¿Cómo configurar la integración de Active Directory (AD) para DotNetNuke (DNN)?
Resumen
El integrador de DNN AD conecta su portal DNN con Microsoft Active Directory para la autenticación y la sincronización. Esta guía le explica cómo instalar, configurar y usar las funciones de autenticación y sincronización (AD → DNN y DNN → AD).
Pre-requisitos
- Acceso de administrador de DNN
- Acceso a la cuenta de servicio de AD
- DNN v9.6 y superiores (también se admiten versiones inferiores, comuníquese con el equipo de miniOrange para obtener una compilación de versiones inferiores)
Descarga e instalación
- Descargar El integrador miniOrange AD de la tienda DNN.
- Cargue el paquete de instalación accediendo a su sitio DNN como Administrador y luego yendo a Configuración > Extensión > Instalar extensión.
- Vaya al Extensiones instaladas > Sistemas de autenticacióny verificar que Integración de miniOrange DNN AD aparece en la lista: esto confirma una instalación exitosa.
- Haga clic en el ícono de Lápiz al lado para abrir la configuración.
- Navegue a la pestaña “Configuración del sitio” .
Pasos de configuración
Guía paso a paso para la integración de DNN AD.
1. Configuraciones de conexión y mapeo de AD
A) Configurar la conexión AD
- Ahora comenzaremos a configurar la conexión con su AD primero para fines de autenticación y sincronización.
- Para ello, bajo el “Conexión AD” La pestaña proporciona detalles como la IP/dominio de su servidor LDAP, el puerto LDAP, el nombre principal de usuario y la contraseña de la cuenta de servicio.
- Haga clic en “Guardar y probar la conexión” Para probar la conexión de AD con tu sitio DNN, recibirás una notificación de éxito/error para confirmarlo.
- Una vez que reciba una notificación de éxito/fracaso, configure su DN de usuario & Grupo DN para buscar sus usuarios de AD y el grupo de AD en el “Conexión AD” .
B) Mapeo de perfiles
- Ahora configuraremos el mapeo entre el perfil de usuario DNN y el perfil de usuario AD.
- Para DNN, el nombre de usuario es un atributo obligatorio para crear un nuevo usuario; puede usar el “Mapeo avanzado” para mapear sus atributos de perfil DNN personalizados con los atributos de AD.
C) Mapeo de grupos
- En la sección “Mapeo de grupos” Sección después de una conexión AD exitosa, podrá mapear su Grupo AD con el Roles de DNN.
- Haga clic en el elemento “Añadir mapeo” botón y seleccione su “Grupo AD” Contra el “Rol de DNN”.
- Los roles DNN específicos se asignarán cuando un usuario de AD inicie sesión en DNN o durante el proceso de sincronización.
2. Configuración de sincronización
- Para la sincronización, tienes control total para administrar tu configuración de sincronización. Haz clic en el “Configuración de sincronización” y comience con sus configuraciones de sincronización.
- Puede configurar la sincronización de AD a DNN, la sincronización de DNN a AD y la sincronización en ambas direcciones también.
A) Opciones de sincronización
- Haga clic en el elemento “Opciones de sincronización” Pestaña para comenzar con las configuraciones de sincronización. Estas configuraciones son comunes para la sincronización en cualquier dirección.
- En la Configuración básica, tendrá opciones para habilitar Sincronización de usuarios y Sincronización grupal.
-
En la configuración avanzada, tienes opciones como:
- Sincronización Delta: Esta función le permite sincronizar solo usuarios y grupos modificados desde la última sincronización realizada; por primera vez, se realizará una sincronización completa.
- Eliminar usuarios faltantes: Al habilitar esta función, se eliminarán los usuarios de AD en el flujo de sincronización si no están presentes en DNN y viceversa.
- Eliminar grupos faltantes: Al habilitar esta función, se eliminarán los grupos de AD en el flujo de sincronización si no están presentes en DNN y viceversa.
B) Sincronización de AD a DNN
- Haga clic en el elemento “AD a DNN” (Lazy section loading) bajo la sección “Configuración de sincronización” para la sincronización de AD a DNN.
-
Aquí tendrás 2 formas de gestionar la sincronización:
- Sincronización manual: Haga clic en el elemento “Iniciar sincronización” botón debajo de la sección Sincronización manual para activar la sincronización de AD a DNN.
- Sincronización programada: Habilite la sincronización programada y seleccione la fecha de inicio y la frecuencia de la sincronización. Haga clic en "Guardar configuración" para configurar el programador que sincronizará usuarios/grupos de AD a DNN según la configuración realizada en la sección “Opción de sincronización”
C) Sincronización de DNN a AD
- Haga clic en el elemento “DNN a AD” (Lazy section loading) bajo la sección “Configuración de sincronización” para la sincronización de DNN a AD.
-
Aquí obtendrá 3 opciones para realizar la sincronización:
- Sincronización manual: Haga clic en el elemento “Iniciar sincronización” botón debajo de la sección Sincronización manual.
- Sincronización programada: Habilite la sincronización programada y seleccione la fecha de inicio y la frecuencia de la sincronización. Haga clic en "Guardar configuración" para configurar el Programador que sincronizará Usuarios/Grupos de DNN a AD según la configuración realizada en la sección “Opción de sincronización”.
- Sincronización en tiempo real: Al habilitar esta opción, cualquier usuario/grupo creado o modificado en el DNN se aplicará a AD en tiempo real.
3. Configuración de autenticación
- Si desea configurar la autenticación LDAP para su sitio DNN, puede configurarla simplemente en “Configuración de inicio de sesión” pestaña y haciendo clic en habilitar la “Inicio de sesión de AD”.
- Si desea permitir que se creen usuarios de AD en su sitio DNN, debe habilitar la opción “Matrícula automática” .
- El “Anular roles DNN predeterminados” eliminará todos los roles DNN existentes y solo asignará el rol DNN asignado a los grupos de AD en la sección “Mapeo de grupos”, como se hizo en el Paso 3 de Configuración general.
- Una vez hecho esto, verá una sección de inicio de sesión de AD separada en la pantalla de inicio de sesión de su sitio DNN.
- Sus usuarios ahora pueden iniciar sesión en su sitio DNN usando sus credenciales de AD.
Artículos Relacionados
Ponte en contacto
Comuníquese con nosotros a través de dnnsupport@xecurify.com y nuestro equipo le ayudará a configurar la integración de Active Directory para DotNetNuke (DNN). Le asesoraremos para que seleccione la solución o el plan más adecuado según sus necesidades.
