Okta automatiserad användarprovisionering i WordPress med SCIM | Okta SCIM för WordPress
Översikt
Konfigurera Okta-användarprovisionering i realtid med SCIM för WordPress. Vår SCIM-användarprovisionering Med Okta som identitetsleverantör kan du automatisera användarskapande, uppdatera och ta bort användarinformation från din WordPress-webbplats (IDP) i realtid. Den här guiden hjälper dig att konfigurera SCIM-användarprovisionering för din WordPress-webbplats med Okta som identitetsleverantör, för att uppnå sömlös automatiserad realtidsprovisionering av Okta SCIM-användare för WordPress. Förutom realtidsprovisionering tillhandahåller plugin-programmet även avancerade funktioner som attributmappning, avprovisionering, SCIM-granskningsloggar, tilldelning av standardroller, omtilldelning av innehåll och val av underwebbplatser för flera webbplatser. För en detaljerad översikt över funktionerna, kolla in SCIM-användarprovisionering plugin för WordPress. Du kan följa stegen nedan för att konfigurera Okta SCIM-användarprovisionering för WordPress.
Funktioner
Följande provisioneringsfunktioner stöds:
- Push Nya användareNya användare som skapas via Okta kommer också att skapas i tredjepartsapplikationen.
- Push-profiluppdateringar (premiumfunktion): Uppdateringar gjorda av användarens profil genom Okta kommer att skickas till tredjepartsapplikationen.
- Push användarinaktivering (premiumfunktion): Inaktivera användaren eller inaktivera användarens åtkomst till applikationen via Okta kommer att avaktivera/ta bort användaren i tredjepartsapplikationen.
Obs: För den här applikationen beror inaktivering/borttagning av en användare på miniOrange SCIM-tillägget för användarprovisionering.
- Återaktivera användare (premiumfunktion): Användarkonton kan återaktiveras i applikationen.
Obs: För att återaktivera användaren måste man välja inaktiveringsläget i SCIM-tillägget för användarprovisionering.
- Importera användare (premiumfunktion): Användare kan importera aktiva användare från WordPress till Okta.
- Förbättrad grupppush
Framtida förbättringar i plugin:
- Importera grupper
- Synkronisera lösenord
Förutsättningar: Ladda ner och installation
- Logga in på din WordPress-instans som admin.
- Gå till WordPress Dashboard -> Plugins och klicka på Lägg till en ny.
- Sök efter en SCIM-användarprovisioneringsplugin för WordPress och klicka på installera nu.
- När du har installerat klicka på Aktivera.
- För att få premiumplugin, vänligen kontakta oss på samlsupport@xecurify.com.
Vi tillhandahåller SCIM-användarprovisionering för WordPress med flera identitetsleverantörer, till exempel:
Hittar du inte din identitetsleverantör? Klicka här. för att lära dig mer om anpassad SCIM.
Följ stegen nedan för att konfigurera Okta SCIM-användarprovisionering i WordPress.
Steg 1: Konfigurera SCIM-användarprovisioneringsplugin för WordPress
- Installera premiumplugin och logga in med dina miniOrange-uppgifter.
- Du skulle behöva en licensnyckel för att aktivera pluginet.
Obs: Om du redan har den betalda versionen av miniOrange SAML 2.0 SSO-plugin behöver du ingen inloggning eller licensnyckel.
- Välj identitetsleverantör som Okta från rullgardinsmenyn.
- Du kan hitta SCIM Bas URL och Bärartoken på fliken SCIM-konfiguration i plugin-programmet.
Steg 2: Konfigurera Okta för SCIM-provisionering
- Gå till Okta portalen och logga in på ditt konto.
- Navigera till Administratörsportal > Tillämpningar och klicka på Bläddra i appkatalogen.
- Sök efter SSO med SCIM-provisionering och välj programmet.
- Klicka på Lägg till integration knapp.
- Klicka på Färdig för att konfigurera applikationen ytterligare.
- Navigera till Provisioneringsmeny av ansökan och klicka på Konfigurera API-integration knapp.
- Kontrollera Aktivera API-integration rutan och skriv in SCIM-basadress in Grundadress fält och SCIM Bearer Token in API-token fältet från Fliken SCIM-konfiguration av SCIM-användarprovisioneringsplugin.
- Klicka på Testa API-uppgifter; om det lyckas visas ett verifieringsmeddelande överst på skärmen.
- Klicka på Spara knapp.
- Välja Till App i den vänstra panelen och välj sedan Provisioneringsfunktioner du vill aktivera genom att klicka på Redigera.
- Klicka på Spara.
- Du kan nu tilldela personer till appen och slutföra konfigurationen av applikationen.
Med den här guiden har vi framgångsrikt konfigurerat SCIM-användarprovisionering mellan WordPress och Okta som identitetsleverantör (IDP) med hjälp av SCIM-pluginet för WordPress. Den här lösningen säkerställer att du är redo att lansera sömlös och realtidsbaserad Okta SCIM-användarprovisionering för WordPress inom några minuter.
Steg 3: Importera WordPress-användare till Okta (valfritt)
- Om du vill pusha WordPress-användaren till Okta kan du följa stegen nedan. Annars kan du hoppa över det här avsnittet.
- Navigera till provisioneringsdelen av Okta-appen.
- Välja Till Okta i den vänstra panelen och välj sedan funktionen Importera.
- Schemalagd import: Välj ett intervall från rullgardinsmenyn. Okta kommer att kontrollera listan med användare för att importera användare från WordPress.
- Format för Okta användarnamn: Välj "E-postadress".
- Användarskapande och matchning
- Du kan se skärmdumpen nedan för att kontrollera standardalternativen.
Steg 4: Avregistrering av användare [Tillgängligt i premiumplanen]
- Du kan välja avadministrationsläget på fliken SCIM-konfiguration i plugin-programmet SCIM User Provisioning.
- Som standard kommer de-provisioning att ta bort användarna från WordPress-webbplatsen.
Steg 5: Attributmappning för SCIM-användare [Tillgängligt i premiumplanen]
Attributmappning för SCIM-användare i Okta
- Den här funktionen låter dig mappa alla attribut som skickas av IDP:n till WordPress användarmetatabell. Du kan följa stegen nedan för att lägga till de anpassade attributen i Okta.
- Navigera till Provisioning fliken i SCIM-appen i Okta.
- Klicka på Gå till Profilredigeraren knapp.
- Klicka på Lägg till attribut knappen för att lägga till attributet/attributen.
- Fyll i detaljer om attributet och se till att använda Externt namnområde as urn:ietf:params:scim:schemas:extension:CustomExtensionName:2.0:User
- Klicka på Spara knapp.
- När du har lagt till attributet, navigera till avbildningar sektion.
- Välja SSO med SCIM-provisionering app och välj de attribut som ska mappas.
- Mappa de valda attributen mot det attribut du har skapat och spara mappningarna genom att klicka på Spara mappningar knapp.
- Du kan upprepa dessa steg för olika attribut. För att testa om attribut skickas av Okta, tilldela en användare till Okta-appen som inte finns i WordPress.
- Följ stegen i nästa avsnitt för att mappa WordPress-attribut till Okta.
Attributmappning för SCIM-användare i WordPress
- Med funktionen Attributmappning kan du mappa användarattributen som skickas av IDP:n under SCIM-provisionering till användarattributen i WordPress. Dessa attribut kan ses i högra hörnet.
- Klicka på Lägg till attribut knappen för att lägga till anpassat attributfält.
- Enligt Anpassat attributnamn fältet anger du det attributnamn du vill mappa.
- Enligt Attributnamn från IDP I fältet väljer du det IDP-attribut som du vill mappa från rullgardinsmenyn.
- Möjliggöra Visa attribut växla för ett attribut om du vill visa det i tabellen WordPress-användare. Klicka på Spara knapp.
Steg 6: SCIM-revision [Tillgängligt i premiumplanen]
- Med SCIM Audit kan du hålla koll på all provisioneringsaktivitet som sker. Den visar detaljerad information om varje användare som provisioneras. Denna information inkluderar användaråtgärd, status, skapandedatum etc.
- I miniOrange SCIM User Provisioner plugin, navigera till SCIM-revision fliken.
- Här kan du se all användarinformation.
- Klicka på Visa Avancerad sökning knappen, för att söka efter de provisionerade användaruppgifterna med hjälp av sökfilter som WordPress användarnamn, IP-adress och så vidare
- När du klickar på Rensa rapporter knappen kan du rensa alla användaradministraterade detaljer.
Steg 7: Ytterligare funktionskonfigurationer [Tillgängligt i premiumplanen]
Ange standardroll för nya användare
När nya användare skapas via SCIM-provisionering kan du automatiskt tilldela roller:
- Gå till Avancerade inställningar >> Standardrollprovisionering
- Välj den roll du vill att de nya användarna ska ha (t.ex. Administratör)
- Sätta på Uppdatera befintlig användarroll om du vill att befintliga användares roller ska uppdateras under etableringen.
Användaraktiveringsstatus
Du kan enkelt kontrollera om användarna är aktiva eller inaktiva.
- När den är aktiverad visas en ny kolumn i Användarlista i WordPress-instrumentpanelen.
- Den visar om varje användare är:
- aktiverad (aktiv i din IdP)
- Inaktiverad (inaktiv i din IdP)
- Denna status uppdateras automatiskt när användare läggs till eller tas bort via SCIM-provisionering och avprovisionering.
Omtilldelning av innehåll vid användaravregistrering
När en användare tas bort via SCIM-provisionering kan du bestämma vad som händer med deras innehåll.
- Välj ett Standardinnehållsägare att automatiskt ta äganderätt över innehållet.
- Eller välj Omtilldela inte för att permanent radera allt innehåll.
Välj underwebbplatser för SCIM-användarprovisionering
- Välj de underwebbplatser där användare ska tilldelas efter SCIM-provisionering.
- Användare får endast åtkomst till de valda underwebbplatserna i nätverket.
- Detta hjälper till att kontrollera åtkomst, begränsa användartilldelning till endast specifika underwebbplatser och hålla användarbehörigheter organiserade.
Schema Discovery
- miniOrange SCIM användarprovisioneringsplugin stöder inte Schema Discovery.
Felsökningstips
-
Obs: WordPress tillåter inte att man ändrar en användares användarnamn. Man kan ändra e-postadressen men inte användarnamnet.
Relaterade artiklar
Om du letar efter något som du inte kan hitta, vänligen skicka ett mejl till oss samlsupport@xecurify.com
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen






Registrera