Guia para configurar o login LDAP/Active Directory para sites de intranet - Plugin Premium
Visão geral
Login LDAP/Active Directory para sites de intranet O plugin Premium permite o login no WordPress usando credenciais armazenadas no seu servidor LDAP. Ele permite que os usuários se autentiquem em diversas implementações LDAP, como Microsoft Active Directory, OpenLDAP e outros sistemas de diretório.
1. Baixe e instale
- Navegue até o miniOrange Site do portal.
- Insira suas credenciais de login e clique em Log In botão.
- Vou ao Downloads guia no lado esquerdo.
- Navegue até o plugin LDAP Premium e clique em Baixe Plugin Para obter o plugin LDAP premium.
- Depois de baixar o plugin, vá para o painel do WordPress e clique em Plugins >> Adicionar Novo.
- Clique em Upload Plugin e selecione o arquivo zip dos plugins baixados.
- Após instalar o plugin, ative-o na página Plugins.
- O plugin miniOrange LDAP/AD Login for Intranet Sites Premium aparecerá no painel esquerdo assim que o plugin for ativado.


2. Configurar o plugin premium de login LDAP/AD do miniOrange para sites de intranet
Para ativar a chave de licença no plugin, siga as instruções abaixo:
- Clique em Faça login com a conta miniOrange para configurar o plugin.
- Insira as credenciais da sua conta miniOrange, as mesmas que você usou na compra do plugin, e clique em verificar botão.
- Insira a chave de licença no campo de texto "Chave de Licença" e clique em "OK". Ativar licença botão.
- Após a ativação da licença, você poderá prosseguir com a configuração do plugin.
Observação: Para obter a chave de licença, faça login na sua conta. Portal miniOrange e copie a chave de licença.
Etapas de configuração para um único diretório.
Etapas de configuração para vários diretórios
1. Configuração LDAP
Informações de conexão LDAP
- Selecione seu servidor de diretório: Selecione seu servidor de diretório no menu suspenso.
- Servidor LDAP: Digite o protocolo LDAP (LDAP/LDAPS), o nome do host ou endereço IP do servidor de diretório e o número da porta do servidor (389/636) no formato fornecido.
- Nome do servidor LDAP: Aqui você pode atribuir qualquer nome de exibição ao seu servidor LDAP.
- DN da conta de serviço: Insira o nome distinto da conta de serviço. Esta conta de serviço será usada para estabelecer a conexão.
- Senha da conta de serviço: Digite a senha da conta de serviço mencionada acima.
- Clique no Teste a conexão e salve botão para estabelecer a conexão com seu servidor LDAP.
Configuração de mapeamento de usuário LDAP
- Base de pesquisa: Clique no botão Possíveis Bases de Pesquisa/DNs de Base para obter uma lista de todas as UOs no Servidor LDAP e selecioná-las. Como alternativa, forneça o nome distinto do objeto da Base de Pesquisa. Se você tiver usuários em locais diferentes no diretório (UOs), separe os nomes distintos dos objetos da base de pesquisa por ponto e vírgula (;).
- Filtro de pesquisa dinâmica: Você também pode ativar a opção "Habilitar filtro de pesquisa personalizado" para escrever seu próprio filtro de pesquisa personalizado. por exemplo. (&(|(sAMAccountName=?)(mail=?))(|(objectClass=person)(objectClass=user)))
- Atributo de nome de usuário: Selecione o atributo de nome de usuário LDAP. Você precisará inserir o nome de usuário durante o login LDAP, com base no atributo de nome de usuário configurado. por exemplo. sAMAcoountName, email, userPrincipalName
- Uma vez feita a configuração, clique em Salvar filtro de pesquisa botão.
Teste de autenticação
- Após a configuração bem-sucedida do mapeamento de usuários, você pode executar a autenticação de teste para verificar se a autenticação LDAP está funcionando bem ou não.
- Digite o nome de usuário e senha.
- clique no Teste de autenticação botão.
- Após testar a autenticação com sucesso, prossiga para o Mapeamento de Funções aba.
2. Configurar mapeamento de funções
Mapeamento de grupos LDAP para funções de usuário WP
- Habilitar mapeamento de funções: A ativação do Mapeamento de Funções mapeará automaticamente os Usuários dos Grupos LDAP para a Função WordPress selecionada abaixo. O mapeamento de funções não será aplicável ao administrador principal do WordPress.
- Não remova funções existentes de usuários: Este recurso permite que você mantenha a função existente do WordPress e atribua novas funções do WordPress no login do LDAP.
- Habilitar busca de grupos aninhados: Este recurso permite buscar grupos LDAP aninhados do Active Directory.
- Função padrão: A função padrão será atribuída a todos os usuários para os quais o mapeamento não foi especificado.
Configurar mapeamento de funções: atribuir funções do WordPress com base em grupos de segurança LDAP:
- Clique em Habilitar mapeamento de funções com base em grupos de segurança LDAP.
- Insira o DN da base de pesquisa que contém as informações do grupo de segurança LDAP e clique em Mostrar grupos botão.
- Você verá a lista de grupos LDAP, selecione as funções apropriadas do WordPress e clique em Plus botão para adicionar os grupos de segurança LDAP.
- Nome dos atributos do grupo LDAP: Especifique o atributo LDAP que contém informações de associação ao grupo.
- Uma vez feita toda a configuração, clique no botão Salvar mapeamento botão para salvar a configuração.
Configurar mapeamento de funções: atribuir funções do WordPress com base na Unidade Organizacional (OU) do LDAP:
- Clique em Habilitar mapeamento de funções com base na UO LDAP.
- Insira o DN da UO LDAP para mapear as UOs LDAP para as funções do WordPress, de modo que todos os usuários que são membros dessa UO tenham essas funções configuradas atribuídas.
- Você pode clicar em Adicionar mais UOs para adicionar vários DNs de UO LDAP.
- Uma vez feita toda a configuração, clique no botão Salvar mapeamento botão para salvar a configuração.
Restringir login de usuário por função:
- clique na caixa de seleção para Habilitar restrição de login de usuário por função.
- Selecione a função na lista suspensa para restringir os usuários.
- Uma vez feita a configuração, clique no botão Salvar configuração botão.
- Para testar a configuração do mapeamento de funções, insira o nome de usuário e clique em Configuração de Teste botão.
3. Configurar mapeamento de atributos
Configuração de atributos
- Habilitar mapeamento de atributos: Esta opção permite mapear atributos de usuário LDAP para atributos de perfil de usuário do WordPress após o login LDAP.
- Habilitar atualização de informações no LDAP quando o usuário edita o perfil: A opção só fica visível após a ativação da opção "Habilitar Mapeamento de Atributos". Esta opção permite atualizar os atributos do usuário no LDAP após atualizar o perfil de usuário do WordPress.
- Preencha os nomes dos atributos LDAP nos campos apropriados.
- Para adicionar os atributos personalizados, insira o nome do atributo personalizado e clique em Salvar configuração botão.
- Para adicionar vários atributos personalizados, clique no botão [+].
Configuração de Atributos de Teste
- Digite o nome de usuário LDAP para testar a configuração do atributo.
- Clique no Configuração de Teste botão.
- Após configurar os atributos com sucesso, prossiga para o Guia Configurações de login.
4. Configurar as configurações de login
Habilitar login usando LDAP:
- Simplesmente clique no Caixa de seleção Habilitar login LDAP. Isso permitirá que os usuários presentes no seu Active Directory façam login no seu site WordPress usando suas credenciais LDAP.
- Autenticar usuários do LDAP e do WordPress: Isso permitirá que os usuários usem credenciais do WordPress ou credenciais LDAP.
- Habilite o registro automático de usuários caso eles não existam no WordPress: Habilitar este botão permitirá que você registre automaticamente os usuários presentes no seu diretório ativo no seu banco de dados do WordPress depois que eles efetuarem login.
- Habilitar Kerberos/NTLM SSO: Habilitar o SSO Kerberos/NTLM protegerá seu site permitindo autenticação contínua via Kerberos/NTLM.
- Use a senha local do WordPress para o login de fallback: Habilitar o login de fallback permite que os usuários façam login usando sua senha local do WordPress se o servidor LDAP não estiver respondendo ou offline.
- Proteja todas as páginas da web com login: Você pode proteger o conteúdo do site ativando esta opção. Ela forçará os usuários a inserir suas credenciais LDAP ao acessar qualquer página do site WordPress.
- Adicionar páginas públicas: Insira os URLs das páginas que você deseja manter acessíveis publicamente e clique no botão Salvar.
- Redirecionar após autenticação: Na lista suspensa, selecione a página para onde você deseja redirecionar os usuários após o login.
5. Definições de configuração
Exportar configuração
- Clique na caixa de seleção para exportar a senha da conta de serviço. (Isso fará com que a senha da sua conta de serviço seja exportada de forma criptografada em um arquivo.)
- Clique no Exportar configuração Botão para exportar a configuração do seu plugin em um arquivo JSON.
Importar configurações
- Clique no Escolher Ficheiro Para escolher o arquivo JSON de configuração para importar a configuração do plugin.
- Depois de concluído, clique no Importar Configuração botão.
6. Solução De Problemas
- Na aba Solução de problemas você pode encontrar os detalhes da configuração.
7. Relatório de Autenticação
- O Relatório de Autenticação informará sobre as tentativas de login malsucedidas que foram feitas enquanto os usuários tentavam acessar o seu site WordPress. Este é um recurso de segurança útil e informará se houve alguma tentativa maliciosa de login no seu site WordPress.
- Manter tabela de Relatório do Usuário na Desinstalação: Habilitar esta caixa de seleção manterá o relatório de autenticação do usuário na desinstalação do plugin.
- Solicitações de autenticação de log: Habilitar esta caixa de seleção exibirá uma tabela de autenticação do usuário.
Observação: Certifique-se de configurar um único diretório antes de configurar vários diretórios.
1. Configuração LDAP
Informações de conexão LDAP
- Para adicionar vários servidores, clique em Adicionar servidor botão do lado esquerdo.
- Selecione seu servidor de diretório: Selecione seu servidor de diretório no menu suspenso.
- Servidor LDAP: Digite o protocolo LDAP (LDAP/LDAPS), o nome do host ou endereço IP do servidor de diretório e o número da porta do servidor (389/636) no formato fornecido.
- Nome do servidor LDAP: Aqui você pode atribuir qualquer nome de exibição ao seu servidor LDAP.
- DN da conta de serviço: Insira o nome distinto da conta de serviço. Esta conta de serviço será usada para estabelecer a conexão.
- Senha da conta de serviço: Digite a senha da conta de serviço mencionada acima.
- Clique no Teste a conexão e salve botão para estabelecer a conexão com seu servidor LDAP.
Configuração de mapeamento de usuário LDAP
- Base de pesquisa: Clique no botão Possíveis Bases de Pesquisa/DNs de Base para obter uma lista de todas as UOs no Servidor LDAP e selecioná-las. Como alternativa, forneça o nome distinto do objeto da Base de Pesquisa. Se você tiver usuários em locais diferentes no diretório (UOs), separe os nomes distintos dos objetos da base de pesquisa por ponto e vírgula (;).
- Filtro de pesquisa dinâmica: Você também pode ativar a opção "Habilitar filtro de pesquisa personalizado" para escrever seu próprio filtro de pesquisa personalizado. por exemplo. (&(|(sAMAccountName=?)(mail=?))(|(objectClass=person)(objectClass=user)))
- Atributo de nome de usuário: Selecione o atributo de nome de usuário LDAP. Você precisará inserir o nome de usuário durante o login LDAP, com base no atributo de nome de usuário configurado. por exemplo. sAMAcoountName, email, userPrincipalName
- Uma vez feita a configuração, clique em Salvar filtro de pesquisa botão.
Teste de autenticação
- Após a configuração bem-sucedida do mapeamento de usuários, você pode executar a autenticação de teste para verificar se a autenticação LDAP está funcionando bem ou não.
- Digite o nome de usuário e senha.
- clique no Teste de autenticação botão.
- Após testar a autenticação com sucesso, prossiga para o Mapeamento de Funções aba.
2. Configuração de Mapeamento de Domínio
Configuração de atributos
- Para mapeamento de domínio, selecione Email como o atributo Nome de usuário LDAP.
- Insira o nome de domínio dos respectivos servidores LDAP.
- Clique na caixa de seleção para Habilitar Mapeamento de Domínio. Habilitar isso autenticará os usuários dos respectivos domínios que você mapeou.
- Após concluir a configuração acima, clique em Salvar configuração botão.
Configuração de Atributos de Teste
- Digite o nome de usuário LDAP para testar a configuração do atributo.
- Clique no Configuração de Teste botão.
- Após configurar os atributos com sucesso, prossiga para o Guia Configurações de login.
3. Configurar mapeamento de funções
Mapeamento de grupos LDAP para funções de usuário WP
- Habilitar mapeamento de funções: A ativação do Mapeamento de Funções mapeará automaticamente os Usuários dos Grupos LDAP para a Função WordPress selecionada abaixo. O mapeamento de funções não será aplicável ao administrador principal do WordPress.
- Não remova funções existentes de usuários: Este recurso permite que você mantenha a função existente do WordPress e atribua novas funções do WordPress no login do LDAP.
- Habilitar busca de grupos aninhados: Este recurso permite buscar grupos LDAP aninhados do Active Directory.
- Função padrão: A função padrão será atribuída a todos os usuários para os quais o mapeamento não foi especificado.
Configurar mapeamento de funções: atribuir funções do WordPress com base em grupos de segurança LDAP:
- Clique em Habilitar mapeamento de funções com base em grupos de segurança LDAP.
- Selecione o servidor no menu suspenso.
- Insira o DN base de pesquisa que contém as informações do grupo de segurança LDAP e clique em Mostrar grupos botão.
- Você verá a lista de grupos LDAP, selecione as funções apropriadas do WordPress e clique em Plus botão para adicionar os grupos de segurança LDAP.
- Nome dos atributos do grupo LDAP: Especifique o atributo LDAP que contém informações de associação ao grupo.
- Uma vez feita toda a configuração, clique no botão Salvar mapeamento botão para salvar a configuração.
Configurar mapeamento de funções: atribuir funções do WordPress com base na Unidade Organizacional (OU) do LDAP:
- Clique em Habilitar mapeamento de funções com base na UO LDAP.
- Insira o DN da UO LDAP para mapear as UOs LDAP para as funções do WordPress, de modo que todos os usuários que são membros dessa UO tenham essas funções configuradas atribuídas.
- Você pode clicar em Adicionar mais UOs para adicionar vários DNs de UO LDAP.
- Uma vez feita toda a configuração, clique no botão Salvar mapeamento botão para salvar a configuração.
Restringir login de usuário por função:
- clique na caixa de seleção para Habilitar restrição de login de usuário por função.
- Selecione a função na lista suspensa para restringir os usuários.
- Uma vez feita a configuração, clique no botão Salvar configuração botão.
- Para testar a configuração do mapeamento de funções, insira o nome de usuário e clique em Configuração de Teste botão.
4. Configurar mapeamento de atributos
Configuração de atributos
- Habilitar mapeamento de atributos: Esta opção permite mapear atributos de usuário LDAP para atributos de perfil de usuário do WordPress após o login LDAP.
- Habilitar atualização de informações no LDAP quando o usuário edita o perfil: A opção só fica visível após a ativação da opção "Habilitar Mapeamento de Atributos". Esta opção permite atualizar os atributos do usuário no LDAP após atualizar o perfil de usuário do WordPress.
- Preencha os nomes dos atributos LDAP nos campos apropriados.
- Para adicionar os atributos personalizados, insira o nome do atributo personalizado e clique em Salvar configuração botão.
- Para adicionar vários atributos personalizados, clique no botão [+].
Configuração de Atributos de Teste
- Digite o nome de usuário LDAP para testar a configuração do atributo.
- Clique no Configuração de Teste botão.
- Após configurar os atributos com sucesso, prossiga para o Guia Configurações de login.
5. Configurar as configurações de login
Habilitar login usando LDAP:
- Simplesmente clique no Caixa de seleção Habilitar login LDAP. Isso permitirá que os usuários presentes no seu Active Directory façam login no seu site WordPress usando suas credenciais LDAP.
- Autenticar usuários do LDAP e do WordPress: Isso permitirá que os usuários usem credenciais do WordPress ou credenciais LDAP.
- Habilite o registro automático de usuários caso eles não existam no WordPress: Habilitar este botão permitirá que você registre automaticamente os usuários presentes no seu diretório ativo no seu banco de dados do WordPress depois que eles efetuarem login.
- Habilitar Kerberos/NTLM SSO: Habilitar o SSO Kerberos/NTLM protegerá seu site permitindo autenticação contínua via Kerberos/NTLM.
- Use a senha local do WordPress para o login de fallback: Habilitar o login de fallback permite que os usuários façam login usando sua senha local do WordPress se o servidor LDAP não estiver respondendo ou offline.
- Proteja todas as páginas da web com login: Você pode proteger o conteúdo do site ativando esta opção. Ela forçará os usuários a inserir suas credenciais LDAP ao acessar qualquer página do site WordPress.
- Adicionar páginas públicas: Insira os URLs das páginas que você deseja manter acessíveis publicamente e clique no botão Salvar.
- Redirecionar após autenticação: Na lista suspensa, selecione a página para onde você deseja redirecionar os usuários após o login.
6. Definições de configuração
Exportar configuração
- Clique na caixa de seleção para exportar a senha da conta de serviço. (Isso fará com que a senha da sua conta de serviço seja exportada de forma criptografada em um arquivo.)
- Clique no Exportar configuração Botão para exportar a configuração do seu plugin em um arquivo JSON.
Importar configurações
- Clique no Escolher Ficheiro Para escolher o arquivo JSON de configuração para importar a configuração do plugin.
- Depois de concluído, clique no Importar Configuração botão.
7. Solução De Problemas
- Na aba Solução de problemas você pode encontrar os detalhes da configuração.
8. Relatório de Autenticação
- O Relatório de Autenticação informará sobre as tentativas de login malsucedidas que foram feitas enquanto os usuários tentavam acessar o seu site WordPress. Este é um recurso de segurança útil e informará se houve alguma tentativa maliciosa de login no seu site WordPress.
- Manter tabela de Relatório do Usuário na Desinstalação: Habilitar esta caixa de seleção manterá o relatório de autenticação do usuário na desinstalação do plugin.
- Solicitações de autenticação de log: Habilitar esta caixa de seleção exibirá uma tabela de autenticação do usuário.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
