Provisionamento de usuários do SCIM com o Azure AD
O plugin SCIM para WordPress permite automatizar a criação, atualização e exclusão de usuários do seu provedor de identidade existente para o seu site WordPress. O Sistema para Gerenciamento de Identidade entre Domínios (SCIM) é um padrão aberto para sincronizar informações de usuários de forma segura entre vários aplicativos. Aqui, apresentaremos um guia passo a passo para habilitar a sincronização de usuários SCIM entre o site WordPress e o Azure AD/Office 365, considerando o Azure AD/Office 365 como provedor de identidade.
Diferenciais
Os seguintes recursos de provisionamento são suportados:
-
Empurre novos usuários Novos usuários criados por meio do Azure AD também serão criados no aplicativo de terceiros.
-
Atualizações de perfil push (recurso premium):
Atualizações feitas no perfil do usuário através de azuread será encaminhado para o aplicativo de terceiros
-
Desativação de usuário por push (recurso premium):
Desativar o usuário ou desabilitar o acesso do usuário ao aplicativo por meio de azuread irá desativar/excluir o usuário no aplicativo de terceiros.
ObservaçãoPara esta aplicação, a desativação/exclusão de um usuário dependerá do complemento de provisionamento de usuários SCIM do miniOrange.
-
Reativar usuários (recurso premium):
Contas de usuários podem ser reativadas no aplicativo.
ObservaçãoPara reativar o usuário, é necessário selecionar o modo de desativação no complemento de provisionamento de usuários SCIM.
Melhorias futuras no plugin:
- Empurrão de grupo aprimorado
- Grupos de importação
- Sincronizar senha
Pré-requisitos: Download e instalação
Para configurar o Azure AD como IdP SAML com o WordPress, você precisará instalar o plugin miniOrange SAML SP SSO para WordPress:
Plugin de provisionamento de usuários SCIM: crie, atualize e exclua usuários do Azure AD, Okta, OneLogin, G Suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 e todos os sistemas SCIM…
Para obter o plugin premium, entre em contato conosco pelo endereço samlsupport@xecurify.com.
Siga os passos abaixo para configurar o provisionamento de usuários SCIM do Azure AD no WordPress.
Passo 1: Configure o plugin de provisionamento de usuários SCIM para WordPress
-
Instale o plugin premium e faça login usando suas credenciais miniOrange.
-
Você precisará de uma chave de licença para ativar o plugin.Observação Caso você já possua a versão paga do plugin miniOrange SAML 2.0 SSO, não será necessário fazer login nem usar uma chave de licença.
- Selecione o Provedor de Identidade como azuread da lista suspensa.
-
Você pode encontrar o URL base do SCIM e Token de portador na aba de configuração SCIM do plugin.
Etapa 2: Configurar o Azure AD para provisionamento SCIM
-
Faça login no seu azuread portal e selecione o
ID de entrada da Microsoft.
- Clique em Aplicações Enterprise.
-
Clique em Nova aplicação e selecione
aplicação não relacionada à galeria. Se você já possui um aplicativo empresarial e deseja habilitar o provisionamento nele, acesse:
step 5.
- Dê um nome adequado ao seu aplicativo de provisionamento de usuários.
- Clique em Provisioning no menu à esquerda.
- Clique em Iniciar.
-
Selecione Automático em Modo de provisionamento e insira o URL base do SCIM e o token de portador do SCIM (que você encontrará em Etapa 1acima) .
-
Clique em Testar Conexão Para verificar as credenciais. Após testar a conexão, clique em Economize botão.
Etapa 3: Desprovisionamento de usuários
[Disponível no plano premium]
-
Você pode selecionar o modo de desprovisionamento na guia de configuração SCIM do plug-in de provisionamento de usuários SCIM.
-
Por padrão, o desprovisionamento excluirá os usuários do site WordPress.
Etapa 4: Mapeamento de atributos para usuários do SCIM
Mapeamento de atributos para usuários do SCIM no Azure AD
-
Clique em Mapeamentos menu suspenso e clique em
Provisionar grupos do Azure Active Directory e desativá-lo.
- Clique em Economize botão.
-
Atribua usuários ao seu aplicativo clicando em
Usuários e grupos >> Adicionar usuário/grupo .
-
Clique em Nenhum selecionado, escolha usuários e clique em
Selecionar botão.
- Clique em Atribuir botão.
-
Os usuários atribuídos serão criados em seu site WordPress, caso ainda não existam.
-
Uma vez concluída a configuração, volte para Provisioning e clique em Iniciar provisionamento .
Configure o Azure AD para enviar mapeamento de atributos personalizado.
[Disponível no plano premium]
-
As etapas em
Mapeamento de atributos para usuários do SCIM no Azure AD
É necessário seguir estas instruções para criar um mapeamento de atributos personalizado.
-
Navegue até a
Provisionamento >> Visão geral >> Editar mapeamento de atributos seção do seu Aplicativo Empresarial do Azure AD.
-
Navegue até a Provisionar usuários do Azure Active Directory seção sob o Mapeamentos
suspenso.
-
Acesse Editar lista de atributos para customappsso seção. (Certifique-se de ter verificado) Mostrar opções avançadas).
-
Role até o final desta página e adicione este namespace
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{nome do atributo personalizado do WordPress}
por exemplo:-
urna:ietf:parâmetros:scim:esquemas:extensão:NomeDaExtensãoCustomizada:2.0:Usuário:Marca
-
Caso o atributo personalizado precise ser armazenado como um campo xprofile ou um campo BuddyPress/BuddyBoss, você deve adicionar bb_{campo xprofile} Exemplo:
urna:ietf:parâmetros:scim:esquemas:extensão:NomeDaExtensãoCustomizada:2.0:Usuário:bb_City
-
Uma vez que o atributo será preenchido com o valor recebido no
urna:ietf:parâmetros:scim:esquemas:extensão:NomeDaExtensãoCustomizada:2.0:Usuário:bb_City
variável
-
Depois de adicionar todos os atributos, clique em Economize botão. Em seguida, escolha qual atributo do Azure AD cujos valores devem ser enviados como
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User:{attribute _name}
- Clique no Adicionar novo mapeamento.
-
Selecionar Atributo de origem, esse valor será enviado do AzureAD para o WordPress. No Atributo alvo Selecione o atributo estendido correspondente para o WordPress. Clique. Ok botão.
Configurar o mapeamento de atributos do plug-in de provisionamento de usuários SCIM
[Disponível no plano premium]
-
Acessar Mapeamento de Atributos subguia e habilitar
Exibir o atributo do usuário quando um usuário for criado..
-
Depois de selecionar esta opção, você pode navegar até
Mapeamento de Atributos Acesse a aba do plugin e provisione um usuário de teste (este usuário não deve existir no WordPress) para verificar os atributos enviados pelo AzureAD.
-
Após a criação de um novo usuário, você pode selecionar os atributos do usuário a serem mapeados na lista suspensa ao lado do campo de atributo.
Etapa 5: Auditoria SCIM
[Disponível no plano premium]
-
O SCIM Audit permite acompanhar toda a atividade de provisionamento em andamento. Ele exibe informações detalhadas sobre cada usuário provisionado, incluindo ação do usuário, status, data de criação, etc.
-
De acordo com o relatório Provedor de usuário miniOrange SCIM plugin, navegue até o
Auditoria SCIM aba.
- Aqui você pode ver todas as informações de fornecimento do usuário.
-
Clique no Mostrar Pesquisa Avançada botão, para pesquisar os detalhes do usuário fornecidos usando os filtros de pesquisa como
Nome de usuário do Wordpress, endereço IP etc.
-
Ao clicar no Limpar relatórios Ao clicar nesse botão, você pode limpar todos os detalhes provisionados do usuário.
Etapa 6: Configurações de recursos adicionais
[Disponível no plano premium]
O plugin SCIM User Provisioning também oferece suporte ao provisionamento para outros provedores de identidade (IDPs), como Okta, Cognito, OneLogin, Salesforce, Ping Identity, WSO2, G Suite, GitHub e muitos outros.
Recurso Adicional
Outros IDPs apoiados
Se você estiver procurando por algo que não encontrou, envie um e-mail para samlsupport@xecurify.com.
Por que nossos clientes escolhem as soluções de Single Sign-On (SSO) da miniOrange para WordPress?
Suporte 24 / 7
A miniOrange oferece suporte 24 horas por dia, 7 dias por semana, para todas as Soluções de Identidade Segura. Garantimos suporte de alta qualidade para sua total satisfação.
Registrar
Comentários
Veja você mesmo o que nossos clientes dizem sobre nós.
Avaliações
Guias de vídeo extensivos
Instruções passo a passo e vídeos fáceis e precisos para ajudar você a configurar em minutos.
Assistir à demonstração
Oferecemos soluções de identidade seguras para Single Sign-On, Autenticação de Dois Fatores, MFA adaptável, Provisionamento e muito mais. Entre em contato conosco pelo endereço:
+1 978 658 9387 (EUA) | +91 97178 45846 (Índia) samlsupport@xecurify.com