Настройка учетных записей пользователей SCIM с использованием клиента ASP.NET SCIM на базе WordPress.
Обзор
ASP.NET SCIM-клиент обеспечивает автоматическое предоставление доступа пользователям и синхронизацию между ними. WordPress и ваше ASP.NET-приложение. SCIM (Система управления междоменной идентификацией) Это открытый стандарт, используемый для безопасного управления идентификацией пользователей в различных системах. Благодаря этой интеграции операции с пользователями, такие как создание, обновление и удаление, могут обрабатываться эффективно. Следуйте приведенному ниже пошаговому руководству, чтобы настроить предоставление доступа пользователям SCIM с помощью клиента ASP.NET SCIM.
Предварительные условия: загрузка и установка
- Войти, чтобы http://portal.miniorange.com/ и перейдите в Скачать Вкладка. Там найдите приобретенный плагин и нажмите на него. Скачать плагин Чтобы скачать ZIP-файл плагина.
- Распакуйте загруженный zip-файл на свой компьютер и поместите файл пакета NuGet (.nupkg) в папку, например, "C:\miniOrangePackages".
- Выполните следующую команду в терминале Visual Studio, чтобы добавить его в качестве источника пакетов:
dotnet nuget add source C:\miniOrangePackages--name miniOrangePackage
- Откройте свой проект в терминале:
cd C:\Path\To\YourProject
- Установите пакет в свой проект, используя следующую команду:
dotnet add package miniOrange.SCIM.Client --source miniOrangePackage
OR
- После размещения пакета NuGet (.nupkg-файла) в локальной папке, вместо использования терминала, вы также можете установить его с помощью Visual Studio, выполнив следующие действия:
- Откройте ваше .NET-приложение в Visual Studio, затем нажмите на Инструменты в верхней панели навигации и перейдите к Диспетчер пакетов NuGet → Управление пакетами NuGet для решения.
- Откроется новое окно; нажмите на него. значок передач рядом с выпадающим списком «Источник пакета».
- Откроется всплывающее окно; выберите Источники пакетов В левой панели навигации нажмите на значок плюса. (+) значок, введите имя В качестве источника пакета укажите путь к папке, куда вы поместили пакет NuGet. Источник поле, затем щелкните Обновление ПО и, наконец, нажмите OK Чтобы сохранить изменения, как показано на изображении.
- После закрытия всплывающего окна выберите недавно добавленный источник пакетов из списка. Источник пакета падать.
- Теперь нажмите на Вставить вкладка, поиск miniOrange.SCIM.ClientВыберите пакет из результатов поиска и нажмите «Установить».
- Примечание: Для интеграции miniOrange ASP.NET SCIM Client в ваше приложение вам потребуется добавить в проект следующие пространства имен, службы и HTTP-конфигурации; ниже приведен пример реализации для справки.
Включите в текст только выделенный ниже фрагмент. Программа.cs файл вашего приложения.
using miniOrange.SCIM.Client.DependencyInjection;
using miniOrange.SCIM.Client.Middleware;
var builder=WebApplication.CreateBuilder(args);
builder.Services.AddRazorPages();
builder.Services.AddControllersWithViews();
builder.Services.AddSCIMClientServices();
var app = builder.Build();
if(!app.Environment.IsDevelopment())
{
app.UseExceptionHandler("/Error");
app.UseHsts();
}
app.UseHttpsRedirection();
app.UseRouting();
app.UseAuthorization();
app.MapRazorPages();
app.UseCookiePolicy();
app.UseAuthentication();
#if NET9_0_OR_GREATER
app.MapStaticAssets();
#else
app.UseStaticFiles();
#endif
app.UseSCIMClientMiddleware();();
app.Run();
Шаги настройки
Пошаговое руководство по настройке клиента ASP.NET SCIM с использованием WordPress в качестве источника предоставления ресурсов.
1. Откройте панель управления клиента .NET SCIM.
- После интеграции откройте браузер и перейдите в панель управления SCIM Client по указанному ниже URL-адресу:
https://your-app.com/?scimaction=config
- Если откроется страница настроек, это означает, что miniOrange SCIM Client успешно интегрирован в ваше приложение.
- На странице конфигурации базы данных SCIM-клиента вы найдете два метода конфигурации Чтобы настроить подключение к базе данных, вы можете выбрать один из следующих вариантов. существующие строки подключения or настройте соединение вручную в зависимости от настроек вашего приложения.
Выберите из доступных строк подключения
- Выберите Поставщик базы данных из раскрывающегося списка (например, SQL Server, MySQL, PostgreSQL, SQLite) в зависимости от настроек вашего приложения.
- Выберите Доступная строка подключения из выпадающего списка (например, DefaultConnection), который уже настроен в вашем приложении.
- Нажмите на Сохранить конфигурацию , а затем Проверить подключение Для проверки подключения к базе данных. После успешного подключения нажмите на Следующая продолжить.
OR
Настроить вручную
- Выберите Поставщик базы данных Введите необходимые данные базы данных, такие как сервер, порт (необязательно), имя базы данных, имя пользователя и пароль. Вы также можете включить опцию «Использовать». Интегрированная безопасность (аутентификация Windows) если это применимо.
- Включите «У меня есть строка подключения» Переключитесь, если хотите указать полную строку подключения напрямую, вместо заполнения отдельных полей.
- Нажмите на Сохранить конфигурацию , а затем Проверить подключение Для проверки подключения к базе данных. После успешного подключения нажмите на кнопку. Следующая продолжить.
- После нажатия кнопки «Далее» вы будете перенаправлены на страницу входа. Войдите в систему, используя свою лицензированную учетную запись miniOrange, чтобы продолжить настройку SCIM-клиента.
- После входа в систему Активация лицензии Откроется панель управления. Введите лицензионный ключ для активации плагина, который вы получите после входа в систему. portal.miniorange.com и переход к Управление лицензиями → Лицензионные ключи.
- Затем поставьте галочку в соответствующем поле. «Я ознакомился с вышеизложенными условиями и хочу активировать плагин»., и нажмите Активировать лицензию .
- После успешной активации лицензии откроется панель управления конфигурацией SCIM.
- Откройте браузер и перейдите на страницу входа в административную панель WordPress.
https://your-wordpress-site.com/wp-admin
- Введите Электронная почта и Пароль, затем нажмите Вход кнопка для доступа к панели администратора WordPress.
- После входа в систему вы будете перенаправлены на панель администратора WordPress. В левой боковой панели нажмите на Подготовка пользователей SCIM чтобы открыть плагин.
- После запуска плагина прокрутите вниз до... Учетные данные API SCIM раздел. Скопируйте Базовый URL SCIM и Токен на предъявителя SCIM и держите их под рукой, так как они понадобятся вам на следующем этапе.
- Теперь вернитесь к своему .NET SCIM-клиент панель управления и перейдите к Конфигурация SCIM Вкладка. Вставьте скопированный текст. Базовый URL SCIM в URL конечной точки SCIM поле и Токен на предъявителя SCIM в Жетон на предъявителя поле.
- Когда закончите, нажмите Сохранить конфигурацию , а затем Проверить подключение для проверки настройки.
- После успешного установления соединения появится всплывающее окно подтверждения, отображающее... Соединение успешно. Нажмите OK продолжать.
3. Сопоставление атрибутов
- Перейдите в Сопоставление атрибутов Вкладка находится в левой боковой панели. Выберите таблицу базы данных (например, Пользователи) из выпадающего списка и нажмите Сохранено.
- Составьте карту каждого Атрибут источника (Пользователь) к соответствующему Целевой атрибут (SCIM) выбрав соответствующий столбец базы данных из Поиск или выбор столбца выпадающий список для каждой строки.
- ВниманиеАтрибут «Цель» относится к стандартному полю схемы SCIM, которому будет присвоено значение столбца вашей базы данных.
- Чтобы добавить пользовательское сопоставление атрибутов (например, Номер телефона) щелкните + Добавить сопоставление Нажмите кнопку и настройте атрибуты источника и цели по мере необходимости.
- После настройки всех сопоставлений нажмите Сохранить все сопоставления чтобы сохранить изменения.
Групповые сопоставления
Если ваш поставщик идентификационных данных поддерживает групповое предоставление доступа, вы можете настроить сопоставление групп для синхронизации групп из вашего приложения с WordPress.
- Перейдите в Групповые сопоставления Вкладка находится в левой боковой панели. Под Групповой столВыберите таблицу базы данных, содержащую информацию о вашей группе, и нажмите кнопку. Сохранено.
- Точно так же под Столбец «Идентификатор группы»Выберите столбец, который служит идентификатором имени группы, и нажмите кнопку. Сохранено.
- Под Сопоставление атрибутов групп раздел, отметьте каждый Атрибут источника (группа) к соответствующему Целевой атрибут (SCIM), что относится к стандартному полю схемы SCIM, которому будет присвоено значение столбца вашей группы.
- Чтобы добавить пользовательское сопоставление атрибутов, нажмите на кнопку. + Добавить сопоставление кнопка. После завершения нажмите Сохранить сопоставления чтобы сохранить изменения.
- Прокрутите вниз до Сопоставление имен ролей Если имена групп в вашем приложении отличаются от имен на сервере, отключите этот раздел. Группы такие же, как на сервере. Настройте сопоставление локальных имен групп с соответствующими внешними именами групп в разделе Сопоставление имен групп .
- Введите Название локальной группы и соответствующие Название внешней группы в предоставленных полях. Чтобы добавить дополнительные сопоставления, нажмите на кнопку. + Добавить сопоставление нажмите кнопку, а когда закончите, нажмите Сохранено чтобы сохранить изменения.
- Если же линия индикатора Группы такие же, как на сервере. Если переключатель включен, имена локальных групп будут использоваться как есть, и сопоставление имен не требуется.
4. Параметры синхронизации
- Перейдите в Параметры синхронизации Вкладка с левой боковой панели.
- Под Настройки синхронизации пользователя, установить Размер партии определить количество записей пользователей, которые будут сгруппированы в рамках одной пакетной операции.
- Вы также можете включить Синхронизация пользователей пакетами (используйте SCIM Bulk API) Функция переключения, которая обрабатывает несколько объектов в одном запросе API для более быстрой синхронизации.
- После настройки нажмите Сохранить конфигурацию.
- Примечание: Размер партии применим только при использовании Одноразовая синхронизация or Расписание синхронизации.
- Синхронизация в реальном времени: Включите пылесос Включить синхронизацию в реальном времени Переключите этот параметр, чтобы разрешить синхронизацию изменений, внесенных пользователем (например, создание, обновление и удаление), с SCIM-сервером в режиме реального времени по мере их выполнения. Если этот параметр отключен, операции синхронизации в режиме реального времени будут отклонены. Сохранить конфигурацию для внесения изменений.
- Однократная синхронизация: Для выполнения мгновенной однократной синхронизации всех пользователей из вашего .NET-приложение Чтобы перейти на SCIM-сервер, нажмите на Выполните однократную синхронизацию .
- Синхронизация расписания: Включите пылесос Включить синхронизацию расписания включите автоматическую синхронизацию пользователей из вашего .NET-приложение на SCIM-сервер с заданными интервалами.
- После включения установите Дата и время начала Указать, когда должна начаться запланированная синхронизация.
- Затем выберите синхронизацию. частота В соответствии с вашими требованиями — ежедневно, еженедельно, ежемесячно или по индивидуальному заказу.
- Если вы выберете На заказ, введите Пользовательская ценность И выберите Ед. (например, в днях) для определения собственного интервала синхронизации.
- Нажмите Сохранить конфигурацию для внесения изменений.
Параметры синхронизации групп
- Перейдите в Параметры синхронизации групп Вкладка с левой боковой панели.
- Обратите внимание, что для синхронизации групп необходимо настроить сопоставление групп в соответствующем разделе. Групповые сопоставления Вкладка заранее.
- Под Настройки групповой синхронизации, установить Размер партии определить количество групповых записей, которые будут сгруппированы в рамках одной пакетной операции.
- Вы также можете включить Синхронизация групп пакетами (используйте SCIM Bulk API) Функция переключения, которая обрабатывает несколько объектов группы в одном запросе API для более быстрой синхронизации.
- Нажмите Сохранить конфигурацию для внесения изменений.
- Под Групповая синхронизация в реальном времени, включи Включить синхронизацию в реальном времени Переключите эту опцию, чтобы разрешить синхронизацию изменений в группах в режиме реального времени, таких как операции создания, обновления и удаления, с сервером SCIM по мере их выполнения.
- При отключении операции синхронизации в реальном времени будут отклонены. Нажмите Сохранить конфигурацию для внесения изменений.
Статьи по теме