Wie konfiguriere ich die Active Directory (AD)-Integration für DotNetNuke (DNN)?
Übersicht
Der DNN AD Integrator verbindet Ihr DNN-Portal mit Microsoft Active Directory zur Authentifizierung und Synchronisierung. Diese Anleitung führt Sie durch die Installation, Konfiguration und Nutzung der Authentifizierungs- und Synchronisierungsfunktionen (AD → DNN und DNN → AD).
Die Anforderungen:
- DNN-Administratorzugriff
- Zugriff auf das Servicekonto von AD
- DNN v9.6 und höher (niedrigere Versionen werden ebenfalls unterstützt. Wenden Sie sich für den Build einer niedrigeren Version bitte an das miniOrange-Team.)
Download und Installation
- Herunterladen der miniOrange AD Integrator aus dem DNN-Store.
- Laden Sie das Installationspaket hoch, indem Sie als Administrator auf Ihre DNN-Site zugreifen und dann zu Einstellungen > Erweiterung > Erweiterung installieren.
- Zurück Nach Installierte Erweiterungen > Authentifizierungssystemeund überprüfen Sie, ob „miniOrange DNN AD Integration“ erscheint in der Liste – dies bestätigt eine erfolgreiche Installation.
- Klicken Sie auf das Bleistiftsymbol daneben, um die Konfigurationseinstellungen zu öffnen.
- Navigieren Sie zu der „Site-Einstellungen“ Tab.
Konfigurationsschritte
Schritt-für-Schritt-Anleitung für die DNN AD-Integration.
1. AD-Verbindungs- und Zuordnungskonfigurationen
A) AD-Verbindung konfigurieren
- Jetzt beginnen wir zunächst mit der Konfiguration der Verbindung mit Ihrem AD zum Zweck der Authentifizierung und Synchronisierung.
- Hierzu unter der „AD-Verbindung“ Geben Sie auf der Registerkarte Details wie die IP/Domäne Ihres LDAP-Servers, den LDAP-Port, den Hauptbenutzernamen und das Kennwort des Dienstkontos ein.
- Klicken Sie auf „Speichern und Verbindung testen“ um Ihre AD-Verbindung mit Ihrer DNN-Site zu testen. Sie erhalten zur Bestätigung eine Erfolgs-/Fehlerbenachrichtigung.
- Sobald Sie eine Erfolgs-/Fehlerbenachrichtigung erhalten, konfigurieren Sie Ihre Benutzer-DN & Gruppen-DN um Ihre AD-Benutzer und AD-Gruppen im „AD-Verbindung“ Tab.
B) Profilzuordnung
- Jetzt konfigurieren wir die Zuordnung zwischen dem DNN-Benutzerprofil und dem AD-Benutzerprofil.
- Für DNN ist der Benutzername ein obligatorisches Attribut zum Erstellen eines neuen Benutzers. Sie können die „Erweiterte Zuordnung“ verwenden, um Ihre benutzerdefinierten DNN-Profilattribute mit AD-Attributen abzubilden.
C) Gruppenzuordnung
- Im „Gruppenzuordnung“ Abschnitt nach erfolgreicher AD-Verbindung können Sie Ihre AD-Gruppe an. Nach der Installation können Sie HEIC-Dateien mit der DNN-Rollen.
- Klicken Sie auf „Zuordnung hinzufügen“ und wählen Sie Ihre „AD-Gruppe“ gegen die „DNN-Rolle“.
- Die spezifischen DNN-Rollen werden zugewiesen, wenn sich ein AD-Benutzer bei DNN anmeldet oder während des Synchronisierungsprozesses
2. Konfiguration synchronisieren
- Für die Synchronisierung haben Sie die vollständige Kontrolle über Ihre Synchronisierungseinstellungen. Klicken Sie auf das „Konfiguration synchronisieren“ und beginnen Sie mit Ihren Synchronisierungskonfigurationen.
- Sie können die Synchronisierung von AD zu DNN, die Synchronisierung von DNN zu AD und die Synchronisierung auch in beide Richtungen einstellen.
A) Synchronisierungsoptionen
- Klicken Sie auf „Synchronisierungsoptionen“ , um mit den Synchronisierungskonfigurationen zu beginnen. Diese Konfigurationen sind für die Synchronisierung in alle Richtungen gleich.
- Unter der Grundkonfiguration haben Sie Optionen zum Aktivieren Benutzersynchronisierung und Gruppensynchronisierung.
-
Unter der erweiterten Konfiguration haben Sie Optionen wie:
- Delta-Synchronisierung: Mit dieser Funktion können Sie nur geänderte Benutzer und Gruppen synchronisieren, da die letzte Synchronisierung durchgeführt wurde. Zunächst wird eine vollständige Synchronisierung durchgeführt.
- Fehlende Benutzer löschen: Wenn diese Funktion aktiviert wird, werden die Benutzer aus AD im Synchronisierungsfluss gelöscht, wenn sie nicht in DNN vorhanden sind, und umgekehrt.
- Fehlende Gruppen löschen: Wenn diese Funktion aktiviert wird, werden die Gruppen aus AD im Synchronisierungsfluss gelöscht, wenn sie nicht in DNN vorhanden sind, und umgekehrt.
B) AD-zu-DNN-Synchronisierung
- Klicken Sie auf „AD zu DNN“ unter dem „Konfiguration synchronisieren“ für die AD-zu-DNN-Synchronisierung.
-
Hier haben Sie zwei Möglichkeiten, die Synchronisierung zu verwalten:
- Manuelle Synchronisierung: Klicken Sie auf „Synchronisierung starten“ Schaltfläche im Abschnitt „Manuelle Synchronisierung“, um die Synchronisierung von AD zu DNN auszulösen.
- Geplante Synchronisierung: Aktivieren Sie die geplante Synchronisierung und wählen Sie Ihr Startdatum und die Häufigkeit der Synchronisierung. Klicken Sie auf „Konfiguration speichern“ um den Scheduler einzustellen, der Benutzer/Gruppen von AD zu DNN gemäß der im Abschnitt „Synchronisierungsoption“ vorgenommenen Konfiguration synchronisiert
C) DNN-zu-AD-Synchronisierung
- Klicken Sie auf „DNN zu AD“ unter dem „Konfiguration synchronisieren“ für die DNN-zu-AD-Synchronisierung.
-
Hier erhalten Sie 3 Optionen zum Durchführen der Synchronisierung:
- Manuelle Synchronisierung: Klicken Sie auf „Synchronisierung starten“ Schaltfläche im Abschnitt „Manuelle Synchronisierung“.
- Geplante Synchronisierung: Aktivieren Sie die geplante Synchronisierung und wählen Sie Ihr Startdatum und die Häufigkeit der Synchronisierung. Klicken Sie auf „Konfiguration speichern“ um den Scheduler einzustellen, der Benutzer/Gruppen von DNN zu AD gemäß der im Abschnitt „Synchronisierungsoption“ vorgenommenen Konfiguration synchronisiert.
- Echtzeitsynchronisierung: Wenn Sie dies aktivieren, wird jeder im DNN erstellte oder geänderte Benutzer/jede Gruppe in Echtzeit auf AD angewendet.
3. Authentifizierungskonfiguration
- Wenn Sie die LDAP-Authentifizierung für Ihre DNN-Site einrichten möchten, können Sie dies einfach unter dem „Anmeldeeinstellungen“ und klicken Sie auf „Aktivieren“ „AD-Anmeldung“.
- Wenn Sie die Erstellung von AD-Benutzern auf Ihrer DNN-Site zulassen möchten, müssen Sie die „Automatische Registrierung“ .
- Das „Standard-DNN-Rollen überschreiben“ entfernt alle vorhandenen DNN-Rollen und weist nur die den AD-Gruppen im Abschnitt „Gruppenzuordnung“ zugeordnete DNN-Rolle zu, wie in Schritt 3 der allgemeinen Konfiguration beschrieben.
- Sobald dies erledigt ist, wird auf dem Anmeldebildschirm Ihrer DNN-Site ein separater AD-Anmeldebereich angezeigt.
- Ihre Benutzer können sich jetzt mit ihren AD-Anmeldeinformationen bei Ihrer DNN-Site anmelden.
Ähnliche Artikel
Kontakt aufnehmen
Bitte kontaktieren Sie uns unter dnnsupport@xecurify.com . Unser Team unterstützt Sie gerne bei der Einrichtung der AD-Integration für DotNetNuke (DNN) und hilft Ihnen bei der Auswahl der optimalen Lösung bzw. des passenden Tarifs für Ihre Anforderungen.
