Suchergebnisse :

×

Anleitung zum Einrichten des Advanced Sync-Add-ons

Das Erweitertes Synchronisierungs-Add-on für WordPress importiert und synchronisiert automatisch LDAP / Active Directory Benutzer mit Ihrer Site. Diese Automatisierung spart Zeit und Aufwand und stellt sicher, dass Ihre WordPress-Benutzer immer auf dem neuesten Stand sind, ohne dass manuelle Updates erforderlich sind. Darüber hinaus werden alle Kennwortänderungen in WordPress automatisch in LDAP oder Active Directory übernommen, was sowohl die Sicherheit als auch den Komfort erhöht.

Mit dem WordPress- und BuddyPress-Add-on synchronisiert Advanced Sync auch Benutzerprofilbilder zwischen Ihrem LDAP-Server oder Active Directory und Ihren WordPress-Profilen. Diese Funktion sorgt für visuelle Konsistenz und verbessert das allgemeine Benutzererlebnis. Entdecken Sie, wie Advanced Sync Ihre Benutzersynchronisierung zwischen LDAP und WordPress vereinfacht.



  • Das Premium-Plugin „LDAP/Active Directory-Anmeldung für Intranet-Sites“ muss installiert und konfiguriert werden. [Setup-Anleitung]
  • Es muss eine sichere LDAP-Verbindung (LDAPS) hergestellt werden. Klicken Sie hier, um eine sichere LDAP-Verbindung (LDAPS) einzurichten, falls diese noch nicht konfiguriert ist.


  • LDAP-Benutzer synchronisieren: Importieren/exportieren und synchronisieren Sie LDAP-/Active Directory-Benutzer.
  • Benutzerdefinierter Suchfilter: Das benutzerdefinierte Suchfilterfeld bietet eine Möglichkeit, Ihre LDAP-Benutzer basierend auf ihrem LDAP-Attributwert zu filtern. Es umfasst LDAP-Objekttyp, Benutzernamenattribut und optionale LDAP-Attribute, auf deren Grundlage Sie Benutzer einschränken/synchronisieren möchten. Beispiel: Der folgende Suchfilter synchronisiert nur Benutzer, die in LDAP zu MyGroup gehören. (&(ObjectClass=user) (username=?) (memberof=cn=MyGroup, ou=MyOU, dc=yourdomain, dc=com)).
  • Benutzer aus WordPress löschen: Wenn ein Benutzer aus dem LDAP / Active Directory gelöscht wird, kann eine der folgenden zwei Aktionen ausgeführt werden: Automatisches Löschen der Benutzer aus WordPress, wenn die entsprechenden Benutzer nicht mehr im LDAP / AD vorhanden sind. Aktualisieren der Rolle des Benutzers in WordPress, wenn der entsprechende Benutzer im LDAP / AD gelöscht wird.
  • LDAP-Benutzerprofile aktualisieren: Wenn ein Benutzer seine Informationen auf der WordPress-Site aktualisiert, z. B. seinen Namen, seine E-Mail-Adresse oder sein Passwort, werden die Änderungen automatisch auch im Active Directory/LDAP widergespiegelt.
  • Automatische Benutzererstellung in LDAP/AD: Registrieren Sie neue Benutzer im Active Directory/LDAP-Server, wenn sich die neuen Benutzer auf der WordPress-Site registrieren.
  • Benutzergruppen bei Rollenwechsel automatisch aktualisieren: Fügen Sie Benutzer zu bestimmten LDAP-Gruppen hinzu oder entfernen Sie sie daraus, wenn die WordPress-Rolle des Benutzers geändert/aktualisiert wird. Beispiel: Wenn ein Administrator einem Benutzer auf der WordPress-Site eine andere Rolle zuweist, etwa von „Abonnent“ zu „Editor“, aktualisiert das Add-on automatisch die Gruppenmitgliedschaft des Benutzers im Active Directory/LDAP, um die neue Rolle widerzuspiegeln.
  • Planen Sie die Benutzersynchronisierung: Automatische Synchronisation von Benutzern in einem bestimmten Zeitintervall. Forex: Sie können Intervalle für die Active Directory-Synchronisierung/LDAP-Synchronisierung auf stündlich, täglich oder zweimal täglich festlegen.
  • Kennwortsynchronisierung mit LDAP-Server: Aktualisieren Sie das Benutzerkennwort automatisch im LDAP-Server/Active Directory, wenn ein Benutzer sein Kennwort in WordPress ändert oder zurücksetzt.


  • Navigieren Sie zum miniOrange Portalsite.
  • Geben Sie Ihre Anmeldeinformationen ein und klicken Sie auf das Anmelden .
Melden Sie sich bei Ihrem Miniorange-Konto an, um das Plugin herunterzuladen

  • Gehen Sie zur Downloads Tab auf der linken Seite.
  • Klicken Sie auf Download Plugin Klicken Sie auf die Schaltfläche, um das Intranet Premium Plugin und das Add-on herunterzuladen.
Laden Sie das Plugin „LDAP/AD-Anmeldung für Intranet-Sites“ vom miniOrange-Dashboard herunter

  • Sobald das Plugin und das Add-on heruntergeladen sind, kehren Sie zu Ihrer WordPress-Site zurück. Gehe zu Plugins >> Neu hinzufügen.
Schritte zum Installieren des LDAP-Plugins auf WordPress

  • Klicken Sie auf Plugin hochladen Klicken Sie auf die Schaltfläche, wählen Sie die ZIP-Datei des Plug-Ins aus und installieren Sie das miniOrange LDAP Advanced Sync Add-On.
LDAP-Login für Intranet-Sites hochladen und installieren

  • Nachdem Sie das Add-on installiert haben, aktivieren Sie es auf Ihrer Plugins-Seite.
Aktivieren Sie das erweiterte Synchronisierungs-Add-on für die LDAP/AD-Anmeldung für das Intranet-Sites-Plugin

  • Sobald das Add-on aktiviert ist, ist es auf dem WordPress-Dashboard verfügbar.
  • Klicken Sie im linken Bereich des WordPress-Admin-Dashboards auf das Add-on „Advanced Sync“.

Konfigurieren Sie die LDAP-zu-WordPress-Synchronisierung:


  • Zurück Nach LDAP-Synchronisierungskonfiguration Tab >> LDAP-zu-WordPress-Synchronisierung Abschnitt zum Konfigurieren der Synchronisierungseinstellungen.
  • Klicken Sie auf Server bearbeiten.
    LDAP-Bearbeitungsserver

  • Verwenden Sie die Suchbasis und den Suchfilter aus dem LDAP/AD-Login für Intranet-Plugin: Die Aktivierung dieser Option ermöglicht die Verwendung von Suchbasis- und Suchfilterfeldern, die bereits im Premium-Plugin „LDAP/AD Login für Intranet“ konfiguriert wurden.
  • Suchbasis: Dies ist der LDAP-Baum, unter dem wir die Benutzer zur Synchronisierung abrufen.
    Geben Sie den Distinguished Name des Suchbasisobjekts an. Sie können die Suchbasen auch auswählen, indem Sie auf das Suchbasen / Basis-DNs .
    Beispiel: cn=Benutzer,dc=Domäne,dc=com.
  • Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Wenn Sie Benutzer an verschiedenen Orten im Verzeichnis (OUs) haben, trennen Sie die Distinguished Names der Suchbasisobjekte durch ein Semikolon (;).
    zB. cn=Benutzer,dc=Domäne,dc=com; ou=Personen,dc=Domäne,dc=com


  • Suchfilter: Das Suchfilterfeld bietet eine individuelle Möglichkeit, Ihre Benutzer anhand verschiedener Parameter zu filtern.
    Bsp.: Wenn Sie nur aktive AD-Benutzer filtern möchten, können Sie den folgenden Suchfilter verwenden: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082))).
  • Benutzername-Attribut: Geben Sie ein beliebiges LDAP-Attribut ein, das zum Erstellen eines Benutzernamens in WordPress verwendet wird (z. B. cn, samaccountname).
  • LDAP-zu-WP-Synchronisierungshäufigkeit: Wählen Sie das Zeitintervall aus, in dem Sie die Synchronisierung von Ihrem Active Directory/LDAP-Server mit Ihrer WordPress-Website planen möchten.
  • Synchronisierung von WordPress-Benutzern aufheben, die nicht in LDAP vorhanden sind: Wenn Sie diese Option aktivieren, können Sie die folgenden Vorgänge ausführen:
    1. Löschen Sie die Benutzer automatisch aus WordPress, wenn die jeweiligen Benutzer nicht mehr im LDAP / AD vorhanden sind.
    2. Ändern Sie die Rolle der Benutzer automatisch von WordPress aus, wenn die jeweiligen Benutzer nicht mehr im LDAP / AD vorhanden sind.
    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Es wird empfohlen, diese Option deaktiviert zu lassen, bis die Benutzer in WordPress und LDAP-Server perfekt synchronisiert sind.


  • Wenn Sie fertig sind, klicken Sie bitte auf Gespeichert .
Konfigurationsschritte zum Synchronisieren des Benutzerverzeichnisses

Konfigurieren Sie die Synchronisierung von WordPress mit LDAP:


  • Zurück Nach LDAP-Synchronisierungskonfiguration Tab >> WordPress-zu-LDAP-Synchronisierung Abschnitt zum Konfigurieren der Synchronisierungseinstellungen.
  • Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Konfigurieren Sie die folgenden Einstellungen, nachdem Sie die LDAP-Verbindungsinformationen und die Benutzerzuordnungskonfiguration erfolgreich im LDAP-Plugin gespeichert haben.[LDAPS einrichten]


    • Suchbasis: Dies ist der LDAP-Baum, unter dem wir die Benutzer zur Synchronisierung abrufen.
      Geben Sie den Distinguished Name des Suchbasisobjekts an. Sie können die Suchbasen auch auswählen, indem Sie auf das Suchbasen / Basis-DNs .
      Beispiel: cn=Benutzer,dc=Domäne,dc=com.
    • LDAP-Gruppenliste für neue Benutzer: Mit dieser Option können Sie neu erstellte WordPress-Benutzer zu einer bestimmten LDAP-Gruppe hinzufügen. Sie müssen den Distinguished Name der Gruppe angeben, zu der die neuen Benutzer hinzugefügt werden sollen. Sie können auch mehrere Gruppen angeben, indem Sie die Distinguished Names (DNs) der Gruppen durch ein Semikolon (;) trennen.
    • Synchronisierungsoptionen: Wir haben eine breite Palette von Optionen bereitgestellt, die Sie beim Exportieren und Synchronisieren von Benutzern von WordPress nach LDAP / Active Directory unterstützen:
      1. Neuen Benutzer in LDAP hinzufügen, wenn er in WordPress registriert ist: Ermöglicht Ihnen, automatisch neue Benutzer im Active Directory/LDAP-Server zu erstellen, wenn die neuen Benutzer in WordPress erstellt/registriert werden.
      2. Benutzer in LDAP löschen, wenn sie in WordPress gelöscht werden: Wenn Sie diese Option aktivieren, werden die Benutzer automatisch aus LDAP/AD gelöscht, wenn die entsprechenden Benutzer aus WordPress gelöscht werden.
      3. Benutzerprofil in LDAP aktualisieren, wenn es in WordPress aktualisiert wird: Wenn Sie diese Option aktivieren, werden die Benutzer in LDAP/AD automatisch aktualisiert, wenn das Profil des jeweiligen Benutzers in WordPress aktualisiert wird.
      4. Benutzerpasswort in LDAP aktualisieren, wenn es in WordPress zurückgesetzt wird: Ermöglicht Ihnen, das Benutzerkennwort in LDAP automatisch zu ändern, wenn das Benutzerkennwort in WordPress geändert wird.
      5. Benutzer zu Gruppen im LDAP-Server hinzufügen/entfernen, wenn sich die jeweilige Benutzerrolle in WordPress geändert hat: Wenn Sie die Option aktivieren, können Sie LDAP/AD-Benutzer zu den jeweiligen LDAP-Gruppen hinzufügen/entfernen, wenn ihre Rollen in WordPress geändert werden.
    • Klicken Sie anschließend auf das Gespeichert .
    Konfigurationsschritte für die Synchronisierung von WordPress mit LDAP


    • Klicken Sie auf Profilbildzuordnung Registerkarte im linken Navigationsbereich des Advanced Sync-Add-ons.
    • Im Profilfotoattribut Geben Sie den LDAP-/Active Directory-Attributnamen ein, in dem das Benutzerprofilfoto gespeichert ist. Dieses Attribut hängt von Ihrem LDAP-Server ab. Sie finden das Attribut „Benutzerprofilfoto“ für einige gängige LDAP-Server unten: Microsoft Active Directory: thumbnailPhoto, OpenLDAP/FreeIPA: jpegPhoto
    • Klicken Sie auf Aktivieren Sie die Profilbildzuordnung Kontrollkästchen, um die Profilbildzuordnung für WordPress-Benutzer zu aktivieren. Dadurch können Sie Ihr LDAP-/Active Directory-Profilbild mit Ihrem WordPress-Profilbild synchronisieren.
    • Wenn Sie das BuddyPress-Plugin verwenden, klicken Sie auf das Aktivieren Sie die BuddyPress-Profilbildzuordnung Kontrollkästchen, um die Profilbildzuordnung für das BuddyPress-Plugin zu aktivieren. Dadurch können Sie Ihr LDAP-/AD-Profilbild in Ihren erweiterten BuddyPress-Benutzerprofilbereich integrieren.
    • Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

      Hinweis: Aktivieren Sie die Optionen zur BuddyPress-Profilbildzuordnung, nachdem Sie die Konfiguration erfolgreich getestet haben.


    • Wenn ein WordPress-Benutzer sein Profilbild über sein Benutzer-Dashboard aktualisiert, wird das neue Profilbild im Active Directory aktualisiert. Dadurch wird sichergestellt, dass Benutzer auf beiden Plattformen identische Profilbilder behalten.
    • Wenn Sie fertig sind, klicken Sie auf Konfiguration speichern .
    LDAP-Profilbild-Mapping-Konfiguration

    Testen Sie die Konfiguration der Profilbildzuordnung:


    Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

    Hinweis: Testen Sie die Konfiguration, nachdem Sie die LDAP-Verbindungsinformationen und die Benutzerzuordnungskonfiguration erfolgreich im LDAP-Premium-Plugin gespeichert haben.


    • Geben Sie hier den Benutzernamen eines beliebigen LDAP-Benutzers ein, um die Konfiguration der Profilbildzuordnung zu testen, und klicken Sie auf das Testkonfiguration .
    Testen Sie die LDAP-Profilbildsynchronisierung


    Planen Sie die Synchronisierung von LDAP mit WordPress:


    • Zurück Nach Benutzersynchronisierung planen Tab >> LDAP-zu-WordPress-Synchronisierung zum Synchronisieren von LDAP-Benutzern mit WordPress.
    • Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

      Hinweis: Um die geplante Synchronisierung zu aktivieren, müssen die Einstellungen für die Synchronisierung von LDAP mit WordPress unter der Registerkarte „LDAP-Synchronisierungskonfiguration“ konfiguriert werden.


    • Zeitplansynchronisierung aktivieren: Bitte aktivieren Sie diese Option, um die geplante Synchronisierung von LDAP/AD-Benutzern in WordPress zu aktivieren.
    • LDAP-zu-WP-Synchronisierungshäufigkeit: In dieser Dropdown-Liste können Sie die Synchronisierungshäufigkeit stündlich, täglich oder zweimal täglich auswählen.
    • Im Einmalige Synchronisierung von LDAP zu WP Klicken Sie auf die Schaltfläche Synchronisierung Schaltfläche, um alle LDAP-Benutzer auf einmal zu importieren/synchronisieren.
    • Im Abschnitt „Synchronisierungsfortschritt“ können Sie den Fortschritt des Benutzerimports/der Benutzersynchronisierung mithilfe des Fortschrittsbalkens verfolgen.
    LDAP-zu-WordPress-Benutzersynchronisierung

    Planen Sie die Synchronisierung von WordPress mit LDAP:


    • Zurück Nach Benutzersynchronisierung planen Tab >> WordPress-zu-LDAP-Synchronisierung zum Synchronisieren von WordPress-Benutzern mit LDAP.
    • Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

      Hinweis: Um die Synchronisierung von Benutzern zu ermöglichen, müssen Sie die Einstellungen für die Synchronisierung von WordPress auf LDAP unter „LDAP-Synchronisierungskonfiguration“ konfigurieren.


    • Sie können die Benutzer von WordPress mit LDAP synchronisieren, indem Sie sie auswählen. Sie können Benutzer auch auswählen, indem Sie nach ihren Benutzernamen suchen.
    • Sobald Sie die Benutzer ausgewählt haben, die Sie synchronisieren möchten, klicken Sie auf die Schaltfläche Benutzer synchronisieren .
    WordPress-zu-LDAP-Benutzersynchronisierung


    Planen Sie die Synchronisierung von LDAP mit WordPress:


      Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

      Hinweis: Dieser Bericht zeigt den Status der letzten Synchronisierung von LDAP zu WordPress.


    • Planen Sie die regelmäßige Bereinigung von Berichten: Hier können Sie die Häufigkeit für die Bereinigung der Berichte auf wöchentlich, monatlich und jährlich festlegen.
    LDAP-zu-WordPress-Benutzersynchronisierungsbericht

    Planen Sie die Synchronisierung von WordPress mit LDAP:


      Hinweis und Kontakt - SSO zwischen zwei WordPress-Sites

      Hinweis: Dieser Bericht zeigt den Status der letzten Synchronisierung von WordPress mit LDAP.


    • Planen Sie die regelmäßige Bereinigung von Berichten: Hier können Sie die Häufigkeit für die Bereinigung der Berichte auf wöchentlich, monatlich und jährlich festlegen.
    Bericht zur Benutzersynchronisierung von WordPress mit LDAP


    • Um den SSPR zu konfigurieren, klicken Sie auf das Self-Service-Kennwortzurücksetzung Registerkarte im linken Navigationsbereich des Advanced Sync-Add-ons.
    • Aktivieren Sie die Self-Service-Kennwortzurücksetzung in Active Directory: Nach der Aktivierung dieser Option wird Ihnen eine Option angezeigt als Self-Service-Konsole zum Zurücksetzen des Kennworts anzeigen.
    • Anzeige der Selbstbedienungskonsole zum Zurücksetzen des Passworts: Aktivieren Sie diese Option, um AD-Benutzern das sichere Zurücksetzen ihrer Kennwörter in Active Directory über die LDAP/AD-Self-Service-Konsolenseite zum Zurücksetzen von Kennwörtern zu ermöglichen.
    • Wenn Sie diese Option aktivieren, werden Ihnen zwei Optionen angezeigt:
      1. Kennwortrichtlinie aus LDAP/AD-Gruppenrichtlinienobjekt verwenden
      2. Standardkennwortrichtlinie verwenden
    • Kennwortrichtlinie aus LDAP/AD-GPO verwenden: Wenn Sie diese Option auswählen, müssen Sie die GPO-Synchronisierungshäufigkeit (Täglich, Wöchentlich, Monatlich) auswählen.
    • Standardkennwortrichtlinie verwenden: Wenn Sie diese Option auswählen, wird die Standardkennwortrichtlinie verwendet.
    Konfigurationsschritte für die LDAP-Passwortsynchronisierung

    Weitere FAQs ➔

    Ein LDAP-Plugin für WordPress integriert LDAP-Funktionalität in eine WordPress-Website. LDAP-Plugins ermöglichen eine nahtlose Authentifizierung und Benutzerverwaltung, indem sie WordPress mit externen LDAP-Verzeichnissen verbinden. Dadurch können sich Benutzer mit ihren bestehenden LDAP-Zugangsdaten anmelden, was die Zugriffskontrolle und die Benutzerkontenverwaltung vereinfacht. Das Plugin ermöglicht die Synchronisierung zwischen WordPress und den LDAP-Verzeichnissen und gewährleistet so die Konsistenz von Benutzerdaten und Berechtigungen.

    Die LDAP-Authentifizierung mit Active Directory beinhaltet eine Client-Server-Interaktion. Der Client fragt wie eine Webanwendung den Active Directory-Server über das LDAP-Protokoll ab. Der Server validiert Benutzeranmeldeinformationen, indem er den bereitgestellten Benutzernamen und das Kennwort mit seiner Verzeichnisdatenbank vergleicht. Wenn die Anmeldeinformationen übereinstimmen, erhält der Benutzer Zugriff. Dieser Prozess gewährleistet eine sichere und zentralisierte Authentifizierung über alle Systeme hinweg, da LDAP die Kommunikation zwischen dem Client und Active Directory erleichtert, Benutzeridentitäten überprüft und einen nahtlosen Zugriff auf integrierte Dienste ermöglicht.

    Ein Multisite-Netzwerk bedeutet, dass mehrere Sites innerhalb derselben WordPress-Installation verwaltet werden und dieselbe Datenbank haben. Beispiel: Sie haben 1 WordPress-Instanz/Site mit 3 Subsites darin, dann wird diese als 1 Instanz mit 3 Subsites gezählt. Sie haben 1 WordPress-Instanz/Site mit 3 Subsites und eine andere WordPress-Instanz/Site mit 2 Subsites, dann wird diese als 2 Instanzen mit 3 Subsites gezählt.



    ADFS_sso ×
    Hallo!

    Brauchen Sie Hilfe? Wir sind hier!

    Unterstützung