イントラネット サイトの LDAP/AD 統合 | WordPress の LDAP 認証
概要
ミニオレンジ Active Directory統合/LDAP統合プラグイン Active Directory に存在する資格情報を使用して、WordPress Web サイトにログイン/認証できるようになります。 Active Directory に存在する属性を WordPress に存在するユーザー プロファイル属性にマップし、ユーザーに WordPress ロールを割り当てることができます。
LDAP プラグインのプレミアム バージョンは、プラグインを使用したユーザーの自動ログインなど、プラグインの機能を強化する一連のアドオンもサポートしています。 Kerberos / NTLM SSO 認証 アドオン、ディレクトリ同期アドオンを使用して LDAP アクティブ ディレクトリから WordPress ウェブサイトにユーザーをインポートしたりその逆を行ったり、プロファイル画像同期アドオンを使用して LDAP アクティブ ディレクトリのプロファイル画像を WordPress のプロファイル画像に同期したり、ページ投稿制限アドオンを使用して特定の WordPress グループの特定のページへのアクセスを制限したり、すべての主要なサードパーティ アドオンとの統合など、さまざまな機能があります。
要件
- WordPress バージョン 5.0 以降と互換性があります。
- PHPバージョン5.2.0以降と互換性があります。
miniOrange Active Directory統合/LDAP統合プラグインの設定方法に関するビデオ。
1.ダウンロードしてインストールします
WordPress マーケットプレイスからダウンロード:
- WordPress ダッシュボードから をクリックします。 プラグイン>>新規追加
- 検索する 「miniOrange LDAP」。 をインストールします Active Directory 統合 / LDAP 統合プラグイン。
- インストールが完了したら、 アクティブにしましょう ボタンをクリックしてプラグインを有効にします。
ZIPファイルを使用してインストール
- WordPress.org ダウンロード Active Directory 統合 / LDAP 統合。
- ダッシュボードの「プラグイン」セクションに移動し、 新規追加
- 以下を行うには、 プラグインをアップロードします。
- 以下を行うには、 ファイルを選択してください ボタンをクリックして、ダウンロードしたプラグインを選択します ZIPファイル.
- 以下を行うには、 今すぐインストール
- 以下を行うには、 プラグインを有効にする
- 今すぐ Active Directory 統合 / LDAP 統合プラグイン インストールされ、アクティブ化されます。
2。 プラグインの設定
LDAP接続構成
- ディレクトリ サーバーを選択してください: ドロップダウンからディレクトリ サーバーを選択します。
- LDAPサーバー: ドロップダウンからディレクトリ サーバー プロトコル (LDAP/LDAPS) を選択し、ディレクトリ サーバーのホスト名または IP アドレスを入力して、サーバーのポート番号 (389/636) を選択します。
- ユーザー名: サービス アカウントのユーザー名を入力します。
- パスワード: サービス アカウントのユーザー名のパスワードを入力します。
- 以下を行うには、 接続をテストして保存 ボタンをクリックして、LDAP サーバーとの接続を確立します。
- LDAP サーバーとの接続が正常に確立されたら、次の手順に進むことができます。 「LDAP ユーザー マッピング設定」セクション。
LDAPユーザーマッピング構成
- 検索ベース: [可能な検索ベース/ベース DN] ボタンをクリックすると、可能な検索ベース DN のリストが表示され、リストから優先する検索ベースを選択できます。必要に応じて、検索ベースを手動で入力することもできます。
- ユーザー名の属性: ドロップダウンから LDAP ユーザー名属性を選択します。 これは、WordPress Web サイトにログインする LDAP ユーザーのユーザー名になります。 最後のオプション (カスタム LDAP 属性名を指定する) を選択して、カスタム LDAP ユーザー名属性を入力することもできます。
- 以下を行うには、 ユーザーマッピングの保存
- 複数の検索ベース、複数の属性でログインし、カスタム検索フィルターを使用 で利用可能です プレミアムバージョン 私たちのプラグインの。
テスト認証
- テスト認証: 設定された検索ベースに存在する任意の LDAP ユーザーのユーザー名とパスワードを入力し、LDAP 構成をテストします。
- 以下を行うには、 テスト認証
- 認証のテストが成功したら、次の手順に進みます。 役割のマッピング タブには何も表示されないことに注意してください。
3. ロールマッピングの設定
デフォルトの役割マッピング
- まず デフォルトの役割 ドロップダウンリストから選択します。
- 以下を行うには、 ロールマッピングを有効にする
- WordPress Web サイトに存在するユーザーの現在のロールを上書きしたくない場合は、 ユーザーの既存の役割を保持するボタン.
- LDAP セキュリティ グループ、LDAP OU、LDAP 属性に基づくロール マッピング これらの機能は、 プレミアムバージョン 私たちのプラグインの。
4. 属性マッピングのセットアップ
属性の設定
- メール属性は、無料プラグインのデフォルト設定です。プレミアム版プラグインでは、さらに様々なカスタム属性を設定できます。
- カスタム属性の追加は、 プレミアムバージョン 私たちのプラグインの。
- メールドメインに、 メールドメイン LDAP ディレクトリに電子メール属性がまだ設定されていないユーザーに割り当てる必要があります。
- 以下を行うには、 構成の保存
テスト属性の構成
- 属性構成をテストするには、次のことができます。 ユーザー名を入力 設定された検索ベースに存在する任意のユーザーの テスト構成 マッピングをテストするためのボタン。
- 属性を正常に構成したら、次の手順に進みます。 ログイン設定タブ。
5. ログイン設定をセットアップする
LDAPを使用したログインを有効にする
- この画面の上にある、「会員登録する」ボタンをクリックすると、会員登録フォームが表示されますので、必要事項を入力して登録手続きを行っていただきます。 LDAPログインを有効にする ボタン。 これにより、Active Directory に存在するユーザーが LDAP 資格情報を使用して WordPress Web サイトにログインできるようになります。
- ユーザーが WordPress に存在しない場合は、ユーザーの自動登録を有効にします。 このボタンを有効にすると、Active Directory に存在するユーザーをログイン後に WordPress データベースに自動登録できるようになります。
- プレミアムバージョン このプラグインでは、LDAP と WordPress の両方から WordPress ユーザーを認証でき、ログインによるすべての Web サイトのコンテンツの保護と、ロールによるユーザーのログインの制限が可能です。
6. 高度な同期
WordPress から LDAP への同期
- ユーザー アカウントが作成される検索ベースを選択します。
- クリックしてください [設定の保存]
- トグルボタンを有効にすると WordPressに登録した新しいユーザーをLDAPに追加する.
7. 構成設定のインポート/エクスポート
構成のエクスポート
- 非アクティブ化しても構成を保持します。 このボタンをクリックすると、プラグインを再インストールするときにプラグインの設定をエクスポートできるようになります。 これにより、プラグインを別の WordPress インスタンスに移動する場合に、プラグインを再構成する時間を節約できます。
- エクスポートサービスアカウントのパスワード: このオプションを有効にすると、サービス アカウントのパスワードが暗号化された方法でエクスポート ファイルにエクスポートされます。
- ソフトウェアの制限をクリック 構成のエクスポート ボタンをクリックしてプラグイン設定をエクスポートします。
- 設定のインポート機能は、 プレミアムバージョン このプラグインの。
構成のインポート
- 以前に保存したプラグインの設定は JSON ファイルに保存され、現在のプラグイン バージョンにそのままインポートして使用できます。
- JSONファイルをアップロードして、 構成のインポート
8. 認証レポート
ユーザーレポート
- 認証レポートは、ユーザーが WordPress Web サイトにログインしようとしたときに失敗したログイン試行について通知します。 これは便利なセキュリティ機能であり、WordPress Web サイトへの悪意のあるログイン試行があった場合に通知します。
- ソフトウェアの制限をクリック 認証リクエストをログに記録する
- 失敗したログイン試行レポートを .csv ファイル形式でエクスポートできます。
WP から LDAP への同期レポート
- WordPress に登録したときに LDAP に追加されたユーザーのレポートを表示できます。
その他のリソース
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください
