Configurar gateway e plug-in LDAP no local
Visão geral
O Gateway LDAP miniOrange permite que os usuários efetuem login em sites hospedados tanto em ambientes públicos quanto privados usando credenciais armazenadas no Active Directory, OpenLDAP ou outros servidores LDAP. Este guia fornece instruções para configurar o plugin de login LDAP/AD do miniOrange para hospedagem compartilhada com o Gateway LDAP local do miniOrange.
Pré-requisitos
- Plugin de login LDAP/AD do miniOrange para hospedagem compartilhada deve estar já instalado e configurado.
- miniLaranja Gateway LDAP deve ser configurado com seu servidor Active Directory / LDAP.
- O IP do miniOrange Cloud IDP deve estar na lista de permissões do seu servidor AD/LDAP.
O que é o miniOrange LDAP Gateway?
-
Gateway LDAP miniOrange é um pequeno pedaço de software que pode residir em uma máquina compartilhada. Gateway LDAP miniOrange Permite que os usuários efetuem login em sites hospedados publicamente/privadamente usando credenciais armazenadas no Active Directory, OpenLDAP e outros servidores LDAP. Se o servidor LDAP não for acessível publicamente a partir do seu site, este módulo pode ser usado em conjunto com o Gateway LDAP miniOrange, que é implantado no DMZ servidor na intranet.
Outro benefício deste módulo é que várias configurações LDAP podem ser armazenadas para vários usuários de um WordPress baseado Provedor de hospedagem compartilhada/serviços em nuvem e o mapeamento para o nome de usuário pode ser feito com base no nome de domínio. Este gateway pode ser implantado em seu próprio servidor OU em um controlador de domínio. Todas as solicitações de login feitas por Plugin de hospedagem compartilhada miniOrange LDAP/AD estão em HTTP / HTTPS e enviado para miniOrange Cloud IDP, que redireciona o mesmo para o Gateway LDAP. Para obter mais informações sobre o Gateway LDAP clique aqui
Quando usar o miniOrange LDAP Gateway?
-
Se o seu site estiver hospedado em uma plataforma de hospedagem compartilhada como Bluehost, Dreamhost, Flywheel, etc. e você não conseguir fazer o seguinte:
- Instalando e habilitando a extensão PHP.
- Você deseja se conectar via LDAPs e não é possível reiniciar o servidor.
- Quando um usuário do WordPress insere credenciais LDAP na página de login do site WordPress, o miniOrange Cloud Plugin envia uma solicitação de login HTTP/HTTPS para o IDP do miniOrange Cloud.
- O miniOrange Cloud IDP encaminha esta solicitação HTTP/HTTPS para o miniOrange LDAP Gateway.
- Na próxima etapa, o miniOrange LDAP Gateway envia solicitações de autenticação LDAP para o servidor LDAP/AD.
- Após a autenticação ser concluída, a resposta LDAP é enviada do servidor LDAP/AD de volta para o gateway LDAP miniOrange.
- Esta resposta é encaminhada do Gateway LDAP para o miniOrange Cloud IDP.
- Se a autorização for bem-sucedida, uma resposta HTTP/HTTPS será enviada ao miniOrange Cloud Plugin e o usuário será conectado após a autorização bem-sucedida.
Fluxo de trabalho para diagrama de arquitetura
Observação: Todas as informações do servidor LDAP, como URL LDAP, DN da conta vinculada, senha etc., são armazenadas no miniOrange LDAP Gateway.
Para configurar o miniOrange LDAP Gateway clique aqui.
Conecte o miniOrange Cloud ao Gateway
Etapa 1: Faça login no miniOrange Gateway
- Faça o login em Xecurify.com usando suas credenciais de login registradas.
Etapa 2: conectar o miniOrange Cloud ao Gateway
- Faça login no painel do miniOrange no Console de administração.
- No menu do lado esquerdo, clique em Diretórios externos >> Adicionar diretório.
- Selecionar Loja de usuários digite como AD/LDAP.
- Selecione os ARMAZENAR CONFIGURAÇÃO LDAP NO LOCAL opção.
- Marque a caixa de seleção Eu baixei, instalei e configurei o gateway miniOrange.
- Introduzir o Nome de exibição LDAP e Identificador LDAP nome.
- Selecionar Tipo de diretório as Active Directory.
- Configure o URL do gateway. Selecione o protocolo apropriado, seja HTTP ou HTTPS no menu suspenso e configure a URL pública do Gateway implantado. Por exemplo:localhost:8080/miniorangegateway.
- Permitir Ativar LDAP caixa de seleção.
- Clique em Economize.
Etapa 3: teste a conexão da nuvem ao AD
- Faça login no painel do miniOrange a partir do Console de administração.
- No menu do lado esquerdo, clique em Diretórios externos.
- A lista de todos os User-Stores configurados ficará visível. Clique no Selecionar link da configuração que definimos na etapa 2.
- Clique em Selecione >> Tornar Padrão opção na lista suspensa.
- Clique novamente em Selecione >> Teste-Conexão na lista suspensa.
- Introduzir o Nome de usuário e senha. Clique no Testar botão para testar a conexão. Em caso de conexão bem-sucedida, será exibida uma mensagem A conexão com o LDAP foi bem-sucedida.
Configurar o login LDAP/AD do miniOrange para o plugin de hospedagem compartilhada
Etapa 1: Registre-se/Faça login no miniOrange
- Faça login no WordPress e abra o Plugin de login LDAP/AD para hospedagem compartilhada.Clique em Registre-se ou faça login com miniOrange.
- Clique no botão já tem uma conta.
- Digite o usuário E-mail e Senha e clique em entrar botão.
Etapa 2: Configuração do plugin
- Agora o usuário está conectado à sua conta miniOrange. Clique no botão Configuração do Plugin para configurá-lo.
- Selecione Usar Gateway LDAP miniOrange e digite o nome de usuário e senha. Clique no Teste de autenticação botão para testar a autenticação do usuário.
- Após a autenticação bem-sucedida, a seguinte mensagem será exibida.
Etapa 3: Mapeamento de funções
- Clique em Mapeamento de Funções.
- Entrar Nome do grupo LDAP e selecione Função do WordPress na lista suspensa.
- Entrar Nome dos atributos do grupo LDAP.
- Verifique Habilitar mapeamento de funções.
- Clique em Botão Salvar mapeamento.
- Para testar a configuração de mapeamento de funções, insira o nome de usuário.
- Clique no botão Testar configuração.
- Se a configuração for bem-sucedida, será exibido um pop-up Teste bem-sucedido.
Configuração de mapeamento de rolagem de teste
Etapa 4: Mapeamento de Atributos
- Clique em Mapeamento de Atributos.
- Adicionar Atributos Personalizados insira o nome do atributo em Nome do atributo personalizado campo.
- Para adicionar mais atributos personalizados, clique em + botão.
- Clique em Salvar configuração botão para salvar os atributos.
- Para habilitar os atributos adicionados, marque o botão Habilitar mapeamento de atributos.
Etapa 5: Configurar as configurações de login
- Para configurar a ativação do login usando as configurações LDAP para efetuar login no site WordPress com credenciais LDAP, clique em Configurações de login.
- Habilitar login LDAP: Esta opção está desabilitada por padrão. Você pode habilitar o login LDAP após concluir "Testar conexão e salvar" em Informações de conexão LDAP.
- Autenticar usuários do LDAP e do WordPress: Esta opção permite que os usuários usem credenciais do WordPress ou credenciais LDAP para efetuar login no site WordPress.
- Redirecionar após autenticação: Por padrão, a configuração é "Nenhum". Você pode selecionar a opção de redirecionamento para usuários após o login no site WordPress para "Página Inicial", "Página de Perfil" ou "Página Personalizada".
- Habilite o registro automático de usuários caso eles não existam no WordPress: Esta opção é habilitada por padrão e permite que os usuários se registrem no WordPress após efetuarem login no site WordPress com credenciais LDAP.
- Proteja todo o conteúdo do site por meio de login: Você pode proteger o conteúdo do site ativando esta opção. Os usuários precisarão inserir suas credenciais LDAP ao acessar qualquer página do site WordPress.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
