Guia para configurar o complemento de diretório LDAP do miniOrange Sync Users
Visão geral
O complemento miniOrange Sync Users LDAP Directory para WordPress permite que organizações importem e sincronizem facilmente seus usuários LDAP/Active Directory para seus sites WordPress. Isso pode economizar tempo e esforço para as organizações, eliminando a necessidade de registro manual de usuários e atualizações no site WordPress. Além disso, o plugin permite que os administradores programem a operação de importação/sincronização para ser executada periodicamente, garantindo que o banco de dados de usuários do WordPress esteja sempre atualizado com as informações mais recentes do usuário do LDAP/Active Directory.
Diferenciais
- Sincronizar usuários LDAP: Importar/exportar e sincronizar usuários LDAP/Active Directory.
- Sincronizar usuários de várias bases de pesquisa: Importe e sincronize os usuários de várias bases de pesquisa LDAP presentes no seu servidor LDAP/outros diretórios LDAP.
- Filtro de pesquisa personalizado: O campo de filtro de pesquisa personalizado permite filtrar seus usuários LDAP com base nos valores dos atributos LDAP. Ele inclui o Tipo de Objeto LDAP, o Atributo de Nome de Usuário e atributos LDAP opcionais nos quais você deseja restringir/sincronizar usuários.
Ex: O filtro de pesquisa abaixo sincroniza apenas usuários que pertencem ao MyGroup no LDAP.
(&(ObjectClass=usuário) (nome de usuário=?) (membro de=cn=MeuGrupo, ou=MinhaOU, dc=seudomínio,dc=com)). - Excluir usuários do WordPress: Quando um usuário é excluído do LDAP/Active Directory, uma das duas operações a seguir pode ser executada:
- Exclua os usuários automaticamente do WordPress se os respectivos usuários não estiverem mais presentes no LDAP / AD.
- Atualizar a função do usuário no WordPress se o respectivo usuário for excluído no LDAP/AD.
- Atualizar perfis de usuários LDAP: Quando um usuário atualiza suas informações no site WordPress, como nome, endereço de e-mail ou senha, as alterações também serão refletidas automaticamente no Active Directory/LDAP.
- Criação automática de usuários em LDAP/AD: Registre novos usuários no Active Directory/Servidor LDAP quando eles se registrarem no site WordPress.
- Atualizar automaticamente grupos de usuários após mudança de função: Adicione ou remova usuários de grupos LDAP específicos quando a função do usuário no WordPress for alterada/atualizada.
Ex: Quando um administrador atribui uma função diferente a um usuário no site WordPress, como de "assinante" para "editor", o complemento atualizará automaticamente a associação de grupo do usuário no Active Directory/LDAP para refletir a nova função. - Agende a sincronização do usuário: Execute a sincronização automática do usuário em um intervalo de tempo específico. Por exemplo: você pode definir intervalos para sincronização do Active Directory/LDAP como de hora em hora, diariamente ou duas vezes ao dia.
Casos de uso populares
- Exibir usuários do LDAP/Active Directory em uma página do WordPress. Este caso de uso requer que os usuários LDAP/AD sejam importados primeiro para o WordPress para que possam ser exibidos na página do WordPress. Após a importação dos usuários para o WordPress, eles podem ser pesquisados e exibidos juntamente com suas informações detalhadas.
- Remova os usuários LDAP/AD desabilitados diariamente. Este caso de uso é necessário para descobrir os usuários que estão desabilitados no LDAP/Active Directory e excluí-los.
- Importe funcionários/alunos do LDAP/AD para o WordPress de uma só vez. Este caso de uso exigiu a importação de todos os funcionários/alunos e suas informações para o WordPress de uma só vez, sem a necessidade de fazer login separadamente. Isso foi resolvido importando em massa os recursos presentes no complemento miniOrange Sync Users LDAP Directory.
Pré-requisitos
- O plugin premium de login LDAP/AD para sites de intranet precisa ser instalado e configurado.
Vídeo de instalação passo a passo para configurar o complemento de diretório LDAP dos usuários do miniorange sync Vídeo de instalação.
Baixar e instalar
- Entre na sua conta miniOrange para baixar Plug-in LDAP Premium e complemento de diretório LDAP para sincronização de usuários.
- Depois de fazer login no console de administração do miniOrange, navegue até Licença >> Gerenciar licenças >> Lançamentos e downloads. Clique no botão Baixar Plugin para baixar o Plugin Intranet Premium e o Add-on.
- Depois que o plugin e o complemento forem baixados, volte para o seu site WordPress. Vá para Plugins >> Adicionar Novo.
- Clique em Upload Plugin botão e escolha o arquivo .zip do Plugin e Complemento de diretório LDAP para sincronização de usuários.
- Depois de instalar o complemento, ative-o na sua página de Plugins.
- Depois que o complemento for ativado, ele estará disponível no Painel do WordPress.
- Clique no Sincronização de diretório complemento no painel esquerdo do painel de administração do WordPress.
- Clique no Sincronização de diretório Complemento no WordPress painel de controle.
Configurar a sincronização do LDAP com o WordPress
- Vá para a aba Configurar opção de sincronização >> seção Configurar sincronização do LDAP com o WordPress para configurar as definições de sincronização.
- Usar a base de pesquisa e o filtro de pesquisa do plugin LDAP/AD Login for Intranet: Habilitar esta opção permite o uso dos campos Base de pesquisa e Filtro de pesquisa que já foram configurados no plugin premium LDAP/AD Login for Intranet.
Observação: Para que o complemento de diretório LDAP do Sync Users funcione, você precisa primeiro configurar o plugin Intranet Premium. - Base de Pesquisa: Este é o nó da Árvore LDAP sob o qual o complemento Diretório LDAP de Usuários de Sincronização começará a procurar usuários LDAP para importar/atualizar. O exemplo abaixo permitiria a importação de usuários LDAP presentes na UO chamada "UsuáriosLDAP".
Por exemplo, se você quiser que todos os usuários na ou chamada "LDAPUsers", no domínio chamado "domain.com", sejam importados automaticamente para o WordPress, você pode especificar a Base de Pesquisa da seguinte forma: ou=LDAPUsers,dc=domain, dc=com. - Filtro de pesquisa: o campo Filtro de pesquisa fornece uma maneira personalizada de filtrar seus usuários com base em diferentes parâmetros.
Ex: Se você quiser filtrar apenas usuários ativos do AD, use o filtro de pesquisa abaixo: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082))). - Atributo de nome de usuário: Insira qualquer atributo LDAP que será usado para criar nome de usuário no WordPress (por exemplo: cn, samaccountname).
- Frequência de sincronização de LDAP para WP: Selecione o intervalo de tempo no qual você deseja agendar a sincronização do seu Active Directory/Servidor LDAP para seu site WordPress.
- Selecione o fuso horário: Selecione seu fuso horário preferido para o AD Sync.
- Dessincronizar usuários do WordPress não presentes no LDAP: Habilitar esta opção permitirá que você execute as seguintes operações:
- Exclua os usuários automaticamente do WordPress se os respectivos usuários não estiverem mais presentes no LDAP / AD.
- Altere a função dos usuários automaticamente do WordPress se os respectivos usuários não estiverem mais presentes no LDAP/AD.
Observação: É recomendável manter esta opção desabilitada até que os usuários no WordPress e no servidor LDAP estejam perfeitamente sincronizados.
- Uma vez feito, clique em Economize botão.
Teste a sincronização do LDAP com o WordPress
- Clique no Sincronização de LDAP com WordPress aba.
- Ativar sincronização de agendamento: Marque esta opção para habilitar a sincronização agendada de usuários LDAP/AD no WordPress.
- Na seção LDAP para WP One Time Sync, clique em sincronização botão para importar/sincronizar todos os usuários LDAP de uma só vez.
- De acordo com o relatório Sincronizar Progresso seção, você pode visualizar o progresso da importação/sincronização do usuário com a ajuda da barra de progresso.
Configurar a sincronização do usuário do WordPress para o LDAP
- Acesse Configurar a guia Opções de sincronização >> Configurar o WordPress para sincronização LDAP seção para configurar as configurações de sincronização.
- Selecione seu servidor de diretório: Os usuários podem sincronizar/importar de vários servidores Active Directory/LDAP, como:
- Diretório Ativo Microsoft.
- Diretório Ativo Azure.
- Diretório OpenLDAP.
- Diretório FreeIPA.
- Muitos outros diretórios LDAP.
- Base de pesquisa: Este é o nó da Árvore LDAP sob o qual o complemento Diretório LDAP de Usuários Sincronizados iniciará a busca pelos usuários a serem importados/atualizados.
Por exemplo, nos se você quiser que todos os usuários na UO chamados "LDAPUsers", no domínio chamado "domain.com", sejam importados automaticamente para o banco de dados do WordPress, você pode especificar a base de pesquisa da seguinte forma: UO=LDAPUsers,dc=domain, dc=com.
Este exemplo permitirá que você importe o usuário LDAP presente na unidade organizacional chamado "LDAPUsers". - Lista de Grupos LDAP para Novos Usuários: Esta opção permite adicionar os usuários recém-criados do WordPress a um Grupo LDAP específico. Você precisa fornecer o nome distinto do grupo ao qual os novos usuários devem ser adicionados. Você também pode especificar vários grupos separando os nomes distintos (DNs) dos grupos com ponto e vírgula (;).
- Opções de sincronização: Fornecemos uma ampla gama de opções que ajudarão você a exportar e sincronizar usuários do WordPress para o LDAP/Active Directory:
- Adicionar novo usuário no LDAP quando registrado no WordPress: Permite que você crie automaticamente novos usuários no Active Directory/Servidor LDAP quando novos usuários são criados/registrados no WordPress.
- Excluir usuário no LDAP quando excluído no WordPress: Habilitar esta opção excluirá automaticamente os usuários do LDAP/AD quando os respectivos usuários forem excluídos do WordPress.
- Atualizar perfil de usuário no LDAP quando atualizado no WordPress: Habilitar esta opção atualizará automaticamente os usuários no LDAP/AD quando o perfil do respectivo usuário for atualizado no WordPress.
- Atualizar a senha do usuário no LDAP ao redefinir no WordPress: Permite que você altere automaticamente a senha do usuário no LDAP quando a senha do usuário é alterada no WordPress.
- Adicionar/remover usuários de/para grupos no servidor LDAP quando a função do usuário for alterada no WordPress: Habilitar a opção permite que você adicione/remova usuários LDAP/AD dos respectivos grupos LDAP quando suas funções são alteradas no WordPress.
- Uma vez feito isso, clique em Economize botão.
Observação: Você precisa instalar o complemento miniOrange Password Sync com servidor LDAP para habilitar esta opção.
Teste a sincronização do WordPress com o LDAP
- Clique na aba Sincronização do WordPress com LDAP.
- Você pode sincronizar os usuários do WordPress para o LDAP usando seus IDs do WordPress. Será necessário especificar um intervalo dentro do qual você deseja exportar/sincronizar usuários do WordPress para o LDAP/AD.
De ID: Este é o ID do usuário do WordPress a partir do qual a operação de exportação/sincronização começará.
Para identificação: Este é o ID do usuário do WordPress até o qual os usuários serão sincronizados com o servidor LDAP.
Por ex: Digite o ID de origem como 11 e o ID de destino como 20 se desejar exportar ou sincronizar todos os usuários do WordPress com IDs entre 11 e 20. - Após especificar os IDs de usuário inicial e final, uma tabela será exibida com todos os usuários presentes no intervalo de IDs especificado. Você pode selecionar os usuários que deseja sincronizar usando a caixa de seleção.
Relatório de sincronização do WordPress para LDAP:
- Clique na aba Relatórios de Sincronização do WP para LDAP para conferir o relatório detalhado dos usuários sincronizados do WordPress para o LDAP/Active Directory. Aqui, você também pode visualizar informações detalhadas sobre a sincronização de cada usuário individual do WordPress.
Artigos Relacionados
Recursos adicionais
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
