Intégration LDAP/AD pour les sites intranet | Authentification LDAP pour WordPress
Marché
La miniOrange Intégration Active Directory / Plugin d'intégration LDAP vous permet de vous connecter/de vous authentifier sur votre site WordPress en utilisant les informations d'identification présentes dans votre répertoire actif. Vous pouvez mapper les attributs présents dans votre répertoire actif aux attributs de profil utilisateur présents dans WordPress et attribuer des rôles WordPress à vos utilisateurs.
La version premium de notre plugin LDAP prend également en charge une gamme de modules complémentaires qui améliorent les fonctionnalités du plugin, tels que la journalisation automatique des utilisateurs utilisant le Authentification Kerberos/NTLM SSO module complémentaire, importation d'utilisateurs de votre annuaire actif LDAP vers votre site Web WordPress et vice versa à l'aide du module complémentaire de synchronisation d'annuaire, synchronisation de votre photo de profil d'annuaire actif LDAP avec votre photo de profil WordPress à l'aide du module complémentaire de synchronisation d'image de profil, restriction de l'accès à des pages spécifiques pour certains groupes WordPress à l'aide du module complémentaire de restriction de publication de page, intégrations avec tous les principaux modules complémentaires tiers et bien d'autres.
Exigences
- Compatible avec WordPress version 5.0 ou supérieure.
- Compatible avec PHP version 5.2.0 ou supérieure.
Vidéo pour configurer le plug-in d'intégration Active Directory / LDAP de miniOrange Configuration de la vidéo.
1. Téléchargez et installez
Télécharger depuis le marché WordPress :
- Depuis votre tableau de bord WordPress cliquez sur Plugins >> Ajouter nouveau
- Recherchez "miniOrange LDAP". Installez le Plugin d'intégration Active Directory / Intégration LDAP.
- Une fois l'installation terminée, cliquez sur le Activer bouton pour activer le plugin.
Installer à l'aide d'un fichier ZIP
- Dès WordPress.org Télécharger Intégration Active Directory / Intégration LDAP.
- Accédez à la section Plugins du tableau de bord et cliquez sur l'icône Ajouter un nouveau .
- Cliquez sur le Télécharger le plugin.
- Cliquez sur le Choisissez le fichier bouton et sélectionnez le plugin téléchargé ZIP.
- Cliquez sur le Installer maintenant .
- Cliquez sur le Activer le plugin .
- Maintenant le Plugin d'intégration Active Directory / Intégration LDAP est installé et activé.
2. Configuration du plugin
Configuration de la connexion LDAP
- Sélectionnez votre serveur d'annuaire : Sélectionnez votre serveur d'annuaire dans la liste déroulante.
- Serveur LDAP : Sélectionnez le protocole du serveur d'annuaire (LDAP/LDAPS) dans la liste déroulante, puis entrez le nom d'hôte ou l'adresse IP du serveur d'annuaire et sélectionnez le numéro de port du serveur (389/636).
- Nom d'utilisateur: Saisissez le nom d'utilisateur du compte de service.
- mot de passe: Saisissez le mot de passe du nom d'utilisateur du compte de service.
- Cliquez sur le Tester la connexion et enregistrer pour établir la connexion avec votre serveur LDAP.
- Une fois la connexion établie avec succès avec votre serveur LDAP, vous pouvez procéder à la Section Configuration du mappage utilisateur LDAP.
Configuration du mappage utilisateur LDAP
- Base de recherche : Cliquez sur le bouton Bases de recherche possibles / DN de base pour voir la liste des DN de base(s) de recherche possibles et sélectionnez la base de recherche préférée dans la liste. Vous pouvez également saisir manuellement la base de recherche si vous le souhaitez.
- Attribut du nom d'utilisateur : Sélectionnez l'attribut de nom d'utilisateur LDAP dans la liste déroulante. Ce sera le nom d'utilisateur des utilisateurs LDAP qui se connecteront au site Web WordPress. Vous pouvez également saisir un attribut de nom d'utilisateur LDAP personnalisé en sélectionnant la dernière option (Fournir un nom d'attribut LDAP personnalisé).
- Cliquez sur le Enregistrer le mappage utilisateur .
- Bases de recherche multiples, connexion avec plusieurs attributs et utilisation de filtres de recherche personnalisés sont disponibles dans le version premium de notre plugin.
Tester l'authentification
- Authentification des tests : Saisissez le nom d'utilisateur et le mot de passe d'un utilisateur LDAP quelconque présent dans la base de recherche configurée et testez la configuration LDAP.
- Cliquez sur le Tester l'authentification .
- Après avoir testé avec succès l'authentification, passez à la Mappage des rôles languette.
3. Configurer le mappage des rôles
Mappage des rôles par défaut
- Sélectionnez le rôle par défaut dans la liste déroulante.
- Cliquez sur le Activer le mappage de rôles .
- Si vous ne souhaitez pas remplacer les rôles actuels des utilisateurs présents sur votre site WordPress, cliquez sur le bouton Bouton Conserver les rôles existants des utilisateurs.
- Mappage des rôles basé sur les groupes de sécurité LDAP, l'UO LDAP et les attributs LDAP ces fonctionnalités sont disponibles dans le version premium de notre plugin.
4. Configurer le mappage des attributs
Configuration des attributs
- L'attribut email est la configuration par défaut de notre extension gratuite. La version premium vous permet de configurer des attributs personnalisés supplémentaires.
- L'ajout d'attributs personnalisés est une fonctionnalité disponible dans le version premium de notre plugin.
- Dans le domaine Email, entrez le domaine de messagerie vous souhaitez affecter aux utilisateurs dont l'attribut email n'est pas déjà défini dans l'annuaire LDAP.
- Cliquez sur le Enregistrer la configuration .
Configuration des attributs de test
- Pour tester la configuration des attributs, vous pouvez Entrez un nom d'utilisateur de tout utilisateur présent dans la base de recherche configurée et cliquez sur le Configuration du test bouton pour tester le mappage.
- Après avoir configuré avec succès les attributs, passez à la Onglet Paramètres de connexion.
5. Configurer les paramètres de connexion
Activer la connexion à l'aide de LDAP
- Cliquez simplement sur le Activer la connexion LDAP bouton. Cela permettra aux utilisateurs présents dans votre Active Directory de se connecter à votre site Web WordPress en utilisant leurs informations d'identification LDAP.
- Activez l’enregistrement automatique des utilisateurs s’ils n’existent pas dans WordPress : L'activation de ce bouton vous permettra d'enregistrer automatiquement les utilisateurs présents dans votre répertoire actif dans votre base de données WordPress après leur connexion.
- Dans l' version premium de ce plugin, vous pouvez authentifier les utilisateurs WordPress à la fois depuis LDAP et WordPress, protéger tout le contenu du site Web par connexion et restreindre la connexion de l'utilisateur par rôle
6. Synchronisation avancée
Synchronisation WordPress vers LDAP
- Sélectionnez la base de recherche sous laquelle le compte utilisateur sera créé.
- Cliquez sur le Enregistrer les paramètres .
- Activez le bouton bascule pour Ajouter un nouvel utilisateur à LDAP lors de son inscription sur WordPress.
7. Importer/Exporter les paramètres de configuration
Exporter la configuration
- Conserver la configuration lors de la désactivation : En cliquant sur ce bouton, vous pourrez exporter la configuration de votre plugin lors de la réinstallation du plugin. Cela vous fera gagner du temps lors de la reconfiguration du plugin si vous le déplacez vers une autre instance WordPress.
- Mot de passe du compte de service d'exportation : L'activation de cette option exportera le mot de passe du compte de service de manière cryptée vers le fichier exporté.
- Cliquez sur Exporter la configuration bouton pour exporter la configuration du plugin.
- La fonctionnalité d'importation de configuration est disponible dans le version premium de ce plugin.
Importer la configuration
- Les configurations de plugin précédemment enregistrées sont stockées dans un fichier JSON, que vous pouvez importer et utiliser tel quel dans la version actuelle du plugin.
- Téléchargez le fichier JSON et cliquez sur Importer la configuration .
8. Rapports d'authentification
Signaler un utilisateur
- Le rapport d'authentification vous informera des tentatives de connexion infructueuses qui ont été effectuées alors que les utilisateurs tentaient de se connecter à votre site Web WordPress. Il s’agit d’une fonctionnalité de sécurité utile qui vous informera en cas de tentative malveillante de connexion à votre site Web WordPress.
- Cliquez sur Demandes d'authentification de journal .
- Vous pouvez exporter le rapport des tentatives de connexion échouées au format de fichier .csv.
Rapport de synchronisation WP vers LDAP
- Vous pouvez consulter le rapport des utilisateurs ajoutés à LDAP lors de leur inscription sur WordPress.
Ressources supplémentaires
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
