DotNetNuke (DNN) の Active Directory (AD) 統合を構成する方法
概要
DNN ADインテグレーターは、DNNポータルをMicrosoft Active Directoryに接続し、認証と同期を実現します。このガイドでは、インストール、構成、および認証機能と同期機能(AD → DNNおよびDNN → AD)の使用方法について説明します。
前提条件
- DNN管理者アクセス
- ADのサービスアカウントアクセス
- DNN v9.6 以上 (下位バージョンもサポートされています。下位バージョンのビルドについては、miniOrange チームにお問い合わせください)
ダウンロードとインストール
- ダウンロード DNN ストアの miniOrange AD Integrator。
- 管理者としてDNNサイトにアクセスし、インストールパッケージをアップロードします。 設定 > 拡張機能 > 拡張機能のインストール.
- に行く インストールされた拡張機能 > 認証システム、そしてそれを検証する 「miniOrange DNN AD統合」 リストに表示されると、インストールが成功したことが示されます。
- 横にある鉛筆アイコンをクリックして、構成設定を開きます。
- に移動します 「サイト設定」 タブには何も表示されないことに注意してください。
構成手順
DNN AD 統合のステップ バイ ステップ ガイド。
1. AD接続とマッピング構成
A) AD接続を構成する
- まず、認証と同期のために AD との接続を構成することから始めます。
- このために 「AD接続」 タブには、LDAP サーバーの IP/ドメイン、LDAP ポート、サービス アカウントのユーザー プリンシパル名とパスワードなどの詳細が表示されます。
- ソフトウェアの制限をクリック 「保存して接続テスト」 DNNサイトとのAD接続をテストします。成功/失敗の確認通知が表示されます。
- 成功/失敗の通知を受け取ったら、 ユーザーDN & グループDN ADユーザーとADグループを検索するには 「AD接続」 タブには何も表示されないことに注意してください。
B) プロファイルマッピング
- ここで、DNN ユーザー プロファイルと AD ユーザー プロファイル間のマッピングを構成します。
- DNN の場合、ユーザー名は新しいユーザーを作成するための必須属性です。「詳細マッピング」を使用して、カスタム DNN プロファイル属性を AD 属性にマッピングできます。
C) グループマッピング
- 「グループマッピング」 AD接続が成功したら、 ADグループ DNNの役割.
- 以下を行うには、 「マッピングを追加」 ボタンを押して選択してください 「ADグループ」 に対して 「DNNの役割」.
- 特定のDNNロールは、ADユーザーがDNNにログインしたとき、または同期プロセス中に割り当てられます。
2. 同期設定
- 同期のために、同期設定を完全に管理できます。 「同期設定」 Sync の設定を開始します。
- AD から DNN への同期、DNN から AD への同期、および双方向の同期を設定できます。
A) 同期オプション
- 以下を行うには、 「同期オプション」 タブをクリックして同期設定を開始します。これらの設定はどの方向の同期にも共通です。
- 基本設定では、以下のオプションを有効にすることができます。 ユーザー同期 (NAIST) と グループ同期.
-
詳細設定では、次のようなオプションがあります。
- デルタ同期: この機能を使用すると、最初に最後の同期が実行されて以降に変更されたユーザーとグループのみを同期し、完全な同期を行うことができます。
- 不足しているユーザーを削除: この機能を有効にすると、DNN にユーザーが存在しない場合は同期フローの AD からユーザーが削除され、その逆も同様です。
- 不足しているグループを削除: この機能を有効にすると、DNN に存在しない場合は同期フロー上の AD からグループが削除され、その逆も同様です。
B) ADからDNNへの同期
- 以下を行うには、 「ADからDNNへ」 下 「同期設定」 AD から DNN への同期用。
-
ここでは、同期を管理する 2 つの方法があります。
- 手動同期: 以下を行うには、 「同期を開始」 手動同期セクションのボタンをクリックすると、AD から DNN への同期がトリガーされます。
- スケジュール同期: スケジュール同期を有効にし、開始日と同期の頻度を選択します。クリックします 「構成の保存」 「同期オプション」セクションで行った設定に従って、ADからDNNにユーザー/グループを同期するスケジューラを設定します。
C) DNN から AD への同期
- 以下を行うには、 「DNNからADへ」 下 「同期設定」 DNN から AD への同期用。
-
ここで、同期を実行するための 3 つのオプションが表示されます。
- 手動同期: 以下を行うには、 「同期を開始」 手動同期セクションのボタンをクリックします。
- スケジュール同期: スケジュール同期を有効にし、開始日と同期の頻度を選択します。クリックします 「構成の保存」 「同期オプション」セクションで行われた構成に従って、DNN から AD にユーザー/グループを同期するスケジューラを設定します。
- リアルタイム同期: これを有効にすると、DNN で作成または変更されたすべてのユーザー/グループが AD にリアルタイムで適用されます。
3. 認証設定
- DNNサイトにLDAP認証を設定する場合は、 「サインイン設定」 タブをクリックし、 「ADログイン」.
- DNNサイトでADユーザーを作成できるようにするには、 「自動登録」 同様に。
- その 「デフォルトのDNNロールを上書きする」 既存の DNN ロールをすべて削除し、一般構成の手順 3 で行ったように、「グループ マッピング」セクションで AD グループにマップされた DNN ロールのみを割り当てます。
- 完了すると、DNN サイトのログイン画面に別の AD ログイン セクションが表示されます。
- ユーザーは AD 資格情報を使用して DNN サイトにログインできるようになりました。
関連記事
Get in Touch
dnnsupport@xecurify.comまでご連絡ください。弊社のチームが、DotNetNuke (DNN) の AD 統合の設定をお手伝いいたします。お客様のご要望に応じて、最適なソリューション/プランをご提案いたします。
