Результаты поиска :

×

Okta Автоматизированная авторизация пользователей в WordPress с использованием SCIM | Okta SCIM для WordPress

Настройка управления учетными записями пользователей Okta в режиме реального времени с использованием SCIM для WordPress. Наш плагин SCIM User Provisioning для WordPress позволяет автоматизировать создание, обновление и удаление информации о пользователях из IDP (провайдера идентификации) в режиме реального времени на вашем сайте WordPress. Это руководство поможет вам настроить управление учетными записями пользователей SCIM для вашего сайта WordPress, используя Okta в качестве провайдера идентификации, для достижения бесперебойного автоматизированного управления учетными записями пользователей Okta SCIM в режиме реального времени для WordPress. В дополнение к управлению учетными записями в режиме реального времени, плагин также предоставляет расширенные функции, такие как сопоставление атрибутов, удаление учетных записей, журналы аудита SCIM, назначение ролей по умолчанию, переназначение контента и выбор подсайтов для нескольких сайтов. Для получения подробного обзора функций ознакомьтесь с плагином SCIM User Provisioning для WordPress. Вы можете выполнить следующие шаги, чтобы настроить управление учетными записями пользователей Okta SCIM для WordPress.


Поддерживаются следующие функции подготовки ресурсов:

  • Привлечение новых пользователейНовые пользователи, созданные через Okta, также будут созданы в стороннем приложении.
  • Принудительное обновление профиля (премиум-функция): Изменения в профиле пользователя вносятся через Okta будет передано стороннему приложению.
  • Функция принудительной деактивации пользователя (премиум-функция): Деактивация пользователя или блокировка его доступа к приложению осуществляется посредством Okta Это приведет к деактивации/удалению пользователя в стороннем приложении.

    Примечание: В данном приложении деактивация/удаление пользователя будет зависеть от дополнительного модуля miniOrange SCIM для управления учетными записями пользователей.

  • Активация пользователей (премиум-функция): В приложении можно повторно активировать учетные записи пользователей.

    Примечание: Для повторной активации пользователя необходимо выбрать режим деактивации в дополнительном модуле SCIM для управления учетными записями пользователей.

  • Импорт пользователей (премиум-функция): Пользователи могут импортировать активных пользователей из WordPress в Okta.
  • Улучшенная групповая атака

Планируемые улучшения плагина:

  • Импортные группы
  • Пароль синхронизации

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск для Плагин SCIM User Provisioning для WordPress и нажмите на установить сейчас.
  • После установки нажмите на активировать.
  • Чтобы получить премиум-плагин, свяжитесь с нами по адресу samlsupport@xecurify.com.

Мы предоставляем услугу SCIM-управления учетными записями пользователей для WordPress с использованием различных поставщиков идентификации, таких как:

Azure AD

Centrify

Программы Google

OneLogin

PingOne

миниоранжевый

Не можете найти своего поставщика идентификационных данных? Нажмите здесь , чтобы узнать больше о настройке SCIM.

  • Установите премиум-плагин и войдите в систему, используя свои учетные данные miniOrange.
  • Для активации плагина потребуется лицензионный ключ.

    Примечание: Если у вас уже есть платная версия плагина miniOrange SAML 2.0 SSO, вам не потребуется логин или лицензионный ключ.

  • Выберите поставщика удостоверений как Okta из выпадающего списка.
  • Вы можете найти Базовый URL SCIM и Токен на предъявителя на вкладке конфигурации SCIM плагина.
  • Okta SCIM User Provisioning for WordPress | Вкладка «Конфигурация SCIM»

  • Перейдите на Okta Войдите на портал и войдите в свою учетную запись.
  • Перейдите в Портал администратора > Области применения и нажмите на Просмотр каталога приложений.
  • Okta SCIM User Provisioning for WordPress | Browse App
  • Найдите Единый вход (SSO) с использованием SCIM-провизионирования и выберите приложение.
  • Okta SCIM User Provisioning for WordPress | Добавить новое приложение
  • Нажмите на Добавить интеграцию .
  • Okta SCIM User Provisioning for WordPress | Add App
  • Нажмите на Готово для дальнейшей настройки приложения.
  • Настройка учетных записей пользователей Okta SCIM для WordPress | Общие настройки
  • Перейдите в Меню подготовки в приложении и нажмите на Настроить интеграцию API .
  • Okta SCIM: настройка пользовательской инфраструктуры для WordPress | Настройка интеграции API
  • Проверить Включить интеграцию API поле и введите Базовый URL SCIM in Базовый URL поле и Токен на предъявителя SCIM in Токен API поле из Вкладка «Конфигурация SCIM» плагина для настройки учетных записей пользователей SCIM.
  • Нажмите на Тестовые учетные данные APIВ случае успеха в верхней части экрана появится подтверждающее сообщение.
  • Нажмите на Сохранено .
  • Okta SCIM: настройка учетных записей пользователей для WordPress | Включение интеграции API
  • Выбрать В приложение в левой панели, затем выберите Функции обеспечения Чтобы включить, нажмите на Редактировать.
  • Okta SCIM: создание учетных записей пользователей для WordPress | Создание учетных записей для приложений
  • Нажмите на Сохранено.
  • Теперь вы можете назначать пользователей приложению и завершить его настройку.

  • С помощью этого руководства мы успешно настроили передачу учетных данных пользователей SCIM между WordPress и Okta в качестве поставщика идентификации (IDP), используя плагин SCIM для WordPress. Это решение гарантирует, что вы сможете быстро и без проблем развернуть бесперебойную передачу учетных данных пользователей Okta SCIM для WordPress в режиме реального времени.


  • Если вы хотите перенаправить пользователя WordPress в Okta, выполните следующие действия. В противном случае, этот раздел можно пропустить.
  • Перейдите в раздел «Настройка ресурсов» в приложении Okta.
  • Выбрать В Окта В левой панели выберите функцию «Импорт».
    • Импорт расписания: Выберите интервал из выпадающего списка. Okta проверит список пользователей, чтобы импортировать пользователей из WordPress.
    • Формат имени пользователя Okta: Выберите «Адрес электронной почты».
  • Okta SCIM: создание учетных записей пользователей для WordPress | Создание учетных записей для приложений
  • Создание и сопоставление пользователей
    • Для проверки настроек по умолчанию вы можете обратиться к скриншоту ниже.
  • Okta SCIM User Provisioning for WordPress | Создание и сопоставление пользователей

  • Режим депровизионирования можно выбрать на вкладке конфигурации SCIM плагина SCIM User Provisioning.
  • По умолчанию функция «Де-провайдинг» удалит пользователей с сайта WordPress.
  • Okta SCIM User Provisioning for WordPress | Вкладка «Конфигурация SCIM»

Сопоставление атрибутов для пользователей SCIM в Okta

  • Эта функция позволяет сопоставлять любой атрибут, отправленный поставщиком идентификации (IDP), с таблицей usermeta WordPress. Вы можете выполнить описанные ниже шаги, чтобы добавить пользовательские атрибуты в Okta.
  • Перейдите в Резервирование вкладка в приложении SCIM в Okta.
  • Настройка учетных записей пользователей Okta SCIM для WordPress | Настройка учетных записей приложений в Okta IdP
  • Нажмите на Перейти в редактор профиля .
  • Okta SCIM — настройка пользовательских профилей для WordPress | Редактор профилей приложений в Okta IdP
  • Нажмите на Добавить атрибут кнопка для добавления атрибута(ов).
  • Настройка учетных записей пользователей Okta SCIM для WordPress | Добавление пользовательского атрибута в Okta IdP
  • Укажите подробные сведения об атрибуте и обязательно используйте следующие параметры: Внешнее пространство имен as urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User
  • Настройка учетных записей пользователей Okta SCIM для WordPress | Создание пользовательского атрибута в Okta IdP
  • Нажмите на Сохранено .
  • После добавления атрибута перейдите по ссылке. Отображения .
  • Okta SCIM: создание учетных записей пользователей для WordPress | Сопоставление атрибутов в Okta IdP
  • Выбрать Единый вход (SSO) с использованием SCIM-провизионирования и выберите атрибуты для сопоставления.
  • Сопоставьте выбранные атрибуты с созданным вами атрибутом и сохраните созданные сопоставления, нажав соответствующую кнопку. Сохранить сопоставления .
  • Okta SCIM — создание учетных записей пользователей для WordPress | Отправка пользовательских атрибутов из Okta IdP
  • Эти шаги можно повторить для различных атрибутов. Чтобы проверить, отправляются ли атрибуты приложением Okta, назначьте в приложение Okta пользователя, которого нет в WordPress.
  • Выполните действия, описанные в следующем разделе, чтобы сопоставить атрибуты WordPress с Okta.

Сопоставление атрибутов для пользователей SCIM в WordPress

  • Функция сопоставления атрибутов позволяет сопоставлять атрибуты пользователя, отправляемые поставщиком идентификации (IDP) во время инициализации SCIM, с атрибутами пользователя в WordPress. Эти атрибуты отображаются в правом верхнем углу.
  • Нажмите на Добавить атрибут кнопка для добавления пользовательского поля атрибутов.
  • Под Имя пользовательского атрибута В поле введите имя атрибута, который вы хотите сопоставить.
  • Под Название атрибута из IDP В поле выберите из выпадающего списка атрибут IDP, который вы хотите сопоставить.
  • Включите Показать атрибут Переключатель для атрибута позволяет отображать его в таблице пользователей WordPress. Нажмите на Сохранено .
  • Okta SCIM — настройка пользовательских учетных записей для WordPress | Настройка сопоставления атрибутов

  • SCIM Audit позволяет отслеживать всю активность по созданию учетных записей пользователей. Он отображает подробную информацию о каждом создаваемом пользователе. Эта информация включает в себя действие пользователя, статус, дату создания и т. д.
  • В miniOrange Средство подготовки пользователей SCIM плагин, перейдите к Аудит SCIM меню.
  • Здесь вы можете увидеть всю информацию о предоставлении прав доступа пользователям.
  • Okta SCIM User Provisioning for WordPress | Audit value
  • Нажмите на Показать Расширенный поиск кнопка для поиска данных о предоставленных пользователях с использованием фильтров поиска, например: Имя пользователя WordPress, IP-адрес и так далее
  • Okta SCIM User Provisioning for WordPress | Показать расширенный поиск
  • При нажатии на Очистить отчеты С помощью этой кнопки можно очистить все предоставленные пользователем данные.
  • Okta SCIM User Provisioning for WordPress | Clear Reports

Установить роль по умолчанию для новых пользователей

При создании новых пользователей с помощью SCIM-провизионной системы можно автоматически назначать им роли:

  • Перейдите на Расширенные настройки >> Предоставление ролей по умолчанию
  • Выберите роль, которую вы хотите присвоить новым пользователям (например, Менеджер).
  • включать Обновить роль существующего пользователя Если вы хотите, чтобы роли уже существующих пользователей обновлялись во время инициализации.
  • Настройка учетных записей пользователей SCIM для WordPress | Установка роли по умолчанию для новых пользователей

Статус активации пользователя

Вы можете легко проверить, активны или неактивны пользователи.

  • При включении этой функции в таблице появляется новый столбец. Список пользователей в панели управления WordPress.
  • Это показывает, является ли каждый пользователь:
    • Активированный (активно в вашем IdP)
    • дезактивированный (неактивно в вашем IdP)
  • Этот статус автоматически обновляется при добавлении или удалении пользователей с помощью функций SCIM-инициализации и деинициализации.
  • Настройка учетных записей пользователей SCIM для WordPress | Статус активации пользователей

Переназначение контента при удалении учетной записи пользователя

При удалении пользователя через систему SCIM вы можете определить, что произойдет с его контентом.

  • Выбрать Владелец контента по умолчанию автоматически получить права собственности на контент.
  • Или выберите Не переназначать чтобы навсегда удалить весь контент.
  • Управление доступом пользователей SCIM для WordPress | Переназначение контента при удалении доступа пользователей

Выберите подсайты для предоставления доступа пользователям SCIM.

  • Выберите подсайты, на которые должны быть назначены пользователи после инициализации SCIM.
  • Пользователи получат доступ только к выбранным подсайтам в сети.
  • Это помогает контролировать доступ, ограничивать доступ пользователей только к определенным подсайтам и упорядочивать права доступа пользователей.
  • Настройка учетных записей пользователей SCIM для WordPress | Выбор подсайтов для настройки учетных записей пользователей SCIM

  • Плагин miniOrange SCIM для управления учетными записями пользователей не поддерживает обнаружение схемы.

  • Примечание: WordPress не позволяет изменять имя пользователя. Вы можете изменить адрес электронной почты, но не имя пользователя.




Если вы не можете найти нужную информацию, пожалуйста, напишите нам по адресу samlsupport@xecurify.com.


 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка