Guide de configuration du module complémentaire Advanced Sync
Marché
Le
Avec l'extension WordPress et BuddyPress, Advanced Sync synchronise également les photos de profil utilisateur entre votre serveur LDAP ou Active Directory et vos profils WordPress. Cette fonctionnalité garantit une cohérence visuelle et améliore l'expérience utilisateur globale. Découvrez comment Advanced Sync peut simplifier la synchronisation de vos utilisateurs entre LDAP et WordPress.
Pré-requis :
- Le plugin premium de connexion LDAP/Active Directory pour les sites intranet doit être installé et configuré. [Guide d'installation]
- Une connexion LDAP sécurisée (LDAPS) doit être établie. Cliquez ici pour configurer une connexion LDAP sécurisée (LDAPS) si elle n'est pas déjà configurée.
Fonctionnalités de synchronisation avancées :
- Synchronisez les utilisateurs LDAP : Importez/exportez et synchronisez les utilisateurs LDAP/Active Directory.
- Filtre de recherche personnalisé : Le champ de filtre de recherche personnalisé permet de filtrer vos utilisateurs LDAP en fonction de la valeur de leur attribut LDAP. Il comprend le type d'objet LDAP, l'attribut de nom d'utilisateur et les attributs LDAP facultatifs sur lesquels vous souhaitez restreindre/synchroniser les utilisateurs. Ex : le filtre de recherche ci-dessous synchronise uniquement les utilisateurs qui appartiennent à MyGroup dans LDAP. (&(ObjectClass=user) (username=?) (memberof=cn=MyGroup, ou=MyOU, dc=yourdomain, dc=com)).
- Supprimer des utilisateurs de WordPress : Si un utilisateur est supprimé du LDAP/Active Directory, l'une des deux opérations suivantes peut être effectuée : Supprimer automatiquement les utilisateurs de WordPress si les utilisateurs respectifs ne sont plus présents dans le LDAP/AD. Mettre à jour le rôle de l'utilisateur dans WordPress si l'utilisateur respectif est supprimé dans le LDAP/AD.
- Mettre à jour les profils utilisateur LDAP : Lorsqu'un utilisateur met à jour ses informations sur le site WordPress, telles que son nom, son adresse e-mail ou son mot de passe, les modifications seront également automatiquement reflétées dans Active Directory/LDAP.
- Création automatique d'utilisateurs dans LDAP/AD : Enregistrez les nouveaux utilisateurs sur le serveur Active Directory/LDAP lorsque les nouveaux utilisateurs s'inscrivent sur le site WordPress.
- Mettre à jour automatiquement les groupes d'utilisateurs en cas de changement de rôle : Ajoutez ou supprimez des utilisateurs de groupes LDAP spécifiques lorsque le rôle WordPress de l'utilisateur est modifié/mis à jour. Par exemple : lorsqu'un administrateur attribue un rôle différent à un utilisateur sur le site WordPress, par exemple de « abonné » à « éditeur », le module complémentaire met automatiquement à jour l'appartenance au groupe de l'utilisateur dans Active Directory/LDAP pour refléter le nouveau rôle.
- Planifiez la synchronisation des utilisateurs : Synchronisez automatiquement les utilisateurs à un intervalle de temps spécifique. Forex : vous pouvez définir des intervalles pour la synchronisation Active Directory/LDAP comme étant horaires, quotidiens ou deux fois par jour.
- Synchronisation du mot de passe avec le serveur LDAP : Mettez à jour automatiquement le mot de passe de l'utilisateur dans le serveur LDAP / Active Directory chaque fois qu'un utilisateur modifie ou réinitialise son mot de passe dans WordPress.
Télécharger et installer:
- Accédez au miniOrange Site portail.
- Entrez vos identifiants de connexion et cliquez sur le bouton Se connecter .
- Rendez-vous dans la section Télécharger onglet sur le côté gauche.
- Cliquez sur le Télécharger le plugin pour télécharger le plugin Intranet Premium et le module complémentaire.
- Une fois le plugin et le module complémentaire téléchargés, retournez sur votre site WordPress. Aller à Plugins >> Ajouter nouveau.
- Cliquez sur le Upload Plugin bouton, puis choisissez le fichier .zip du plugin et installez le module complémentaire miniOrange LDAP Advanced Sync.
- Après avoir installé le module complémentaire, activez-le depuis votre page Plugins.
- Une fois le module complémentaire activé, il sera disponible sur le tableau de bord WordPress.
- Cliquez sur le module complémentaire Advanced Sync dans le panneau de gauche du tableau de bord d’administration de WordPress.
Étapes de configuration :
1. Configuration de la synchronisation LDAP :
Configurez LDAP vers WordPress Sync :
- Allez dans Configuration de la synchronisation LDAP Onglet >> Synchronisation LDAP vers WordPress pour configurer les paramètres de synchronisation.
- Cliquez sur le Modifier le serveur.
- Utilisez la base de recherche et le filtre de recherche du plug-in de connexion LDAP/AD pour Intranet : L'activation de cette option permet d'utiliser les champs Base de recherche et Filtre de recherche qui ont déjà été configurés dans le plugin premium LDAP/AD Login for Intranet.
- Base de recherche : Il s’agit de l’arborescence LDAP sous laquelle nous allons récupérer les utilisateurs pour la synchronisation.
Indiquez le nom distinctif de l'objet de base de recherche. Vous pouvez également sélectionner les bases de recherche en cliquant sur l'icône Rechercher des bases / noms de domaine de base .
Par exemple, cn=Utilisateurs,dc=domaine,dc=com. - Filtre de recherche : Le champ Filtre de recherche fournit un moyen personnalisé de filtrer vos utilisateurs en fonction de différents paramètres.
Ex : Si vous souhaitez filtrer uniquement les utilisateurs AD actifs, vous pouvez utiliser le filtre de recherche ci-dessous : (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082))). - Attribut du nom d'utilisateur : Saisissez n’importe quel attribut LDAP qui sera utilisé pour créer un nom d’utilisateur dans WordPress (par exemple : cn, samaccountname).
- Fréquence de synchronisation LDAP vers WP : Sélectionnez l'intervalle de temps auquel vous souhaitez planifier la synchronisation de votre serveur Active Directory/LDAP vers votre site Web WordPress.
- Désynchroniser les utilisateurs WordPress non présents dans LDAP : L'activation de cette option vous permettra d'effectuer les opérations suivantes :
- Supprimez automatiquement les utilisateurs de WordPress si les utilisateurs respectifs ne sont plus présents dans le LDAP/AD.
- Modifiez automatiquement le rôle des utilisateurs depuis WordPress si les utilisateurs respectifs ne sont plus présents dans le LDAP/AD.
- Une fois terminé, veuillez cliquer sur le Enregistrer .
À noter: Si vous avez des utilisateurs à différents emplacements dans le répertoire (UO), séparez les noms distinctifs des objets de la base de recherche par un point-virgule (;).
par exemple cn=Utilisateurs,dc=domaine,dc=com; ou=personnes,dc=domaine,dc=com
Remarque : Il est recommandé de laisser cette option désactivée jusqu'à ce que les utilisateurs de WordPress et du serveur LDAP soient parfaitement synchronisés.
Configurer WordPress pour la synchronisation LDAP :
Remarque : Configurez les paramètres ci-dessous après avoir enregistré avec succès les informations de connexion LDAPS et la configuration du mappage des utilisateurs dans le plugin LDAP. [setup LDAPS]
- Base de recherche : Il s’agit de l’arborescence LDAP sous laquelle nous allons récupérer les utilisateurs pour la synchronisation.
Indiquez le nom distinctif de l'objet de base de recherche. Vous pouvez également sélectionner les bases de recherche en cliquant sur l'icône Rechercher des bases / noms de domaine de base .
Par exemple, cn=Utilisateurs,dc=domaine,dc=com. - Liste des groupes LDAP pour les nouveaux utilisateurs : Cette option vous permet d'ajouter des utilisateurs WordPress nouvellement créés à un groupe LDAP spécifique. Vous devez fournir le nom distinctif du groupe auquel les nouveaux utilisateurs doivent être ajoutés. Vous pouvez également spécifier plusieurs groupes en séparant les noms distinctifs (DN) des groupes par un point-virgule (;).
- Options de synchronisation : Nous avons fourni un large éventail d'options qui vous aideront à exporter et synchroniser les utilisateurs de WordPress vers LDAP/Active Directory :
- Ajouter un nouvel utilisateur dans LDAP une fois enregistré dans WordPress : Vous permet de créer automatiquement de nouveaux utilisateurs dans Active Directory/LDAP Server lorsque les nouveaux utilisateurs sont créés/enregistrés dans WordPress.
- Supprimer les utilisateurs dans LDAP lorsqu'ils sont supprimés dans WordPress : L'activation de cette option supprimera automatiquement les utilisateurs de LDAP / AD lorsque les utilisateurs respectifs sont supprimés de WordPress.
- Mettre à jour le profil utilisateur dans LDAP lors de la mise à jour dans WordPress : L'activation de cette option mettra automatiquement à jour les utilisateurs dans LDAP/AD lorsque le profil de l'utilisateur respectif est mis à jour dans WordPress.
- Mettre à jour le mot de passe utilisateur dans LDAP lors de la réinitialisation dans WordPress : Vous permet de modifier automatiquement le mot de passe de l'utilisateur dans LDAP lorsque le mot de passe de l'utilisateur est modifié dans WordPress.
- Ajouter/Supprimer un utilisateur de/vers des groupes sur le serveur LDAP lorsque le rôle de l'utilisateur respectif a changé dans WordPress : L'activation de l'option vous permet d'ajouter/supprimer les utilisateurs LDAP/AD des groupes LDAP respectifs lorsque leurs rôles sont modifiés dans WordPress.
- Une fois terminé, veuillez cliquer sur le Enregistrer .
2. Configuration du mappage des images de profil LDAP :
- Cliquez sur Cartographie de l'image de profil onglet du panneau de navigation de gauche du module complémentaire Advanced Sync.
- Dans l' Attribut de photo de profil Saisissez le nom de l'attribut LDAP/Active Directory qui stocke la photo de profil de l'utilisateur. Cet attribut dépend de votre serveur LDAP. Vous trouverez l'attribut Photo de profil de certains serveurs LDAP courants ci-dessous : Microsoft Active Directory : thumbnailPhoto, OpenLDAP/FreeIPA : jpegPhoto
- Cliquez sur le Activer le mappage d'image de profil case à cocher pour activer le mappage de photo de profil pour les utilisateurs WordPress. Cela vous permettra de synchroniser votre photo de profil LDAP / Active Directory avec votre photo de profil WordPress.
- Si vous utilisez le plugin BuddyPress, cliquez sur le Activer le mappage des images de profil BuddyPress case à cocher pour activer le mappage de photo de profil pour le plugin BuddyPress. Cela vous permettra d'intégrer votre photo de profil LDAP / AD dans votre section de profil utilisateur étendu BuddyPress.
- Si un utilisateur WordPress met à jour sa photo de profil à partir de son tableau de bord utilisateur, la nouvelle photo de profil sera mise à jour dans Active Directory. Cela garantira que les utilisateurs conservent des photos de profil identiques sur les deux plates-formes.
- Une fois terminé, cliquez sur le Enregistrer la configuration .
Remarque : Activez les options de mappage de l’image de profil BuddyPress après avoir testé la configuration avec succès.
Configuration du mappage d'images de profil de test :
Remarque : Testez la configuration après avoir enregistré avec succès les informations de connexion LDAP et la configuration de mappage des utilisateurs dans le plugin LDAP Premium.
- Ici, entrez le nom d'utilisateur de n'importe quel utilisateur LDAP pour tester la configuration du mappage de l'image de profil et cliquez sur le bouton Configuration du test .
3. Planifier la configuration de synchronisation des utilisateurs :
Planifier la synchronisation LDAP vers WordPress :
- Allez dans Synchronisation des utilisateurs programmés Onglet >> Synchronisation LDAP vers WordPress section pour synchroniser les utilisateurs LDAP avec WordPress.
- Activer la synchronisation des horaires:Veuillez cocher cette option pour activer la synchronisation programmée des utilisateurs LDAP/AD dans WordPress.
- Fréquence de synchronisation LDAP vers WP : Dans cette liste déroulante, vous pouvez sélectionner la fréquence de synchronisation : horaire, quotidienne, deux fois par jour.
- Dans l' Synchronisation unique LDAP vers WP Section, cliquez sur le Sync bouton pour importer/synchroniser tous les utilisateurs LDAP à la fois.
- Dans la section Progression de la synchronisation, vous pouvez visualiser la progression de l'importation/synchronisation des utilisateurs à l'aide de la barre de progression.
Remarque : pour activer la synchronisation planifiée, les paramètres de synchronisation LDAP vers WordPress doivent être configurés dans l’onglet Configuration de la synchronisation LDAP.
Planifier la synchronisation de WordPress avec LDAP :
- Allez dans Synchronisation des utilisateurs programmés Onglet >> Synchronisation WordPress vers LDAP section pour synchroniser les utilisateurs WordPress avec LDAP.
- Vous pouvez synchroniser les utilisateurs de WordPress vers LDAP en les sélectionnant. Vous pouvez également sélectionner des utilisateurs en recherchant leurs noms d'utilisateur.
- Une fois que vous avez sélectionné les utilisateurs que vous souhaitez synchroniser, cliquez sur Synchroniser les utilisateurs .
Remarque : pour activer la synchronisation des utilisateurs, vous devez configurer les paramètres de synchronisation LDAP de WordPress dans la section « Configuration de la synchronisation LDAP ».
4. Synchronisation des rapports :
Planifier la synchronisation LDAP vers WordPress :
- Planifier le nettoyage des rapports périodiques : Ici, vous pouvez sélectionner la fréquence hebdomadaire, mensuelle et annuelle pour nettoyer les rapports.
Remarque : ce rapport affiche l’état de la dernière synchronisation entre LDAP et WordPress.

Planifier la synchronisation de WordPress avec LDAP :
- Planifier le nettoyage des rapports périodiques : Ici, vous pouvez sélectionner la fréquence hebdomadaire, mensuelle et annuelle pour nettoyer les rapports.
Remarque : ce rapport affiche l’état de la dernière synchronisation de WordPress vers LDAP.

5. Configurer la réinitialisation du mot de passe en libre-service LDAP :
- Pour configurer le SSPR, cliquez sur le Réinitialisation de mot de passe en libre-service onglet dans le panneau de navigation de gauche du module complémentaire Advanced Sync.
- Activer la réinitialisation du mot de passe en libre-service dans Active Directory : Après avoir activé cette option, vous verrez une option comme Afficher la console de réinitialisation du mot de passe en libre-service.
- Afficher la console de réinitialisation de mot de passe en libre-service : Activez cette option pour permettre aux utilisateurs AD de réinitialiser en toute sécurité leurs mots de passe dans Active Directory via la page de la console de réinitialisation de mot de passe en libre-service LDAP/AD.
- En activant cette option, vous verrez deux options :
- Utiliser la stratégie de mot de passe de la GPO LDAP/AD
- Utiliser la politique de mot de passe par défaut
- Utiliser la politique de mot de passe de l'objet GPO LDAP/AD : Après avoir sélectionné cette option, vous devrez sélectionner la fréquence de synchronisation GPO (quotidienne, hebdomadaire, mensuelle).
- Utiliser la politique de mot de passe par défaut : la sélection de cette option utilisera la politique de mot de passe par défaut.
FAQ
Plus de FAQ ➔Qu'est-ce qu'un plugin LDAP pour WordPress ?
Un plugin LDAP pour WordPress intègre les fonctionnalités LDAP à un site WordPress. Les plugins LDAP permettent une authentification et une gestion des utilisateurs simplifiées en connectant WordPress à des annuaires LDAP externes. Les utilisateurs peuvent ainsi se connecter avec leurs identifiants LDAP existants, ce qui simplifie le contrôle d'accès et l'administration des comptes. Le plugin facilite la synchronisation entre WordPress et les annuaires LDAP, garantissant la cohérence des données et des permissions des utilisateurs.
Comment fonctionne l'authentification LDAP avec un annuaire actif ?
L'authentification LDAP avec Active Directory implique une interaction client-serveur. Le client, comme une application Web, interroge le serveur Active Directory à l'aide du protocole LDAP. Le serveur valide les informations d'identification de l'utilisateur en vérifiant le nom d'utilisateur et le mot de passe fournis par rapport à sa base de données d'annuaire. Si les informations d'identification correspondent, l'utilisateur obtient l'accès. Ce processus garantit une authentification sécurisée et centralisée sur tous les systèmes, car LDAP facilite la communication entre le client et Active Directory, vérifiant l'identité des utilisateurs et permettant un accès transparent aux services intégrés.
Qu'est-ce qu'un réseau multisite ?
Un réseau multisite consiste à gérer plusieurs sites au sein de la même installation WordPress et disposant de la même base de données. Par exemple, si vous avez 1 instance/site WordPress avec 3 sous-sites, il sera alors compté comme 1 instance avec 3 sous-sites. Si vous avez 1 instance/site WordPress avec 3 sous-sites et une autre instance/site WordPress avec 2 sous-sites, il sera alors compté comme 2 instances avec 3 sous-sites.
