Настройте CyberArk как SCIM-клиент, а Joomla как SCIM-сервер.
Обзор
Плагин Joomla SCIM предоставляет возможность автоматизации. Процесс создания, обновления и удаления пользователей от существующего поставщика идентификационных данных к вашему сайту Joomla. Система для Междоменное управление идентификацией (SCIM) SCIM — это открытый стандарт для безопасной синхронизации информации о пользователях между несколькими приложениями. Здесь мы рассмотрим пошаговое руководство по включению синхронизации пользователей SCIM между сайтом Joomla и другими приложениями. CyberArk в качестве поставщика идентификационных данных.
Пожалуйста, посетите нашу страницу. здесь.
Шаг 1: Установите плагин Joomla SCIM User Provisioning.
- Скачайте zip-файл для плагин miniOrange SCIM для предоставления доступа пользователям для Joomla из здесь.
- Теперь перейдите к Система -> под Установите раздел -> нажмите на Расширения
- Сейчас под Загрузка файла пакета нажмите выбрать файл Затем выберите zip-файл плагина SCIM User Provisioning.
Шаг 2: Настройка Joomla в качестве SCIM-сервера
- Скачать Плагин Joomla SCIM, затем перейдите на вкладку «Конфигурации SCIM», чтобы получить Базовый URL SCIM и Токен SCIM для носителя .
Примечание: Эта информация необходима для настройки вашего приложения CyberArk в качестве поставщика идентификации (IDP).
Шаг 3: Автоматизированное предоставление доступа пользователям с помощью CyberArk
- Войдите в свой CyberArk Консоль администратора.
Примечание: Вы можете настроить единый вход (SSO) в Joomla, используя SAML SP и CyberArk в качестве поставщика идентификации (IDP), следуя инструкциям, приведенным здесь.
- Нажмите на Резервирование меню.
- Выбрать Включить предоставление ресурсов для этого приложения затем нажмите Сохранено.
- Откройте всплывающее окно «Настройка SCIM», затем нажмите на Да .
- Выбрать Предпросмотр or Живой режим согласно вашему требованию.
- Enter Базовый URL SCIM в URL-адрес службы SCIM текстовое поле.
- Выбрать Тип авторизации.
Примечание: Тип авторизации определяет, какая информация требуется и где её найти.
| ОАут 2.0 | Этот тип авторизации использует рабочий процесс для предоставления доступа. Заголовок авторизации напрямую предоставляет учетные данные. |
| Заголовок авторизации | Необходимо выбрать тип заголовка. |
- In Тип авторизации Заполните всю необходимую информацию:
Если вы выберете OAuth 2.0, необходимая информация будет предоставлена здесь.
- Авторизовать URLСкопируйте и вставьте URL-адрес авторизации из вкладки «Настройка OAuth» в плагине клиента Joomla OAuth/OpenId Connect.
- URL-адрес токена доступаСкопируйте и вставьте URL-адрес авторизации из вкладки «Настройка OAuth» в плагине клиента Joomla OAuth/OpenId Connect.
- идентификатор клиентаСкопируйте и вставьте идентификатор клиента из... Настроить OAuth вкладка в плагине клиента подключения Joomla OAuth/OpenId
- Секрет клиентаСкопируйте и вставьте секретный ключ клиента (Client Secret) из вкладки «Настройка OAuth» в плагине клиента Joomla OAuth/OpenId Connect.
- ОбъемСкопируйте и вставьте параметр Scope из вкладки «Настройка OAuth» в плагине клиента Joomla OAuth/OpenId Connect.
Заголовок авторизации
- Если вы выберете
Заголовок авторизации требует от вас выбора Тип заголовка. - Выбрать Жетон на предъявителя если вашему приложению требуется заголовок в формате: Bearer
. - Выбрать Базовый если вашему приложению требуется аутентификация в формате: HTTP BASIC.
- Выбрать Прямой если ваше приложение использует другой формат.
- Выбрать Жетон на предъявителя.
- Копировать Токен на предъявителя SCIM из Конфигурация SCIM Нажмите клавишу Tab и вставьте Жетон на предъявителя текстовое поле.
- Нажмите на проверить и Сохранено Кнопка для сохранения информации о настройке SCIM.
- Вы успешно настроили плагин miniOrange Joomla SCIM User Provisioning Plugin для работы с CyberArk.
- Нажмите на вкладку «Планы обновления», чтобы ознакомиться с полным списком функций и различными планами лицензирования. ИЛИ вы можете нажмите здесь. проверить функции и планы лицензирования.
- Если вы хотите приобрести платную версию плагина, вам необходимо зарегистрироваться/войти в систему на вкладке «Настройка аккаунта». ИЛИ вы можете Зарегистрироваться/войти здесь.
