온프레미스 LDAP 게이트웨이 및 플러그인 설정
회사 개요
miniOrange LDAP Gateway를 사용하면 사용자는 Active Directory, OpenLDAP 또는 기타 LDAP 서버에 저장된 자격 증명을 사용하여 공개 및 비공개 호스팅 사이트에 모두 로그인할 수 있습니다. 이 가이드에서는 miniOrange 온프레미스 LDAP Gateway를 사용하여 공유 호스팅 플러그인을 위한 miniOrange LDAP/AD 로그인을 구성하는 방법에 대한 지침을 제공합니다.
사전 요구 사항
- 공유 호스팅 플러그인을 위한 miniOrange LDAP/AD 로그인 이미 설치 및 구성되어 있어야 합니다.
- 미니오렌지 LDAP 게이트웨이 Active Directory/LDAP 서버로 구성해야 합니다.
- miniOrange Cloud IDP IP는 AD/LDAP 서버에 화이트리스트에 등록되어 있어야 합니다.
miniOrange LDAP 게이트웨이란 무엇입니까?
-
miniOrange LDAP 게이트웨이 공유 시스템에 상주할 수 있는 작은 소프트웨어입니다. miniOrange LDAP 게이트웨이 사용자는 Active Directory, OpenLDAP 및 기타 LDAP 서버에 저장된 자격 증명을 사용하여 공개/비공개 호스팅 사이트에 로그인할 수 있습니다. 사이트에서 LDAP 서버에 공개적으로 액세스할 수 없는 경우 이 모듈을 다음과 함께 사용할 수 있습니다. miniOrange LDAP 게이트웨이, 이는 다음 위치에 배포됩니다. DMZ 인트라넷의 서버.
또 다른 이점 이 모듈의 특징은 WordPress 기반 시스템의 여러 사용자에 대해 여러 LDAP 구성을 저장할 수 있다는 것입니다. 공유 호스팅/클라우드 서비스 제공업체 그리고 사용자 이름에 대한 매핑은 도메인 이름을 기반으로 수행될 수 있습니다. 이 게이트웨이는 귀하의 서버 또는 도메인 컨트롤러에 배포될 수 있습니다. 모든 로그인 요청은 다음에 의해 수행됩니다. miniOrange LDAP/AD 공유 호스팅 플러그인 에있다 HTTP / HTTPS 그리고 보낸 미니오렌지 클라우드 IDP, 이는 동일한 내용을 다음으로 리디렉션합니다. LDAP 게이트웨이. LDAP Gateway에 대한 자세한 내용은 여기를 클릭하세요.
miniOrange LDAP 게이트웨이를 언제 사용해야 합니까?
-
귀하의 사이트가 Bluehost, Dreamhost, Flywheel 등과 같은 공유 호스팅 플랫폼에서 호스팅되고 다음을 수행할 수 없는 경우:
- PHP 확장을 설치하고 활성화합니다.
- LDAP를 통해 연결하려고 하는데 서버를 다시 시작할 수 없습니다.
- WordPress 사용자가 WordPress 웹사이트의 로그인 페이지에 LDAP 자격 증명을 입력하면 miniOrange Cloud Plugin은 miniOrange Cloud IDP에 HTTP/HTTPS 로그인 요청을 보냅니다.
- miniOrange Cloud IDP는 이 HTTP/HTTPS 요청을 miniOrange LDAP 게이트웨이로 전달합니다.
- 다음 단계에서는 miniOrange LDAP 게이트웨이가 LDAP 인증 요청을 LDAP/AD 서버로 보냅니다.
- 인증이 완료되면 LDAP 응답이 LDAP/AD 서버에서 miniOrange LDAP 게이트웨이로 다시 전송됩니다.
- 이 응답은 LDAP 게이트웨이에서 miniOrange Cloud IDP로 전달됩니다.
- 인증이 성공하면 HTTP/HTTPS 응답이 miniOrange Cloud Plugin으로 전송되고 인증이 성공하면 사용자가 로그인됩니다.
아키텍처 다이어그램의 워크플로
참고 : LDAP URL, 바인딩 계정 DN, 비밀번호 등과 같은 모든 LDAP 서버 정보는 miniOrange LDAP 게이트웨이에 저장됩니다.
miniOrange LDAP 게이트웨이를 설정하려면 여기를 클릭하세요..
miniOrange Cloud를 게이트웨이에 연결
1단계: miniOrange Gateway에 로그인
- 로그인 Xecurify.com 등록된 로그인 자격 증명을 사용합니다.
2단계: miniOrange Cloud를 게이트웨이에 연결
- 관리 콘솔에서 miniOrange 대시보드에 로그인합니다.
- 왼쪽 메뉴에서 다음을 클릭하세요. 외부 디렉터리 >> 디렉터리 추가.
- 선택 사용자 저장소 다음과 같이 입력 AD/LDAP.
- 선택 온프레미스에서 LDAP 구성 저장 옵션을 선택합니다.
- miniOrange 게이트웨이를 다운로드하고 설치하고 구성했습니다. 확인란을 활성화합니다.
- 입력 LDAP 표시 이름 LDAP 식별자 이름입니다.
- 선택 디렉토리 유형 as Active Directory의.
- 구성 게이트웨이 URL. 적절한 프로토콜을 선택하십시오. HTTP 또는 HTTPS 드롭다운에서 배포된 게이트웨이의 공개 URL을 구성합니다. 예 :로컬호스트:8080/미니오렌지게이트웨이.
- 사용 LDAP 활성화 확인란의 선택을 취소합니다.
- 를 클릭하십시오 찜하기.
3단계: 클라우드에서 AD로의 연결 테스트
- 다음에서 miniOrange 대시보드에 로그인하세요. 관리 콘솔.
- 왼쪽 메뉴에서 다음을 클릭하세요. 외부 디렉토리.
- 구성된 모든 사용자 저장소 목록이 표시됩니다. 다음을 클릭하세요. 선택 2단계에서 설정한 구성의 링크입니다.
- 를 클릭하십시오 >> 기본값으로 설정을 선택하세요. 드롭다운 목록에서 옵션을 선택하세요.
- 다시 클릭 선택 >> 연결 테스트 드롭 다운 목록에서
- 입력 아이디와 비밀번호. 온 클릭 Test 버튼을 눌러 연결을 테스트하세요. 성공적으로 연결되면 메시지가 표시됩니다. LDAP에 연결이 성공했습니다..
공유 호스팅 플러그인을 위한 miniOrange LDAP/AD 로그인 구성
1단계: miniOrange에 등록/로그인
- WordPress에 로그인하여 다음을 엽니다. 공유 호스팅 플러그인을 위한 LDAP/AD 로그인.클릭 miniOrange로 등록하거나 로그인하세요.
- 이미 계정이 있는 경우 버튼을 클릭하세요.
- 사용자 입력 이메일 비밀번호 그리고 클릭 로그인 버튼을 클릭합니다.
2단계: 플러그인 구성
- 이제 사용자는 miniOrange 계정에 로그인했습니다. 플러그인 구성 버튼을 클릭하여 플러그인을 구성합니다.
- 사용 선택 miniOrange LDAP 게이트웨이 과를 입력 사용자 이름 암호. 온 클릭 테스트 인증 사용자 인증을 테스트하는 버튼입니다.
- 인증에 성공하면 다음 메시지가 표시됩니다.
3단계: 역할 매핑
- 를 클릭하십시오 역할 매핑.
- 엔터 버튼 LDAP 그룹 이름 선택 드롭다운 목록에서 WordPress 역할.
- 엔터 버튼 LDAP 그룹 속성 이름.
- 체크 역할 매핑 활성화.
- 를 클릭하십시오 매핑 저장 버튼.
- 역할 매핑 구성을 테스트하려면 사용자 이름을 입력하세요.
- 테스트 구성 버튼을 클릭하세요.
- 구성이 성공하면 테스트 성공 팝업이 표시됩니다.
테스트 롤 매핑 구성
4단계: 속성 매핑
- 클릭 속성 매핑.
- 추가하려면 맞춤 속성 속성 이름을 입력하세요. 맞춤 속성 이름 입력란입니다.
- 더 많은 사용자 정의 속성을 추가하려면 + 버튼.
- 를 클릭하십시오 구성 저장 버튼을 눌러 속성을 저장하세요.
- 추가된 속성을 활성화하려면 속성 매핑 활성화 버튼을 선택하세요.
5단계: 로그인 설정 구성
- LDAP 자격 증명으로 WordPress 사이트에 로그인하기 위해 LDAP 설정을 사용하여 로그인 활성화를 구성하려면 로그인 설정.
- LDAP 로그인 활성화: 이 옵션은 기본적으로 비활성화되어 있습니다. LDAP 연결 정보에서 "연결 테스트 및 저장"을 완료하면 LDAP 로그인을 활성화할 수 있습니다.
- LDAP와 WordPress 모두에서 사용자를 인증합니다. 이 옵션을 사용하면 사용자는 WordPress 자격 증명 또는 LDAP 자격 증명 중 하나를 사용하여 WordPress 사이트에 로그인할 수 있습니다.
- 인증 후 리디렉션: 기본적으로 "없음"입니다. WordPress 사이트에 로그인한 후 사용자가 "홈 페이지", "프로필 페이지", "사용자 정의 페이지"로 리디렉션 옵션을 선택할 수 있습니다.
- WordPress에 사용자가 없는 경우 자동 등록 사용자를 활성화합니다. 이 옵션은 기본적으로 활성화되어 있으며 사용자가 LDAP 자격 증명을 사용하여 WordPress 사이트에 로그인한 후 WordPress에 등록할 수 있습니다.
- 로그인을 통해 모든 웹사이트 콘텐츠를 보호하세요: 이 옵션을 활성화하면 웹사이트 콘텐츠를 보호할 수 있습니다. 사용자는 WordPress 사이트의 모든 페이지에 액세스하는 동안 LDAP 자격 증명을 입력해야 합니다.
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
