の検索結果 :

×

会員登録 お問い合わせ

DotNetNuke (DNN) の Active Directory (AD) 統合を構成する方法

DNN ADインテグレーターは、DNNポータルをMicrosoft Active Directoryに接続し、認証と同期を実現します。このガイドでは、インストール、構成、および認証機能と同期機能(AD → DNNおよびDNN → AD)の使用方法について説明ます

  • DNN管理者アクセス
  • ADのサービスアカウントアクセス
  • DNN v9.6 以上 (下位バージョンもサポートされています。下位バージョンのビルドについては、miniOrange チームにお問い合わせください)
  • 管理者としてDNNサイトにアクセスし、インストールパッケージをアップロードします。 設定 > 拡張機能 > 拡張機能のインストール.
DNNインストール拡張機能

  • に行く インストールされた拡張機能 > 認証システム、そしてそれを検証する 「miniOrange DNN AD統合」 リストに表示されると、インストールが成功したことが示されます。
  • 横にある鉛筆アイコンをクリックして、構成設定を開きます。
miniOrange-DNN-AD統合拡張機能

  • に移動します 「サイト設定」 タブには何も表示されないことに注意してください。
パッケージ情報

DNN AD 統合のステップ バイ ステップ ガイド。

  • まず、認証と同期のために AD との接続を構成することから始めます。
  • このために 「AD接続」 タブには、LDAP サーバーの IP/ドメイン、LDAP ポート、サービス アカウントのユーザー プリンシパル名とパスワードなどの詳細が表示されます。
AD接続

  • ソフトウェアの制限をクリック 「保存して接続テスト」 DNNサイトとのAD接続をテストします。成功/失敗の確認通知が表示されます。
成功/失敗通知

  • 成功/失敗の通知を受け取ったら、 ユーザーDN & グループDN ADユーザーとADグループを検索するには 「AD接続」 タブには何も表示されないことに注意してください。
ベースDNの設定
  • ここで、DNN ユーザー プロファイルと AD ユーザー プロファイル間のマッピングを構成します。
  • DNN の場合、ユーザー名は新しいユーザーを作成するための必須属性です。「詳細マッピング」を使用して、カスタム DNN プロファイル属性を AD 属性にマッピングできます。
プロファイルマッピング
  • 「グループマッピング」 AD接続が成功したら、 ADグループ DNNの役割.
  • 以下を行うには、 「マッピングを追加」 ボタンを押して選択してください 「ADグループ」 に対して 「DNNの役割」.
グループマッピング

  • 特定のDNNロールは、ADユーザーがDNNにログインしたとき、または同期プロセス中に割り当てられます。
  • 同期のために、同期設定を完全に管理できます。 「同期設定」 Sync の設定を開始します。
  • AD から DNN への同期、DNN から AD への同期、および双方向の同期を設定できます。
  • 以下を行うには、 「同期オプション」 タブをクリックして同期設定を開始します。これらの設定はどの方向の同期にも共通です。
同期オプション

  • 基本設定では、以下のオプションを有効にすることができます。 ユーザー同期 (NAIST) と グループ同期.
  • 詳細設定では、次のようなオプションがあります。

    • デルタ同期: この機能を使用すると、最初に最後の同期が実行されて以降に変更されたユーザーとグループのみを同期し、完全な同期を行うことができます。
    • 不足しているユーザーを削除: この機能を有効にすると、DNN にユーザーが存在しない場合は同期フローの AD からユーザーが削除され、その逆も同様です。
    • 不足しているグループを削除: この機能を有効にすると、DNN に存在しない場合は同期フロー上の AD からグループが削除され、その逆も同様です。
  • 以下を行うには、 「ADからDNNへ」「同期設定」 AD から DNN への同期用。
広告からDNNへ

  • ここでは、同期を管理する 2 つの方法があります。

    • 手動同期: 以下を行うには、 「同期を開始」 手動同期セクションのボタンをクリックすると、AD から DNN への同期がトリガーされます。
    • スケジュール同期: スケジュール同期を有効にし、開始日と同期の頻度を選択します。クリックします 「構成の保存」 「同期オプション」セクションで行った設定に従って、ADからDNNにユーザー/グループを同期するスケジューラを設定します。
  • 以下を行うには、 「DNNからADへ」「同期設定」 DNN から AD への同期用。
DNNからADへ

  • ここで、同期を実行するための 3 つのオプションが表示されます。

    • 手動同期: 以下を行うには、 「同期を開始」 手動同期セクションのボタンをクリックします。
    • スケジュール同期: スケジュール同期を有効にし、開始日と同期の頻度を選択します。クリックします 「構成の保存」 「同期オプション」セクションで行われた構成に従って、DNN から AD にユーザー/グループを同期するスケジューラを設定します。
    • リアルタイム同期: これを有効にすると、DNN で作成または変更されたすべてのユーザー/グループが AD にリアルタイムで適用されます。
  • DNNサイトにLDAP認証を設定する場合は、 「サインイン設定」 タブをクリックし、 「ADログイン」.
サインイン設定

  • DNNサイトでADユーザーを作成できるようにするには、 「自動登録」 同様に。
  • その 「デフォルトのDNNロールを上書きする」 既存の DNN ロールをすべて削除し、一般構成の手順 3 で行ったように、「グループ マッピング」セクションで AD グループにマップされた DNN ロールのみを割り当てます。
  • 完了すると、DNN サイトのログイン画面に別の AD ログイン セクションが表示されます。
ADでログイン

  • ユーザーは AD 資格情報を使用して DNN サイトにログインできるようになりました。

dnnsupport@xecurify.comまでご連絡ください。弊社のチームが、DotNetNuke (DNN) の AD 統合の設定をお手伝いいたします。お客様のご要望に応じて、最適なソリューション/プランをご提案いたします。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応