Procurar Resultados :

×

Registrar Contato

Provisionamento de usuários do AzureAD no WordPress usando o SCIM Standard


Provisionamento de usuários do SCIM com o Azure AD

O plugin SCIM para WordPress permite automatizar a criação, atualização e exclusão de usuários do seu provedor de identidade existente para o seu site WordPress. O Sistema para Gerenciamento de Identidade entre Domínios (SCIM) é um padrão aberto para sincronizar informações de usuários de forma segura entre vários aplicativos. Aqui, apresentaremos um guia passo a passo para habilitar a sincronização de usuários SCIM entre o site WordPress e o Azure AD/Office 365, considerando o Azure AD/Office 365 como provedor de identidade.

Diferenciais

mini laranja img Os seguintes recursos de provisionamento são suportados:

  • Empurre novos usuários Novos usuários criados por meio do Azure AD também serão criados no aplicativo de terceiros.
  • Atualizações de perfil push (recurso premium): Atualizações feitas no perfil do usuário através de azuread será encaminhado para o aplicativo de terceiros
  • Desativação de usuário por push (recurso premium): Desativar o usuário ou desabilitar o acesso do usuário ao aplicativo por meio de azuread irá desativar/excluir o usuário no aplicativo de terceiros.
  • ObservaçãoPara esta aplicação, a desativação/exclusão de um usuário dependerá do complemento de provisionamento de usuários SCIM do miniOrange.

  • Reativar usuários (recurso premium): Contas de usuários podem ser reativadas no aplicativo.
  • ObservaçãoPara reativar o usuário, é necessário selecionar o modo de desativação no complemento de provisionamento de usuários SCIM.

mini laranja img Melhorias futuras no plugin:

  • Empurrão de grupo aprimorado
  • Grupos de importação
  • Sincronizar senha

Pré-requisitos: Download e instalação

Para configurar o Azure AD como IdP SAML com o WordPress, você precisará instalar o plugin miniOrange SAML SP SSO para WordPress:

Plugin de provisionamento de usuários SCIM: crie, atualize e exclua usuários do Azure AD, Okta, OneLogin, G Suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 e todos os sistemas SCIM…

 Testado até 6.2

Para obter o plugin premium, entre em contato conosco pelo endereço samlsupport@xecurify.com.

Siga os passos abaixo para configurar o provisionamento de usuários SCIM do Azure AD no WordPress.

Passo 1: Configure o plugin de provisionamento de usuários SCIM para WordPress

  • Instale o plugin premium e faça login usando suas credenciais miniOrange.
  • Você precisará de uma chave de licença para ativar o plugin.Observação Caso você já possua a versão paga do plugin miniOrange SAML 2.0 SSO, não será necessário fazer login nem usar uma chave de licença.
  • Selecione o Provedor de Identidade como azuread da lista suspensa.
  • Você pode encontrar o URL base do SCIM e Token de portador na aba de configuração SCIM do plugin.
  • Provisionamento de usuário SCIM (gerenciamento de conta de usuário) Configuração SCIM

Etapa 2: Configurar o Azure AD para provisionamento SCIM

  • Faça login no seu azuread portal e selecione o ID de entrada da Microsoft.
  • Provisionamento de usuários com o Azure AD do SCIM Standard - Faça login no portal do Azure AD e selecione o ID do MS Entra
  • Clique em Aplicações Enterprise.
  • Provisionamento de usuários com o Azure AD do SCIM Standard - Faça login no portal do Azure AD
  • Clique em Nova aplicação e selecione aplicação não relacionada à galeria. Se você já possui um aplicativo empresarial e deseja habilitar o provisionamento nele, acesse: step 5.
  • Provisionamento de usuários com o Azure AD do SCIM Standard - No portal do Azure AD Adicionar novo aplicativo Provisionamento de usuário com o Azure AD do aplicativo SCIM Standard Nome do aplicativo SCIM_User_provisioning
  • Dê um nome adequado ao seu aplicativo de provisionamento de usuários.
  • Provisionamento de usuários com o Azure AD do SCIM Standard - No portal do Azure AD Adicionar novo aplicativo
  • Clique em Provisioning no menu à esquerda.
  • Provisionamento de usuários com o Azure AD do SCIM Standard - Tela de provisionamento para gerenciar contas de usuários
  • Clique em Iniciar.
  • Provisionamento de usuários com o Azure AD do SCIM Standard - O provisionamento de usuários é iniciado
  • Selecione Automático em Modo de provisionamento e insira o URL base do SCIM e o token de portador do SCIM (que você encontrará em Etapa 1acima) .
  • Clique em Testar Conexão Para verificar as credenciais. Após testar a conexão, clique em Economize botão.
  • O provisionamento de usuário com o Azure AD do SCIM Standard escolheu o Modo de Provisionamento Automático

Etapa 3: Desprovisionamento de usuários [Disponível no plano premium]

  • Você pode selecionar o modo de desprovisionamento na guia de configuração SCIM do plug-in de provisionamento de usuários SCIM.
  • Por padrão, o desprovisionamento excluirá os usuários do site WordPress.
  • Provisionamento de usuários SCIM do Okta para WordPress | Aba de configuração do SCIM

Etapa 4: Mapeamento de atributos para usuários do SCIM

    mini laranja img  Mapeamento de atributos para usuários do SCIM no Azure AD
    • Clique em Mapeamentos menu suspenso e clique em Provisionar grupos do Azure Active Directory e desativá-lo.
    • Provisionamento de usuários com o Azure AD do SCIM Standard Provision Azure Active Directory Groups
    • Clique em Economize botão.
    • Provisionamento de usuários com o Azure AD do SCIM Standard Desabilitar Mapeamento de Grupo
    • Atribua usuários ao seu aplicativo clicando em Usuários e grupos >> Adicionar usuário/grupo .
    • Provisionamento de usuários com o Azure AD do SCIM Standard Adicionar usuários e grupos ao aplicativo
    • Clique em Nenhum selecionado, escolha usuários e clique em Selecionar botão.
    • Provisionamento de usuários com o Azure AD do SCIM Standard Selecione usuários e grupos para o aplicativo
    • Clique em Atribuir botão.
    • Provisionamento de usuários com o Azure AD do SCIM Standard Atribuir usuários e grupos ao aplicativo
    • Os usuários atribuídos serão criados em seu site WordPress, caso ainda não existam.
    • Uma vez concluída a configuração, volte para Provisioning e clique em Iniciar provisionamento .
    • Provisionamento de usuário com o Azure AD da subguia Provisionamento Padrão do SCIM Provisionamento de usuário com o Azure AD da opção Iniciar Provisionamento Padrão do SCIM
    mini laranja img  Configure o Azure AD para enviar mapeamento de atributos personalizado. [Disponível no plano premium]
    • As etapas em Mapeamento de atributos para usuários do SCIM no Azure AD É necessário seguir estas instruções para criar um mapeamento de atributos personalizado.
    • Navegue até a Provisionamento >> Visão geral >> Editar mapeamento de atributos seção do seu Aplicativo Empresarial do Azure AD.
    • Provisionamento de usuário do SCIM (gerenciamento de conta de usuário) Editar mapeamento de atributos
    • Navegue até a Provisionar usuários do Azure Active Directory seção sob o Mapeamentos suspenso.
    • Provisionamento de usuários do SCIM (gerenciamento de contas de usuários) Provisionar usuários do Azure Active Directory
    • Acesse Editar lista de atributos para customappsso seção. (Certifique-se de ter verificado) Mostrar opções avançadas).
    • Provisionamento de usuário SCIM (gerenciamento de conta de usuário) Editar lista de atributos para customappsso
    • Role até o final desta página e adicione este namespace urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{nome do atributo personalizado do WordPress} por exemplo:- urna:ietf:parâmetros:scim:esquemas:extensão:NomeDaExtensãoCustomizada:2.0:Usuário:Marca
    • Provisionamento de usuário SCIM (gerenciamento de conta de usuário) Adicionar atributo personalizado
    • Caso o atributo personalizado precise ser armazenado como um campo xprofile ou um campo BuddyPress/BuddyBoss, você deve adicionar bb_{campo xprofile} Exemplo: urna:ietf:parâmetros:scim:esquemas:extensão:NomeDaExtensãoCustomizada:2.0:Usuário:bb_City
    • Uma vez que o atributo será preenchido com o valor recebido no urna:ietf:parâmetros:scim:esquemas:extensão:NomeDaExtensãoCustomizada:2.0:Usuário:bb_City variável
    • Depois de adicionar todos os atributos, clique em Economize botão. Em seguida, escolha qual atributo do Azure AD cujos valores devem ser enviados como urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{attribute _name}
    • Clique no Adicionar novo mapeamento.
    • Provisionamento de usuário SCIM (gerenciamento de conta de usuário) Adicionar novo mapeamento
    • Selecionar Atributo de origem, esse valor será enviado do AzureAD para o WordPress. No Atributo alvo Selecione o atributo estendido correspondente para o WordPress. Clique. Ok botão.
    • Atributo de provisionamento de usuário do SCIM (gerenciamento de conta de usuário) criado com sucesso
    mini laranja img  Configurar o mapeamento de atributos do plug-in de provisionamento de usuários SCIM [Disponível no plano premium]
    • Acessar Mapeamento de Atributos subguia e habilitar Exibir o atributo do usuário quando um usuário for criado..
    • Provisionamento de usuário SCIM (gerenciamento de conta de usuário) Mostrar atributo de usuário quando um usuário é criado
    • Depois de selecionar esta opção, você pode navegar até Mapeamento de Atributos Acesse a aba do plugin e provisione um usuário de teste (este usuário não deve existir no WordPress) para verificar os atributos enviados pelo AzureAD.
    • Após a criação de um novo usuário, você pode selecionar os atributos do usuário a serem mapeados na lista suspensa ao lado do campo de atributo.
    • Mapeamento de atributos de provisionamento de usuário SCIM (gerenciamento de conta de usuário) no WordPress com Azure AD

Etapa 5: Auditoria SCIM [Disponível no plano premium]

  • O SCIM Audit permite acompanhar toda a atividade de provisionamento em andamento. Ele exibe informações detalhadas sobre cada usuário provisionado, incluindo ação do usuário, status, data de criação, etc.
  • De acordo com o relatório Provedor de usuário miniOrange SCIM plugin, navegue até o Auditoria SCIM aba.
  • Aqui você pode ver todas as informações de fornecimento do usuário.
  • Provisionamento de usuários SCIM da Okta para WordPress | Valor da auditoria
  • Clique no Mostrar Pesquisa Avançada botão, para pesquisar os detalhes do usuário fornecidos usando os filtros de pesquisa como Nome de usuário do Wordpress, endereço IP etc.
  • Provisionamento de usuários SCIM do Okta para WordPress | Mostrar pesquisa avançada
  • Ao clicar no Limpar relatórios Ao clicar nesse botão, você pode limpar todos os detalhes provisionados do usuário.
  • Provisionamento de usuários SCIM do Okta para WordPress | Clear Reports

Etapa 6: Configurações de recursos adicionais [Disponível no plano premium]

    mini laranja img  Definir função padrão para novos usuários

    Ao criar novos usuários por meio do provisionamento SCIM, você pode atribuir funções automaticamente:

    • Acesse Configurações avançadas >> Provisionamento de função padrão
    • Escolha a função que deseja que os novos usuários tenham (por exemplo, Gerente).
    • Ligar Atualizar função de usuário existente Se você deseja que as funções dos usuários já existentes sejam atualizadas durante o provisionamento.
    • Provisionamento de usuários SCIM para WordPress | Definir função padrão para novos usuários
    mini laranja img  Status de ativação do usuário

    Você pode verificar facilmente se os usuários estão ativos ou inativos.

    • Quando ativada, uma nova coluna aparece no Lista de usuários no painel do WordPress.
    • Mostra se cada usuário é:
      • Ativado (ativo em seu IdP)
      • Desativado (inativo no seu IdP)
    • Este status é atualizado automaticamente sempre que usuários são adicionados ou removidos por meio do provisionamento e desprovisionamento SCIM.
    • Provisionamento de usuários SCIM para WordPress | Status de ativação do usuário
    mini laranja img  Reatribuição de conteúdo após desprovisionamento de usuário

    Quando um usuário é excluído por meio do provisionamento SCIM, você pode decidir o que acontece com o conteúdo dele.

    • Escolher Proprietário de conteúdo padrão assumir automaticamente a propriedade do conteúdo.
    • Ou selecione Não reatribuir Para excluir permanentemente todo o conteúdo.
    • Provisionamento de usuários SCIM para WordPress | Reatribuição de conteúdo após o desprovisionamento de usuários
    mini laranja img  Selecione os sub-sites para provisionamento de usuários SCIM
    • Selecione os sub-sites aos quais os usuários devem ser atribuídos após o provisionamento do SCIM.
    • Os usuários terão acesso apenas aos sub-sites selecionados na rede.
    • Isso ajuda a controlar o acesso, restringir a atribuição de usuários apenas a sub-sites específicos e manter as permissões de usuário organizadas.
    • Provisionamento de usuários SCIM para WordPress | Selecione sub-sites para provisionamento de usuários SCIM

O plugin SCIM User Provisioning também oferece suporte ao provisionamento para outros provedores de identidade (IDPs), como Okta, Cognito, OneLogin, Salesforce, Ping Identity, WSO2, G Suite, GitHub e muitos outros.

Recurso Adicional

Outros IDPs apoiados


Se você estiver procurando por algo que não encontrou, envie um e-mail para samlsupport@xecurify.com.

Por que nossos clientes escolhem as soluções de Single Sign-On (SSO) da miniOrange para WordPress?


Suporte 24 / 7

A miniOrange oferece suporte 24 horas por dia, 7 dias por semana, para todas as Soluções de Identidade Segura. Garantimos suporte de alta qualidade para sua total satisfação.

Registrar

Comentários

Veja você mesmo o que nossos clientes dizem sobre nós.
 

Avaliações

Guias de vídeo extensivos

Instruções passo a passo e vídeos fáceis e precisos para ajudar você a configurar em minutos.

Assistir à demonstração


Oferecemos soluções de identidade seguras para Single Sign-On, Autenticação de Dois Fatores, MFA adaptável, Provisionamento e muito mais. Entre em contato conosco pelo endereço:

+1 978 658 9387 (EUA) | +91 97178 45846 (Índia) samlsupport@xecurify.com

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda