Provisionamento de usuários SCIM usando o cliente SCIM ASP.NET com WordPress
Visão geral
O Cliente SCIM ASP.NET Permite o provisionamento automatizado de usuários e a sincronização entre WordPress e sua aplicação ASP.NET. SCIM (sistema para gerenciamento de identidade entre domínios) É um padrão aberto usado para gerenciar com segurança as identidades dos usuários em diferentes sistemas. Com essa integração, operações de usuário como criar, atualizar e excluir podem ser gerenciadas de forma eficiente. Siga o guia passo a passo abaixo para configurar o provisionamento de usuários SCIM usando o cliente SCIM do ASP.NET.
Pré-requisitos: Download e instalação
- Entre para http://portal.miniorange.com/ e navegue para o Downloads guia. A partir daí, localize o plugin que você comprou e clique em Baixe Plugin Para baixar o arquivo zip do plugin.
- Extraia o arquivo zip baixado em seu computador e coloque o pacote NuGet (arquivo .nupkg) em uma pasta como "C:\miniOrangePackages".
- Execute o seguinte comando no terminal do Visual Studio para adicioná-lo como uma fonte de pacote:
dotnet nuget add source C:\miniOrangePackages--name miniOrangePackage
- Abra seu projeto no terminal:
cd C:\Path\To\YourProject
- Instale o pacote em seu projeto usando o comando abaixo:
dotnet add package miniOrange.SCIM.Client --source miniOrangePackage
OR
- Após colocar o pacote NuGet (arquivo .nupkg) em uma pasta local, em vez de usar o terminal, você também pode instalá-lo usando o Visual Studio seguindo os passos abaixo:
- Abra seu aplicativo .NET no Visual Studio e clique em Ferramentas na barra de navegação superior e navegue até Gerenciador de Pacotes NuGet → Gerenciar Pacotes NuGet para a Solução.
- Uma nova janela será aberta; clique em ícone de engrenagem Ao lado do menu suspenso Origem do pacote.
- Uma janela pop-up será aberta; selecione Fontes de Pacotes No painel de navegação à esquerda, clique no sinal de mais (+). (+) ícone, insira um nome Para a origem do pacote, forneça o caminho da pasta onde você colocou o pacote NuGet. fonte campo e clique em Atualizar e, finalmente, clique em OK Para salvar as alterações, conforme mostrado na imagem.
- Após fechar a janela pop-up, selecione a fonte do pacote recém-adicionada na lista. Fonte do pacote suspenso.
- Agora, clique no botão Explorar guia, pesquise por miniOrange.SCIM.ClienteSelecione o pacote nos resultados e clique em Instalar.
- Observação: Para integrar o cliente SCIM ASP.NET da miniOrange em sua aplicação, você precisará adicionar os namespaces, serviços e configurações HTTP abaixo ao seu projeto. Segue abaixo um exemplo de implementação para referência.
Inclua apenas a seção destacada abaixo no Programa.cs arquivo de seu aplicativo.
using miniOrange.SCIM.Client.DependencyInjection;
using miniOrange.SCIM.Client.Middleware;
var builder=WebApplication.CreateBuilder(args);
builder.Services.AddRazorPages();
builder.Services.AddControllersWithViews();
builder.Services.AddSCIMClientServices();
var app = builder.Build();
if(!app.Environment.IsDevelopment())
{
app.UseExceptionHandler("/Error");
app.UseHsts();
}
app.UseHttpsRedirection();
app.UseRouting();
app.UseAuthorization();
app.MapRazorPages();
app.UseCookiePolicy();
app.UseAuthentication();
#if NET9_0_OR_GREATER
app.MapStaticAssets();
#else
app.UseStaticFiles();
#endif
app.UseSCIMClientMiddleware();();
app.Run();
Etapas de configuração
Guia passo a passo para configurar um cliente SCIM em ASP.NET usando o WordPress como fonte de provisionamento.
1. Acesse o painel de controle do cliente SCIM .NET.
- Após a integração, abra seu navegador e acesse o painel do cliente SCIM usando o URL abaixo:
https://your-app.com/?scimaction=config
- Se a página de configuração abrir, isso indica que o cliente SCIM miniOrange foi integrado com sucesso ao seu aplicativo.
- Na página de configuração do banco de dados do cliente SCIM, você encontrará dois métodos de configuração Para configurar sua conexão com o banco de dados, você pode selecionar uma das seguintes opções: cadeias de conexão existentes or Configure a conexão manualmente Com base na configuração do seu aplicativo.
Selecione uma das cadeias de conexão disponíveis.
- Escolha o seu Provedor de banco de dados da lista suspensa (ex: SQL Server, MySQL, PostgreSQL, SQLite) Com base na configuração do seu aplicativo.
- Escolha um String de conexão disponível a partir da lista suspensa (por exemplo, DefaultConnection) que já está configurada em sua aplicação.
- Clique em Salvar configuração e depois Testar Conexão Para verificar a conectividade com o banco de dados. Assim que a conexão for bem-sucedida, clique em Seguinte para prosseguir.
OR
Configurar manualmente
- Escolha o seu Provedor de banco de dados e insira os detalhes necessários do banco de dados, como Servidor, Porta (opcional), Nome do Banco de Dados, Nome de Usuário e Senha. Você também pode habilitar o uso. Segurança integrada (Autenticação do Windows) se aplicável.
- permitir que o “Eu tenho a string de conexão” Ative esta opção se desejar fornecer a string de conexão completa diretamente, em vez de inserir campos individuais.
- Clique em Salvar configuração e depois Testar Conexão Para verificar a conectividade com o banco de dados. Assim que a conexão for bem-sucedida, clique em Seguinte para prosseguir.
- Após clicar em Avançar, você será redirecionado para a página de login. Faça login com sua conta miniOrange licenciada para continuar a configuração do cliente SCIM.
- Após o login, o Ativação de licença O painel de controle será aberto. Insira a chave de licença para ativar o plugin, que você receberá após fazer login. portal.miniorange.com e navegando para Gerenciar licença → Chaves de licença.
- Em seguida, marque a caixa. "Li as condições acima e desejo ativar o plugin.", e clique no botão Ativar licença botão.
- Após a ativação bem-sucedida da licença, o painel de configuração do SCIM será aberto.
- Abra seu navegador e acesse a página de login do administrador do WordPress.
https://your-wordpress-site.com/wp-admin
- Digite seu Nome de Usuário ou Endereço de Email e Senha, então clique no Log In botão para acessar o painel de administração do WordPress.
- Após fazer login, você será redirecionado para o painel de administração do WordPress. Na barra lateral esquerda, clique em Provisionamento de usuários SCIM para abrir o plugin.
- Após acessar o plugin, role a página para baixo até encontrar o Credenciais da API SCIM seção. Copie o URL base do SCIM e Token de portador SCIM e mantenha-as à mão, pois você precisará delas na próxima etapa.
- Agora, volte para o seu Cliente SCIM .NET painel e navegue até o Configuração SCIM guia. Cole o conteúdo copiado URL base do SCIM no URL do ponto de extremidade SCIM campo e o Token de portador SCIM no Símbolo do portador campo.
- Uma vez feito isso, clique em Salvar configuração e depois Testar Conexão para verificar a configuração.
- Assim que a conexão for estabelecida com sucesso, uma janela pop-up de confirmação será exibida. Conexão bem sucedida. Clique OK para prosseguir.
3. Mapeamento de Atributos
- Navegue até a Mapeamentos de Atributos guia na barra lateral esquerda. Selecione a tabela do banco de dados (por exemplo, Utilizadores) no menu suspenso e clique Economize.
- Mapeie cada um Atributo de origem (Usuário) ao seu correspondente Atributo de destino (SCIM) selecionando a coluna apropriada do banco de dados em Pesquisar ou selecionar coluna menu suspenso para cada linha.
- ObservaçãoO atributo de destino refere-se ao campo de esquema SCIM padrão ao qual o valor da coluna do seu banco de dados será atribuído.
- Para adicionar um mapeamento de atributo personalizado (por exemplo, Número de telefone), Clique no + Adicionar mapeamento botão e configure os atributos de origem e destino conforme necessário.
- Após configurar todos os mapeamentos, clique em Salvar todos os mapeamentos para salvar suas alterações.
Mapeamentos de Grupo
Se o seu provedor de identidade suportar o provisionamento de grupos, você poderá configurar mapeamentos de grupos para sincronizar grupos do seu aplicativo com o WordPress.
- Navegue até a Mapeamentos de Grupo guia na barra lateral esquerda. Em Tabela de grupoSelecione a tabela do banco de dados que contém as informações do seu grupo e clique em Economize.
- Da mesma forma, sob Coluna de Identificação do GrupoSelecione a coluna que serve como identificador do nome do grupo e clique em Economize.
- Sob o Mapeamentos de atributos de grupo seção, mapeie cada Atributo de origem (grupo) ao seu correspondente Atributo de destino (SCIM), que se refere ao campo de esquema SCIM padrão ao qual o valor da sua coluna de grupo será provisionado.
- Para adicionar um mapeamento de atributo personalizado, clique em + Adicionar mapeamento botão. Depois de concluir, clique Salvar mapeamentos para salvar suas alterações.
- Desloque-se até o Mapeamento de nomes de funções Se os nomes dos grupos em seu aplicativo forem diferentes dos nomes no servidor, desative a seção. Grupos iguais aos do servidor Alterne e mapeie os nomes dos seus grupos locais para os nomes dos grupos externos correspondentes em Mapeamentos de nomes de grupos seção.
- Introduzir o Nome do grupo local e os correspondentes Nome do grupo externo nos campos fornecidos. Para adicionar mais mapeamentos, clique em + Adicionar mapeamento botão e, quando terminar, clique Economize para salvar suas alterações.
- Se o Grupos iguais aos do servidor Quando a opção estiver ativada, os nomes dos grupos locais serão usados como estão e nenhum mapeamento de nomes será necessário.
4. Opções de sincronização
- Navegue até a Opções de Sincronização guia da barra lateral esquerda.
- Debaixo Configurações de sincronização do usuário, colocou o Tamanho do batch Definir o número de registros de usuários a serem agrupados por operação em lote.
- Você também pode ativar o Sincronizar usuários em lotes (Usar a API em lote do SCIM) O recurso toggle processa vários objetos em uma única solicitação de API para uma sincronização mais rápida.
- Após a configuração, clique em Salvar configuração.
- Observação: O tamanho do lote só se aplica ao usar Sincronização única or Agendar sincronização.
- Sincronização em tempo real: Ligar o Habilitar sincronização em tempo real Ative esta opção para permitir a sincronização em tempo real das alterações do usuário, como operações de criação, atualização e exclusão, com o servidor SCIM à medida que ocorrem. Quando desativada, as operações de sincronização em tempo real serão rejeitadas. Clique aqui. Salvar configuração para aplicar as mudanças.
- Sincronização única: Para realizar uma sincronização única e imediata de todos os usuários do seu Aplicação .NET Para acessar o servidor SCIM, clique em Executar sincronização única botão.
- Sincronização de agendamento: Ligar o Habilitar sincronização de agendamento Ative a sincronização automática de usuários do seu Aplicação .NET para o servidor SCIM em intervalos configurados.
- Uma vez ativado, defina o Data e hora de início Para especificar quando a sincronização agendada deve começar.
- Em seguida, selecione a opção de sincronização. Frequência Conforme sua necessidade — Diariamente, Semanalmente, Mensalmente ou Personalizado.
- Se você selecionar Molduras por Medida, introduzir um Valor customizado e selecione o Unidade (Ex.: Dias) para definir seu próprio intervalo de sincronização.
- Clique Salvar configuração para aplicar as mudanças.
Opções de sincronização de grupo
- Navegue até a Opções de sincronização de grupo guia da barra lateral esquerda.
- Observe que a sincronização de grupo requer que os mapeamentos de grupo sejam configurados em Mapeamentos de Grupo aba antes.
- Debaixo Configurações de sincronização de grupo, colocou o Tamanho do batch Definir o número de registros a serem agrupados por operação em lote.
- Você também pode ativar o Sincronizar grupos em lotes (Usar a API em lote do SCIM) O recurso toggle processa vários objetos de grupo em uma única solicitação de API para uma sincronização mais rápida.
- Clique Salvar configuração para aplicar as mudanças.
- Debaixo Sincronização em tempo real em grupo, ligar o Habilitar sincronização em tempo real Ative esta opção para permitir a sincronização em tempo real das alterações de grupo, como operações de criação, atualização e exclusão, com o servidor SCIM à medida que elas ocorrem.
- Quando desativada, a sincronização em tempo real será rejeitada. Clique. Salvar configuração para aplicar as mudanças.
Artigos Relacionados