Guia para configurar o complemento de sincronização avançada
Visão geral
O
Com o complemento WordPress e BuddyPress, o Advanced Sync também sincroniza as fotos do perfil do usuário entre o seu servidor LDAP ou o Active Directory e os perfis do WordPress. Esse recurso garante consistência visual, aprimorando a experiência geral do usuário. Descubra como o Advanced Sync pode simplificar a sincronização de usuários entre o LDAP e o WordPress.
Pré-requisitos:
- O plugin premium de login LDAP/Active Directory para sites de intranet precisa ser instalado e configurado. [Guia de Configuração]
- Uma conexão LDAP segura (LDAPS) deve ser estabelecida. Clique aqui para configurar uma conexão LDAP segura (LDAPS), caso ainda não tenha sido configurada.
Recursos avançados de sincronização:
- Sincronizar usuários LDAP: Importar/exportar e sincronizar usuários do LDAP/Active Directory.
- Filtro de pesquisa personalizado: O campo de filtro de pesquisa personalizado permite filtrar seus usuários LDAP com base no valor do atributo LDAP. Ele inclui o Tipo de Objeto LDAP, o Atributo de Nome de Usuário e atributos LDAP opcionais nos quais você deseja restringir/sincronizar usuários. Por exemplo: o filtro de pesquisa abaixo sincroniza apenas usuários que pertencem a MeuGrupo no LDAP. (&(ObjectClass=user) (username=?) (memberof=cn=MeuGrupo, ou=MinhaOU, dc=seudomínio, dc=com)).
- Excluir usuários do WordPress: Se um usuário for excluído do LDAP/Active Directory, uma das duas operações a seguir poderá ser realizada: Excluir os usuários automaticamente do WordPress se os respectivos usuários não estiverem mais presentes no LDAP/AD. Atualizar a função do usuário no WordPress se o respectivo usuário for excluído do LDAP/AD.
- Atualizar perfis de usuários LDAP: Quando um usuário atualiza suas informações no site WordPress, como nome, endereço de e-mail ou senha, as alterações também serão refletidas automaticamente no Active Directory/LDAP.
- Criação automática de usuários em LDAP/AD: Registre novos usuários no Active Directory/Servidor LDAP quando eles se registrarem no site WordPress.
- Atualizar automaticamente grupos de usuários após mudança de função: Adicione ou remova usuários de grupos LDAP específicos quando a função do usuário no WordPress for alterada/atualizada. Por exemplo: quando um administrador atribui uma função diferente a um usuário no site WordPress, como de "assinante" para "editor", o complemento atualizará automaticamente a associação de grupo do usuário no Active Directory/LDAP para refletir a nova função.
- Agende a sincronização do usuário: Sincronize usuários automaticamente em um intervalo de tempo específico. Por exemplo: você pode definir intervalos para sincronização do Active Directory/LDAP como de hora em hora, diariamente ou duas vezes ao dia.
- Sincronização de senha com servidor LDAP: Atualize automaticamente a senha do usuário no servidor LDAP/Active Directory sempre que um usuário alterar ou redefinir sua senha no WordPress.
Baixar e instalar:
- Navegue até o miniOrange Site do portal.
- Insira suas credenciais de login e clique em Log In botão.
- Vou ao Downloads guia no lado esquerdo.
- Clique no Baixe Plugin botão para baixar o plugin Intranet Premium e o complemento.
- Depois que o plugin e o complemento forem baixados, volte para o seu site WordPress. Vá para Plugins >> Adicionar Novo.
- Clique no Upload Plugin botão e escolha o arquivo .zip do plugin e instale o miniOrange LDAP Advanced Sync Add-On.
- Depois de instalar o complemento, ative-o na sua página de Plugins.
- Depois que o complemento for ativado, ele estará disponível no Painel do WordPress.
- Clique no complemento Advanced Sync no painel esquerdo do painel de administração do WordPress.
Etapas de configuração:
1. Configuração de sincronização LDAP:
Configurar a sincronização do LDAP com o WordPress:
- Acesse Configuração de sincronização LDAP Guia >> Sincronização de LDAP com WordPress seção para configurar as configurações de sincronização.
- Clique no Editar Servidor.
- Use a base de pesquisa e o filtro de pesquisa do plugin de login LDAP/AD para intranet: Habilitar esta opção permite o uso dos campos Base de Pesquisa e Filtro de Pesquisa que já foram configurados no plugin premium Login LDAP/AD para Intranet.
- Base de pesquisa: Esta é a árvore LDAP sob a qual buscaremos os usuários para sincronização.
Forneça o nome distinto do objeto da Base de Pesquisa. Você também pode selecionar as bases de pesquisa clicando no Bases de Pesquisa / DNs de Base botão.
Por exemplo, cn=Usuários,dc=domínio,dc=com. - Filtro de pesquisa: O campo Filtro de pesquisa fornece uma maneira personalizada de filtrar seus usuários com base em diferentes parâmetros.
Ex: Se você quiser filtrar apenas usuários ativos do AD, você pode usar o filtro de pesquisa abaixo: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082))). - Atributo de nome de usuário: Insira qualquer atributo LDAP que será usado para criar um nome de usuário no WordPress (por exemplo: cn, samaccountname).
- Frequência de sincronização de LDAP para WP: Selecione o intervalo de tempo no qual você deseja agendar a sincronização do seu Active Directory/Servidor LDAP para seu site WordPress.
- Dessincronizar usuários do WordPress não presentes no LDAP: Habilitar esta opção permitirá que você execute as seguintes operações:
- Exclua os usuários automaticamente do WordPress se os respectivos usuários não estiverem mais presentes no LDAP / AD.
- Altere a função dos usuários automaticamente do WordPress se os respectivos usuários não estiverem mais presentes no LDAP/AD.
- Uma vez feito isso, clique em Economize botão.
Observação: Se você tiver usuários em locais diferentes no diretório(s), separe os nomes distintos dos objetos base de pesquisa por ponto e vírgula (;).
por exemplo, cn=Usuários,dc=domínio,dc=com; ou=pessoas,dc=domínio,dc=com
Observação: É recomendável manter esta opção desabilitada até que os usuários no WordPress e no servidor LDAP estejam perfeitamente sincronizados.
Configurar o WordPress para sincronização LDAP:
Observação: Configure as configurações abaixo após salvar com sucesso as informações de conexão LDAP e a configuração de mapeamento de usuário no plug-in LDAP.[configurar LDAPS]
- Base de pesquisa: Esta é a árvore LDAP sob a qual buscaremos os usuários para sincronização.
Forneça o nome distinto do objeto da Base de Pesquisa. Você também pode selecionar as bases de pesquisa clicando no Bases de Pesquisa / DNs de Base botão.
Por exemplo, cn=Usuários,dc=domínio,dc=com. - Lista de grupos LDAP para novos usuários: Esta opção permite adicionar novos usuários do WordPress a um grupo LDAP específico. Você precisa fornecer o nome distinto do grupo ao qual os novos usuários devem ser adicionados. Você também pode especificar vários grupos separando os nomes distintos (DNs) dos grupos com ponto e vírgula (;).
- Opções de sincronização: Fornecemos uma ampla gama de opções que ajudarão você a exportar e sincronizar usuários do WordPress para o LDAP/Active Directory:
- Adicionar novo usuário no LDAP quando registrado no WordPress: Permite que você crie automaticamente novos usuários no Active Directory/Servidor LDAP quando novos usuários são criados/registrados no WordPress.
- Excluir usuários no LDAP quando excluídos no WordPress: Habilitar esta opção excluirá automaticamente os usuários do LDAP/AD quando os respectivos usuários forem excluídos do WordPress.
- Atualizar perfil de usuário no LDAP quando atualizado no WordPress: Habilitar esta opção atualizará automaticamente os usuários no LDAP/AD quando o perfil do respectivo usuário for atualizado no WordPress.
- Atualizar a senha do usuário no LDAP ao redefinir no WordPress: Permite que você altere automaticamente a senha do usuário no LDAP quando a senha do usuário é alterada no WordPress.
- Adicionar/remover usuários de/para grupos no servidor LDAP quando a função do usuário for alterada no WordPress: Habilitar a opção permite que você adicione/remova usuários LDAP/AD dos respectivos grupos LDAP quando suas funções são alteradas no WordPress.
- Uma vez feito isso, clique em Economize botão.
2. Configuração do mapeamento da imagem de perfil LDAP:
- Clique em Mapeamento de imagem de perfil guia no painel de navegação esquerdo do complemento Advanced Sync.
- De acordo com o relatório Atributo da foto do perfil Insira o nome do atributo LDAP/Active Directory que armazena a foto do perfil do usuário. Este atributo depende do seu servidor LDAP. Você pode encontrar o atributo Foto do Perfil do Usuário para alguns dos servidores LDAP comuns abaixo: Microsoft Active Directory: thumbnailPhoto, OpenLDAP/FreeIPA: jpegPhoto
- Clique no Habilitar mapeamento de imagem de perfil Marque a caixa de seleção para habilitar o mapeamento da foto de perfil para usuários do WordPress. Isso permitirá que você sincronize sua foto de perfil do LDAP/Active Directory com sua foto de perfil do WordPress.
- Se você estiver usando o plugin BuddyPress, clique em Habilitar mapeamento de imagem de perfil do BuddyPress Marque a caixa de seleção para habilitar o mapeamento da foto do perfil para o plugin BuddyPress. Isso permitirá que você integre sua foto de perfil LDAP/AD à seção de perfil de usuário estendido do BuddyPress.
- Se um usuário do WordPress atualizar sua foto de perfil no painel do usuário, a nova foto de perfil será atualizada no Active Directory. Isso garantirá que os usuários mantenham fotos de perfil idênticas em ambas as plataformas.
- Depois de concluído, clique no Salvar configuração botão.
Observação: Habilite as opções de mapeamento de imagem de perfil do BuddyPress após testar a configuração com sucesso.
Configuração de mapeamento de imagem de perfil de teste:
Observação: Teste a configuração após salvar com sucesso as informações de conexão LDAP e a configuração de mapeamento de usuário no plug-in LDAP Premium.
- Aqui, insira o nome de usuário de qualquer usuário ldap para testar a configuração de mapeamento da imagem do perfil e clique em Configuração de Teste botão.
3. Configuração de sincronização de usuários agendados:
Agendar sincronização do LDAP com o WordPress:
- Acesse Agendar sincronização de usuários Guia >> Sincronização de LDAP com WordPress seção para sincronizar usuários LDAP com o WordPress.
- Habilitar sincronização de agendamento: Marque esta opção para habilitar a sincronização agendada de usuários LDAP/AD no WordPress.
- Frequência de sincronização de LDAP para WP: Nesta lista suspensa, você pode selecionar a frequência de sincronização como horária, diária ou duas vezes ao dia.
- De acordo com o relatório Sincronização única de LDAP para WP seção, clique no sincronização botão para importar/sincronizar todos os usuários LDAP de uma só vez.
- Na seção Progresso da sincronização, você pode visualizar o progresso da importação/sincronização do usuário com a ajuda da barra de progresso.
Observação: Para habilitar a sincronização agendada, as configurações de sincronização do LDAP para o WordPress precisam ser configuradas na guia Configuração de sincronização do LDAP.
Agendar sincronização do WordPress com o LDAP:
- Acesse Agendar sincronização de usuários Guia >> Sincronização do WordPress com o LDAP seção para sincronizar usuários do WordPress com o LDAP.
- Você pode sincronizar os usuários do WordPress com o LDAP selecionando-os. Você também pode selecionar usuários pesquisando seus nomes de usuário.
- Depois de selecionar os usuários que deseja sincronizar, clique em Sincronizar usuários botão.
Observação: Para habilitar a sincronização de usuários, você precisa configurar as configurações de sincronização do WordPress para LDAP em Configuração de sincronização de LDAP.
4. Relatórios de sincronização:
Agendar sincronização do LDAP com o WordPress:
- Agendar relatórios periódicos de limpeza: Aqui você pode selecionar a frequência como semanal, mensal e anual para limpar os relatórios.
Observação: Este relatório mostra o status da última sincronização do LDAP para o WordPress.

Agendar sincronização do WordPress com o LDAP:
- Agendar relatórios periódicos de limpeza: Aqui você pode selecionar a frequência como semanal, mensal e anual para limpar os relatórios.
Observação: Este relatório mostra o status da última sincronização do WordPress para o LDAP.

5. Configurar a redefinição de senha de autoatendimento LDAP:
- Para configurar o SSPR, clique no Redefinição de senha de autoatendimento guia no painel de navegação do lado esquerdo do complemento Advanced Sync.
- Habilitar redefinição de senha por autoatendimento no Active Directory: Após habilitar esta opção, você verá uma opção como Exibir console de redefinição de senha de autoatendimento.
- Exibir o console de redefinição de senha de autoatendimento: Habilite esta opção para permitir que os usuários do AD redefinam suas senhas com segurança no Active Directory por meio da página do console de redefinição de senha de autoatendimento do LDAP/AD.
- Ao habilitar esta opção, você verá duas opções:
- Usar a política de senhas do LDAP/AD GPO
- Usar a política de senha padrão
- Usar política de senha do GPO LDAP/AD: Ao selecionar esta opção, você terá que selecionar a frequência de sincronização do GPO (Diária, Semanal, Mensal).
- Usar política de senha padrão: selecionar esta opção usará a política de senha padrão.
Perguntas Frequentes
Mais perguntas frequentes ➔O que é um plugin LDAP para WordPress?
Um plugin LDAP para WordPress integra a funcionalidade LDAP em um site WordPress. Plugins LDAP permitem autenticação e gerenciamento de usuários simplificados, conectando o WordPress a diretórios LDAP externos. Isso permite que os usuários façam login com suas credenciais LDAP existentes, otimizando o controle de acesso e a administração de contas de usuário. O plugin facilita a sincronização entre o WordPress e os diretórios LDAP, garantindo a consistência dos dados e permissões dos usuários.
Como a autenticação LDAP funciona com um diretório ativo?
A autenticação LDAP com o Active Directory envolve uma interação cliente-servidor. O cliente, como uma aplicação web, consulta o servidor do Active Directory usando o protocolo LDAP. O servidor valida as credenciais do usuário verificando o nome de usuário e a senha fornecidos em seu banco de dados de diretórios. Se as credenciais corresponderem, o usuário obtém acesso. Esse processo garante uma autenticação segura e centralizada em todos os sistemas, pois o LDAP facilita a comunicação entre o cliente e o Active Directory, verificando as identidades dos usuários e permitindo acesso contínuo a serviços integrados.
O que é uma rede multisite?
Uma rede multisite significa gerenciar vários sites dentro da mesma instalação do WordPress e com o mesmo banco de dados. Por exemplo, se você tiver 1 instância/site do WordPress com 3 subsites, ela será contabilizada como 1 instância com 3 subsites. Se você tiver 1 instância/site do WordPress com 3 subsites e outra instância/site do WordPress com 2 subsites, ela será contabilizada como 2 instâncias com 3 subsites.
