高度な同期アドオンのセットアップガイド
概要
その
WordPressとBuddyPressのアドオンを使用すると、Advanced SyncはLDAPサーバーまたはActive DirectoryとWordPressのプロファイル間でユーザープロフィール写真を同期します。この機能により、見た目の一貫性が確保され、ユーザーエクスペリエンス全体が向上します。Advanced SyncがLDAPとWordPress間のユーザー同期を簡素化する方法をご覧ください。
受験資格:
- イントラネット サイトの LDAP/Active Directory ログイン プレミアム プラグインをインストールして構成する必要があります。 【セットアップガイド】
- 安全な LDAP (LDAPS) 接続を確立する必要があります。まだ設定されていない場合は、ここをクリックして安全な LDAP (LDAPS) 接続を設定してください。
高度な同期機能:
- LDAP ユーザーを同期します。 LDAP/Active Directory ユーザーをインポート/エクスポートおよび同期します。
- カスタム検索フィルター: カスタム検索フィルター フィールドは、LDAP 属性値に基づいて LDAP ユーザーをフィルターする方法を提供します。これには、LDAP オブジェクト タイプ、ユーザー名属性、およびユーザーを制限/同期するオプションの LDAP 属性が含まれます。例: 以下の検索フィルターは、LDAP の MyGroup に属するユーザーのみを同期します。(&(ObjectClass=user) (username=?) (memberof=cn=MyGroup, ou=MyOU, dc=yourdomain, dc=com))。
- WordPress からユーザーを削除します。 ユーザーが LDAP / Active Directory から削除された場合、次の 2 つの操作のいずれかを実行できます。 それぞれのユーザーが LDAP / AD に存在しなくなった場合は、WordPress からユーザーを自動的に削除します。 それぞれのユーザーが LDAP / AD で削除された場合は、WordPress でユーザーの役割を更新します。
- LDAP ユーザー プロファイルを更新します。 ユーザーが WordPress サイトで自分の名前、電子メール アドレス、パスワードなどの情報を更新すると、その変更は Active Directory/LDAP にも自動的に反映されます。
- LDAP/AD での自動ユーザー作成: 新しいユーザーが WordPress サイトに登録するときに、Active Directory/LDAP サーバーに新しいユーザーを登録します。
- ロールの変更時にユーザー グループを自動更新します。 ユーザーの WordPress ロールが変更/更新されたときに、特定の LDAP グループにユーザーを追加または削除します。例: 管理者が WordPress サイトのユーザーに「購読者」から「編集者」など異なるロールを割り当てると、アドオンは新しいロールを反映するために、Active Directory/LDAP 内のユーザーのグループ メンバーシップを自動的に更新します。
- ユーザー同期をスケジュールします。 特定の時間間隔でユーザーを自動的に同期します。Forex: Active Directory 同期/LDAP 同期の間隔を、1 時間ごと、毎日、または 1 日 2 回に設定できます。
- LDAP サーバーとのパスワード同期: ユーザーが WordPress でパスワードを変更またはリセットするたびに、LDAP サーバー/Active Directory でユーザーのパスワードを自動的に更新します。
ダウンロードとインストール:
- miniOrangeへ移動 ポータルサイト.
- ログイン情報を入力して、 ログイン
- に行きます ダウンロード 左側のタブ。
- 以下を行うには、 プラグインのダウンロード ボタンをクリックして、イントラネット プレミアム プラグインとアドオンをダウンロードします。
- プラグインとアドオンがダウンロードされたら、WordPress サイトに戻ります。 に行く プラグイン>>新規追加.
- 以下を行うには、 アップロードプラグイン ボタンをクリックし、プラグインの .zip ファイルを選択して、miniOrange LDAP Advanced Sync Add-On をインストールします。
- アドオンをインストールした後、プラグイン ページからアドオンをアクティブ化します。
- アドオンを有効にすると、WordPress ダッシュボードで利用できるようになります。
- WordPress 管理ダッシュボードの左側のパネルにある Advanced Sync アドオンをクリックします。
構成手順:
1. LDAP同期設定:
LDAP と WordPress の同期を構成します。
- に行く LDAP 同期設定 タブ >> LDAP から WordPress への同期 セクションで同期設定を構成します。
- 以下を行うには、 サーバーを編集.
- イントラネット用 LDAP/AD ログイン プラグインの検索ベースと検索フィルターを使用します。 このオプションを有効にすると、イントラネット用 LDAP/AD ログイン プレミアム プラグインですでに設定されている検索ベース フィールドと検索フィルター フィールドを使用できるようになります。
- 検索ベース: これは、同期のためにユーザーを取得する LDAP ツリーです。
検索ベースオブジェクトの識別名を入力します。 検索ベース / ベースDN
たとえば、cn=Users,dc=domain,dc=com などです。 - 検索フィルター: 検索フィルター フィールドでは、さまざまなパラメータに基づいてユーザーをフィルターするカスタマイズされた方法が提供されます。
例: アクティブな AD ユーザーのみをフィルターする場合は、以下の検索フィルターを使用できます: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082)))。 - ユーザー名の属性: WordPress でユーザー名を作成するために使用される任意の LDAP 属性を入力します (例: cn、samaccountname)。
- LDAP から WP への同期頻度: Active Directory/LDAP サーバーから WordPress Web サイトへの同期をスケジュールする時間間隔を選択します。
- LDAP に存在しない WordPress ユーザーを同期解除します。 このオプションを有効にすると、次の操作を実行できるようになります。
- それぞれのユーザーが LDAP / AD に存在しなくなった場合、WordPress からユーザーを自動的に削除します。
- 各ユーザーが LDAP / AD に存在しなくなった場合、WordPress からユーザーのロールを自動的に変更します。
- 完了したら、をクリックしてください Save
注意: ディレクトリ (OU) 内の異なる場所にユーザーがいる場合は、検索ベース オブジェクトの識別名をセミコロン (;) で区切ります。
例: cn=Users,dc=domain,dc=com; ou=people,dc=domian,dc=com
注意: WordPress と LDAP サーバーのユーザーが完全に同期されるまで、このオプションを無効にしておくことが推奨されます。
WordPress を LDAP 同期に設定します。
注意: LDAP プラグインに LDAP 接続情報とユーザー マッピング構成を正常に保存した後、以下の設定を構成します。[LDAPS の設定]
- 検索ベース: これは、同期のためにユーザーを取得する LDAP ツリーです。
検索ベースオブジェクトの識別名を入力します。 検索ベース / ベースDN
たとえば、cn=Users,dc=domain,dc=com などです。 - 新規ユーザーの LDAP グループ リスト: このオプションを使用すると、新しく作成された WordPress ユーザーを特定の LDAP グループに追加できます。新しいユーザーを追加するグループの識別名を指定する必要があります。グループの識別名 (DN) をセミコロン (;) で区切って、複数のグループを指定することもできます。
- 同期オプション: WordPress から LDAP / Active Directory へのユーザーのエクスポートと同期を支援する幅広いオプションを提供しています。
- WordPress に登録されている場合、LDAP に新しいユーザーを追加します。 WordPress で新しいユーザーが作成/登録されたときに、Active Directory/LDAP サーバーに新しいユーザーを自動的に作成できるようにします。
- WordPress で削除されたら LDAP のユーザーを削除します。 このオプションを有効にすると、WordPress からそれぞれのユーザーが削除されたときに、LDAP / AD からユーザーが自動的に削除されます。
- WordPress で更新されたときに LDAP のユーザー プロファイルを更新します。 このオプションを有効にすると、WordPress で各ユーザーのプロファイルが更新されたときに、LDAP / AD のユーザーが自動的に更新されます。
- WordPress でリセットされたときに LDAP でユーザー パスワードを更新します。 WordPress でユーザー パスワードが変更されたときに、LDAP のユーザー パスワードを自動的に変更できます。
- WordPress でそれぞれのユーザーの役割が変更されたときに、LDAP サーバーのグループにユーザーを追加/グループから削除します。 このオプションを有効にすると、WordPress でロールが変更されたときに、LDAP/AD ユーザーをそれぞれの LDAP グループに追加/削除できるようになります。
- 完了したら、 Save
2. LDAPプロファイル画像マッピング構成:
- ソフトウェアの制限をクリック プロフィール画像のマッピング Advanced Sync アドオンの左側のナビゲーション パネルのタブをクリックします。
- プロフィール写真の属性 ユーザーのプロフィール写真を保存するLDAP / Active Directory属性名を入力してください。この属性はLDAPサーバーによって異なります。一般的なLDAPサーバーでは、以下のユーザーのプロフィール写真属性が見つかります。Microsoft Active Directory:thumbnailPhoto、OpenLDAP / FreeIPA:jpegPhoto
- 以下を行うには、 プロフィール画像のマッピングを有効にする WordPress ユーザーのプロフィール写真のマッピングを有効にするには、チェックボックスをオンにします。これにより、LDAP / Active Directory のプロフィール写真を WordPress のプロフィール写真と同期できるようになります。
- BuddyPressプラグインを使用している場合は、 BuddyPress プロフィール画像マッピングを有効にする BuddyPress プラグインのプロフィール写真のマッピングを有効にするには、チェックボックスをオンにします。これにより、LDAP / AD プロフィール写真を BuddyPress 拡張ユーザー プロファイル セクションに統合できるようになります。
- WordPress ユーザーがユーザー ダッシュボードからプロフィール写真を更新すると、新しいプロフィール写真が Active Directory で更新されます。 これにより、ユーザーは両方のプラットフォームで同一のプロフィール写真を維持できるようになります。
- 完了したら、 構成の保存
注意: 設定を正常にテストした後、BuddyPress プロフィール画像マッピング オプションを有効にします。
プロファイル画像マッピング構成のテスト:
注意: LDAP プレミアム プラグインで LDAP 接続情報とユーザー マッピング構成を正常に保存した後、構成をテストします。
- ここで、プロファイル画像のマッピング設定をテストするLDAPユーザーのユーザー名を入力し、 テスト構成
3. ユーザーの同期設定をスケジュールする:
LDAP から WordPress への同期をスケジュールする:
- に行く ユーザーの同期をスケジュールする タブ >> LDAP から WordPress への同期 LDAP ユーザーを WordPress に同期するためのセクション。
- スケジュール同期を有効にする: LDAP/AD ユーザーの WordPress へのスケジュールされた同期を有効にするには、このオプションをオンにしてください。
- LDAP から WP への同期頻度: このドロップダウン リストでは、同期頻度を 1 時間ごと、毎日、1 日 2 回から選択できます。
- LDAP から WP へのワンタイム同期 セクションで、 同期 すべての LDAP ユーザーを一度にインポート/同期するためのボタン。
- 同期の進行状況セクションでは、進行状況バーを使用してユーザーのインポート/同期の進行状況を確認できます。
注意: スケジュール同期を有効にするには、LDAP 同期構成タブで LDAP から WordPress への同期設定を構成する必要があります。
WordPress から LDAP への同期をスケジュールする:
- に行く ユーザーの同期をスケジュールする タブ >> WordPress から LDAP への同期 WordPress ユーザーを LDAP に同期するためのセクション。
- ユーザーを選択することで、WordPressからLDAPにユーザーを同期できます。ユーザー名を検索してユーザーを選択することもできます。
- 同期したいユーザーを選択したら、 ユーザーを同期
注意: 同期ユーザーを有効にするには、LDAP 同期構成で WordPress から LDAP 同期設定を構成する必要があります。
4. レポートの同期:
LDAP から WordPress への同期をスケジュールする:
- 定期レポートのクリーンアップをスケジュールする: ここで、レポートをクリーンアップする頻度を週次、月次、年次から選択できます。
注意: このレポートには、LDAP から WordPress への最後の同期のステータスが表示されます。

WordPress から LDAP への同期をスケジュールする:
- 定期レポートのクリーンアップをスケジュールする: ここで、レポートをクリーンアップする頻度を週次、月次、年次から選択できます。
注意: このレポートには、WordPress から LDAP への最後の同期のステータスが表示されます。

5. LDAPセルフサービスパスワードリセットを構成する:
- SSPRを設定するには、 セルフサービスパスワードのリセット Advanced Sync アドオンの左側のナビゲーション パネルのタブ。
- Active Directory でセルフサービス パスワード リセットを有効にする: このオプションを有効にすると、次のようなオプションが表示されます。 セルフサービスパスワードリセットコンソールを表示する.
- セルフサービス パスワード リセット コンソールを表示します。 このオプションを有効にすると、AD ユーザーは、LDAP/AD セルフサービス パスワード リセット コンソール ページを通じて Active Directory 内のパスワードを安全にリセットできるようになります。
- このオプションを有効にすると、次の 2 つのオプションが表示されます。
- LDAP/AD GPO のパスワード ポリシーを使用する
- デフォルトのパスワードポリシーを使用する
- LDAP/AD GPO からのパスワード ポリシーを使用する: このオプションを選択すると、GPO 同期頻度 (毎日、毎週、毎月) を選択する必要があります。
- デフォルトのパスワードポリシーを使用する: このオプションを選択すると、デフォルトのパスワード ポリシーが使用されます。
よくあるご質問
その他のよくある質問➔WordPress用のLDAPプラグインとは何ですか?
WordPress用LDAPプラグインは、WordPressサイトにLDAP機能を統合します。LDAPプラグインは、WordPressを外部LDAPディレクトリに接続することで、シームレスな認証とユーザー管理を実現します。これにより、ユーザーは既存のLDAP認証情報を使用してログインできるため、アクセス制御とユーザーアカウント管理が効率化されます。このプラグインは、WordPressとLDAPディレクトリ間の同期を容易にし、ユーザーデータと権限の一貫性を確保します。
LDAP 認証は Active Directory でどのように機能しますか?
Active Directory による LDAP 認証には、クライアントとサーバーの対話が含まれます。 クライアントは、Web アプリケーションと同様に、LDAP プロトコルを使用して Active Directory サーバーにクエリを実行します。 サーバーは、提供されたユーザー名とパスワードをディレクトリ データベースと照合してユーザーの資格情報を検証します。 資格情報が一致すると、ユーザーはアクセスを取得します。 このプロセスにより、LDAP によってクライアントと Active Directory 間の通信が容易になり、ユーザー ID が検証され、統合サービスへのシームレスなアクセスが可能になるため、システム全体で安全かつ集中的な認証が保証されます。
マルチサイト ネットワークとは何ですか?
マルチサイト ネットワークとは、同じ WordPress インストール内で複数のサイトを管理し、同じデータベースを持つことを意味します。たとえば、1 つのサブサイトを持つ 3 つの WordPress インスタンス/サイトがある場合、1 つのサブサイトを持つ 3 つのインスタンスとしてカウントされます。1 つのサブサイトを持つ 3 つの WordPress インスタンス/サイトと、2 つのサブサイトを持つ別の WordPress インスタンス/サイトがある場合、2 つのサブサイトを持つ 3 つのインスタンスとしてカウントされます。
