DNN SCIM User Provisioning and Sync предоставляет возможность синхронизации пользователей (создание, обновление, удаление и деактивация) в режиме реального времени из Microsoft Entra ID (ранее Azure AD) в DNN. SCIM — это открытый стандарт, позволяющий автоматизировать процесс предоставления доступа пользователям. Предоставление доступа и синхронизация пользователей — это процесс создания, чтения и обновления информации об учетной записи пользователя и политик доступа для нескольких приложений и систем одновременно. Пользователям предоставляется необходимый уровень доступа и разрешений в зависимости от их роли и обязанностей в организации. Предоставление доступа пользователям поддерживает стандарты безопасности и соответствия требованиям, обеспечивая при этом сотрудникам необходимый уровень доступа к ресурсам организации для выполнения своих задач. Следуйте пошаговому руководству, чтобы настроить предоставление доступа пользователям PingOne (SCIM) в DotNetNuke (DNN).
Скачивание и установка
Скачать
Модуль DNN SCIM для предоставления доступа пользователям и синхронизации.
Теперь перейдите в Настройки >> Расширения и нажмите на
Установить расширение для установки модуля miniOrange DNN SCIM User Provisioning.
Нажмите на miniOrange: создание учетных записей пользователей и синхронизация Чтобы перетащить этот модуль в любой раздел страницы, сделайте это с помощью функции перетаскивания.
Вы успешно установили модуль DNN SCIM на свой веб-сайт DNN.
1. Настройте DNN в качестве SCIM-сервера.
Перейдите в Настройки DNN SCIM Вкладка для настройки модуля DNN SCIM и модуля предоставления доступа пользователям.
Скопируйте URL-адрес для инициализации SCIM и Жетон на предъявителяИ держите его под рукой, он нам понадобится позже.
В разделе «Операции SCIM» можно выполнить следующие две операции:
А] Предоставление ресурсов
Создать пользователя - Для создания пользователя, зарегистрированного на веб-сайте DNN.
Обновить пользователя - Для обновления данных пользователя, зарегистрированного на веб-сайте DNN.
B] Деобеспечение [ПРЕМИУМ+]
Удалить пользователя - Чтобы удалить пользователя на вашем сайте DNN
Деактивировать пользователя - Чтобы деактивировать пользователя на вашем сайте DNN
Включить деактивацию для администраторов - Для включения возможности деактивации на уровне администратора.
Перейдите в раздел «Сопоставление атрибутов» , чтобы сопоставить атрибуты IDP с вашим веб-сайтом DNN.
Вы можете сопоставить любые атрибуты поставщика идентификации (IdP) с атрибутами в таблице пользователей вашей базы данных.
Согласно протоколу SCIM, атрибуты, получаемые от IDP, включают в себя "userName", "emails", "givenName", "familyName".
имя атрибута
Значение атрибута
Имя пользователя
имя_пользователя
Эл. адрес
Писем
Имя
собственное имя
Фамилия
фамилия
Пользовательское сопоставление атрибутов
Эта функция доступна в версии Premium+.
После успешной настройки базового сопоставления атрибутов нажмите на
Сохранить карту.
Выбрать Корпоративные приложения из
Службы Azure .
Затем нажмите на Новое приложение.
В Просмотрите галерею Azure AD нажмите на
Создайте собственное приложение .
В Создайте собственное приложение всплывающее окно,
Введите название приложения в поле Как называется ваше приложение? текстовое поле.
Под Что вы собираетесь делать со своим заявлением?выберите третий вариант, т.е.
Интегрируйте любые другие приложения, которых нет в галерее (не из галереи)..
Нажмите на Создавай Нажмите кнопку, чтобы завершить процесс создания приложения.
С левой стороны нажмите на Резервирование.
Затем нажмите на начинать .
Выбрать Режим обеспечения as Автоматический в раскрывающемся меню.
Теперь вернитесь на портал Azure. В разделе
Учетные данные администратора вставьте скопированный фрагмент в этот раздел.
URL-адрес для инициализации SCIM и Жетон на предъявителя ценность в
URL-адрес клиента и Секретный токен поле соответственно.
Затем нажмите на Проверить подключение Кнопка для проверки соединения между Microsoft Entra ID (ранее Azure AD) и DNN.
Если соединение установлено, в правом верхнем углу появится сообщение об успешном завершении.
После успешного подключения нажмите на Сохранено .
ПРИМЕЧАНИЕ: В случае неудачной проверки соединения, пожалуйста, свяжитесь с нами по адресу dnnsupport@xecurify.com , приложив скриншот окна с ошибкой. Мы поможем вам решить проблему и окажем помощь в настройке.
Перейдите на сайт Резервирование меню в левой боковой панели навигации. Перейдите к Настройки раздел, а затем выберите
Синхронизировать только назначенных пользователей и группы. из Объем падать.
Установить Статус подготовки кнопка переключения On и нажмите на Сохранено .
В Первые шаги раздел, нажмите
Назначение пользователей и групп ссылку.
Нажмите на Добавить пользователя/группу .
В Добавить назначение окно, под Пользователи, нажмите на
Не выбрано, ничего не выбрано.
Откройте приложение Пользователи Во всплывающем окне введите имя пользователя в поле поиска, затем выберите пользователя и нажмите кнопку. Выбрать .
Затем нажмите на Назначать .
Вы можете видеть, что пользователь успешно назначен в ваше приложение.
Перейдите в Предоставление по требованию с левой панели.
Найдите пользователя и группу по имени, имени пользователя или адресу электронной почты. Введите в поле поиска, а затем назначьте одного из пользователей, которому назначено это корпоративное приложение.
Нажмите на Обеспечение .
Вы успешно настроили модуль miniOrange DNN SCIM User Provisioning с использованием Microsoft Entra ID (ранее Azure AD). Вы можете настроить DotNetNuke (DNN) User Provisioning и синхронизацию с Okta, Salesforce, OneLogin, PingFederate, Centrify, JumpCloud, а также с собственным пользовательским поставщиком идентификации (IDP).
Свяжитесь с нами по адресу dnnsupport@xecurify.com , и мы поможем вам настроить двухфакторную аутентификацию (2FA) в DotNetNuke. Мы предоставим быструю консультацию (по электронной почте/на встрече) по вашим требованиям, и наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.
×
Привет!
Нужна помощь? Мы здесь!
Обратитесь в службу поддержки miniOrange.
Благодарим Вас за запрос.
Если вы не получите от нас ответа в течение 24 часов, пожалуйста, отправьте нам повторное письмо по адресу [адрес электронной почты]. info@xecurify.com
Запрос не выполнен.
Пожалуйста, попробуйте отправить электронное письмо по адресу... info@xecurify.com