ユーザー アカウント管理) ユーザー作成時にユーザー属性を表示
    • このオプションを選択すると、次の場所に移動できます。 属性マッピング プラグインのタブを開き、テストユーザーをプロビジョニングします(このユーザーはWordPressに存在してはなりません)。これにより、AzureADから送信される属性を確認できます。
    • 新しいユーザーが作成されると、属性フィールドの横にあるドロップダウンリストから、マッピングするユーザー属性を選択できます。
    • Azure AD を使用した WordPress での SCIM ユーザー プロビジョニング (ユーザー アカウント管理) 属性マッピング

ステップ 5: SCIM 監査 【プレミアムプランで利用可能】

  • SCIM Auditを使用すると、すべてのプロビジョニングアクティビティを追跡できます。プロビジョニングされる各ユーザーに関する詳細情報が表示されます。この情報には、ユーザーのアクション、ステータス、作成日などが含まれます。
  • miniOrange SCIM ユーザー プロビジョナー プラグイン、に移動します SCIM監査 タブには何も表示されないことに注意してください。
  • ここでは、すべてのユーザー提供情報を確認できます。
  • Okta SCIMによるWordPressのユーザープロビジョニング|監査価値
  • 以下を行うには、 検索オプションを表示 ボタンをクリックすると、検索フィルターを使用して提供されたユーザーの詳細を検索できます。 Wordpressのユーザー名、IPアドレス 等々
  • Okta SCIMによるWordPressのユーザープロビジョニング | 詳細検索を表示
  • クリックすると 明確なレポート このボタンをクリックすると、ユーザーがプロビジョニングしたすべての詳細情報をクリアできます。
  • Okta SCIMによるWordPressユーザープロビジョニング | Clear Reports

ステップ6:追加機能の設定 【プレミアムプランで利用可能】

    ミニオレンジ画像  新規ユーザーのデフォルトロールを設定する

    SCIMプロビジョニングによって新規ユーザーが作成されると、役割を自動的に割り当てることができます。

    • に行く 詳細設定 >> デフォルトロールのプロビジョニング
    • 新規ユーザーに割り当てたい役割を選択してください(例:マネージャー)。
    • オンにする 既存のユーザーロールを更新する プロビジョニング中に既存ユーザーの役割を更新したい場合。
    • WordPress 用 SCIM ユーザープロビジョニング | 新規ユーザーのデフォルトロールの設定
    ミニオレンジ画像  ユーザー認証ステータス

    ユーザーがアクティブか非アクティブかを簡単に確認できます。

    • 有効にすると、新しい列が表示されます。 ユーザーリスト WordPress ダッシュボードで。
    • 各ユーザーが以下の状態であるかどうかを示します。
      • 活性化しました (IDプロバイダーで有効になっています)
      • 無効化された (IDプロバイダーで非アクティブ)
    • このステータスは、SCIMのプロビジョニングおよびデプロビジョニングによってユーザーが追加または削除されるたびに自動的に更新されます。
    • WordPress の SCIM ユーザープロビジョニング | ユーザーアクティベーションステータス
    ミニオレンジ画像  ユーザーのプロビジョニング解除時のコンテンツの再割り当て

    SCIMプロビジョニングによってユーザーが削除された場合、そのユーザーのコンテンツをどうするかを決定できます。

    • 選択する デフォルトのコンテンツ所有者 コンテンツの所有権を自動的に取得する。
    • または選択 再割り当てしないでください すべてのコンテンツを完全に削除します。
    • WordPress向けSCIMユーザープロビジョニング|ユーザープロビジョニング解除時のコンテンツ再割り当て
    ミニオレンジ画像  SCIMユーザープロビジョニング用のサブサイトを選択する
    • SCIMプロビジョニング後にユーザーを割り当てるサブサイトを選択してください。
    • ユーザーは、ネットワーク内で選択されたサブサイトにのみアクセスできます。
    • これは、アクセスを制御し、ユーザーを特定のサブサイトのみに割り当てることを制限し、ユーザー権限を整理するのに役立ちます。
    • WordPress の SCIM ユーザープロビジョニング | SCIM ユーザープロビジョニング対象のサブサイトを選択

SCIMユーザープロビジョニングプラグインは、Okta、Cognito、OneLogin、Salesforce、Ping Identity、WSO2、G Suite、GitHubなど、他のIDPのプロビジョニングもサポートしています。

追加リソース

その他のサポートされている IDP


見つからないものをお探しの場合は、メールでお問い合わせください。 samlsupport@xecurify.com

なぜお客様はWordPress向けにminiOrangeのシングルサインオン(SSO)ソリューションを選ぶのでしょうか?


24 / 7サポート

miniOrangeは、すべてのセキュアIDソリューションに対し、24時間7日のサポートを提供しています。お客様にご満足いただけるよう、高品質なサポートをお約束いたします。

会員登録

ユーザーレビュー

お客様が当社についてどのように言っているかをご自身の目でご覧ください。
 

レビュー

豊富なビデオガイド

簡単で分かりやすい手順説明と動画で、数分以内に設定できます。

デモ


弊社では、シングルサインオン、二要素認証、アダプティブMFA、プロビジョニングなど、セキュアなIDソリューションを提供しています。お問い合わせは下記までお願いいたします。

 +1 978 658 9387 (米国) | +91 97178 45846 (インド)   samlsupport@xecurify.com

こんにちは!

助けが必要? 私たちはここにいます!

対応