O plugin SCIM para WordPress permite automatizar a criação, atualização e exclusão de usuários do seu provedor de identidade (IdP) para o seu site WordPress. O SCIM é um padrão aberto para sincronizar informações de usuários de forma segura entre várias aplicações. Neste guia passo a passo, demonstraremos como habilitar a sincronização de usuários SCIM entre o seu site WordPress e o PingOne SCIM como provedor de identidade.
Diferenciais
Os seguintes recursos de provisionamento são suportados:
-
Empurre novos usuários Novos usuários criados através do PingOne também serão criados no site WordPress.
-
Atualizações de perfil push (recurso premium):
As atualizações feitas no perfil do usuário através do PingOne serão enviadas para o site WordPress.
-
Desativação de usuário por push (recurso premium):
Desativar o usuário ou desabilitar o acesso do usuário ao aplicativo por meio do PingOne desativará/excluirá o usuário no site WordPress.
Nota : Para esta aplicação, a desativação/exclusão de um usuário dependerá da configuração do complemento de provisionamento de usuários SCIM do miniOrange.
-
Reativar usuários (recurso premium):
Contas de usuários podem ser reativadas no aplicativo.
Nota : Para reativar o usuário, é necessário selecionar o modo de desativação no complemento de provisionamento de usuários SCIM.
-
Importar usuários (recurso premium):
Os usuários podem importar usuários ativos do WordPress para o PingOne.
Melhorias futuras no plugin:
- Grupos de importação
- Sincronizar senha
- Empurrão de grupo aprimorado
Pré-requisitos: Download e instalação
Para configurar o PingOne como IdP SAML com o WordPress, você precisará instalar o plugin de provisionamento de usuários SCIM da miniOrange :
Plugin de provisionamento de usuários SCIM: crie, atualize e exclua usuários do Azure AD, PingOne, OneLogin, G-Suite, Centrify, PingOne, Idaptive, Gluu, WS02 e todos os sistemas SCIM…
Para obter o plugin premium, entre em contato conosco pelo endereço samlsupport@xecurify.com.
Siga os passos abaixo para configurar o provisionamento de usuários SCIM do PingOne no WordPress.
Passo 1: Configure o plugin de provisionamento de usuários SCIM para WordPress
-
Instale o plugin premium e faça login usando suas credenciais miniOrange.
-
Você precisará de uma chave de licença para ativar o plugin.Observação Caso você já possua a versão paga do plugin miniOrange SAML 2.0 SSO, não será necessário fazer login nem usar uma chave de licença.
- Selecione o Provedor de Identidade como PingOne.
-
Você pode encontrar o URL base do SCIM e Token de portador na aba de configuração SCIM do plugin.
Etapa 2: Configurar o PingOne para provisionamento SCIM
-
Acesse PingOne portal e faça login com a conta de administrador.
-
Após efetuar login, você precisará adicionar o ambiente para seu aplicativo.
-
Na aba da esquerda, sob o Coneções seção, selecione o
Provisioning.
- Clique em + para adicionar a nova conexão.
-
Selecione os SCIM tipo de conexão com base e clique em Seguinte.
-
Debaixo Crie uma nova conexão, introduzir o Nome e
Descrição e clique em Seguinte.
-
Na próxima etapa, sob o Configurar autenticação seção, entre no URL DA BASE SCIM do Configuração SCIM guia do
Provisionamento de usuários SCIM plugin.
-
De acordo com o relatório Método de autenticação campo, selecione o
Token de portador OAuth 2 da lista suspensa.
-
Introduzir o Token de portador SCIM no Token de acesso OAuth campo do Configuração SCIM guia do
Provisionamento de usuários SCIM plugin e clique em
Testar Conexão botão.
-
De acordo com o relatório Configurar preferências, mantenha as informações do campo como padrão e clique em Acabamento.
-
Sob o Coneções guia, selecione o aplicativo que você configurou e ative o botão de alternância exibido no canto direito.
-
Navegue de volta para o Provisioning guia, clique em
Nova regra botão.
-
Digite o nome e a descrição e clique em Criar regra botão.
-
Sob o Conexão disponível, selecione o aplicativo configurado e clique em Economize.
-
De acordo com o relatório Filtro customizado seção, adicione os atributos apropriados no
Atributo campo e seu Valor. Clique em Economize.
- Habilite a alternância para habilitar as regras.
-
Agora você pode atribuir os usuários acessando o Utilizadores guia sob o
Identidades no painel esquerdo.
- Clique em Adicionar usuário botão para adicionar usuário para provisionamento.
Você configurou com sucesso o plugin miniOrange SCIM User Provisioning para WordPress com o PingOne.
Etapa 3: Desprovisionamento de usuários
[Disponível no plano premium]
-
Você pode selecionar o modo de desprovisionamento na guia de configuração SCIM do plug-in de provisionamento de usuários SCIM.
-
Por padrão, o desprovisionamento excluirá os usuários do site WordPress.
Etapa 4: Mapeamento de atributos para usuários do SCIM
[Disponível no plano premium]
-
O recurso de Mapeamento de Atributos permite mapear os atributos do usuário enviados pelo seu provedor de identidade (IdP) para os atributos do usuário no site WordPress. Esses atributos podem ser visualizados no canto direito.
-
Mapeamento de atributos personalizados: Essa funcionalidade permite mapear qualquer atributo enviado pelo IdP para a tabela usermeta do WordPress.
- Clique em Adicionar atributo botão para adicionar campo de atributo personalizado.
-
Sob o Nome do atributo personalizado No campo, insira o nome do atributo que deseja mapear.
-
Sob o Nome do atributo do IDP No campo preenchido, selecione o atributo IDP que deseja mapear na lista suspensa.
-
Habilite o botão de alternância Para um atributo, se você quiser exibi-lo na tabela de usuários do WordPress, clique em Economize.
Etapa 5: Auditoria SCIM
[Disponível no plano premium]
-
O SCIM Audit permite acompanhar toda a atividade de provisionamento em andamento. Ele exibe informações detalhadas sobre cada usuário provisionado, incluindo ação do usuário, status, data de criação, etc.
-
De acordo com o relatório Provedor de usuário miniOrange SCIM plugin, navegue até o
Auditoria SCIM aba.
- Aqui você pode ver todas as informações de fornecimento do usuário.
-
Clique no Mostrar Pesquisa Avançada botão, para pesquisar os detalhes do usuário fornecidos usando os filtros de pesquisa como
Nome de usuário do Wordpress, endereço IP etc.
-
Ao clicar no Limpar relatórios Ao clicar nesse botão, você pode limpar todos os detalhes provisionados do usuário.
Etapa 6: Configurações de recursos adicionais
[Disponível no plano premium]
Recurso Adicional
Outros IDPs apoiados
Se você estiver procurando por algo que não encontrou, envie um e-mail para samlsupport@xecurify.com.
Por que nossos clientes escolhem as soluções de Single Sign-On (SSO) da miniOrange para WordPress?
Suporte 24 / 7
A miniOrange oferece suporte 24 horas por dia, 7 dias por semana, para todas as Soluções de Identidade Segura. Garantimos suporte de alta qualidade para sua total satisfação.
Registrar
Comentários
Veja você mesmo o que nossos clientes dizem sobre nós.
Avaliações
Guias de vídeo extensivos
Instruções passo a passo e vídeos fáceis e precisos para ajudar você a configurar em minutos.
Assistir à demonstração
Oferecemos soluções de identidade seguras para Single Sign-On, Autenticação de Dois Fatores, MFA adaptável, Provisionamento e muito mais. Entre em contato conosco pelo endereço:
+1 978 658 9387 (EUA) | +91 97178 45846 (Índia) samlsupport@xecurify.com