Guía para configurar el complemento de sincronización avanzada
Resumen
El
Con el complemento de WordPress y BuddyPress, Advanced Sync también sincroniza las imágenes de perfil de usuario entre tu servidor LDAP o Active Directory y los perfiles de WordPress. Esta función garantiza la coherencia visual, mejorando la experiencia general del usuario. Descubre cómo Advanced Sync puede simplificar la sincronización de usuarios entre LDAP y WordPress.
Requisitos previos:
- Es necesario instalar y configurar el complemento premium de inicio de sesión de LDAP/Active Directory para sitios de intranet. [Guia de preparacion]
- Se debe establecer una conexión LDAP segura (LDAPS). Haga clic aquí para configurar una conexión LDAP segura (LDAPS) si aún no está configurada.
Funciones de sincronización avanzadas:
- Sincronizar usuarios LDAP: Importar/exportar y sincronizar usuarios LDAP/Active Directory.
- Filtro de búsqueda personalizado: El campo de filtro de búsqueda personalizado proporciona una forma de filtrar a los usuarios de LDAP en función de su valor de atributo LDAP. Incluye el tipo de objeto LDAP, el atributo de nombre de usuario y los atributos LDAP opcionales en los que desea restringir o sincronizar usuarios. Ejemplo: El siguiente filtro de búsqueda sincroniza solo a los usuarios que pertenecen a MyGroup en LDAP. (&(ObjectClass=user) (username=?) (memberof=cn=MyGroup, ou=MyOU, dc=yourdomain, dc=com)).
- Eliminar usuarios de WordPress: Si se elimina un usuario de LDAP/Active Directory, se puede realizar una de las dos operaciones siguientes: Eliminar automáticamente los usuarios de WordPress si ya no están presentes en LDAP/AD. Actualizar el rol del usuario en WordPress si se elimina el usuario correspondiente en LDAP/AD.
- Actualizar perfiles de usuario LDAP: Cuando un usuario actualiza su información en el sitio de WordPress, como su nombre, dirección de correo electrónico o contraseña, los cambios también se reflejarán automáticamente en Active Directory/LDAP.
- Creación automática de usuarios en LDAP/AD: Registre nuevos usuarios en Active Directory/Servidor LDAP cuando los nuevos usuarios se registren en el sitio de WordPress.
- Actualización automática de grupos de usuarios al cambiar de rol: Agregar o eliminar usuarios de grupos LDAP específicos cuando se cambia o actualiza el rol de WordPress del usuario. Por ejemplo: cuando un administrador asigna un rol diferente a un usuario en el sitio de WordPress, como de "suscriptor" a "editor", el complemento actualizará automáticamente la membresía del grupo del usuario en Active Directory/LDAP para reflejar el nuevo rol.
- Programe la sincronización del usuario: Sincronizar automáticamente usuarios en un intervalo de tiempo específico. Forex: Puede establecer intervalos para la sincronización de Active Directory/LDAP como una hora, un día o dos veces al día.
- Sincronización de contraseña con el servidor LDAP: Actualice automáticamente la contraseña del usuario en el servidor LDAP / Active Directory cada vez que un usuario cambia o restablece su contraseña en WordPress.
Descargar e instalar:
- Navegar hasta el miniOrange Sitio del portal.
- Ingrese sus credenciales de inicio de sesión y haga clic en el Iniciar Sesión .
- Vaya a la Descarga pestaña en el lado izquierdo.
- Haga clic en el elemento Descargar Plugin para descargar el complemento premium de intranet y el complemento.
- Una vez descargados el complemento y el complemento, regrese a su sitio de WordPress. Ir a Complementos >> Agregar nuevo.
- Haga clic en el elemento Subir Plugin botón y seleccione el archivo .zip del complemento e instale el complemento miniOrange LDAP Advanced Sync.
- Después de instalar el complemento, actívelo desde su página de Complementos.
- Una vez activado el complemento, estará disponible en el panel de WordPress.
- Haga clic en el complemento Sincronización avanzada en el panel izquierdo del panel de administración de WordPress.
Pasos de configuración:
1. Configuración de sincronización LDAP:
Configure LDAP para la sincronización de WordPress:
- Vaya al Configuración de sincronización LDAP Pestaña >> Sincronización de LDAP a WordPress sección para configurar los ajustes de sincronización.
- Haga clic en el elemento Editar servidor.
- Utilice la base de búsqueda y el filtro de búsqueda del complemento de inicio de sesión LDAP/AD para Intranet: Habilitar esta opción permite el uso de los campos Base de búsqueda y Filtro de búsqueda que ya se han configurado en el complemento premium de inicio de sesión LDAP/AD para Intranet.
- Base de búsqueda: Este es el árbol LDAP bajo el cual buscaremos los usuarios para la sincronización.
Proporcione el nombre distintivo del objeto Base de búsqueda. También puede seleccionar las bases de búsqueda haciendo clic en el icono. Bases de búsqueda / DN de base .
Por ejemplo, cn=Usuarios,dc=dominio,dc=com. - Filtro de búsqueda: El campo de filtro de búsqueda proporciona una forma personalizada de filtrar a sus usuarios según diferentes parámetros.
Ejemplo: Si desea filtrar solo los usuarios de AD activos, puede utilizar el siguiente filtro de búsqueda: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082))). - Atributo de nombre de usuario: Ingrese cualquier atributo LDAP que se utilizará para crear un nombre de usuario en WordPress (por ejemplo: cn, samaccountname).
- Frecuencia de sincronización de LDAP a WP: Seleccione el intervalo de tiempo en el que desea programar la sincronización desde su servidor Active Directory/LDAP a su sitio web de WordPress.
- Desincronizar usuarios de WordPress que no están presentes en LDAP: Habilitar esta opción le permitirá realizar las siguientes operaciones:
- Elimine los usuarios automáticamente de WordPress si los usuarios respectivos ya no están presentes en LDAP/AD.
- Cambie la función de los usuarios automáticamente desde WordPress si los respectivos usuarios ya no están presentes en LDAP/AD.
- Una vez hecho esto, haga clic en el Guardar .
Nota: Si tiene usuarios en diferentes ubicaciones en el directorio (OU), separe los nombres distinguidos de los objetos de la base de búsqueda con un punto y coma (;).
p. ej. cn=Usuarios,dc=dominio,dc=com; ou=personas,dc=dominio,dc=com
Nota: Se recomienda mantener esta opción desactivada hasta que los usuarios de WordPress y el servidor LDAP estén perfectamente sincronizados.
Configurar WordPress para la sincronización LDAP:
Nota: Configure los siguientes ajustes después de guardar exitosamente la información de conexión LDAP y la configuración de mapeo de usuarios en el complemento LDAP.[configurar LDAPS]
- Base de búsqueda: Este es el árbol LDAP bajo el cual buscaremos los usuarios para la sincronización.
Proporcione el nombre distintivo del objeto Base de búsqueda. También puede seleccionar las bases de búsqueda haciendo clic en el icono. Bases de búsqueda / DN de base .
Por ejemplo, cn=Usuarios,dc=dominio,dc=com. - Lista de grupos LDAP para nuevos usuarios: Esta opción le permite agregar usuarios de WordPress recién creados a un grupo LDAP específico. Debe proporcionar el nombre distintivo del grupo donde se deben agregar los nuevos usuarios. También puede especificar varios grupos separando los nombres distintivos (DN) de los grupos con un punto y coma (;).
- Opciones de sincronización: Hemos proporcionado una amplia gama de opciones que le ayudarán a exportar y sincronizar usuarios de WordPress a LDAP/Active Directory:
- Agregue un nuevo usuario en LDAP cuando esté registrado en WordPress: Le permite crear automáticamente nuevos usuarios en Active Directory/Servidor LDAP cuando los nuevos usuarios se crean/registran en WordPress.
- Eliminar usuarios en LDAP al eliminarlos en WordPress: Al habilitar esta opción, se eliminarán automáticamente los usuarios de LDAP/AD cuando los respectivos usuarios se eliminen de WordPress.
- Actualizar el perfil de usuario en LDAP cuando se actualiza en WordPress: Al habilitar esta opción, se actualizarán automáticamente los usuarios en LDAP/AD cuando el perfil del usuario respectivo se actualice en WordPress.
- Actualice la contraseña de usuario en LDAP cuando se restablezca en WordPress: Le permite cambiar automáticamente la contraseña del usuario en LDAP cuando se cambia la contraseña del usuario en WordPress.
- Agregar/eliminar usuarios a/de grupos en el servidor LDAP cuando la función del usuario respectivo cambió en WordPress: Habilitar la opción le permite agregar/eliminar usuarios LDAP/AD de los respectivos grupos LDAP cuando sus roles cambian en WordPress.
- Una vez hecho esto, haga clic en el Guardar .
2. Configuración de mapeo de imágenes de perfil LDAP:
- Haga clic en Mapeo de imagen de perfil pestaña del panel de navegación izquierdo del complemento Sincronización avanzada.
- En la sección Atributo de la foto de perfil Introduzca el nombre del atributo LDAP/Active Directory que almacena la foto de perfil del usuario. Este atributo depende de su servidor LDAP. Puede encontrar el atributo de foto de perfil del usuario para algunos de los servidores LDAP más comunes a continuación: Microsoft Active Directory: miniatura (thumbPhoto), OpenLDAP/FreeIPA: jpegPhoto
- Haga clic en el elemento Habilitar asignación de imagen de perfil Casilla de verificación para habilitar la asignación de imagen de perfil para usuarios de WordPress. Esto le permitirá sincronizar su imagen de perfil de LDAP/Active Directory con su imagen de perfil de WordPress.
- Si está utilizando el complemento BuddyPress, haga clic en el Habilitar la asignación de imágenes de perfil de BuddyPress Casilla de verificación para habilitar la asignación de imagen de perfil para el complemento BuddyPress. Esto le permitirá integrar su imagen de perfil LDAP/AD en la sección de perfil de usuario extendido de BuddyPress.
- Si un usuario de WordPress actualiza su imagen de perfil desde su panel de usuario, la nueva imagen de perfil se actualizará en Active Directory. Esto garantizará que los usuarios mantengan imágenes de perfil idénticas en ambas plataformas.
- Una vez hecho esto, haga clic en el Guardar configuración .
Nota: Habilite las opciones de mapeo de imágenes de perfil de BuddyPress después de probar la configuración exitosamente.
Configuración de mapeo de imagen de perfil de prueba:
Nota: Pruebe la configuración después de guardar exitosamente la información de conexión LDAP y la configuración de mapeo de usuarios en el complemento LDAP Premium.
- Aquí, ingrese el nombre de usuario de cualquier usuario ldap para probar la configuración de mapeo de imagen de perfil y haga clic en el botón Configuración de prueba .
3. Configuración de sincronización de usuarios programados:
Programar la sincronización de LDAP con WordPress:
- Vaya al Programar sincronización de usuarios Pestaña >> Sincronización de LDAP a WordPress Sección para sincronizar usuarios LDAP con WordPress.
- Habilitar sincronización de programación:Marque esta opción para habilitar la sincronización programada de usuarios LDAP/AD en WordPress.
- Frecuencia de sincronización de LDAP a WP: En esta lista desplegable puede seleccionar la frecuencia de sincronización como cada hora, diaria o dos veces al día.
- En la sección Sincronización única de LDAP a WP , haga clic en la opción Sincronizar Botón para importar/sincronizar todos los usuarios LDAP a la vez.
- En la sección Progreso de sincronización, puede ver el progreso de la importación/sincronización de usuarios con la ayuda de la barra de progreso.
Nota: Para habilitar la sincronización programada, es necesario configurar la configuración de sincronización de LDAP a WordPress en la pestaña Configuración de sincronización de LDAP.
Programar la sincronización de WordPress con LDAP:
- Vaya al Programar sincronización de usuarios Pestaña >> Sincronización de WordPress a LDAP Sección para sincronizar usuarios de WordPress con LDAP.
- Puedes sincronizar los usuarios de WordPress con LDAP seleccionándolos. También puedes seleccionarlos buscando sus nombres de usuario.
- Una vez que haya seleccionado los usuarios que desea sincronizar, haga clic en el botón Sincronizar usuarios .
Nota: Para habilitar la sincronización de usuarios, debe configurar las opciones de sincronización de WordPress con LDAP en Configuración de sincronización de LDAP.
4. Sincronizar informes:
Programar la sincronización de LDAP con WordPress:
- Programar informes periódicos de limpieza: Aquí puede seleccionar la frecuencia como semanal, mensual y anual para limpiar los informes.
Nota: Este informe muestra el estado de la última sincronización de LDAP a WordPress.

Programar la sincronización de WordPress con LDAP:
- Programar informes periódicos de limpieza: Aquí puede seleccionar la frecuencia como semanal, mensual y anual para limpiar los informes.
Nota: Este informe muestra el estado de la última sincronización de WordPress a LDAP.

5. Configurar el restablecimiento de contraseña de autoservicio LDAP:
- Para configurar el SSPR, haga clic en el botón Restablecimiento de contraseña de autoservicio pestaña en el panel de navegación del lado izquierdo del complemento Sincronización avanzada.
- Habilitar el restablecimiento de contraseña de autoservicio en Active Directory: Después de habilitar esta opción, verá una opción como Mostrar la consola de restablecimiento de contraseña de autoservicio.
- Mostrar la consola de restablecimiento de contraseña de autoservicio: Habilite esta opción para permitir que los usuarios de AD restablezcan de forma segura sus contraseñas en Active Directory a través de la página de la consola de restablecimiento de contraseña de autoservicio LDAP/AD.
- Al habilitar esta opción, verá dos opciones:
- Utilice la política de contraseñas de la GPO LDAP/AD
- Utilice la política de contraseñas predeterminada
- Utilice la política de contraseñas de LDAP/AD GPO: Al seleccionar esta opción, deberá seleccionar la frecuencia de sincronización de GPO (Diaria, Semanal, Mensual).
- Utilice la política de contraseña predeterminada: Al seleccionar esta opción se utilizará la política de contraseña predeterminada.
Preguntas Frecuentes
Más preguntas frecuentes ➔¿Qué es un plugin LDAP para WordPress?
Un plugin LDAP para WordPress integra la funcionalidad LDAP en un sitio web de WordPress. Los plugins LDAP permiten una autenticación y gestión de usuarios fluidas al conectar WordPress con directorios LDAP externos. Esto permite a los usuarios iniciar sesión con sus credenciales LDAP existentes, lo que simplifica el control de acceso y la administración de cuentas de usuario. El plugin facilita la sincronización entre WordPress y los directorios LDAP, garantizando la coherencia de los datos y permisos de los usuarios.
¿Cómo funciona la autenticación LDAP con un directorio activo?
La autenticación LDAP con Active Directory implica una interacción cliente-servidor. El cliente, como una aplicación web, consulta el servidor Active Directory mediante el protocolo LDAP. El servidor valida las credenciales del usuario comparando el nombre de usuario y la contraseña proporcionados con su base de datos de directorio. Si las credenciales coinciden, el usuario obtiene acceso. Este proceso garantiza una autenticación segura y centralizada en todos los sistemas, ya que LDAP facilita la comunicación entre el cliente y Active Directory, verificando las identidades de los usuarios y permitiendo un acceso fluido a los servicios integrados.
¿Qué es una red multisitio?
Una red multisitio implica gestionar varios sitios dentro de la misma instalación de WordPress y tiene la misma base de datos. Por ejemplo, si tienes una instancia o un sitio de WordPress con 1 subsitios, se contará como una instancia con 3 subsitios. Si tienes una instancia o un sitio de WordPress con 1 subsitios y otra instancia o un sitio de WordPress con 3 subsitios, se contará como 1 instancias con 3 subsitios.
