Provisionamento e sincronização do SCIM do Azure AD no DNN
O provisionamento e sincronização de usuários SCIM do DNN oferece uma opção para sincronizar usuários (criar, atualizar, excluir e desativar) em tempo real do Microsoft Entra ID (anteriormente Azure AD) para o DNN. O SCIM é um padrão aberto que permite a automação do provisionamento de usuários. O provisionamento e a sincronização de usuários consistem em criar, ler e atualizar as informações da conta de um usuário e as políticas de acesso para vários aplicativos e sistemas simultaneamente. Os usuários recebem a quantidade adequada de acesso e permissões com base em sua função e responsabilidades dentro da organização. O provisionamento de usuários mantém os padrões de segurança e conformidade, garantindo que os funcionários tenham o nível de acesso correto aos recursos da organização para executar suas tarefas. Siga o guia passo a passo para configurar o provisionamento de usuários (SCIM) do PingOne no DotNetNuke (DNN).
Download e instalação
Baixar
o módulo de provisionamento e sincronização de usuários do DNN SCIM.
Agora vá para Configurações >> Extensões e clique em
Instalar extensão para instalar o módulo de provisionamento de usuário miniOrange DNN SCIM.
Clique em Provisionamento e sincronização de usuários do miniOrange para arrastar e soltar este módulo em qualquer seção da página.
Você instalou com sucesso o módulo DNN SCIM no seu site DNN.
1. Configurar DNN como servidor SCIM
Navegue até a Configurações DNN SCIM guia para configurar o módulo DNN SCIM e provisionamento de usuário.
Copie o URL de provisionamento do SCIM e Símbolo do portador, e mantenha-o à mão, pois precisaremos dele mais tarde.
Em Operações SCIM, você pode executar as seguintes duas operações:
A] Provisionamento
Criar Usuário - Para criar um usuário provisionado no site DNN
Atualizar usuário - Para atualizar um usuário provisionado no site DNN
B] Desprovisionamento [PREMIUM+]
Deletar usuário - Para excluir um usuário do seu site DNN
Desativar usuário - Para desativar um usuário no seu site DNN
Habilitar desprovisionamento para administradores - Para habilitar o desprovisionamento no nível do administrador
Acesse a seção Mapeamento de Atributos para mapear os atributos do IdP ao seu site DNN.
Você pode mapear quaisquer atributos do IdP para os atributos na tabela de usuários do seu banco de dados.
De acordo com o protocolo SCIM, os atributos recebidos do IDP são "userName", "emails", "givenName", "familyName".
Nome do Atributo
Valor do atributo
Nome de Utilizador
nome do usuário
E-mail
e-mails
Nome
nome dado
Apelido
nome de família
Mapeamento de atributos personalizados
Este recurso está disponível na versão premium+.
Após configurar com sucesso o mapeamento de atributos básicos, clique em
Salvar mapeamento.
Selecionar Aplicações Enterprise do
Serviços do Azure seção.
Então, clique no Nova aplicação.
De acordo com o relatório Explorar a Galeria do Azure AD página, clique no
Crie seu próprio aplicativo botão.
De acordo com o relatório Crie seu próprio aplicativo janela pop-up,
Digite o nome do aplicativo no Qual é o nome do seu aplicativo? campo de texto.
Sob o O que você pretende fazer com sua inscrição?, selecione a 3ª opção, ou seja
Integre qualquer outro aplicativo que você não encontre na galeria (Não-galeria).
Clique no Criar botão para concluir o fluxo de criação do aplicativo.
Do lado esquerdo, clique em Provisioning.
Então, clique no Início botão.
Selecionar Modo de provisionamento as Automático No menu suspenso.
Agora, volte ao portal do Azure. Sob o
Credenciais de administrador seção, cole o copiado
URL de provisionamento do SCIM e Símbolo do portador valor para o
URL do inquilino e Token secreto campo respectivamente.
Então, clique no Testar Conexão botão para testar a conexão entre o Microsoft Entra ID (antigo Azure AD) e o DNN.
Se a conexão for estabelecida, uma mensagem de sucesso aparecerá no canto superior direito.
Após uma conexão bem-sucedida, clique em Economize botão.
NOTA: Caso o teste de conexão falhe, entre em contato conosco pelo endereço dnnsupport@xecurify.com e envie uma captura de tela da janela de erro. Ajudaremos você a resolver o problema e a configurar o sistema.
Vou ao Provisioning menu no painel de navegação do lado esquerdo. Navegue até o Configurações seção e, em seguida, selecione
Sincronizar apenas usuários e grupos atribuídos do Objetivo suspenso.
Colocou o Status de provisionamento botão de alternância para On e clique em Economize botão.
De acordo com o relatório Começando a jornada seção, clique no
Atribuir usuários e grupos link.
Clique no Adicionar usuário/grupo botão.
De acordo com o relatório Adicionar tarefa janela, sob Utilizadores, clique em
Nenhum selecionado.
Abra o Utilizadores janela pop-up, digite o nome do usuário na caixa de pesquisa, selecione o usuário e clique no Selecionar botão.
Então, clique no Atribuir botão.
Você pode ver o usuário atribuído com sucesso ao seu aplicativo.
Acessar Provisão sob demanda do painel esquerdo.
Procurar por usuário e grupo por nome, userPrincipalName ou e-mail na caixa Pesquisar e, em seguida, provisione um dos usuários atribuídos a este aplicativo corporativo.
Clique no Provisão botão.
Você configurou com sucesso o módulo de provisionamento de usuários SCIM do miniOrange DNN com o Microsoft Entra ID (anteriormente Azure AD). Você pode configurar o provisionamento e a sincronização de usuários do DotNetNuke (DNN) com Okta, Salesforce, OneLogin, PingFederate, Centrify, JumpCloud, bem como com seu próprio IdP personalizado.
Entre em contato conosco pelo endereço dnnsupport@xecurify.com e ajudaremos você a configurar a autenticação de dois fatores (2FA) do DotNetNuke. Para obter orientações rápidas (por e-mail ou reunião), nossa equipe ajudará você a selecionar a solução/plano mais adequado às suas necessidades.
×
Olá!
Preciso de ajuda? Estamos bem aqui!
Entre em contato com o suporte miniOrange
Obrigado pela sua consulta.
Se você não receber uma resposta nossa dentro de 24 horas, sinta-se à vontade para enviar um e-mail de acompanhamento para info@xecurify.com