Provisionamento automatizado de usuários do Okta no WordPress usando SCIM | Okta SCIM para WordPress
Visão geral
Configure o provisionamento de usuários Okta em tempo real usando SCIM para WordPress. Nosso plugin de Provisionamento de Usuários SCIM para WordPress permite automatizar a criação, atualização e exclusão de informações de usuários do provedor de identidade (IDP) em tempo real para o seu site WordPress. Este guia mostrará como configurar o provisionamento de usuários SCIM para o seu site WordPress usando o Okta como provedor de identidade, para obter um provisionamento de usuários SCIM Okta automatizado e em tempo real para WordPress. Além do provisionamento em tempo real, o plugin também oferece recursos avançados como mapeamento de atributos, desprovisionamento, logs de auditoria SCIM, atribuição de função padrão, reatribuição de conteúdo e seleção de sub-sites em vários sites. Para uma visão geral detalhada dos recursos, confira o plugin de Provisionamento de Usuários SCIM para WordPress. Você pode seguir os passos abaixo para configurar o provisionamento de usuários SCIM Okta para WordPress.
Diferenciais
Os seguintes recursos de provisionamento são suportados:
- Empurre novos usuáriosNovos usuários criados através do Okta também serão criados no aplicativo de terceiros.
- Atualizações de perfil push (recurso premium): Atualizações feitas no perfil do usuário através de Octa será encaminhado para o aplicativo de terceiros.
- Desativação de usuário por push (recurso premium): Desativar o usuário ou desabilitar o acesso do usuário ao aplicativo por meio de Octa desativará/excluirá o usuário no aplicativo de terceiros.
Observação: Para esta aplicação, a desativação/exclusão de um usuário dependerá do complemento de provisionamento de usuários SCIM do miniOrange.
- Reativar usuários (recurso premium): Contas de usuários podem ser reativadas no aplicativo.
Nota: Para reativar o usuário, é necessário selecionar o modo de desativação no complemento de provisionamento de usuários SCIM.
- Importar usuários (recurso premium): Os usuários podem importar usuários ativos do WordPress para o Okta.
- Empurrão de grupo aprimorado
Melhorias futuras no plugin:
- Grupos de importação
- Sincronizar senha
Pré-requisitos: Download e instalação
- Efetue login na sua instância do WordPress como administrador.
- Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
- Procurar por um Plugin SCIM User Provisioning para WordPress e clique em Agora instale.
- Uma vez instalado, clique em Ativação.
- Para obter o plugin premium, entre em contato conosco em samlsupport@xecurify.com.
Oferecemos provisionamento de usuários SCIM para WordPress com vários provedores de identidade, como:
Não consegue encontrar seu provedor de identidade? Clique aqui para saber mais sobre SCIM personalizado.
Siga os passos abaixo para configurar o provisionamento de usuários do Okta SCIM no WordPress.
Passo 1: Configure o plugin de provisionamento de usuários SCIM para WordPress
- Instale o plugin premium e faça login usando suas credenciais miniOrange.
- Você precisará de uma chave de licença para ativar o plugin.
Observação: Caso você já possua a versão paga do plugin miniOrange SAML 2.0 SSO, não será necessário fazer login nem usar uma chave de licença.
- Selecione o Provedor de Identidade como Octa da lista suspensa.
- Você pode encontrar o URL base do SCIM e Token de portador na aba de configuração SCIM do plugin.
Etapa 2: configurar o Okta para provisionamento SCIM
- Acesse Octa portal e faça login na sua conta.
- Acessar Portal do administrador > Aplicações e clique em Navegar no Catálogo de Aplicativos.
- Procurar por SSO com provisionamento SCIM e selecione o aplicativo.
- Clique no Adicionar integração botão.
- Clique em Pronto para configurar o aplicativo ainda mais.
- Navegue até a Menu de provisionamento do aplicativo e clique no Configurar integração de API botão.
- Verifique o Habilitar integração de API caixa e digite o URL base do SCIM in URL base campo e Token de portador SCIM in Token de API campo do Guia de configuração do SCIM do plugin de provisionamento de usuário do SCIM.
- Clique em Testar credenciais de API; se for bem-sucedido, uma mensagem de verificação aparecerá na parte superior da tela.
- Clique em Economize botão.
- Selecionar Para o aplicativo no painel esquerdo, selecione o Recursos de provisionamento você deseja habilitar clicando em Editar.
- Clique em Economize.
- Agora você pode atribuir pessoas ao aplicativo e concluir a configuração do aplicativo.
Com este guia, configuramos com sucesso o provisionamento de usuários SCIM entre o WordPress e o Okta como provedor de identidade (IDP) usando o plugin SCIM para WordPress. Essa solução garante que você esteja pronto para implementar o provisionamento de usuários SCIM do Okta para WordPress de forma integrada e em tempo real em poucos minutos.
Etapa 3: Importar usuários do WordPress para o Okta (opcional)
- Se quiser enviar o usuário do WordPress para o Okta, siga os passos abaixo. Caso contrário, pule esta seção.
- Navegue até a seção de provisionamento do aplicativo Okta.
- Selecionar Para Okta no painel esquerdo, selecione o recurso Importar.
- Agendar importação: Selecione um intervalo no menu suspenso. O Okta verificará a lista de usuários para importar usuários do WordPress.
- Formato de nome de usuário do Okta: Selecione “Endereço de e-mail”.
- Criação e correspondência de usuários
- Você pode consultar a captura de tela abaixo para verificar as opções padrão.
Etapa 4: Desprovisionamento de usuários [Disponível no plano premium]
- Você pode selecionar o modo de desprovisionamento na guia de configuração do SCIM do plug-in de provisionamento de usuário do SCIM.
- Por padrão, o desprovisionamento excluirá os usuários do site WordPress.
Etapa 5: Mapeamento de atributos para usuários do SCIM [Disponível no plano premium]
Mapeamento de atributos para usuários SCIM no Okta
- Este recurso permite mapear qualquer atributo enviado pelo IdP para a tabela usermeta do WordPress. Você pode seguir os passos mencionados abaixo para adicionar os atributos personalizados no Okta.
- Navegue até a Provisioning guia no aplicativo SCIM no Okta.
- Clique no Ir para o Editor de Perfil botão.
- Clique no Adicionar atributo botão para adicionar o(s) atributo(s).
- Preencha os detalhes sobre o atributo e certifique-se de usar o Espaço de nomes externo as urna:ietf:parâmetros:scim:esquemas:extensão:NomeDaExtensãoCustomizada:2.0:Usuário
- Clique em Economize botão.
- Depois de adicionar o atributo, navegue até o Mapeamentos seção.
- Selecionar SSO com provisionamento SCIM aplicativo e escolha os atributos a serem mapeados.
- Associe os atributos escolhidos aos atributos que você criou e salve os mapeamentos clicando em Salvar mapeamentos botão.
- Você pode repetir esses passos para vários atributos. Para testar se os atributos estão sendo enviados pelo Okta, atribua um usuário ao aplicativo Okta que não esteja presente no WordPress.
- Siga as etapas fornecidas na próxima seção para mapear os atributos do WordPress para o Okta.
Mapeamento de atributos para usuários SCIM no WordPress
- O recurso de Mapeamento de Atributos permite mapear os atributos do usuário enviados pelo IdP durante o Provisionamento SCIM para os atributos do usuário no WordPress. Esses atributos podem ser visualizados no canto direito.
- Clique em Adicionar atributo botão para adicionar campo de atributo personalizado.
- Sob o Nome do atributo personalizado campo, insira o nome do atributo que você deseja mapear.
- Sob o Nome do atributo do IDP No campo, selecione o atributo do IdP que deseja mapear na lista suspensa.
- Permitir Mostrar Atributo Ative a opção para exibir um atributo na tabela de usuários do WordPress. Clique em Economize botão.
Etapa 6: Auditoria SCIM [Disponível no plano premium]
- O SCIM Audit permite acompanhar toda a atividade de provisionamento em andamento. Ele exibe informações detalhadas sobre cada usuário provisionado, incluindo ação do usuário, status, data de criação, etc.
- De acordo com o relatório Provisionador de usuário miniOrange SCIM plugin, navegue até o Auditoria SCIM aba.
- Aqui você pode ver todas as informações de fornecimento do usuário.
- Clique no Mostrar Pesquisa Avançada botão, para pesquisar os detalhes do usuário provisionado usando filtros de pesquisa como Nome de usuário do WordPress, endereço IP etc.
- Ao clicar no Limpar relatórios botão, você pode limpar todos os detalhes fornecidos pelo usuário.
Etapa 7: Configurações de recursos adicionais [Disponível no plano premium]
Definir função padrão para novos usuários
Ao criar novos usuários por meio do provisionamento SCIM, você pode atribuir funções automaticamente:
- Acesse Configurações avançadas >> Provisionamento de função padrão
- Escolha a função que deseja que os novos usuários tenham (por exemplo, Gerente).
- Ligar Atualizar função de usuário existente Se você deseja que as funções dos usuários já existentes sejam atualizadas durante o provisionamento.
Status de ativação do usuário
Você pode verificar facilmente se os usuários estão ativos ou inativos.
- Quando ativada, uma nova coluna aparece no Lista de usuários no painel do WordPress.
- Mostra se cada usuário é:
- Ativado (ativo em seu IdP)
- Desativado (inativo no seu IdP)
- Este status é atualizado automaticamente sempre que usuários são adicionados ou removidos por meio do provisionamento e desprovisionamento SCIM.
Reatribuição de conteúdo após desprovisionamento de usuário
Quando um usuário é excluído por meio do provisionamento SCIM, você pode decidir o que acontece com o conteúdo dele.
- Escolher Proprietário de conteúdo padrão assumir automaticamente a propriedade do conteúdo.
- Ou selecione Não reatribuir Para excluir permanentemente todo o conteúdo.
Selecione os sub-sites para provisionamento de usuários SCIM
- Selecione os sub-sites aos quais os usuários devem ser atribuídos após o provisionamento do SCIM.
- Os usuários terão acesso apenas aos sub-sites selecionados na rede.
- Isso ajuda a controlar o acesso, restringir a atribuição de usuários apenas a sub-sites específicos e manter as permissões de usuário organizadas.
Descoberta de esquema
- O plugin de provisionamento de usuário miniOrange SCIM não oferece suporte à descoberta de esquema.
Dicas para solução de problemas
-
Observação: o WordPress não permite alterar o nome de usuário. Você pode alterar o e-mail, mas não o nome de usuário.
Artigos Relacionados
Se você estiver procurando por algo que não encontrou, envie um e-mail para samlsupport@xecurify.com.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.






Registrar