검색 결과 :

×

온프레미스 LDAP 게이트웨이 및 플러그인 설정

온프레미스 LDAP 게이트웨이 및 플러그인 설정


사전 요구 사항


miniOrange LDAP 게이트웨이란 무엇입니까?

miniOrange LDAP 게이트웨이 공유 시스템에 상주할 수 있는 작은 소프트웨어입니다. miniOrange LDAP 게이트웨이 사용자는 Active Directory, OpenLDAP 및 기타 LDAP 서버에 저장된 자격 증명을 사용하여 공개/비공개 호스팅 사이트에 로그인할 수 있습니다. 사이트에서 LDAP 서버에 공개적으로 액세스할 수 없는 경우 이 모듈을 다음과 함께 사용할 수 있습니다. miniOrange LDAP 게이트웨이, 이는 다음 위치에 배포됩니다. DMZ 인트라넷의 서버.
이 모듈의 또 다른 이점은 WordPress 기반의 여러 사용자에 대해 여러 LDAP 구성을 저장할 수 있다는 것입니다. 공유 호스팅/클라우드 서비스 제공업체 사용자 이름에 대한 매핑은 도메인 이름을 기반으로 수행될 수 있습니다.
이 게이트웨이는 자체 서버 또는 도메인 컨트롤러에 배포할 수 있습니다. 다음에 의해 이루어진 모든 로그인 요청 miniOrange LDAP/AD 공유 호스팅 플러그인 에있다 HTTP / HTTPS 그리고 보낸 미니오렌지 클라우드 IDP, 이는 동일한 내용을 다음으로 리디렉션합니다. LDAP 게이트웨이.
LDAP 게이트웨이에 대한 자세한 내용은 여기를 클릭하세요


miniOrange LDAP 게이트웨이를 언제 사용해야 합니까?

귀하의 사이트가 Bluehost, Dreamhost, Flywheel 등과 같은 공유 호스팅 플랫폼에서 호스팅되고 다음을 수행할 수 없는 경우:

  • PHP 확장을 설치하고 활성화합니다.
  • LDAP를 통해 연결하려고 하는데 서버를 다시 시작할 수 없습니다.

그런 다음 공유 호스팅 환경 플러그인을 위한 LDAP 통합을 사용할 수 있습니다. 이 플러그인은 miniOrange 서버에 대한 HTTP API 호출과 miniOrange 서버에서 Active Directory 서버에 대한 호출을 통해 작동합니다. LDAP 구성은 miniOrange 클라우드 기반 ID 공급자에 저장됩니다.


공유 호스팅 환경 플러그인을 위한 클라우드/LDAP/AD 로그인을 설정하기 위한 LDAP 게이트웨이의 WordPress miniOrange 아키텍처

아키텍처 다이어그램의 워크플로

  • WordPress 사용자가 WordPress 웹사이트의 로그인 페이지에 LDAP 자격 증명을 입력하면 miniOrange Cloud Plugin은 miniOrange Cloud IDP에 HTTP/HTTPS 로그인 요청을 보냅니다.
  • miniOrange Cloud IDP는 이 HTTP/HTTPS 요청을 miniOrange LDAP 게이트웨이로 전달합니다.
  • 다음 단계에서는 miniOrange LDAP 게이트웨이가 LDAP 인증 요청을 LDAP/AD 서버로 보냅니다.
  • 인증이 완료되면 LDAP 응답이 LDAP/AD 서버에서 miniOrange LDAP 게이트웨이로 다시 전송됩니다.
  • 이 응답은 LDAP 게이트웨이에서 miniOrange Cloud IDP로 전달됩니다.
  • 인증이 성공하면 HTTP/HTTPS 응답이 miniOrange Cloud Plugin으로 전송되고 인증이 성공하면 사용자가 로그인됩니다.

참고 : LDAP URL, 바인딩 계정 DN, 비밀번호 등과 같은 모든 LDAP 서버 정보는 miniOrange LDAP 게이트웨이에 저장됩니다.


miniOrange LDAP 게이트웨이를 설정하려면 여기를 클릭하십시오.

miniOrange Cloud를 게이트웨이에 연결


1단계: miniOrange Gateway에 로그인

  • 로그인 Xecurify.com 등록된 로그인 자격 증명을 사용합니다.
  • WordPress miniOrange 관리 콘솔에 로그인 관리 콘솔에 로그인하기 위한 WordPress miniOrange 로그인 및 비밀번호

2단계: miniOrange Cloud를 게이트웨이에 연결

  • 다음에서 miniOrange 대시보드에 로그인하세요. 관리 콘솔.
  • 왼쪽 메뉴에서 다음을 클릭하세요. 외부 디렉터리 >> 디렉터리 추가
  • WordPress miniOrange 관리 콘솔 대시보드
  • 선택 사용자 저장소 다음과 같이 입력 AD/LDAP.
  • 선택 온프레미스에서 LDAP 구성 저장 옵션을 선택합니다.
  • 활성화 miniOrange 게이트웨이를 다운로드, 설치 및 구성했습니다. 확인란의 선택을 취소합니다.
  • 입력 LDAP 표시 이름LDAP 식별자 이름입니다.
  • 선택 디렉토리 유형 as 액티브 디렉토리.
  • 구성 게이트웨이 URL. 다음 중 적절한 프로토콜을 선택합니다. HTTP 또는 HTTPS 드롭다운에서 배포된 게이트웨이의 공개 URL을 구성합니다. 예:localhost:8080/miniorangegateway.
  • 사용 LDAP 활성화 확인란
  • WordPress miniOrange 공유 호스팅 환경을 위한 클라우드 LDAP/AD 로그인을 위한 LDAP 게이트웨이를 설정하려면 디렉터리를 추가하세요.
  • 를 클릭하십시오 저장합니다.

3단계: 클라우드에서 AD로의 연결 테스트

  • 다음에서 miniOrange 대시보드에 로그인하세요. 관리 콘솔.
  • 왼쪽 메뉴에서 다음을 클릭하세요. 외부 디렉터리.
  • 구성된 모든 사용자 저장소 목록이 표시됩니다. 다음을 클릭하세요. 선택 2단계에서 설정한 구성의 링크입니다.
  • 를 클릭하십시오 >> 기본값으로 설정을 선택하세요. 드롭다운 목록에서 옵션을 선택하세요.
  • 클라우드에서 Active Directory로 WordPress miniOrange 테스트 연결
  • 다시 클릭 >선택 >> 연결 테스트 드롭 다운 목록에서
  • 클라우드에서 Active Directory로 WordPress miniOrange 테스트 연결
  • 입력 ID / Username암호. 온 클릭 Test 버튼을 눌러 연결을 테스트하세요. 성공적으로 연결되면 메시지가 표시됩니다. LDAP에 연결되었습니다.
  • 사용자 이름과 비밀번호를 입력하여 클라우드에서 Active Directory로 WordPress miniOrange 테스트 연결

공유 호스팅 플러그인을 위한 miniOrange LDAP/AD 로그인 구성


1단계: miniOrange에 등록/로그인

  • WordPress에 로그인하여 다음을 엽니다. 공유 호스팅 플러그인을 위한 LDAP/AD 로그인.를 클릭하십시오 miniOrange에 등록하거나 로그인하세요.
  • 공유 호스팅 환경을 위한 WordPress miniOrange LDAP/AD 로그인은 miniorange 클라우드 게이트웨이를 사용합니다.
  • 를 클릭하십시오 이미 계정이 있습니다 버튼을 클릭합니다.
  • 공유 호스팅 환경을 위한 WordPress miniOrange LDAP/AD 로그인은 miniorange 클라우드 게이트웨이 사용자 등록을 사용합니다.
  • 사용자 입력 이메일비밀번호 그리고 클릭 로그인 버튼을 클릭합니다.
  • 공유 호스팅 환경을 위한 WordPress miniOrange LDAP/AD 로그인은 miniorange 클라우드 게이트웨이 사용자 등록을 사용합니다.

2단계: 플러그인 구성

  • 이제 사용자는 miniOrange 계정에 로그인되었습니다. 다음을 클릭하세요. 플러그인 구성 버튼을 눌러 플러그인을 구성하세요.
  • 공유 호스팅 환경 플러그인 구성을 위한 WordPress miniOrange LDAP/AD 로그인
  • 선택 miniOrange LDAP 게이트웨이 사용 과를 입력 사용자 이름암호를 입력합니다. 온 클릭 테스트 인증 사용자 인증을 테스트하는 버튼입니다.
  • 공유 호스팅 환경을 위한 WordPress miniOrange LDAP/AD 로그인 miniOrange LDAP 게이트웨이 인증
  • 인증에 성공하면 다음 메시지가 표시됩니다.
  • 공유 호스팅 환경을 위한 WordPress miniOrange LDAP/AD 로그인 miniOrange LDAP 게이트웨이 인증 성공

3단계: 역할 매핑

  • 를 클릭하십시오 역할 매핑.
  • LDAP 그룹 이름 입력 선택 드롭다운 목록의 WordPress 역할.
  • 엔터 버튼 LDAP 그룹 속성 이름.
  • 체크 역할 매핑을 활성화합니다.
  • 공유 호스팅 환경 역할 매핑 구성을 위한 WordPress miniOrange LDAP/AD 로그인
  • 를 클릭하십시오 매핑 저장 버튼을 클릭합니다.

테스트 롤 매핑 구성

  • 역할 매핑 구성을 테스트하려면 다음을 입력하십시오. ID / Username
  • 를 클릭하십시오 테스트 구성 버튼을 클릭합니다.
  • 구성이 성공한 경우 시험 성공 팝업이 표시됩니다.
  • 공유 호스팅 환경 역할 매핑 구성 테스트를 위한 WordPress miniOrange LDAP/AD 로그인

4단계: 속성 매핑

  • 클릭 속성 매핑.
  • 추가하려면 맞춤 속성 속성 이름을 입력하세요. 맞춤 속성 이름 입력란입니다.
  • 더 많은 사용자 정의 속성을 추가하려면 + 버튼.
  • 를 클릭하십시오 구성 저장 버튼을 눌러 속성을 저장하세요.
  • 공유 호스팅 환경 속성 매핑 구성을 위한 WordPress miniOrange LDAP/AD 로그인
  • 추가된 속성을 활성화하려면 다음을 확인하세요. 속성 매핑 활성화 버튼을 클릭합니다.
  • 공유 호스팅 환경 속성 매핑 구성 테스트를 위한 WordPress miniOrange LDAP/AD 로그인

5단계: 로그인 설정 구성

  • LDAP 자격 증명으로 WordPress 사이트에 로그인하기 위해 LDAP 설정을 사용하여 로그인 활성화를 구성하려면 로그인 설정.
  • LDAP 로그인 활성화: 이 옵션은 기본적으로 비활성화되어 있습니다. LDAP 연결 정보에서 "연결 테스트 및 저장"을 완료하면 LDAP 로그인을 활성화할 수 있습니다.
  • LDAP와 WordPress 모두에서 사용자를 인증합니다. 이 옵션을 사용하면 사용자는 WordPress 자격 증명 또는 LDAP 자격 증명 중 하나를 사용하여 WordPress 사이트에 로그인할 수 있습니다.
  • 인증 후 리디렉션: 기본적으로 "없음"입니다. WordPress 사이트에 로그인한 후 사용자가 "홈 페이지", "프로필 페이지", "사용자 정의 페이지"로 리디렉션 옵션을 선택할 수 있습니다.
  • WordPress에 사용자가 없는 경우 자동 등록 사용자를 활성화합니다. 이 옵션은 기본적으로 활성화되어 있으며 사용자가 LDAP 자격 증명을 사용하여 WordPress 사이트에 로그인한 후 WordPress에 등록할 수 있습니다.
  • 로그인을 통해 모든 웹사이트 콘텐츠를 보호하세요: 이 옵션을 활성화하면 웹사이트 콘텐츠를 보호할 수 있습니다. 사용자는 WordPress 사이트의 모든 페이지에 액세스하는 동안 LDAP 자격 증명을 입력해야 합니다.
  • miniOrange LDAP Cloud Active Directory 공유 호스팅 환경을 위한 LDAP 통합 플러그인 로그인 설정

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com