JumpCloud SCIM を使用した WordPress への自動ユーザープロビジョニング | JumpCloud SCIM for WordPress
概要
SCIM を使用して、WordPress 用の JumpCloud ユーザープロビジョニングをリアルタイムで設定します。WordPress用のSCIM ユーザープロビジョニングプラグインを使用すると、IDP (アイデンティティプロバイダー) から WordPress サイトへのユーザー作成、更新、ユーザー情報の削除をリアルタイムで自動化できます。このガイドでは、アイデンティティプロバイダーとして JumpCloud を使用して WordPress サイトの SCIM ユーザープロビジョニングを設定し、WordPress 用の JumpCloud SCIM ユーザープロビジョニングをシームレスに自動化してリアルタイムで実現する方法を説明します。リアルタイムプロビジョニングに加えて、このプラグインは、属性マッピング、プロビジョニング解除、SCIM 監査ログ、デフォルトロールの割り当て、コンテンツの再割り当て、マルチサイトのサブサイト選択などの高度な機能も提供します。機能の詳細については、 WordPress 用のSCIM ユーザープロビジョニングプラグインを参照してください。以下の手順に従って、WordPress 用の JumpCloud SCIM ユーザープロビジョニングを設定できます。
特長
次のプロビジョニング機能がサポートされています。
- 新規ユーザーをプッシュするJumpCloudを通じて作成された新規ユーザーは、WordPressサイトにも作成されます。
- プロファイル更新のプッシュ (プレミアム機能): JumpCloudを通じてユーザープロフィールに加えられた更新は、WordPressサイトに反映されます。
- プッシュユーザー非アクティブ化 (プレミアム機能): JumpCloud を介してユーザーを無効化したり、ユーザーのアプリケーションへのアクセスを無効にしたりすると、WordPress サイト上のユーザーも無効化/削除されます。
注:このアプリケーションでは、ユーザーの無効化/削除は、miniOrange SCIMユーザープロビジョニングアドオンの設定に依存します。
- ユーザーを再アクティブ化する (プレミアム機能): ユーザーアカウントはアプリケーションで再アクティブ化できます。
注:ユーザーを再アクティブ化するには、SCIMユーザープロビジョニングアドオンで非アクティブ化モードを選択する必要があります。
- ユーザーのインポート (プレミアム機能): ユーザーはアクティブ ユーザーを WordPress から JumpCloud にインポートできます。
プラグインの今後の機能強化:
- グループのインポート
- 同期パスワード
- 強化されたグループプッシュ
前提条件: ダウンロードとインストール
- WordPress インスタンスに管理者としてログインします。
- WordPress に移動します ダッシュボード -> プラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 新規追加.
- を検索 WordPress 用 SCIM ユーザープロビジョニングプラグイン をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 今すぐインストール.
- インストールしたら、をクリックします アクティブにしましょう.
- プロビジョニングを有効にするには、SSOも設定する必要があります。 miniOrange SAML SSO WordPress サイトで SSO を有効にするプラグイン。
- プレミアム プラグインを入手するには、以下までお問い合わせください。 samlsupport@xecurify.com.
当社は、以下のような複数のIDプロバイダーに対応したWordPress向けSCIMユーザープロビジョニングを提供しています。
IDプロバイダーが見つかりませんか?カスタムSCIMの詳細については、こちらをクリックしてください。
WordPressでJumpCloud SCIMユーザープロビジョニングを設定するには、以下の手順に従ってください。
ステップ1:WordPress用のSCIMユーザープロビジョニングプラグインを設定する
- プレミアム プラグインをインストールし、miniOrange 認証情報を使用してログインします。
- プラグインを有効化するにはライセンスキーが必要です。
注: miniOrange SAML 2.0 SSOプラグインの有料版を既にお持ちの場合は、ログイン情報やライセンスキーは不要です。
- ID プロバイダーを選択します。 ジャンプクラウド.
- 見つけることができます SCIM ベース URL (NAIST) と ベアラートークン プラグインの SCIM 設定タブ。
ステップ2:JumpCloudをSCIMプロビジョニング用に構成する
- に行く ジャンプクラウド ポータルにアクセスし、管理者アカウントでログインします。
- JumpCloud のホーム画面が表示されます。
- 左側のタブの ユーザー認証 セクションで、 SSO.
- ソフトウェアの制限をクリック + アプリケーションを追加します。
- 検索バーで、 WordPress アプリケーションをクリックして 構成
- 一般的な情報 タブで、アプリケーション名を入力します 表示ラベル ブロック。
- に移動します SSO タブでは、次のいずれかをアップロードできます サービスプロバイダーのメタデータ または手動で入力することもできます SPエンティティID (NAIST) と ACSのURL miniOrange SAML SP プラグイン。
- 次に、ホームページに移動し、構成したアプリケーションを選択します。 次に、 メタデータのエクスポート
- に移動します miniOrange SAML SP プラグイン。 の中に サービスプロバイダーのセットアップ タブに、 アイデンティティプロバイダー名 (NAIST) と メタデータをアップロードする JumpCloud からダウンロードしたファイル。
- ジャンプクラウド ポータルで、設定した WordPress アプリケーション内で、 アイデンティティ管理 タブには何も表示されないことに注意してください。
- 一番下までスクロールして、 SCIM ベース URL に選出しました。 Base URL フィールドと SCIMベアラートークン に選出しました。 トークンキー からのフィールド SCIMの構成 タブ SCIMユーザープロビジョニング プラグイン。
- 以下を行うには、 試験用接続 ボタンをクリックすると、設定が成功した場合は成功メッセージが表示され、その後クリックします。 アクティブにしましょう
- これで、にアクセスしてユーザーをアプリに割り当てることができます。 ユーザーグループ 左側のペインのタブ。
- 下 ユーザー タブで、作成したアプリケーションにユーザーを割り当てます。 に移動します。 用途 タブを選択し、設定済みのアプリケーションを選択してクリックします。 Save.
このガイドでは、WordPress 用 SCIM プラグインを使用して、WordPress と JumpCloud を ID プロバイダー (IDP) として連携させ、SCIM ユーザープロビジョニングを正常に構成する方法を説明します。このソリューションにより、数分以内に WordPress 向けの JumpCloud SCIM ユーザープロビジョニングをシームレスかつリアルタイムに展開できるようになります。
ステップ3:ユーザーのプロビジョニング解除 【プレミアムプランで利用可能】
- SCIM ユーザー プロビジョニング プラグインの SCIM 設定タブでプロビジョニング解除モードを選択できます。
- デフォルトでは、プロビジョニングを解除すると、WordPress サイトからユーザーが削除されます。
ステップ 4: SCIM ユーザーの属性マッピング 【プレミアムプランで利用可能】
- 属性マッピング機能を使用すると、IDPから送信されるユーザー属性をWordPressサイトのユーザー属性にマッピングできます。これらの属性は画面右下に表示されます。
- カスタム属性マッピング: この機能を使用すると、IDPから送信される任意の属性をWordPressのusermetaテーブルにマッピングできます。
- ソフトウェアの制限をクリック 属性を追加 ボタンをクリックしてカスタム属性フィールドを追加します。
- 下 カスタム属性名 フィールドに、マップする属性名を入力します。
- 下 IDP からの属性名 フィールドで、マッピングしたいIDP属性をドロップダウンリストから選択します。
- トグルを有効にする WordPressユーザーテーブルに表示したい属性の場合は、それをクリックします。 Save.
ステップ 5: SCIM 監査 【プレミアムプランで利用可能】
- SCIM Auditを使用すると、すべてのプロビジョニングアクティビティを追跡できます。プロビジョニングされる各ユーザーに関する詳細情報が表示されます。この情報には、ユーザーのアクション、ステータス、作成日などが含まれます。
- miniOrange SCIM ユーザー プロビジョナー プラグイン、に移動します SCIM監査 タブには何も表示されないことに注意してください。
- ここでは、すべてのユーザー提供情報を確認できます。
- 以下を行うには、 検索オプションを表示 ボタンをクリックすると、次のような検索フィルターを使用してプロビジョニングされたユーザーの詳細を検索できます。 WordPressユーザー名、IPアドレス 等々
- クリックすると 明確なレポート ボタンをクリックすると、ユーザーがプロビジョニングした詳細をすべてクリアできます。
ステップ6:追加機能の設定 【プレミアムプランで利用可能】
新規ユーザーのデフォルトロールを設定する
SCIMプロビジョニングによって新規ユーザーが作成されると、役割を自動的に割り当てることができます。
- に行く 詳細設定 >> デフォルトロールのプロビジョニング
- 新規ユーザーに割り当てたい役割を選択してください(例:マネージャー)。
- オンにする 既存のユーザーロールを更新する プロビジョニング中に既存ユーザーの役割を更新したい場合。
ユーザー認証ステータス
ユーザーがアクティブか非アクティブかを簡単に確認できます。
- 有効にすると、新しい列が表示されます。 ユーザーリスト WordPress ダッシュボードで。
- 各ユーザーが以下の状態であるかどうかを示します。
- 活性化しました (IDプロバイダーで有効になっています)
- 無効化された (IDプロバイダーで非アクティブ)
- このステータスは、SCIMのプロビジョニングおよびデプロビジョニングによってユーザーが追加または削除されるたびに自動的に更新されます。
ユーザーのプロビジョニング解除時のコンテンツの再割り当て
SCIMプロビジョニングによってユーザーが削除された場合、そのユーザーのコンテンツをどうするかを決定できます。
- 選択する デフォルトのコンテンツ所有者 コンテンツの所有権を自動的に取得する。
- または選択 再割り当てしないでください すべてのコンテンツを完全に削除します。
SCIMユーザープロビジョニング用のサブサイトを選択する
- SCIMプロビジョニング後にユーザーを割り当てるサブサイトを選択してください。
- ユーザーは、ネットワーク内で選択されたサブサイトにのみアクセスできます。
- これは、アクセスを制御し、ユーザーを特定のサブサイトのみに割り当てることを制限し、ユーザー権限を整理するのに役立ちます。
お探しのものが見つからない場合は、 samlsupport@xecurify.comまでメールでお問い合わせください。
関連記事
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください






会員登録