Richten Sie das LDAP-Gateway und das Plugin vor Ort ein
Übersicht
Das miniOrange LDAP Gateway ermöglicht Benutzern die Anmeldung bei öffentlich und privat gehosteten Websites mit Anmeldeinformationen, die in Active Directory, OpenLDAP oder anderen LDAP-Servern gespeichert sind. Dieses Handbuch enthält Anweisungen zur Konfiguration des miniOrange LDAP/AD-Logins für Shared Hosting-Plugin mit dem miniOrange On-Premise LDAP Gateway.
Voraussetzungen
- miniOrange LDAP/AD-Login für Shared Hosting Plugin muss bereits installiert und konfiguriert sein.
- miniOrange LDAP-Gateway muss mit Ihrem Active Directory/LDAP-Server konfiguriert werden.
- Die miniOrange Cloud IDP-IP muss auf Ihrem AD/LDAP-Server auf der Whitelist stehen.
Was ist miniOrange LDAP Gateway?
-
miniOrange LDAP-Gateway ist eine kleine Software, die auf einem gemeinsam genutzten Computer gespeichert werden kann. miniOrange LDAP-Gateway ermöglicht Benutzern die Anmeldung bei öffentlich/privat gehosteten Websites mit Anmeldeinformationen, die in Active Directory, OpenLDAP und anderen LDAP-Servern gespeichert sind. Wenn der LDAP-Server von Ihrer Site aus nicht öffentlich zugänglich ist, kann dieses Modul in Verbindung mit verwendet werden miniOrange LDAP-Gateway, das am eingesetzt wird DMZ Server im Intranet.
Ein weiterer Vorteil Dieses Modul ermöglicht die Speicherung mehrerer LDAP-Konfigurationen für mehrere Benutzer einer WordPress-basierten Shared Hosting/Cloud-Service-Anbieter und die Zuordnung zum Benutzernamen kann auf der Grundlage des Domänennamens erfolgen. Dieses Gateway kann auf Ihrem eigenen Server ODER in einem Domänencontroller eingesetzt werden. Alle Login-Anfragen von miniOrange LDAP/AD Shared Hosting-Plugin sind in HTTP / HTTPS und gesendet an miniOrange Cloud IDP, wodurch dasselbe an die weitergeleitet wird LDAP-Gateway. Weitere Informationen zum LDAP-Gateway hier klicken
Wann sollte das miniOrange LDAP Gateway verwendet werden?
-
Wenn Ihre Website auf einer Shared-Hosting-Plattform wie Bluehost, Dreamhost, Flywheel usw. gehostet wird und Sie Folgendes nicht tun können:
- Installieren und Aktivieren der PHP-Erweiterung.
- Sie möchten eine Verbindung über LDAPs herstellen und ein Neustart des Servers ist nicht möglich.
- Wenn ein WordPress-Benutzer LDAP-Anmeldeinformationen auf der Anmeldeseite der WordPress-Website eingibt, sendet das miniOrange Cloud Plugin eine HTTP/HTTPS-Anmeldeanfrage an miniOrange Cloud IDP.
- miniOrange Cloud IDP leitet diese HTTP/HTTPS-Anfrage an das miniOrange LDAP Gateway weiter.
- Im nächsten Schritt sendet miniOrange LDAP Gateway LDAP-Authentifizierungsanfragen an den LDAP/AD-Server.
- Sobald die Authentifizierung abgeschlossen ist, wird die LDAP-Antwort vom LDAP/AD-Server zurück an das miniOrange LDAP Gateway gesendet.
- Diese Antwort wird vom LDAP-Gateway an miniOrange Cloud IDP weitergeleitet.
- Wenn die Autorisierung erfolgreich ist, wird eine HTTP/HTTPS-Antwort an das miniOrange Cloud Plugin gesendet und der Benutzer wird bei erfolgreicher Autorisierung angemeldet.
Workflow für Architekturdiagramm
Hinweis: Sämtliche LDAP-Serverinformationen wie LDAP-URL, Bind-Account-DN, Passwort usw. werden im miniOrange LDAP Gateway gespeichert.
Klicken Sie hier, um miniOrange LDAP Gateway einzurichten.
Verbinden Sie miniOrange Cloud mit Gateway
Schritt 1: Melden Sie sich bei miniOrange Gateway an
- Melden Sie sich an Xecurify.com mit Ihren registrierten Anmeldedaten.
Schritt 2: MiniOrange Cloud mit Gateway verbinden
- Melden Sie sich über die Admin-Konsole beim miniOrange-Dashboard an.
- Klicken Sie im Menü auf der linken Seite auf Externe Verzeichnisse >> Verzeichnis hinzufügen.
- Auswählen Benutzerspeicher tippe als AD/LDAP.
- Wähle aus SPEICHERN SIE DIE LDAP-KONFIGURATION VOR ORT .
- Aktivieren Sie das Kontrollkästchen Ich habe das miniOrange-Gateway heruntergeladen, installiert und konfiguriert.
- Geben Sie die LDAP-Anzeigename und LDAP-Identifikator Namen.
- Auswählen Verzeichnistyp as Active Directory.
- Konfigurieren Sie die Gateway-URLWählen Sie das entsprechende Protokoll aus, entweder HTTP oder HTTPS aus der Dropdown-Liste und konfigurieren Sie die öffentliche URL des bereitgestellten Gateways. Z.B:localhost:8080/miniorangegateway.
- Ermöglichen Aktivieren Sie LDAP Kontrollkästchen.
- Klicken Sie auf Gespeichert.
Schritt 3: Testen Sie die Verbindung von der Cloud zu AD
- Melden Sie sich über das miniOrange-Dashboard an Admin-Konsole.
- Klicken Sie im Menü auf der linken Seite auf Externe Verzeichnisse.
- Eine Liste aller konfigurierten Benutzerspeicher wird angezeigt. Klick auf das Auswählen Link der Konfiguration, die wir in Schritt 2 eingerichtet haben.
- Klicken Sie auf Wählen Sie >> Als Standard festlegen Option aus der Dropdown-Liste.
- Klicken Sie erneut auf Wählen Sie >> Test-Verbindung aus der Dropdown-Liste.
- Geben Sie die Benutzername und Passwort. Klicken Sie auf Test Klicken Sie auf die Schaltfläche, um die Verbindung zu testen. Bei erfolgreicher Verbindung wird eine Meldung angezeigt Die Verbindung zum LDAP war erfolgreich.
Konfigurieren Sie miniOrange LDAP/AD Login für Shared Hosting Plugin
Schritt 1: Registrieren/Anmelden bei miniOrange
- Melden Sie sich bei WordPress an und öffnen Sie die LDAP/AD-Anmeldung für Shared Hosting-Plugin.Klicke auf Registrieren oder Anmelden mit miniOrange.
- Klicken Sie auf die Schaltfläche „Sie haben bereits ein Konto“.
- Benutzer eingeben E-Mail und Passwort und klicken Sie auf login .
Schritt 2: Plugin-Konfiguration
- Jetzt ist der Benutzer bei seinem miniOrange-Konto angemeldet. Klicken Sie auf die Schaltfläche Plugin-Konfiguration, um das Plugin zu konfigurieren.
- Wählen Sie Verwenden miniOrange LDAP-Gateway und geben Sie die Benutzername und Passwort. Klicken Sie auf Testauthentifizierung Klicken Sie auf die Schaltfläche, um die Benutzerauthentifizierung zu testen.
- Bei erfolgreicher Authentifizierung wird die folgende Meldung angezeigt.
Schritt 3: Rollenzuordnung
- Klicken Sie auf Rollenzuordnung.
- Enter LDAP-Gruppenname und wählen Sie WordPress-Rolle aus der Dropdown-Liste.
- Enter Name der LDAP-Gruppenattribute.
- Einblick in das Aktivieren Sie die Rollenzuordnung.
- Klicken Sie auf Schaltfläche „Zuordnung speichern“.
- Geben Sie den Benutzernamen ein, um die Konfiguration der Rollenzuordnung zu testen.
- Klicken Sie auf die Schaltfläche „Konfiguration testen“.
- Wenn die Konfiguration erfolgreich war, wird das Popup „Test erfolgreich“ angezeigt.
Testen Sie die Rollenzuordnungskonfiguration
Schritt 4: Attributzuordnung
- Klicke auf Attributzuordnung.
- So fügen Benutzerdefinierte Attribute Geben Sie den Attributnamen ein Benutzerdefinierter Attributname Feld.
- Um weitere benutzerdefinierte Attribute hinzuzufügen, klicken Sie auf + Taste.
- Klicken Sie auf Konfiguration speichern Klicken Sie auf die Schaltfläche, um die Attribute zu speichern.
- Um die hinzugefügten Attribute zu aktivieren, aktivieren Sie die Schaltfläche „Attributzuordnung aktivieren“.
Schritt 5: Anmeldeeinstellungen einrichten
- Klicken Sie auf, um die Aktivierung der Anmeldung mithilfe der LDAP-Einstellungen für die Anmeldung auf der WordPress-Site mit LDAP-Anmeldeinformationen zu konfigurieren Anmeldeeinstellungen.
- LDAP-Anmeldung aktivieren: Diese Option ist standardmäßig deaktiviert. Sie können die LDAP-Anmeldung aktivieren, sobald Sie mit „Verbindung testen und speichern“ in den LDAP-Verbindungsinformationen fertig sind.
- Authentifizieren Sie Benutzer sowohl über LDAP als auch über WordPress: Mit dieser Option können Benutzer entweder WordPress-Anmeldeinformationen oder LDAP-Anmeldeinformationen verwenden, um sich auf der WordPress-Site anzumelden.
- Weiterleitung nach Authentifizierung: Standardmäßig ist es „Keine“. Sie können die Weiterleitungsoption für Benutzer nach der Anmeldung auf der WordPress-Site zur „Startseite“, „Profilseite“ und „Benutzerdefinierte Seite“ auswählen.
- Aktivieren Sie die automatische Registrierung von Benutzern, wenn diese in WordPress nicht vorhanden sind: Diese Option ist standardmäßig aktiviert und ermöglicht den Benutzern die Registrierung in WordPress, nachdem sie sich mit LDAP-Anmeldeinformationen bei der WordPress-Site angemeldet haben.
- Schützen Sie alle Website-Inhalte durch Login: Sie können den Inhalt der Website schützen, indem Sie diese Option aktivieren. Die Benutzer müssen ihre LDAP-Anmeldeinformationen eingeben, wenn sie auf eine beliebige Seite der WordPress-Site zugreifen.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut
