Okta Автоматизированная авторизация пользователей в WordPress с использованием SCIM | Okta SCIM для WordPress
Обзор
Настройка управления учетными записями пользователей Okta в режиме реального времени с использованием SCIM для WordPress. Наш плагин SCIM User Provisioning для WordPress позволяет автоматизировать создание, обновление и удаление информации о пользователях из IDP (провайдера идентификации) в режиме реального времени на вашем сайте WordPress. Это руководство поможет вам настроить управление учетными записями пользователей SCIM для вашего сайта WordPress, используя Okta в качестве провайдера идентификации, для достижения бесперебойного автоматизированного управления учетными записями пользователей Okta SCIM в режиме реального времени для WordPress. В дополнение к управлению учетными записями в режиме реального времени, плагин также предоставляет расширенные функции, такие как сопоставление атрибутов, удаление учетных записей, журналы аудита SCIM, назначение ролей по умолчанию, переназначение контента и выбор подсайтов для нескольких сайтов. Для получения подробного обзора функций ознакомьтесь с плагином SCIM User Provisioning для WordPress. Вы можете выполнить следующие шаги, чтобы настроить управление учетными записями пользователей Okta SCIM для WordPress.
Особенности
Поддерживаются следующие функции подготовки ресурсов:
- Привлечение новых пользователейНовые пользователи, созданные через Okta, также будут созданы в стороннем приложении.
- Принудительное обновление профиля (премиум-функция): Изменения в профиле пользователя вносятся через Okta будет передано стороннему приложению.
- Функция принудительной деактивации пользователя (премиум-функция): Деактивация пользователя или блокировка его доступа к приложению осуществляется посредством Okta Это приведет к деактивации/удалению пользователя в стороннем приложении.
Примечание: В данном приложении деактивация/удаление пользователя будет зависеть от дополнительного модуля miniOrange SCIM для управления учетными записями пользователей.
- Активация пользователей (премиум-функция): В приложении можно повторно активировать учетные записи пользователей.
Примечание: Для повторной активации пользователя необходимо выбрать режим деактивации в дополнительном модуле SCIM для управления учетными записями пользователей.
- Импорт пользователей (премиум-функция): Пользователи могут импортировать активных пользователей из WordPress в Okta.
- Улучшенная групповая атака
Планируемые улучшения плагина:
- Импортные группы
- Пароль синхронизации
Предварительные условия: загрузка и установка
- Войдите в свою учетную запись WordPress как администратор.
- Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
- Поиск для Плагин SCIM User Provisioning для WordPress и нажмите на установить сейчас.
- После установки нажмите на активировать.
- Чтобы получить премиум-плагин, свяжитесь с нами по адресу samlsupport@xecurify.com.
Мы предоставляем услугу SCIM-управления учетными записями пользователей для WordPress с использованием различных поставщиков идентификации, таких как:
Не можете найти своего поставщика идентификационных данных? Нажмите здесь , чтобы узнать больше о настройке SCIM.
Выполните следующие шаги для настройки предоставления доступа пользователям Okta SCIM в WordPress.
Шаг 1: Настройка плагина SCIM для управления учетными записями пользователей в WordPress
- Установите премиум-плагин и войдите в систему, используя свои учетные данные miniOrange.
- Для активации плагина потребуется лицензионный ключ.
Примечание: Если у вас уже есть платная версия плагина miniOrange SAML 2.0 SSO, вам не потребуется логин или лицензионный ключ.
- Выберите поставщика удостоверений как Okta из выпадающего списка.
- Вы можете найти Базовый URL SCIM и Токен на предъявителя на вкладке конфигурации SCIM плагина.
Шаг 2: Настройка Okta для предоставления SCIM-доступа.
- Перейдите на Okta Войдите на портал и войдите в свою учетную запись.
- Перейдите в Портал администратора > Области применения и нажмите на Просмотр каталога приложений.
- Найдите Единый вход (SSO) с использованием SCIM-провизионирования и выберите приложение.
- Нажмите на Добавить интеграцию .
- Нажмите на Готово для дальнейшей настройки приложения.
- Перейдите в Меню подготовки в приложении и нажмите на Настроить интеграцию API .
- Проверить Включить интеграцию API поле и введите Базовый URL SCIM in Базовый URL поле и Токен на предъявителя SCIM in Токен API поле из Вкладка «Конфигурация SCIM» плагина для настройки учетных записей пользователей SCIM.
- Нажмите на Тестовые учетные данные APIВ случае успеха в верхней части экрана появится подтверждающее сообщение.
- Нажмите на Сохранено .
- Выбрать В приложение в левой панели, затем выберите Функции обеспечения Чтобы включить, нажмите на Редактировать.
- Нажмите на Сохранено.
- Теперь вы можете назначать пользователей приложению и завершить его настройку.
С помощью этого руководства мы успешно настроили передачу учетных данных пользователей SCIM между WordPress и Okta в качестве поставщика идентификации (IDP), используя плагин SCIM для WordPress. Это решение гарантирует, что вы сможете быстро и без проблем развернуть бесперебойную передачу учетных данных пользователей Okta SCIM для WordPress в режиме реального времени.
Шаг 3: Импорт пользователей WordPress в Okta (необязательно)
- Если вы хотите перенаправить пользователя WordPress в Okta, выполните следующие действия. В противном случае, этот раздел можно пропустить.
- Перейдите в раздел «Настройка ресурсов» в приложении Okta.
- Выбрать В Окта В левой панели выберите функцию «Импорт».
- Импорт расписания: Выберите интервал из выпадающего списка. Okta проверит список пользователей, чтобы импортировать пользователей из WordPress.
- Формат имени пользователя Okta: Выберите «Адрес электронной почты».
- Создание и сопоставление пользователей
- Для проверки настроек по умолчанию вы можете обратиться к скриншоту ниже.
Шаг 4: Отключение пользователей от системы. [Доступно в премиум-плане]
- Режим депровизионирования можно выбрать на вкладке конфигурации SCIM плагина SCIM User Provisioning.
- По умолчанию функция «Де-провайдинг» удалит пользователей с сайта WordPress.
Шаг 5: Сопоставление атрибутов для пользователей SCIM [Доступно в премиум-плане]
Сопоставление атрибутов для пользователей SCIM в Okta
- Эта функция позволяет сопоставлять любой атрибут, отправленный поставщиком идентификации (IDP), с таблицей usermeta WordPress. Вы можете выполнить описанные ниже шаги, чтобы добавить пользовательские атрибуты в Okta.
- Перейдите в Резервирование вкладка в приложении SCIM в Okta.
- Нажмите на Перейти в редактор профиля .
- Нажмите на Добавить атрибут кнопка для добавления атрибута(ов).
- Укажите подробные сведения об атрибуте и обязательно используйте следующие параметры: Внешнее пространство имен as urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User
- Нажмите на Сохранено .
- После добавления атрибута перейдите по ссылке. Отображения .
- Выбрать Единый вход (SSO) с использованием SCIM-провизионирования и выберите атрибуты для сопоставления.
- Сопоставьте выбранные атрибуты с созданным вами атрибутом и сохраните созданные сопоставления, нажав соответствующую кнопку. Сохранить сопоставления .
- Эти шаги можно повторить для различных атрибутов. Чтобы проверить, отправляются ли атрибуты приложением Okta, назначьте в приложение Okta пользователя, которого нет в WordPress.
- Выполните действия, описанные в следующем разделе, чтобы сопоставить атрибуты WordPress с Okta.
Сопоставление атрибутов для пользователей SCIM в WordPress
- Функция сопоставления атрибутов позволяет сопоставлять атрибуты пользователя, отправляемые поставщиком идентификации (IDP) во время инициализации SCIM, с атрибутами пользователя в WordPress. Эти атрибуты отображаются в правом верхнем углу.
- Нажмите на Добавить атрибут кнопка для добавления пользовательского поля атрибутов.
- Под Имя пользовательского атрибута В поле введите имя атрибута, который вы хотите сопоставить.
- Под Название атрибута из IDP В поле выберите из выпадающего списка атрибут IDP, который вы хотите сопоставить.
- Включите Показать атрибут Переключатель для атрибута позволяет отображать его в таблице пользователей WordPress. Нажмите на Сохранено .
Шаг 6: Аудит SCIM [Доступно в премиум-плане]
- SCIM Audit позволяет отслеживать всю активность по созданию учетных записей пользователей. Он отображает подробную информацию о каждом создаваемом пользователе. Эта информация включает в себя действие пользователя, статус, дату создания и т. д.
- В miniOrange Средство подготовки пользователей SCIM плагин, перейдите к Аудит SCIM меню.
- Здесь вы можете увидеть всю информацию о предоставлении прав доступа пользователям.
- Нажмите на Показать Расширенный поиск кнопка для поиска данных о предоставленных пользователях с использованием фильтров поиска, например: Имя пользователя WordPress, IP-адрес и так далее
- При нажатии на Очистить отчеты С помощью этой кнопки можно очистить все предоставленные пользователем данные.
Шаг 7: Дополнительные настройки функций [Доступно в премиум-плане]
Установить роль по умолчанию для новых пользователей
При создании новых пользователей с помощью SCIM-провизионной системы можно автоматически назначать им роли:
- Перейдите на Расширенные настройки >> Предоставление ролей по умолчанию
- Выберите роль, которую вы хотите присвоить новым пользователям (например, Менеджер).
- включать Обновить роль существующего пользователя Если вы хотите, чтобы роли уже существующих пользователей обновлялись во время инициализации.
Статус активации пользователя
Вы можете легко проверить, активны или неактивны пользователи.
- При включении этой функции в таблице появляется новый столбец. Список пользователей в панели управления WordPress.
- Это показывает, является ли каждый пользователь:
- Активированный (активно в вашем IdP)
- дезактивированный (неактивно в вашем IdP)
- Этот статус автоматически обновляется при добавлении или удалении пользователей с помощью функций SCIM-инициализации и деинициализации.
Переназначение контента при удалении учетной записи пользователя
При удалении пользователя через систему SCIM вы можете определить, что произойдет с его контентом.
- Выбрать Владелец контента по умолчанию автоматически получить права собственности на контент.
- Или выберите Не переназначать чтобы навсегда удалить весь контент.
Выберите подсайты для предоставления доступа пользователям SCIM.
- Выберите подсайты, на которые должны быть назначены пользователи после инициализации SCIM.
- Пользователи получат доступ только к выбранным подсайтам в сети.
- Это помогает контролировать доступ, ограничивать доступ пользователей только к определенным подсайтам и упорядочивать права доступа пользователей.
Схема обнаружения
- Плагин miniOrange SCIM для управления учетными записями пользователей не поддерживает обнаружение схемы.
Советы по устранению неполадок
-
Примечание: WordPress не позволяет изменять имя пользователя. Вы можете изменить адрес электронной почты, но не имя пользователя.
Статьи по теме
Если вы не можете найти нужную информацию, пожалуйста, напишите нам по адресу samlsupport@xecurify.com.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.






Регистрация