Результаты поиска :

×

Google Apps SCIM – Автоматизированное создание учетных записей пользователей в WordPress


Настройка учетных записей пользователей SCIM в Google Apps/G-Suite с использованием WordPress

Плагин SCIM для WordPress позволяет автоматизировать процессы создания, обновления и удаления пользователей из существующего поставщика идентификации (IdP) на вашем сайте WordPress. SCIM — это открытый стандарт для безопасной синхронизации информации о пользователях между несколькими приложениями. Здесь мы рассмотрим пошаговое руководство по включению синхронизации пользователей SCIM между сайтом WordPress и Google Apps/G-Suite SCIM в качестве поставщика идентификации.

Особенности

миниоранж img Поддерживаются следующие функции подготовки ресурсов:

  • Привлечение новых пользователей Новые пользователи, созданные через Google Apps/G-Suite, также будут созданы в стороннем приложении.
  • Принудительное обновление профиля (премиум-функция): Изменения в профиле пользователя вносятся через Google Apps/G-Suite будет передано стороннему приложению
  • Функция принудительной деактивации пользователя (премиум-функция): Деактивация пользователя или блокировка его доступа к приложению осуществляется посредством Google Apps/G-Suite Это приведет к деактивации/удалению пользователя в стороннем приложении.
  • Примечание : В данном приложении деактивация/удаление пользователя будет зависеть от дополнительного модуля miniOrange SCIM для управления учетными записями пользователей.

  • Активация пользователей (премиум-функция): В приложении можно повторно активировать учетные записи пользователей.
  • Примечание : Для повторной активации пользователя необходимо выбрать режим деактивации в дополнительном модуле SCIM для управления учетными записями пользователей.

миниоранж img Планируемые улучшения плагина:

  • Улучшенная групповая атака
  • Импортные группы
  • Пароль синхронизации

Предварительные условия: загрузка и установка

Для настройки Google Apps/G-Suite в качестве поставщика идентификации SAML (SAML IDP) с WordPress вам потребуется установить плагин miniOrange SCIM для управления учетными записями пользователей:

Плагин SCIM для управления учетными записями пользователей: создание, обновление и удаление пользователей из Azure AD, Okta, OneLogin, G-suite, Centrify, JumpCloud, Idaptive, Gluu, WS02 и всех SCIM-систем…

 Протестировано до 6.2

Чтобы получить премиум-плагин, свяжитесь с нами по адресу samlsupport@xecurify.com.

Выполните следующие шаги для настройки предоставления прав доступа пользователям SCIM в Google Apps / G-Suite с использованием WordPress.

Шаг 1: Настройка плагина SCIM для управления учетными записями пользователей в WordPress

  • Установите премиум-плагин и войдите в систему, используя свои учетные данные miniOrange.
  • Для активации плагина потребуется лицензионный ключ.Внимание Если у вас уже есть платная версия плагина miniOrange SAML 2.0 SSO, вам не потребуется авторизация или лицензионный ключ.
  • Выберите поставщика удостоверений как GoogleApps из выпадающего списка.
  • Вы можете найти Базовый URL SCIM и Токен на предъявителя на вкладке конфигурации SCIM плагина.
  • Настройка учетных записей пользователей SCIM в Google Apps/G-Suite для WordPress | Вкладка «Конфигурация SCIM»

Шаг 2: Настройка Google Apps / G-Suite для предоставления SCIM-доступа

  • Перейдите в Консоль администратора Google и войдите в свою учетную запись администратора.
  • В Консоль администратора главная страница, перейти на Мини аппы вкладка и выбрать Веб и мобильные приложения.
  • Google Apps / G-Suite SCIM - Автоматизированное создание учетных записей пользователей в WordPress - Добавление нового приложения
  • Нажмите на Добавить приложение и найдите "хранитель".
  • Google Apps / G-Suite SCIM - Автоматизированное создание учетных записей пользователей в WordPress - Добавление нового приложения
  • Добавьте приложение и настройте его. Настройка SAML SSO.
  • Перейдите в Автоматическое выделение ресурсов в разделе приложения нажмите на него, чтобы ввести необходимые конечные точки.
  • Google Apps / G-Suite SCIM — Автоматическое предоставление доступа пользователям в WordPress — Настройка автоматического предоставления доступа
  • Теперь введите необходимые конечные точки, как указано ниже.
  • Авторизация приложения Укажите токен SCIM Bearer на вкладке «Конфигурация SCIM» плагина.
    URL конечной точки Укажите базовый URL-адрес SCIM на вкладке «Конфигурация SCIM» плагина.
    Google Apps / G-Suite SCIM — Автоматизированное предоставление доступа пользователям в WordPress — Авторизация приложений
  • В приложении Keeper нажмите на сопоставление атрибутов SAML для сопоставления атрибутов пользователя.
  • Google Apps / G-Suite SCIM - Автоматизированное создание учетных записей пользователей в WordPress - Добавление нового приложения
  • Затем нажмите Сохранено.
  • Теперь включать Автоматическая настройка в параметрах приложения.
  • Google Apps / G-Suite SCIM — Автоматизированное предоставление доступа пользователям в WordPress — Авторизация приложений
  • В приложении SAML SSO измените Доступ пользователя статус Включено для всех.
  • Вы успешно настроили плагин miniOrange SCIM User Provisioning для WordPress с использованием Google Apps.

Шаг 3: Отключение пользователей от системы. [Доступно в премиум-плане]

  • Режим депровизионирования можно выбрать на вкладке конфигурации SCIM плагина SCIM User Provisioning.
  • По умолчанию функция «Де-провайдинг» удалит пользователей с сайта WordPress.
  • Настройка учетных записей пользователей SCIM в Google Apps/G-Suite для WordPress | Вкладка «Конфигурация SCIM»

Шаг 4: Аудит SCIM [Доступно в премиум-плане]

  • SCIM Audit позволяет отслеживать всю активность по созданию учетных записей пользователей. Он отображает подробную информацию о каждом создаваемом пользователе. Эта информация включает в себя действие пользователя, статус, дату создания и т. д.
  • В miniOrange SCIM User Provider плагин, перейти к Аудит SCIM меню.
  • Здесь вы можете увидеть всю информацию о предоставлении прав доступа пользователям.
  • Настройка учетных записей пользователей Google Apps/G-Suite SCIM для WordPress | Значение аудита
  • Нажмите на Показать Расширенный поиск кнопка для поиска предоставленных пользователем данных с использованием поисковых фильтров, например: Имя пользователя WordPress, IP-адрес и так далее
  • Настройка учетных записей пользователей Google Apps/G-Suite SCIM для WordPress | Показать расширенный поиск
  • При нажатии на Очистить отчеты С помощью этой кнопки можно очистить все предоставленные пользователем данные.
  • Настройка учетных записей пользователей SCIM в Google Apps/G-Suite для WordPress | Clear Reports

Шаг 5: Дополнительные настройки функций [Доступно в премиум-плане]

    миниоранж img  Установить роль по умолчанию для новых пользователей

    При создании новых пользователей с помощью SCIM-провизионной системы можно автоматически назначать им роли:

    • Перейдите на Расширенные настройки >> Предоставление ролей по умолчанию
    • Выберите роль, которую вы хотите присвоить новым пользователям (например, Менеджер).
    • включать Обновить роль существующего пользователя Если вы хотите, чтобы роли уже существующих пользователей обновлялись во время инициализации.
    • Настройка учетных записей пользователей SCIM для WordPress | Установка роли по умолчанию для новых пользователей
    миниоранж img  Статус активации пользователя

    Вы можете легко проверить, активны или неактивны пользователи.

    • При включении этой функции в таблице появляется новый столбец. Список пользователей в панели управления WordPress.
    • Это показывает, является ли каждый пользователь:
      • Активированный (активно в вашем IdP)
      • дезактивированный (неактивно в вашем IdP)
    • Этот статус автоматически обновляется при добавлении или удалении пользователей с помощью функций SCIM-инициализации и деинициализации.
    • Настройка учетных записей пользователей SCIM для WordPress | Статус активации пользователей
    миниоранж img  Переназначение контента при удалении учетной записи пользователя

    При удалении пользователя через систему SCIM вы можете определить, что произойдет с его контентом.

    • Выбрать Владелец контента по умолчанию автоматически получить права собственности на контент.
    • Или выберите Не переназначать чтобы навсегда удалить весь контент.
    • Управление доступом пользователей SCIM для WordPress | Переназначение контента при удалении доступа пользователей
    миниоранж img  Выберите подсайты для предоставления доступа пользователям SCIM.
    • Выберите подсайты, на которые должны быть назначены пользователи после инициализации SCIM.
    • Пользователи получат доступ только к выбранным подсайтам в сети.
    • Это помогает контролировать доступ, ограничивать доступ пользователей только к определенным подсайтам и упорядочивать права доступа пользователей.
    • Настройка учетных записей пользователей SCIM для WordPress | Выбор подсайтов для настройки учетных записей пользователей SCIM

Схема обнаружения

  • Плагин miniOrange SCIM для управления учетными записями пользователей не поддерживает обнаружение схемы.

Советы по устранению неполадок

  • ВниманиеWordPress не позволяет изменить имя пользователя. Вы можете изменить адрес электронной почты, но не имя пользователя.

Дополнительный ресурс

Другие внутренне перемещенные лица, получающие поддержку


Если вы не можете найти нужную информацию, пожалуйста, напишите нам по адресу samlsupport@xecurify.com.

Почему наши клиенты выбирают решения miniOrange для единого входа (SSO) в WordPress?


Круглосуточная поддержка

miniOrange предоставляет круглосуточную поддержку всех решений для безопасной идентификации. Мы гарантируем высокое качество поддержки, чтобы удовлетворить ваши потребности.

Регистрация

Отзывы клиентов

Убедитесь сами, что говорят о нас наши клиенты.
 

Отзывы

Подробные видеоинструкции

Простые и точные пошаговые инструкции и видеоролики, которые помогут вам выполнить настройку за считанные минуты.

Смотреть демо


Мы предлагаем надежные решения для управления идентификацией, включая единый вход (SSO), двухфакторную аутентификацию (JFA), адаптивную многофакторную аутентификацию (MFA), предоставление доступа и многое другое. Пожалуйста, свяжитесь с нами по адресу:

+1 978 658 9387 (США) | +91 97178 45846 (Индия) samlsupport@xecurify.com

Привет!

Нужна помощь? Мы здесь!

поддержка