の検索結果 :

×

会員登録 お問い合わせ

高度な同期アドオンのセットアップガイド

その 高度な同期アドオン WordPressは自動的にインポートして同期します LDAP/アクティブディレクトリ サイトのユーザーを自動化することで、時間と労力を節約し、手動で更新する必要なく、WordPress ユーザーが常に最新の状態を維持できるようにします。さらに、WordPress 内でのパスワードの変更は自動的に LDAP または Active Directory に反映されるため、セキュリティと利便性の両方が向上します。

WordPressとBuddyPressのアドオンを使用すると、Advanced SyncはLDAPサーバーまたはActive DirectoryとWordPressのプロファイル間でユーザープロフィール写真を同期します。この機能により、見た目の一貫性が確保され、ユーザーエクスペリエンス全体が向上します。Advanced SyncがLDAPとWordPress間のユーザー同期を簡素化する方法をご覧ください。



  • イントラネット サイトの LDAP/Active Directory ログイン プレミアム プラグインをインストールして構成する必要があります。 【セットアップガイド】
  • 安全な LDAP (LDAPS) 接続を確立する必要があります。まだ設定されていない場合は、ここをクリックして安全な LDAP (LDAPS) 接続を設定してください。


  • LDAP ユーザーを同期します。 LDAP/Active Directory ユーザーをインポート/エクスポートおよび同期します。
  • カスタム検索フィルター: カスタム検索フィルター フィールドは、LDAP 属性値に基づいて LDAP ユーザーをフィルターする方法を提供します。これには、LDAP オブジェクト タイプ、ユーザー名属性、およびユーザーを制限/同期するオプションの LDAP 属性が含まれます。例: 以下の検索フィルターは、LDAP の MyGroup に属するユーザーのみを同期します。(&(ObjectClass=user) (username=?) (memberof=cn=MyGroup, ou=MyOU, dc=yourdomain, dc=com))。
  • WordPress からユーザーを削除します。 ユーザーが LDAP / Active Directory から削除された場合、次の 2 つの操作のいずれかを実行できます。 それぞれのユーザーが LDAP / AD に存在しなくなった場合は、WordPress からユーザーを自動的に削除します。 それぞれのユーザーが LDAP / AD で削除された場合は、WordPress でユーザーの役割を更新します。
  • LDAP ユーザー プロファイルを更新します。 ユーザーが WordPress サイトで自分の名前、電子メール アドレス、パスワードなどの情報を更新すると、その変更は Active Directory/LDAP にも自動的に反映されます。
  • LDAP/AD での自動ユーザー作成: 新しいユーザーが WordPress サイトに登録するときに、Active Directory/LDAP サーバーに新しいユーザーを登録します。
  • ロールの変更時にユーザー グループを自動更新します。 ユーザーの WordPress ロールが変更/更新されたときに、特定の LDAP グループにユーザーを追加または削除します。例: 管理者が WordPress サイトのユーザーに「購読者」から「編集者」など異なるロールを割り当てると、アドオンは新しいロールを反映するために、Active Directory/LDAP 内のユーザーのグループ メンバーシップを自動的に更新します。
  • ユーザー同期をスケジュールします。 特定の時間間隔でユーザーを自動的に同期します。Forex: Active Directory 同期/LDAP 同期の間隔を、1 時間ごと、毎日、または 1 日 2 回に設定できます。
  • LDAP サーバーとのパスワード同期: ユーザーが WordPress でパスワードを変更またはリセットするたびに、LDAP サーバー/Active Directory でユーザーのパスワードを自動的に更新します。


プラグインをダウンロードするには、miniorangeアカウントにログインしてください

  • に行きます ダウンロード 左側のタブ。
  • 以下を行うには、 プラグインのダウンロード ボタンをクリックして、イントラネット プレミアム プラグインとアドオンをダウンロードします。
miniOrangeダッシュボードからイントラネットサイトのLDAP/ADログインプラグインをダウンロードします。

  • プラグインとアドオンがダウンロードされたら、WordPress サイトに戻ります。 に行く プラグイン>>新規追加.
WordPressにLDAPプラグインをインストールする手順

  • 以下を行うには、 アップロードプラグイン ボタンをクリックし、プラグインの .zip ファイルを選択して、miniOrange LDAP Advanced Sync Add-On をインストールします。
イントラネットサイト用 LDAP ログインプラグインをアップロードしてインストールする

  • アドオンをインストールした後、プラグイン ページからアドオンをアクティブ化します。
イントラネットサイトプラグインのLDAP/ADログイン用の高度な同期アドオンを有効にする

  • アドオンを有効にすると、WordPress ダッシュボードで利用できるようになります。
  • WordPress 管理ダッシュボードの左側のパネルにある Advanced Sync アドオンをクリックします。

LDAP と WordPress の同期を構成します。


  • に行く LDAP 同期設定 タブ >> LDAP から WordPress への同期 セクションで同期設定を構成します。
  • 以下を行うには、 サーバーを編集.
    LDAP編集サーバー

  • イントラネット用 LDAP/AD ログイン プラグインの検索ベースと検索フィルターを使用します。 このオプションを有効にすると、イントラネット用 LDAP/AD ログイン プレミアム プラグインですでに設定されている検索ベース フィールドと検索フィルター フィールドを使用できるようになります。
  • 検索ベース: これは、同期のためにユーザーを取得する LDAP ツリーです。
    検索ベースオブジェクトの識別名を入力します。 検索ベース / ベースDN
    たとえば、cn=Users,dc=domain,dc=com などです。
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: ディレクトリ (OU) 内の異なる場所にユーザーがいる場合は、検索ベース オブジェクトの識別名をセミコロン (;) で区切ります。
    例: cn=Users,dc=domain,dc=com; ou=people,dc=domian,dc=com


  • 検索フィルター: 検索フィルター フィールドでは、さまざまなパラメータに基づいてユーザーをフィルターするカスタマイズされた方法が提供されます。
    例: アクティブな AD ユーザーのみをフィルターする場合は、以下の検索フィルターを使用できます: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082)))。
  • ユーザー名の属性: WordPress でユーザー名を作成するために使用される任意の LDAP 属性を入力します (例: cn、samaccountname)。
  • LDAP から WP への同期頻度: Active Directory/LDAP サーバーから WordPress Web サイトへの同期をスケジュールする時間間隔を選択します。
  • LDAP に存在しない WordPress ユーザーを同期解除します。 このオプションを有効にすると、次の操作を実行できるようになります。
    1. それぞれのユーザーが LDAP / AD に存在しなくなった場合、WordPress からユーザーを自動的に削除します。
    2. 各ユーザーが LDAP / AD に存在しなくなった場合、WordPress からユーザーのロールを自動的に変更します。
    注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: WordPress と LDAP サーバーのユーザーが完全に同期されるまで、このオプションを無効にしておくことが推奨されます。


  • 完了したら、をクリックしてください Save
ユーザーディレクトリの同期設定手順

WordPress を LDAP 同期に設定します。


  • に行く LDAP 同期設定 タブ >> WordPress から LDAP への同期 セクションで同期設定を構成します。
  • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: LDAP プラグインに LDAP 接続情報とユーザー マッピング構成を正常に保存した後、以下の設定を構成します。[LDAPS の設定]


    • 検索ベース: これは、同期のためにユーザーを取得する LDAP ツリーです。
      検索ベースオブジェクトの識別名を入力します。 検索ベース / ベースDN
      たとえば、cn=Users,dc=domain,dc=com などです。
    • 新規ユーザーの LDAP グループ リスト: このオプションを使用すると、新しく作成された WordPress ユーザーを特定の LDAP グループに追加できます。新しいユーザーを追加するグループの識別名を指定する必要があります。グループの識別名 (DN) をセミコロン (;) で区切って、複数のグループを指定することもできます。
    • 同期オプション: WordPress から LDAP / Active Directory へのユーザーのエクスポートと同期を支援する幅広いオプションを提供しています。
      1. WordPress に登録されている場合、LDAP に新しいユーザーを追加します。 WordPress で新しいユーザーが作成/登録されたときに、Active Directory/LDAP サーバーに新しいユーザーを自動的に作成できるようにします。
      2. WordPress で削除されたら LDAP のユーザーを削除します。 このオプションを有効にすると、WordPress からそれぞれのユーザーが削除されたときに、LDAP / AD からユーザーが自動的に削除されます。
      3. WordPress で更新されたときに LDAP のユーザー プロファイルを更新します。 このオプションを有効にすると、WordPress で各ユーザーのプロファイルが更新されたときに、LDAP / AD のユーザーが自動的に更新されます。
      4. WordPress でリセットされたときに LDAP でユーザー パスワードを更新します。 WordPress でユーザー パスワードが変更されたときに、LDAP のユーザー パスワードを自動的に変更できます。
      5. WordPress でそれぞれのユーザーの役割が変更されたときに、LDAP サーバーのグループにユーザーを追加/グループから削除します。 このオプションを有効にすると、WordPress でロールが変更されたときに、LDAP/AD ユーザーをそれぞれの LDAP グループに追加/削除できるようになります。
    • 完了したら、 Save
    WordPress から LDAP への同期設定手順


    • ソフトウェアの制限をクリック プロフィール画像のマッピング Advanced Sync アドオンの左側のナビゲーション パネルのタブをクリックします。
    • プロフィール写真の属性 ユーザーのプロフィール写真を保存するLDAP / Active Directory属性名を入力してください。この属性はLDAPサーバーによって異なります。一般的なLDAPサーバーでは、以下のユーザーのプロフィール写真属性が見つかります。Microsoft Active Directory:thumbnailPhoto、OpenLDAP / FreeIPA:jpegPhoto
    • 以下を行うには、 プロフィール画像のマッピングを有効にする WordPress ユーザーのプロフィール写真のマッピングを有効にするには、チェックボックスをオンにします。これにより、LDAP / Active Directory のプロフィール写真を WordPress のプロフィール写真と同期できるようになります。
    • BuddyPressプラグインを使用している場合は、 BuddyPress プロフィール画像マッピングを有効にする BuddyPress プラグインのプロフィール写真のマッピングを有効にするには、チェックボックスをオンにします。これにより、LDAP / AD プロフィール写真を BuddyPress 拡張ユーザー プロファイル セクションに統合できるようになります。
    • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

      注意: 設定を正常にテストした後、BuddyPress プロフィール画像マッピング オプションを有効にします。


    • WordPress ユーザーがユーザー ダッシュボードからプロフィール写真を更新すると、新しいプロフィール写真が Active Directory で更新されます。 これにより、ユーザーは両方のプラットフォームで同一のプロフィール写真を維持できるようになります。
    • 完了したら、 構成の保存
    LDAP プロファイル画像マッピング設定

    プロファイル画像マッピング構成のテスト:


    注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

    注意: LDAP プレミアム プラグインで LDAP 接続情報とユーザー マッピング構成を正常に保存した後、構成をテストします。


    • ここで、プロファイル画像のマッピング設定をテストするLDAPユーザーのユーザー名を入力し、 テスト構成
    LDAP プロファイル画像の同期をテストする


    LDAP から WordPress への同期をスケジュールする:


    • に行く ユーザーの同期をスケジュールする タブ >> LDAP から WordPress への同期 LDAP ユーザーを WordPress に同期するためのセクション。
    • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

      注意: スケジュール同期を有効にするには、LDAP 同期構成タブで LDAP から WordPress への同期設定を構成する必要があります。


    • スケジュール同期を有効にする: LDAP/AD ユーザーの WordPress へのスケジュールされた同期を有効にするには、このオプションをオンにしてください。
    • LDAP から WP への同期頻度: このドロップダウン リストでは、同期頻度を 1 時間ごと、毎日、1 日 2 回から選択できます。
    • LDAP から WP へのワンタイム同期 セクションで、 同期 すべての LDAP ユーザーを一度にインポート/同期するためのボタン。
    • 同期の進行状況セクションでは、進行状況バーを使用してユーザーのインポート/同期の進行状況を確認できます。
    LDAP から WordPress ユーザーへの同期

    WordPress から LDAP への同期をスケジュールする:


    • に行く ユーザーの同期をスケジュールする タブ >> WordPress から LDAP への同期 WordPress ユーザーを LDAP に同期するためのセクション。
    • 注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

      注意: 同期ユーザーを有効にするには、LDAP 同期構成で WordPress から LDAP 同期設定を構成する必要があります。


    • ユーザーを選択することで、WordPressからLDAPにユーザーを同期できます。ユーザー名を検索してユーザーを選択することもできます。
    • 同期したいユーザーを選択したら、 ユーザーを同期
    wordpress から ldap ユーザー同期


    LDAP から WordPress への同期をスケジュールする:


      注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

      注意: このレポートには、LDAP から WordPress への最後の同期のステータスが表示されます。


    • 定期レポートのクリーンアップをスケジュールする: ここで、レポートをクリーンアップする頻度を週次、月次、年次から選択できます。
    LDAPからWordPressへのユーザー同期レポート

    WordPress から LDAP への同期をスケジュールする:


      注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

      注意: このレポートには、WordPress から LDAP への最後の同期のステータスが表示されます。


    • 定期レポートのクリーンアップをスケジュールする: ここで、レポートをクリーンアップする頻度を週次、月次、年次から選択できます。
    WordPressからLDAPへのユーザー同期レポート


    • SSPRを設定するには、 セルフサービスパスワードのリセット Advanced Sync アドオンの左側のナビゲーション パネルのタブ。
    • Active Directory でセルフサービス パスワード リセットを有効にする: このオプションを有効にすると、次のようなオプションが表示されます。 セルフサービスパスワードリセットコンソールを表示する.
    • セルフサービス パスワード リセット コンソールを表示します。 このオプションを有効にすると、AD ユーザーは、LDAP/AD セルフサービス パスワード リセット コンソール ページを通じて Active Directory 内のパスワードを安全にリセットできるようになります。
    • このオプションを有効にすると、次の 2 つのオプションが表示されます。
      1. LDAP/AD GPO のパスワード ポリシーを使用する
      2. デフォルトのパスワードポリシーを使用する
    • LDAP/AD GPO からのパスワード ポリシーを使用する: このオプションを選択すると、GPO 同期頻度 (毎日、毎週、毎月) を選択する必要があります。
    • デフォルトのパスワードポリシーを使用する: このオプションを選択すると、デフォルトのパスワード ポリシーが使用されます。
    LDAPパスワード同期の設定手順

    その他のよくある質問➔

    WordPress用LDAPプラグインは、WordPressサイトにLDAP機能を統合します。LDAPプラグインは、WordPressを外部LDAPディレクトリに接続することで、シームレスな認証とユーザー管理を実現します。これにより、ユーザーは既存のLDAP認証情報を使用してログインできるため、アクセス制御とユーザーアカウント管理が効率化されます。このプラグインは、WordPressとLDAPディレクトリ間の同期を容易にし、ユーザーデータと権限の一貫性を確保します。

    Active Directory による LDAP 認証には、クライアントとサーバーの対話が含まれます。 クライアントは、Web アプリケーションと同様に、LDAP プロトコルを使用して Active Directory サーバーにクエリを実行します。 サーバーは、提供されたユーザー名とパスワードをディレクトリ データベースと照合してユーザーの資格情報を検証します。 資格情報が一致すると、ユーザーはアクセスを取得します。 このプロセスにより、LDAP によってクライアントと Active Directory 間の通信が容易になり、ユーザー ID が検証され、統合サービスへのシームレスなアクセスが可能になるため、システム全体で安全かつ集中的な認証が保証されます。

    マルチサイト ネットワークとは、同じ WordPress インストール内で複数のサイトを管理し、同じデータベースを持つことを意味します。たとえば、1 つのサブサイトを持つ 3 つの WordPress インスタンス/サイトがある場合、1 つのサブサイトを持つ 3 つのインスタンスとしてカウントされます。1 つのサブサイトを持つ 3 つの WordPress インスタンス/サイトと、2 つのサブサイトを持つ別の WordPress インスタンス/サイトがある場合、2 つのサブサイトを持つ 3 つのインスタンスとしてカウントされます。



    ADFS_sso ×
    こんにちは!

    助けが必要? 私たちはここにいます!

    対応