LDAP/AD-Integration für Intranet-Sites | LDAP-Authentifizierung für WordPress
Übersicht
Die miniOrange Active Directory-Integration / LDAP-Integrations-Plugin ermöglicht Ihnen die Anmeldung/Authentifizierung bei Ihrer WordPress-Website mit den in Ihrem Active Directory vorhandenen Anmeldeinformationen. Sie können die in Ihrem Active Directory vorhandenen Attribute den in WordPress vorhandenen Benutzerprofilattributen zuordnen und Ihren Benutzern WordPress-Rollen zuweisen.
Die Premium-Version unseres LDAP-Plugins unterstützt auch eine Reihe von Add-ons, die die Funktionalität des Plugins erweitern, wie z. B. die automatische Protokollierung von Benutzern mithilfe des Kerberos/NTLM-SSO-Authentifizierung Add-on, Importieren von Benutzern aus Ihrem LDAP-Active Directory auf Ihre WordPress-Website und umgekehrt mithilfe des Directory Sync-Add-ons, Synchronisieren Ihres LDAP-Active Directory-Profilbilds mit Ihrem WordPress-Profilbild mithilfe des Profile Picture Sync-Add-ons, Beschränken des Zugriffs auf bestimmte Seiten für bestimmte WordPress-Gruppen mithilfe des Page Post Restriction-Add-ons, Integrationen mit allen wichtigen Add-ons von Drittanbietern und vieles mehr.
Voraussetzungen:
- Kompatibel mit WordPress Version 5.0 oder höher.
- Kompatibel mit PHP-Version 5.2.0 oder höher.
Video zur Konfiguration des miniOrange Active Directory Integration / LDAP Integration Plugin Setup Video.
1. Herunterladen und installieren
Vom WordPress-Marktplatz herunterladen:
- Klicken Sie in Ihrem WordPress-Dashboard auf Plugins >> Neu hinzufügen
- Suchen Sie nach „miniOrange LDAP“. Installiere das Plugin für Active Directory-Integration/LDAP-Integration.
- Sobald die Installation abgeschlossen ist, klicken Sie auf Mehr erfahren Schaltfläche, um das Plugin zu aktivieren.
Installation mithilfe einer ZIP-Datei
- Von WordPress.org Herunterladen Active Directory-Integration / LDAP-Integration.
- Gehen Sie im Dashboard zum Abschnitt „Plugins“ und klicken Sie auf Inserat erstellen .
- Klicken Sie auf Plugin hochladen.
- Klicken Sie auf Wählen Sie Datei Klicken Sie auf die Schaltfläche und wählen Sie das heruntergeladene Plugin aus ZIP-Datei.
- Klicken Sie auf Jetzt installieren .
- Klicken Sie auf Plugin aktivieren .
- Jetzt die Plugin für Active Directory-Integration/LDAP-Integration ist installiert und aktiviert.
2 Plugin-Konfiguration
LDAP-Verbindungskonfiguration
- Wählen Sie Ihren Verzeichnisserver aus: Wählen Sie Ihren Verzeichnisserver aus der Dropdown-Liste aus.
- LDAP-Server: Wählen Sie das Verzeichnisserverprotokoll (LDAP/LDAPS) aus der Dropdown-Liste aus, geben Sie dann den Hostnamen oder die IP-Adresse des Verzeichnisservers ein und wählen Sie die Server-Portnummer (389/636).
- Benutzername: Geben Sie den Benutzernamen des Dienstkontos ein.
- Passwort: Geben Sie das Passwort des Dienstkonto-Benutzernamens ein.
- Klicken Sie auf Verbindung testen und speichern Klicken Sie auf die Schaltfläche, um die Verbindung mit Ihrem LDAP-Server herzustellen.
- Sobald die Verbindung mit Ihrem LDAP-Server erfolgreich hergestellt wurde, können Sie mit dem fortfahren Abschnitt „Konfiguration der LDAP-Benutzerzuordnung“.
Konfiguration der LDAP-Benutzerzuordnung
- Suchbasis: Klicken Sie auf die Schaltfläche Mögliche Suchbasen/Basis-DNs, um die Liste der möglichen Suchbasis-DNs anzuzeigen und die gewünschte Suchbasis aus der Liste auszuwählen. Sie können die Suchbasis auch manuell eingeben, wenn Sie möchten.
- Benutzername-Attribut: Wählen Sie das LDAP-Benutzernamensattribut aus der Dropdown-Liste aus. Dies ist der Benutzername für die LDAP-Benutzer, die sich bei der WordPress-Website anmelden. Sie können auch ein benutzerdefiniertes LDAP-Benutzernamensattribut eingeben, indem Sie die letzte Option auswählen (Benutzerdefinierten LDAP-Attributnamen bereitstellen).
- Klicken Sie auf Benutzerzuordnung speichern .
- Mehrere Suchbasen, Anmeldung mit mehreren Attributen und Verwendung benutzerdefinierter Suchfilter sind verfügbar in der Premium-Version unseres Plugins.
Testauthentifizierung
- Testauthentifizierung: Geben Sie den Benutzernamen und das Passwort eines beliebigen LDAP-Benutzers aus der konfigurierten Suchdatenbank ein und testen Sie die LDAP-Konfiguration.
- Klicken Sie auf Testauthentifizierung .
- Nachdem Sie die Authentifizierung erfolgreich getestet haben, fahren Sie mit dem fort Rollenzuordnung Tab.
3. Rollenzuordnung einrichten
Standardrollenzuordnung
- Wähle aus Standardrolle aus der Dropdown-Liste.
- Klicken Sie auf Aktivieren Sie die Rollenzuordnung .
- Wenn Sie die aktuellen Rollen der auf Ihrer WordPress-Website vorhandenen Benutzer nicht überschreiben möchten, klicken Sie auf Schaltfläche „Vorhandene Benutzerrollen beibehalten“.
- Rollenzuordnung basierend auf LDAP-Sicherheitsgruppen, LDAP-OU und LDAP-Attributen Diese Funktionen sind in der verfügbar Premium-Version unseres Plugins.
4. Attributzuordnung einrichten
Attributkonfiguration
- Das E-Mail-Attribut ist die Standardkonfiguration unseres kostenlosen Plugins. Die Premium-Version unseres Plugins ermöglicht Ihnen die zusätzliche Konfiguration verschiedener benutzerdefinierter Attribute.
- Das Hinzufügen benutzerdefinierter Attribute ist eine Funktion, die im verfügbar ist Premium-Version unseres Plugins.
- Geben Sie in der E-Mail-Domäne den E-Mail-Domain Sie möchten den Benutzern zuweisen, deren E-Mail-Attribut noch nicht im LDAP-Verzeichnis festgelegt ist.
- Klicken Sie auf Konfiguration speichern .
Testattributkonfiguration
- Sie können die Attributkonfiguration testen gebe einen Benutzernamen ein einen beliebigen Benutzer in der konfigurierten Suchbasis auswählen und auf die Schaltfläche klicken Testkonfiguration Schaltfläche zum Testen der Zuordnung.
- Nachdem Sie die Attribute erfolgreich konfiguriert haben, fahren Sie mit dem fort Registerkarte „Anmeldeeinstellungen“.
5. Anmeldeeinstellungen einrichten
Aktivieren Sie die Anmeldung über LDAP
- Klicken Sie einfach auf die Aktivieren Sie die LDAP-Anmeldung Taste. Dadurch können sich die in Ihrem Active Directory vorhandenen Benutzer mit ihren LDAP-Anmeldeinformationen bei Ihrer WordPress-Website anmelden.
- Aktivieren Sie die automatische Registrierung von Benutzern, wenn diese in WordPress nicht vorhanden sind: Wenn Sie diese Schaltfläche aktivieren, können Sie die in Ihrem Active Directory vorhandenen Benutzer nach der Anmeldung automatisch in Ihrer WordPress-Datenbank registrieren.
- Im Premium-Version Mit diesem Plugin können Sie WordPress-Benutzer sowohl über LDAP als auch über WordPress authentifizieren, alle Website-Inhalte durch Anmeldung schützen und die Benutzeranmeldung nach Rolle einschränken
6. Erweiterte Synchronisierung
WordPress-zu-LDAP-Synchronisierung
- Wählen Sie die Suchbasis aus, unter der das Benutzerkonto erstellt werden soll.
- Klicken Sie auf Einstellungen speichern .
- Aktivieren Sie den Umschalter. Füge einen neuen Benutzer zu LDAP hinzu, wenn er sich bei WordPress registriert..
7. Konfigurationseinstellungen importieren/exportieren
Konfiguration exportieren
- Konfiguration bei Deaktivierung beibehalten: Durch Klicken auf diese Schaltfläche können Sie die Konfiguration Ihres Plugins exportieren, wenn Sie das Plugin neu installieren. Dies erspart Ihnen die Zeit, das Plugin neu zu konfigurieren, wenn Sie es auf eine andere WordPress-Instanz verschieben.
- Passwort für das Exportdienstkonto: Wenn Sie diese Option aktivieren, wird das Dienstkontokennwort verschlüsselt in die exportierte Datei exportiert.
- Klicken Sie auf Konfiguration exportieren Schaltfläche zum Exportieren der Plugin-Konfiguration.
- Die Funktion „Konfiguration importieren“ ist im verfügbar Premium-Version dieses Plugins.
Konfiguration importieren
- Zuvor gespeicherte Plugin-Konfigurationen werden in einer JSON-Datei gespeichert, die Sie importieren und in der aktuellen Plugin-Version unverändert verwenden können.
- Laden Sie die JSON-Datei hoch und klicken Sie auf die Schaltfläche Konfiguration importieren .
8. Authentifizierungsberichte
Benutzerbericht
- Der Authentifizierungsbericht informiert Sie über die fehlgeschlagenen Anmeldeversuche, die unternommen wurden, während Benutzer versuchten, sich bei Ihrer WordPress-Website anzumelden. Dies ist eine nützliche Sicherheitsfunktion und informiert Sie, wenn böswillige Anmeldeversuche auf Ihrer WordPress-Website stattgefunden haben.
- Klicken Sie auf Authentifizierungsanfragen protokollieren .
- Sie können den Bericht über fehlgeschlagene Anmeldeversuche in ein CSV-Dateiformat exportieren.
WP-zu-LDAP-Synchronisierungsbericht
- Sie können den Bericht für Benutzer einsehen, die zu LDAP hinzugefügt wurden, wenn sie sich bei WordPress registrieren.
Weitere Informationen
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut
