Integración LDAP/AD para sitios de intranet | Autenticación LDAP para WordPress
Resumen
La mininaranja Integración de Active Directory/Complemento de integración LDAP le permite iniciar sesión/autenticarse en su sitio web de WordPress utilizando las credenciales presentes en su directorio activo. Puede asignar los atributos presentes en su directorio activo a los atributos del perfil de usuario presentes en WordPress y asignar roles de WordPress a sus usuarios.
La versión premium de nuestro complemento LDAP también admite una variedad de complementos que mejoran la funcionalidad del complemento, como el registro automático de usuarios que utilizan el Autenticación Kerberos/NTLM SSO complemento, importar usuarios desde su directorio activo LDAP a su sitio web de WordPress y viceversa usando el complemento Directory Sync, sincronizar su foto de perfil de directorio activo LDAP con su foto de perfil de WordPress usando el complemento Profile Picture Sync, restringir el acceso a páginas específicas para ciertos grupos de WordPress usando el complemento Page Post Restriction, integraciones con todos los complementos principales de terceros y muchos más.
Requisitos
- Compatible con WordPress versión 5.0 o superior.
- Compatible con PHP versión 5.2.0 o superior.
Vídeo para configurar la integración de miniOrange con Active Directory / Plugin de integración LDAP.
1. Descargar e instalar
Descargar desde el mercado de WordPress:
- Desde su panel de WordPress, haga clic en Complementos >> Agregar nuevo
- Busque "mini LDAP naranja". Instala el Complemento de integración de Active Directory / Integración LDAP.
- Una vez finalizada la instalación, haga clic en el Activa botón para activar el complemento.
Instalar mediante archivo ZIP
- Desde WordPress.org Descargar Integración de Active Directory / Integración LDAP.
- Vaya a la sección Complementos en el Panel y haga clic en Añadir nuevo .
- Haga clic en el elemento Cargar complemento.
- Haga clic en el elemento Elija El Archivo y seleccione el complemento descargado ZIP.
- Haga clic en el elemento Instalar ahora .
- Haga clic en el elemento Activar complemento .
- Ahora la Complemento de integración de Active Directory/integración LDAP está instalado y activado.
2. Configuración del complemento
Configuración de conexión LDAP
- Seleccione su servidor de directorio: Seleccione su servidor de directorio en el menú desplegable.
- Servidor LDAP: Seleccione el protocolo del servidor de directorio (LDAP/LDAPS) en el menú desplegable, luego ingrese el nombre de host o la dirección IP del servidor de directorio y seleccione el número de puerto del servidor (389/636).
- Nombre de Usuario: Ingrese el nombre de usuario de la cuenta de servicio.
- contraseña: Ingrese la contraseña del nombre de usuario de la cuenta de servicio.
- Haga clic en el elemento Probar conexión y guardar para establecer la conexión con su servidor LDAP.
- Una vez que la conexión se haya realizado exitosamente con su servidor LDAP, puede continuar con el Sección Configuración de asignación de usuarios LDAP.
Configuración de asignación de usuarios LDAP
- Base de búsqueda: Haga clic en el botón Posibles bases de búsqueda/DN de bases para ver la lista de posibles DN de bases de búsqueda y seleccione la base de búsqueda preferida de la lista. También puede ingresar manualmente la base de búsqueda si lo desea.
- Atributo de nombre de usuario: Seleccione el atributo de nombre de usuario LDAP en el menú desplegable. Este será el nombre de usuario de los usuarios LDAP que inicien sesión en el sitio web de WordPress. También puede ingresar un atributo de nombre de usuario LDAP personalizado seleccionando la última opción (Proporcionar nombre de atributo LDAP personalizado).
- Haga clic en el elemento Guardar mapeo de usuario .
- Múltiples bases de búsqueda, iniciar sesión con múltiples atributos y usar filtros de búsqueda personalizados están disponibles en versión premium de nuestro complemento.
Autenticación de prueba
- Autenticación de prueba: Ingrese el nombre de usuario y la contraseña de cualquier usuario LDAP presente en la base de búsqueda configurada y pruebe la configuración LDAP.
- Haga clic en el elemento Autenticación de prueba .
- Después de probar con éxito la autenticación, continúe con el Mapeo de roles .
3. Configurar la asignación de roles
Asignación de roles predeterminada
- Seleccione el elemento rol predeterminado de la lista desplegable.
- Haga clic en el elemento Habilitar asignación de roles .
- Si no desea anular los roles actuales de los usuarios presentes en su sitio web de WordPress, haga clic en el Botón para mantener los roles de usuario existentes.
- Asignación de roles basada en grupos de seguridad LDAP, unidades organizativas LDAP y atributos LDAP estas características están disponibles en el versión premium de nuestro complemento.
4. Configurar el mapeo de atributos
Configuración de atributos
- El atributo de correo electrónico es la configuración predeterminada de nuestro plugin gratuito. La versión premium te permite configurar diferentes atributos personalizados.
- Agregar atributos personalizados es una función que está disponible en la versión premium de nuestro complemento.
- En el dominio de Correo electrónico, ingrese el dominio de correo electrónico Desea asignar a los usuarios cuyo atributo de correo electrónico aún no está configurado en el directorio LDAP.
- Haga clic en el elemento Guardar configuración .
Configuración de atributos de prueba
- Para probar la configuración de atributos, puede Introduzca un nombre de usuario de cualquier usuario presente en la base de búsqueda configurada y haga clic en el Configuración de prueba Botón para probar el mapeo.
- Después de configurar exitosamente los atributos, continúe con el Pestaña Configuración de inicio de sesión.
5. Configurar los ajustes de inicio de sesión
Habilitar inicio de sesión mediante LDAP
- Simplemente haga clic en el botón “ Habilitar inicio de sesión LDAP botón. Esto permitirá a los usuarios que están presentes en su Active Directory iniciar sesión en su sitio web de WordPress utilizando sus credenciales LDAP.
- Habilite el registro automático de usuarios si no existen en WordPress: Habilitar este botón le permitirá registrar automáticamente a los usuarios presentes en su directorio activo en su base de datos de WordPress después de que inicien sesión.
- En la sección versión premium de este complemento, puede autenticar a los usuarios de WordPress tanto desde LDAP como desde WordPress, proteger todo el contenido del sitio web mediante el inicio de sesión y restringir el inicio de sesión del usuario por función
6. Sincronización avanzada
Sincronización de WordPress a LDAP
- Seleccione la base de búsqueda bajo la cual se creará la cuenta de usuario.
- Haga clic en el Guardar configuración .
- Habilite el botón de alternancia para Agregar un nuevo usuario a LDAP cuando se registre en WordPress.
7. Importar/Exportar configuraciones
Exportar configuración
- Mantener la configuración al desactivarla: Al hacer clic en este botón, podrá exportar la configuración de su complemento cuando lo reinstale. Esto le ahorrará tiempo de reconfigurar el complemento si lo mueve a otra instancia de WordPress.
- Contraseña de cuenta de servicio de exportación: Al habilitar esta opción, se exportará la contraseña de la cuenta de servicio de forma cifrada al archivo exportado.
- Haga clic en Exportar configuración para exportar la configuración del complemento.
- La función Importar configuración está disponible en versión premium de este complemento.
Importar configuración
- Las configuraciones de complementos guardadas previamente se almacenan en un archivo JSON, que puedes importar y usar tal cual en la versión actual del complemento.
- Sube el archivo JSON y haz clic en el botón Importar configuración .
8. Informes de autenticación
Informe de usuario
- El Informe de autenticación le informará sobre los intentos fallidos de inicio de sesión que se han realizado mientras los usuarios intentaban iniciar sesión en su sitio web de WordPress. Esta es una característica de seguridad útil y le informará si ha habido algún intento malicioso de iniciar sesión en su sitio web de WordPress.
- Haga clic en Solicitudes de autenticación de registros .
- Puede exportar el informe de intentos fallidos de inicio de sesión en un formato de archivo .csv.
Informe de sincronización de WP a LDAP
- Puede ver el informe de los usuarios agregados a LDAP cuando se registran en WordPress.
Más Recursos
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
