Guía para configurar el inicio de sesión de LDAP/Active Directory para el complemento premium de sitios de intranet
Vista General
Inicio de sesión LDAP/Active Directory para sitios de intranet El complemento Premium proporciona inicio de sesión en WordPress utilizando las credenciales almacenadas en su servidor LDAP. Permite a los usuarios autenticarse en varias implementaciones LDAP como Microsoft Active Directory, OpenLDAP y otros sistemas de directorio.
1. Descargar e instalar
- Navegar hasta el miniOrange Sitio del portal.
- Ingrese sus credenciales de inicio de sesión y haga clic en el Iniciar Sesión .
- Vaya a la Descarga pestaña en el lado izquierdo.
- Navegue hasta el complemento LDAP Premium y haga clic en Descargar Plugin para obtener el complemento LDAP premium.
- Después de descargar el complemento, vaya al panel de WordPress y haga clic en Complementos >> Agregar nuevo.
- Haga clic en Subir Plugin y seleccione el zip de los complementos descargados.
- Después de instalar el complemento, actívelo desde la página de Complementos.
- El complemento premium de inicio de sesión LDAP/AD miniOrange para sitios de intranet aparecerá en el panel izquierdo una vez que se haya activado el complemento.


2. Configuración del complemento premium de inicio de sesión LDAP/AD de miniOrange para sitios de intranet
Para activar la clave de licencia en el complemento, siga las instrucciones a continuación:
- Haga clic en Iniciar sesión con cuenta miniOrange para configurar el complemento.
- Ingrese las credenciales de su cuenta miniOrange que utilizó al momento de comprar el complemento y luego haga clic en el botón Verificar .
- Ingrese la clave de licencia en el campo de texto Clave de licencia y luego haga clic en el botón Activar licencia .
- Una vez que la licencia se active exitosamente. Ahora puede continuar con la configuración del complemento.
Nota: Para obtener la clave de licencia, inicie sesión en su Portal miniOrange y copie la clave de licencia.
1. Configuración LDAP
Información de conexión LDAP
- Seleccione su servidor de directorio: Seleccione su servidor de directorio en el menú desplegable.
- Servidor LDAP: Introduzca el protocolo LDAP (LDAP/LDAPS), el nombre de host o la dirección IP del servidor de directorio y el número de puerto del servidor (389/636) en el formato indicado.
- Nombre del servidor LDAP: Aquí puede asignar cualquier nombre para mostrar a su servidor LDAP.
- DN de cuenta de servicio: Ingrese el nombre distinguido de la cuenta de servicio. Esta cuenta de servicio se utilizará para establecer la conexión.
- Contraseña de la cuenta de servicio: Ingrese la contraseña de la cuenta de servicio mencionada anteriormente.
- Haga clic en el elemento Probar conexión y guardar para establecer la conexión con su servidor LDAP.
Configuración de asignación de usuarios LDAP
- Base de búsqueda: Haga clic en el botón Posibles bases de búsqueda/DN de base para obtener una lista de todas las unidades organizativas en el servidor LDAP y selecciónelas. Como alternativa, proporcione el nombre completo del objeto de la base de búsqueda. Si tiene usuarios en diferentes ubicaciones del directorio (OU), separe los nombres completos de los objetos de la base de búsqueda con un punto y coma (;).
- Filtro de búsqueda dinámica: También puede habilitar Habilitar filtro de búsqueda personalizado para escribir su propio filtro de búsqueda personalizado. p.ej. (&(|(sAMAccountName=?)(mail=?))(|(objectClass=persona)(objectClass=usuario)))
- Atributo de nombre de usuario: Seleccione el atributo de nombre de usuario LDAP. Deberá introducir el nombre de usuario durante el inicio de sesión LDAP, según el atributo de nombre de usuario configurado. p.ej. sAMAcountName, correo, userPrincipalName
- Una vez terminada la configuración, haga clic en Guardar filtro de búsqueda .
Autenticación de prueba
- Después de una configuración exitosa de la asignación de usuarios, puede realizar una autenticación de prueba para verificar si la autenticación LDAP funciona bien o no.
- Ingrese el nombre de usuario y la contraseña.
- haga clic en el botón Autenticación de prueba .
- Después de probar con éxito la autenticación, continúe con el Mapeo de roles .
2. Configurar la asignación de roles
Grupos LDAP a asignación de roles de usuario de WP
- Habilitar asignación de roles: Al habilitar la asignación de funciones, se asignarán automáticamente los usuarios de los grupos LDAP a la función de WordPress seleccionada a continuación. La asignación de roles no se aplicará al administrador principal de WordPress.
- No elimine las funciones existentes de los usuarios: Esta característica le permite mantener la función de WordPress existente y asignar nuevas funciones de WordPress al iniciar sesión en ldap.
- Habilitar la recuperación de grupos anidados: Esta característica permite recuperar los grupos ldap anidados de Active Directory.
- Función predeterminada: La función predeterminada se asignará a todos los usuarios para los que no se especifique la asignación.
Configure la asignación de roles: asigne roles de WordPress según los grupos de seguridad LDAP:
- Haga clic en Habilite la asignación de funciones basada en grupos de seguridad LDAP.
- Ingrese el DN de la base de búsqueda que contiene la información del grupo de seguridad LDAP y haga clic en Mostrar grupos .
- Verá la lista de grupos LDAP, seleccione los roles de WordPress apropiados, haga clic en el Más Botón para agregar los grupos de seguridad LDAP.
- Nombre de los atributos del grupo LDAP: Especifique el atributo LDAP que contiene información de pertenencia al grupo.
- Una vez terminada con toda la configuración, haga clic en el Guardar mapeo para guardar la configuración
Configurar la asignación de roles: asignar roles de WordPress según la unidad organizativa LDAP
- Haga clic en Habilitar asignación de roles según la unidad organizativa LDAP.
- Ingrese el DN de la unidad organizativa LDAP para asignar unidades organizativas LDAP a las funciones de WordPress, de modo que a todos los usuarios que sean miembros de esa unidad organizativa se les asignen esas funciones configuradas.
- Puede hacer clic en Agregar más OU para agregar varios DN de OU LDAP.
- Una vez terminada con toda la configuración, haga clic en el Guardar mapeo para guardar la configuración
Restringir el inicio de sesión de usuario por función:
- haga clic en la casilla de verificación para Habilitar la restricción de inicio de sesión de usuarios por rol.
- Seleccione el rol de la lista desplegable para restringir a los usuarios.
- Una vez terminada la configuración, haga clic en el Guardar configuración .
- Para probar la configuración de asignación de roles, ingrese el nombre de usuario y haga clic en el Configuración de prueba .
3. Configurar la asignación de atributos
Configuración de atributos
- Habilitar asignación de atributos: Esta opción permite asignar atributos de usuario LDAP a atributos de perfil de usuario de WordPress después del inicio de sesión LDAP.
- Habilite la actualización de información en LDAP cuando el usuario edite el perfil: La opción es visible solo después de habilitar la opción "Habilitar asignación de atributos". Esta opción le permite actualizar los atributos del usuario en LDAP después de actualizar el perfil de usuario de WordPress.
- Complete los nombres de los atributos LDAP en los campos correspondientes.
- Para agregar los atributos personalizados, ingrese el nombre del atributo personalizado y haga clic en el Guardar configuración .
- Para agregar varios atributos personalizados, haga clic en el botón [+].
Configuración de atributos de prueba
- Ingrese el nombre de usuario LDAP para probar la configuración del atributo.
- Haga clic en el elemento Configuración de prueba .
- Después de configurar exitosamente los atributos, continúe con el Pestaña Configuración de inicio de sesión.
4. Configurar los ajustes de inicio de sesión
Habilite el inicio de sesión mediante LDAP:
- Simplemente haga clic en el botón “ Habilitar casilla de verificación de inicio de sesión LDAPEsto permitirá que los usuarios que estén presentes en su Active Directory inicien sesión en su sitio web de WordPress utilizando sus credenciales LDAP.
- Autenticar usuarios tanto de LDAP como de WordPress: Esto permitirá a los usuarios utilizar credenciales de WordPress o credenciales LDAP.
- Habilite el registro automático de usuarios si no existen en WordPress: Habilitar este botón le permitirá registrar automáticamente a los usuarios presentes en su directorio activo en su base de datos de WordPress después de que inicien sesión.
- Habilitar SSO Kerberos/NTLM: Habilitar Kerberos/NTLM SSO protegerá su sitio web al permitir una autenticación perfecta a través de Kerberos/NTLM.
- Utilice la contraseña local de WordPress para el inicio de sesión de respaldo: Habilitar el inicio de sesión de respaldo permite a los usuarios iniciar sesión usando su contraseña local de WordPress si el servidor LDAP no responde o está fuera de línea.
- Proteger todas las páginas web con inicio de sesión: Puede proteger el contenido del sitio web habilitando esta opción. Obligará a los usuarios a ingresar sus credenciales LDAP al acceder a cualquier página del sitio de WordPress.
- Agregar páginas públicas: Introduzca las URL de las páginas que desea mantener accesibles públicamente y haga clic en el botón Guardar.
- Redirigir después de la autenticación: En la lista desplegable, seleccione la página a la que desea redirigir a los usuarios después de iniciar sesión.
5. Ajustes de configuración
Exportar configuración
- Haga clic en la casilla de verificación para exportar la contraseña de la cuenta de servicio. (Esto hará que la contraseña de su cuenta de servicio se exporte de forma cifrada en un archivo).
- Haga clic en el elemento Exportar configuración Botón para exportar la configuración de su complemento en un archivo json.
Importar configuraciones
- Haga clic en el elemento Elija El Archivo para elegir el archivo json de configuración para importar la configuración del complemento.
- Una vez hecho esto, haga clic en el Importar configuración .
6. Solución de problemas
- En la pestaña Solución de problemas puede encontrar los detalles de configuración.
7. Informe de autenticación
- El Informe de autenticación le informará sobre los intentos fallidos de inicio de sesión que se han realizado mientras los usuarios intentaban iniciar sesión en su sitio web de WordPress. Esta es una característica de seguridad útil y le informará si ha habido algún intento malicioso de iniciar sesión en su sitio web de WordPress.
- Mantener la tabla de Informes de usuario al desinstalar: Al habilitar esta casilla de verificación se mantendrá el informe de autenticación del usuario al desinstalar el complemento.
- Solicitudes de autenticación de registros: Al habilitar esta casilla de verificación se mostrará una tabla de autenticación de usuarios.
Nota: Asegúrese de configurar un solo directorio antes de configurar varios directorios.
1. Configuración LDAP
Información de conexión LDAP
- Para agregar varios servidores, haga clic en el Agregar servidor botón en el lado izquierdo.
- Seleccione su servidor de directorio: Seleccione su servidor de directorio en el menú desplegable.
- Servidor LDAP: Introduzca el protocolo LDAP (LDAP/LDAPS), el nombre de host o la dirección IP del servidor de directorio y el número de puerto del servidor (389/636) en el formato indicado.
- Nombre del servidor LDAP: Aquí puede asignar cualquier nombre para mostrar a su servidor LDAP.
- DN de cuenta de servicio: Ingrese el nombre distinguido de la cuenta de servicio. Esta cuenta de servicio se utilizará para establecer la conexión.
- Contraseña de la cuenta de servicio: Ingrese la contraseña de la cuenta de servicio mencionada anteriormente.
- Haga clic en el elemento Probar conexión y guardar para establecer la conexión con su servidor LDAP.
Configuración de asignación de usuarios LDAP
- Base de búsqueda: Haga clic en el botón Posibles bases de búsqueda/DN de base para obtener una lista de todas las unidades organizativas en el servidor LDAP y selecciónelas. Como alternativa, proporcione el nombre completo del objeto de la base de búsqueda. Si tiene usuarios en diferentes ubicaciones del directorio (OU), separe los nombres completos de los objetos de la base de búsqueda con un punto y coma (;).
- Filtro de búsqueda dinámica: También puede habilitar Habilitar filtro de búsqueda personalizado para escribir su propio filtro de búsqueda personalizado. p.ej. (&(|(sAMAccountName=?)(mail=?))(|(objectClass=persona)(objectClass=usuario)))
- Atributo de nombre de usuario: Seleccione el atributo de nombre de usuario LDAP. Deberá introducir el nombre de usuario durante el inicio de sesión LDAP, según el atributo de nombre de usuario configurado. p.ej. sAMAcountName, correo, userPrincipalName
- Una vez terminada la configuración, haga clic en Guardar filtro de búsqueda .
Autenticación de prueba
- Después de una configuración exitosa de la asignación de usuarios, puede realizar una autenticación de prueba para verificar si la autenticación LDAP funciona bien o no.
- Ingrese el nombre de usuario y la contraseña.
- haga clic en el botón Autenticación de prueba .
- Después de probar con éxito la autenticación, continúe con el Mapeo de roles .
2. Configuración de mapeo de dominios
Configuración de atributos
- Para la asignación de dominio, seleccione Correo electrónico como atributo de nombre de usuario LDAP.
- Introduzca el nombre de dominio para los respectivos servidores LDAP.
- Haz clic en la casilla de verificación para habilitar la asignación de dominios. Al habilitar esta opción, se autenticarán los usuarios de los dominios correspondientes que hayas asignado.
- Una vez realizada la configuración anterior, haga clic en el botón Guardar configuración .
Configuración de atributos de prueba
- Ingrese el nombre de usuario LDAP para probar la configuración del atributo.
- Haga clic en el elemento Configuración de prueba .
- Después de configurar exitosamente los atributos, continúe con el Pestaña Configuración de inicio de sesión.
3. Configurar la asignación de roles
Grupos LDAP a asignación de roles de usuario de WP
- Habilitar asignación de roles: Al habilitar la asignación de funciones, se asignarán automáticamente los usuarios de los grupos LDAP a la función de WordPress seleccionada a continuación. La asignación de roles no se aplicará al administrador principal de WordPress.
- No elimine las funciones existentes de los usuarios: Esta característica le permite mantener la función de WordPress existente y asignar nuevas funciones de WordPress al iniciar sesión en ldap.
- Habilitar la recuperación de grupos anidados: Esta característica permite recuperar los grupos ldap anidados de Active Directory.
- Función predeterminada: La función predeterminada se asignará a todos los usuarios para los que no se especifique la asignación.
Configure la asignación de roles: asigne roles de WordPress según los grupos de seguridad LDAP:
- Haga clic en Habilite la asignación de funciones basada en grupos de seguridad LDAP.
- Seleccione el servidor del menú desplegable.
- Ingrese el DN de base de búsqueda que contiene la información del grupo de seguridad LDAP y haga clic en el botón Mostrar grupos .
- Verá la lista de grupos LDAP, seleccione los roles de WordPress apropiados, haga clic en el Más Botón para agregar los grupos de seguridad LDAP.
- Nombre de los atributos del grupo LDAP: Especifique el atributo LDAP que contiene información de pertenencia al grupo.
- Una vez terminada con toda la configuración, haga clic en el Guardar mapeo para guardar la configuración
Configurar la asignación de roles: asignar roles de WordPress según la unidad organizativa LDAP
- Haga clic en Habilitar asignación de roles según la unidad organizativa LDAP.
- Ingrese el DN de la unidad organizativa LDAP para asignar unidades organizativas LDAP a las funciones de WordPress, de modo que a todos los usuarios que sean miembros de esa unidad organizativa se les asignen esas funciones configuradas.
- Puede hacer clic en Agregar más OU para agregar varios DN de OU LDAP.
- Una vez terminada con toda la configuración, haga clic en el Guardar mapeo para guardar la configuración
Restringir el inicio de sesión de usuario por función:
- haga clic en la casilla de verificación para Habilitar la restricción de inicio de sesión de usuarios por rol.
- Seleccione el rol de la lista desplegable para restringir a los usuarios.
- Una vez terminada la configuración, haga clic en el Guardar configuración .
- Para probar la configuración de asignación de roles, ingrese el nombre de usuario y haga clic en el Configuración de prueba .
4. Configurar la asignación de atributos
Configuración de atributos
- Habilitar asignación de atributos: Esta opción permite asignar atributos de usuario LDAP a atributos de perfil de usuario de WordPress después del inicio de sesión LDAP.
- Habilite la actualización de información en LDAP cuando el usuario edite el perfil: La opción es visible solo después de habilitar la opción "Habilitar asignación de atributos". Esta opción le permite actualizar los atributos del usuario en LDAP después de actualizar el perfil de usuario de WordPress.
- Complete los nombres de los atributos LDAP en los campos correspondientes.
- Para agregar los atributos personalizados, ingrese el nombre del atributo personalizado y haga clic en el Guardar configuración .
- Para agregar varios atributos personalizados, haga clic en el botón [+].
Configuración de atributos de prueba
- Ingrese el nombre de usuario LDAP para probar la configuración del atributo.
- Haga clic en el elemento Configuración de prueba .
- Después de configurar exitosamente los atributos, continúe con el Pestaña Configuración de inicio de sesión.
5. Configurar los ajustes de inicio de sesión
Habilite el inicio de sesión mediante LDAP:
- Simplemente haga clic en el botón “ Habilitar casilla de verificación de inicio de sesión LDAPEsto permitirá que los usuarios que estén presentes en su Active Directory inicien sesión en su sitio web de WordPress utilizando sus credenciales LDAP.
- Autenticar usuarios tanto de LDAP como de WordPress: Esto permitirá a los usuarios utilizar credenciales de WordPress o credenciales LDAP.
- Habilite el registro automático de usuarios si no existen en WordPress: Habilitar este botón le permitirá registrar automáticamente a los usuarios presentes en su directorio activo en su base de datos de WordPress después de que inicien sesión.
- Habilitar SSO Kerberos/NTLM: Habilitar Kerberos/NTLM SSO protegerá su sitio web al permitir una autenticación perfecta a través de Kerberos/NTLM.
- Utilice la contraseña local de WordPress para el inicio de sesión de respaldo: Habilitar el inicio de sesión de respaldo permite a los usuarios iniciar sesión usando su contraseña local de WordPress si el servidor LDAP no responde o está fuera de línea.
- Proteger todas las páginas web con inicio de sesión: Puede proteger el contenido del sitio web habilitando esta opción. Obligará a los usuarios a ingresar sus credenciales LDAP al acceder a cualquier página del sitio de WordPress.
- Agregar páginas públicas: Introduzca las URL de las páginas que desea mantener accesibles públicamente y haga clic en el botón Guardar.
- Redirigir después de la autenticación: En la lista desplegable, seleccione la página a la que desea redirigir a los usuarios después de iniciar sesión.
6. Ajustes de configuración
Exportar configuración
- Haga clic en la casilla de verificación para exportar la contraseña de la cuenta de servicio. (Esto hará que la contraseña de su cuenta de servicio se exporte de forma cifrada en un archivo).
- Haga clic en el elemento Exportar configuración Botón para exportar la configuración de su complemento en un archivo json.
Importar configuraciones
- Haga clic en el elemento Elija El Archivo para elegir el archivo json de configuración para importar la configuración del complemento.
- Una vez hecho esto, haga clic en el Importar configuración .
7. Solución de problemas
- En la pestaña Solución de problemas puede encontrar los detalles de configuración.
8. Informe de autenticación
- El Informe de autenticación le informará sobre los intentos fallidos de inicio de sesión que se han realizado mientras los usuarios intentaban iniciar sesión en su sitio web de WordPress. Esta es una característica de seguridad útil y le informará si ha habido algún intento malicioso de iniciar sesión en su sitio web de WordPress.
- Mantener la tabla de Informes de usuario al desinstalar: Al habilitar esta casilla de verificación se mantendrá el informe de autenticación del usuario al desinstalar el complemento.
- Solicitudes de autenticación de registros: Al habilitar esta casilla de verificación se mostrará una tabla de autenticación de usuarios.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
