Настройка управления учетными записями пользователей Okta в режиме реального времени для WordPress с использованием SCIM. Наш плагин SCIM для WordPress (WP) позволяет автоматизировать создание, обновление и удаление информации о пользователях из IDP (провайдера идентификации) в режиме реального времени на вашем сайте WordPress. Это руководство поможет вам настроить управление учетными записями пользователей SCIM для вашего сайта WordPress, используя Okta в качестве провайдера идентификации, для обеспечения бесперебойного автоматизированного управления учетными записями пользователей Okta SCIM в режиме реального времени.
Особенности
Поддерживаются следующие функции подготовки ресурсов:
- Привлечение новых пользователей Новые пользователи, созданные через Okta, также будут созданы в стороннем приложении.
- Принудительное обновление профиля (премиум-функция):
Изменения в профиле пользователя вносятся через Okta будет передано стороннему приложению
- Функция принудительной деактивации пользователя (премиум-функция):
Деактивация пользователя или блокировка его доступа к приложению осуществляется посредством Okta Это приведет к деактивации/удалению пользователя в стороннем приложении.
ВниманиеДля данного приложения деактивация/удаление пользователя будет зависеть от дополнительного модуля miniOrange SCIM для управления учетными записями пользователей.
- Активация пользователей (премиум-функция):
В приложении можно повторно активировать учетные записи пользователей.
ВниманиеДля повторной активации пользователя необходимо выбрать режим деактивации в дополнительном модуле SCIM для управления учетными записями пользователей.
- Импорт пользователей (премиум-функция):
Пользователи могут импортировать активных пользователей из WordPress в Okta.
- Улучшенная групповая атака
Планируемые улучшения плагина:
- Импортные группы
- Пароль синхронизации
Предварительные условия: Загрузка и установка.
Для настройки Okta в качестве поставщика идентификации SAML (SAML IDP) с WordPress вам потребуется установить плагин miniOrange SCIM для управления учетными записями пользователей:
Плагин SCIM для управления учетными записями пользователей: создание, обновление и удаление пользователей из Azure AD, Okta, OneLogin, G-suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 и всех SCIM-систем…
Чтобы получить премиум-плагин, свяжитесь с нами по адресу
samlsupport@xecurify.com
Выполните следующие шаги для настройки предоставления доступа пользователям Okta SCIM в WordPress (WP).
Шаг 1: Настройка плагина WP SCIM для управления учетными записями пользователей
- Установите премиум-плагин и войдите в систему, используя свои учетные данные miniOrange.
- Для активации плагина потребуется лицензионный ключ.Внимание Если у вас уже есть платная версия плагина miniOrange SAML 2.0 SSO, вам не потребуется авторизация или лицензионный ключ.
- Выберите поставщика удостоверений как Okta из выпадающего списка.
- Вы можете найти Базовый URL SCIM и Токен на предъявителя на вкладке конфигурации SCIM плагина.
Шаг 2: Настройка Okta для предоставления SCIM-доступа.
- Перейдите на Okta Войдите на портал и войдите в свою учетную запись.
- Перейдите в Портал администратора > Области применения и нажмите на Просмотр каталога приложений.
- Найдите WordPress SSO с использованием SCIM-провизионирования и выберите приложение.
- Нажмите на Добавить интеграцию .
- Нажмите на Готово для дальнейшей настройки приложения.
- Перейдите в Меню подготовки в приложении и нажмите на Настроить интеграцию API
.
- Проверить Включить интеграцию API поле и введите Базовый URL SCIM in Базовый URL поле и
Токен на предъявителя SCIM in Токен API поле из Вкладка «Конфигурация SCIM» плагина для настройки учетных записей пользователей SCIM.
- Нажмите на Тестовые учетные данные APIВ случае успеха в верхней части экрана появится подтверждающее сообщение.
- Нажмите на Сохранено .
- Выберите В приложение в левой панели, затем выберите Функции обеспечения Чтобы включить, нажмите на Редактировать.
- Нажмите на Сохранено
- Теперь вы можете назначать пользователей приложению и завершить его настройку.
- С помощью этого руководства мы успешно настроили передачу учетных данных пользователей SCIM между WordPress (WP) и Okta в качестве поставщика идентификации (IDP) с использованием плагина WordPress SCIM. Это решение гарантирует, что вы сможете быстро и без проблем развернуть бесперебойную передачу учетных данных пользователей WordPress Okta SCIM в режиме реального времени.
Шаг 3: Импорт пользователей WordPress в Okta (необязательно)
- Если вы хотите перенаправить пользователя WordPress в Okta, выполните следующие действия. В противном случае, этот раздел можно пропустить.
- Перейдите в раздел «Настройка ресурсов» в приложении Okta.
- Выберите В Окта В левой панели выберите функцию «Импорт».
- Запланируйте импорт: выберите интервал из выпадающего списка. Okta проверит список пользователей, чтобы импортировать пользователей из WordPress.
- Формат имени пользователя Okta: выберите «Адрес электронной почты».
- Создание пользователей и сопоставление
- Для проверки настроек по умолчанию вы можете обратиться к скриншоту ниже.
Шаг 4: Отключение пользователей от системы.
[Это премиум-функция]
- Режим депровизионирования можно выбрать на вкладке конфигурации SCIM плагина SCIM User Provisioning.
- По умолчанию функция «Де-провайдинг» удалит пользователей с сайта WordPress.
Шаг 5: Сопоставление атрибутов для пользователей SCIM [Это премиум-функция]
Сопоставление атрибутов для пользователей SCIM в Okta
- Эта функция позволяет сопоставлять любой атрибут, отправленный поставщиком идентификации (IDP), с таблицей usermeta WordPress. Вы можете выполнить описанные ниже шаги, чтобы добавить пользовательские атрибуты в Okta.
- Перейдите в Резервирование вкладка в приложении SCIM в Okta.
- Нажмите на Перейти в редактор профиля .
- Нажмите на Добавить атрибут кнопка для добавления атрибута(ов).
- Укажите подробные сведения об атрибуте и обязательно используйте следующие параметры: Внешнее пространство имен as
urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User
- Нажмите на Сохранено .
- После добавления атрибута перейдите по ссылке. Отображения .
- Выберите WordPress SSO с использованием SCIM-провизионирования и выберите атрибуты для сопоставления.
- Сопоставьте выбранные атрибуты с созданным вами атрибутом и сохраните сопоставления, нажав соответствующую кнопку.
Сохранить сопоставления .
- Эти шаги можно повторить для различных атрибутов. Чтобы проверить, отправляются ли атрибуты приложением Okta, назначьте в приложение Okta пользователя, которого нет в WordPress.
- Выполните действия, описанные в следующем разделе, чтобы сопоставить атрибуты WordPress с Okta.
Сопоставление атрибутов для пользователей SCIM в WordPress
- Функция сопоставления атрибутов позволяет сопоставлять атрибуты пользователя, отправляемые поставщиком идентификации (IDP) во время инициализации SCIM, с атрибутами пользователя в WordPress. Эти атрибуты отображаются в правом верхнем углу.
- Нажмите на Добавить атрибут кнопка для добавления пользовательского поля атрибутов.
- Под Имя пользовательского атрибута В поле введите имя атрибута, который вы хотите сопоставить.
- Под Название атрибута из IDP В поле выберите из выпадающего списка атрибут IDP, который вы хотите сопоставить.
- Включите Показать атрибут Переключатель для атрибута позволяет отображать его в таблице пользователей WordPress. Нажмите на
Сохранено .
Шаг 6: Аудит SCIM [Это премиум-функция]
- SCIM Audit позволяет отслеживать всю активность по созданию учетных записей пользователей. Он отображает подробную информацию о каждом создаваемом пользователе. Эта информация включает в себя действие пользователя, статус, дату создания и т. д.
- В miniOrange SCIM User Provider плагин, перейти к Аудит SCIM меню.
- Здесь вы можете увидеть всю информацию о предоставлении прав доступа пользователям.
- Нажмите на Показать Расширенный поиск кнопка для поиска предоставленных пользователем данных с использованием поисковых фильтров, например: Имя пользователя WordPress, IP-адрес и так далее
- При нажатии на Очистить отчеты С помощью этой кнопки можно очистить все предоставленные пользователем данные.
Схема обнаружения
- Плагин miniOrange SCIM для управления учетными записями пользователей не поддерживает обнаружение схемы.
Советы по устранению неполадок
- ВниманиеWordPress не позволяет изменить имя пользователя. Вы можете изменить адрес электронной почты, но не имя пользователя.
Дополнительный ресурс
Другие внутренне перемещенные лица, получающие поддержку
Если вы ищете что-то, чего не можете найти, пожалуйста, напишите нам по электронной почте. samlsupport@xecurify.com
Почему наши клиенты выбирают решения miniOrange для единого входа (SSO) в WordPress?
Круглосуточная поддержка
miniOrange предоставляет круглосуточную поддержку всех решений для безопасной идентификации. Мы гарантируем высокое качество поддержки, чтобы удовлетворить ваши потребности.
Регистрация
Отзывы клиентов
Убедитесь сами, что говорят о нас наши клиенты.
Отзывы
Подробные видеоинструкции
Простые и точные пошаговые инструкции и видеоролики, которые помогут вам выполнить настройку за считанные минуты.
Смотреть демо
Мы предлагаем надежные решения для управления идентификацией, включая единый вход (SSO), двухфакторную аутентификацию (JFA), адаптивную многофакторную аутентификацию (MFA), предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:
+1 978 658 9387 (США) | +91 97178 45846 (Индия) samlsupport@xecurify.com
[MO_CONTACT_US]