Configurar la integración de Active Directory/LDAP para plataformas de alojamiento compartido y en la nube
Resumen
LDAP Login Cloud está dirigido a sitios alojados en servidores web compartidos que no permiten instalar dependencias de complementos como cURL y PHP LDAP. También ayuda en los casos en los que es necesario establecer una conexión LDAP segura entre el sitio web alojado en un host compartido y un directorio LDAP local.
1. Descargue e instale la integración de Active Directory/LDAP para plataformas de alojamiento compartido y en la nube
Método 1:
- Desde su panel de WordPress, haga clic en Complementos >> Agregar nuevo
- Busque Nube LDAP. Instalar Integración de Active Directory/LDAP para plataformas de alojamiento compartido y en la nube.
- Activa el complemento desde su página de complementos.
Método 2:
- Desde WordPress.org Descargar Integración de Active Directory/LDAP para plataformas de alojamiento compartido y en la nube.
- Vaya a Complementos y haga clic en Añadir nuevo .
- Haga clic en Subir Plugin.
- Haga clic en Elija El Archivo y seleccione el complemento descargado ZIP.
- Haga clic en Instalar ahora botón para instalar el complemento.
- Haga clic en Activar complemento .
- Ahora la Integración de Active Directory/LDAP para plataformas de alojamiento compartido y en la nube El complemento está instalado y activado. Siga los siguientes pasos para la configuración del complemento.
2. Configurar la integración de Active Directory/LDAP para plataformas de alojamiento compartido y en la nube
- Inicie sesión en WordPress y abra la integración de Active Directory/LDAP para plataformas de alojamiento compartido y en la nube. Haga clic en Registrarse o Iniciar sesión con miniOrange.
- Regístrese/Inicie sesión en la cuenta miniOrange.
- Una vez que haya iniciado sesión correctamente, haga clic en Configuración del complemento .
- Seleccionar Utilice la puerta de enlace LDAP de miniOrange Cloud.
- Seleccione el elemento Servidor de directorio de la lista desplegable.
- Seleccione el protocolo del servidor de directorio (LDAP/LDAPS) del menú desplegable.
- Escriba el Nombre de host o dirección IP del servidor LDAP del servidor LDAP.
- Escriba el Número de puerto del servidor LDAP si tiene un número de puerto personalizado.
- Ingrese el nombre de usuario y la contraseña para establecer la conexión a su servidor LDAP.
- Escriba el Base de búsqueda LDAP y Filtro de búsqueda LDAP para su implementación LDAP.
- Base de búsqueda: Proporcione el nombre completo del objeto de la base de búsqueda. Si tiene usuarios en diferentes ubicaciones del directorio (OU), separe los nombres completos de los objetos de la base de búsqueda con un punto y coma (;). p.ej. cn=Usuarios,dc=dominio,dc=com p.ej. cn=Usuarios,dc=dominio,dc=com; ou=personas,dc=dominio,dc=com.
- Filtro de búsqueda LDAP: Ingrese al filtro de búsqueda LDAP. Deberá ingresar el nombre de usuario durante el inicio de sesión LDAP según el atributo de filtro de búsqueda configurado. p.ej. (&(objectClass=*)(mail=?)), (&(objectClass=*)(|(samaccountname=?)(mail=?)))
- Haga clic en Probar conexión y Guardar.
- Una vez que la conexión sea exitosa, puede realizar una autenticación de prueba para verificar si la Autenticación LDAP está funcionando bien o no al ingresar al Nombre de usuario y Contraseña de cualquier cuenta de usuario LDAP.
Nota: Para configurar Complemento de integración de Active Directory/LDAP para plataformas de alojamiento compartido y en la nube usando Puerta de enlace LDAP local miniOrange haz clic aquí..
3. Configurar la asignación de roles
- Después de realizar una "Autenticación de prueba" exitosa, navegue a la pestaña Asignación de roles para asignar los usuarios de los grupos LDAP con roles de WordPress.
- Grupos LDAP a asignación de roles de usuario de WP: Ingrese el nombre distintivo del grupo LDAP en Nombre del grupo LDAP y seleccione el rol de WordPress que desea asignar a los miembros de ese grupo.
- Nombre de los atributos del grupo LDAP: Especifique el atributo que almacena los nombres de los grupos a los que pertenecen los usuarios LDAP.
- Haga clic en Habilitar asignación de roles El mapeo de roles asignará automáticamente a los usuarios de los grupos LDAP al rol de WordPress seleccionado a continuación. La asignación de roles no se aplicará al administrador principal de WordPress.
- Haga clic en Guardar mapeo .
Nota: El mapeo de roles es opcional. Si el usuario no desea asignar los roles puede omitir este paso.
- Para probar la configuración de asignación de roles, ingrese Nombre de usuario.
- Haga clic en Configuración de prueba .
- Se abrirá una nueva ventana donde podrá ver los resultados de la asignación de roles de prueba.
Nota: Los roles de WordPress se asignarán al usuario solo después de iniciar sesión LDAP en el sitio de WordPress.
4. Configurar el mapeo de atributos
- Navegue a Asignación de atributos pestaña. Y configure los atributos LDAP básicos.
- Para agregar Atributos personalizados introduzca el nombre del atributo en Nombre de atributo personalizado .
- Para agregar más atributos personalizados, haga clic en + Botón.
- Haga clic en Guardar configuración botón para guardar los atributos.
- Habilitar asignación de atributos: Esta opción permite asignar atributos de usuario LDAP a atributos de perfil de usuario de WordPress después del inicio de sesión LDAP.
Nota: El mapeo de atributos es opcional. Si el usuario no desea asignar los atributos puede omitir este paso.
5. Configurar los ajustes de inicio de sesión
- Para configurar el inicio de sesión mediante la configuración LDAP para iniciar sesión en el sitio de WordPress con credenciales LDAP, haga clic en Configuración de inicio de sesión.
- Habilite el inicio de sesión LDAP: Esta opción está deshabilitada de forma predeterminada. Puede habilitar el inicio de sesión LDAP una vez que haya terminado con "Probar conexión y guardar" en Información de conexión LDAP.
- Autenticar usuarios tanto de LDAP como de WordPress: Esta opción permite a los usuarios utilizar credenciales de WordPress o credenciales LDAP para iniciar sesión en el sitio de WordPress.
- Redirigir después de la autenticación: Por defecto es "Ninguno". Puede seleccionar la opción de redireccionamiento para los usuarios después de iniciar sesión en el sitio de WordPress a "Página de inicio", "Página de perfil", "Página personalizada".
- Habilite el registro automático de usuarios si no existen en WordPress: Esta opción está habilitada de forma predeterminada y permite a los usuarios registrarse en WordPress después de iniciar sesión en el sitio de WordPress con credenciales LDAP.
- Proteja todo el contenido del sitio web iniciando sesión: Puede proteger el contenido del sitio web habilitando esta opción. Los usuarios deberán ingresar sus credenciales LDAP al acceder a cualquier página del sitio de WordPress.
- Los productos miniOrange Authentication y Single Sign-on tienen integraciones listas con varios proveedores líderes; estas soluciones listas permiten a las empresas aumentar rápidamente la seguridad de la información y los recursos sin preocuparse por el tiempo para la configuración inicial o futuras actualizaciones.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
