Как настроить интеграцию Active Directory (AD) с DotNetNuke (DNN)?
Обзор
Интегратор DNN AD подключает ваш портал DNN к Microsoft Active Directory для аутентификации и синхронизации. В этом руководстве описаны установка, настройка и использование функций аутентификации и синхронизации (AD → DNN и DNN → AD).
Предварительные условия
- Доступ администратора DNN
- Доступ к служебной учетной записи AD
- DNN версии 9.6 и выше (поддерживаются и более ранние версии; для сборки более старых версий, пожалуйста, свяжитесь с командой miniOrange).
Загрузка и установка
- Скачать Интегратор miniOrange AD из магазина DNN.
- Загрузите установочный пакет, войдя на свой сайт DNN от имени администратора, а затем перейдите по адресу... Настройки > Расширения > Установить расширение.
- Перейдите на Установленные расширения > Системы аутентификации, и убедитесь, что «Интеграция miniOrange DNN с AD» Появляется в списке — это подтверждает успешную установку.
- Чтобы открыть настройки конфигурации, нажмите на значок карандаша рядом с ним.
- Перейдите в «Настройки сайта» меню.
Шаги настройки
Пошаговое руководство по интеграции DNN с AD.
1. Настройка подключения и сопоставления AD
A) Настройка подключения к Active Directory
- Теперь начнём с настройки подключения к вашей Active Directory для целей аутентификации и синхронизации.
- Для этого в соответствии с «AD Connection» На вкладке можно указать такие данные, как IP-адрес/домен вашего LDAP-сервера, порт LDAP, имя пользователя и пароль учетной записи службы.
- Нажмите на «Сохранить и проверить соединение» Для проверки подключения AD к вашему сайту DNN. Вы получите уведомление об успехе/неудаче, подтверждающее это.
- После получения уведомления об успехе/неудаче настройте параметры. DN пользователя & Группа DN для поиска пользователей и групп Active Directory в Active Directory. «AD Connection» меню.
Б) Составление профиля
- Теперь мы настроим сопоставление между профилем пользователя DNN и профилем пользователя AD.
- В DNN имя пользователя является обязательным атрибутом для создания нового пользователя; вы можете использовать «Расширенное сопоставление», чтобы сопоставить пользовательские атрибуты профиля DNN с атрибутами Active Directory.
C) Групповое сопоставление
- В «Групповое картирование» В этом разделе после успешного подключения к Active Directory вы сможете настроить свою карту. Группа объявлений с Роли DNN.
- Нажмите на «Добавить карту» нажмите кнопку и выберите свой «AD Group» против «Роль DNN».
- Конкретные роли в DNN будут назначаться при входе пользователя Active Directory в DNN или в процессе синхронизации.
2. Настройка синхронизации
- Для синхронизации у вас есть полный контроль над настройками синхронизации. Нажмите на кнопку. «Синхронизация конфигурации» и приступайте к настройке синхронизации.
- Вы можете настроить синхронизацию AD с DNN, синхронизацию DNN с AD, а также синхронизацию в обоих направлениях.
A) Параметры синхронизации
- Нажмите на «Параметры синхронизации» Нажмите клавишу Tab, чтобы начать настройку синхронизации. Эти настройки являются общими для синхронизации в любом направлении.
- В разделе «Базовые настройки» у вас будут параметры для включения Синхронизация пользователей и Синхронизация групп.
-
В разделе «Расширенные настройки» доступны следующие параметры:
- Delta Sync: Эта функция позволяет синхронизировать только измененных пользователей и группы, поскольку с момента последней синхронизации была выполнена полная синхронизация.
- Удаление отсутствующих пользователей: Включение этой функции приведет к удалению пользователей из Active Directory в процессе синхронизации, если они отсутствуют в DNN, и наоборот.
- Удаление отсутствующих групп: Включение этой функции приведет к удалению групп из Active Directory в процессе синхронизации, если они отсутствуют в DNN, и наоборот.
B) Синхронизация AD с DNN
- Нажмите на «AD в DNN» под «Синхронизация конфигурации» для синхронизации AD и DNN.
-
Здесь у вас будет два способа управления синхронизацией:
- Ручная синхронизация: Нажмите на «Начать синхронизацию» Кнопка в разделе «Ручная синхронизация» запускает синхронизацию из AD в DNN.
- Запланированная синхронизация: Включите синхронизацию по расписанию, выберите дату начала и частоту синхронизации. Нажмите на «Сохранить конфигурацию» Для настройки планировщика, который будет синхронизировать пользователей/группы из Active Directory в DNN в соответствии с настройками, выполненными в разделе «Параметры синхронизации», необходимо задать параметры синхронизации.
C) Синхронизация DNN с AD
- Нажмите на «DNN в AD» под «Синхронизация конфигурации» для синхронизации DNN с AD.
-
Здесь вам будут предложены 3 варианта для выполнения синхронизации:
- Ручная синхронизация: Нажмите на «Начать синхронизацию» кнопка в разделе «Ручная синхронизация».
- Запланированная синхронизация: Включите синхронизацию по расписанию, выберите дату начала и частоту синхронизации. Нажмите на «Сохранить конфигурацию» Чтобы настроить планировщик, который будет синхронизировать пользователей/группы из DNN в AD в соответствии с настройками, выполненными в разделе «Параметры синхронизации», необходимо задать параметры.
- Синхронизация в реальном времени: При включении этой функции любой пользователь/группа, созданные или измененные в DNN, будут применяться к Active Directory в режиме реального времени.
3. Настройка аутентификации
- Если вы хотите настроить LDAP-аутентификацию для своего сайта DNN, вы можете просто сделать это в соответствующем разделе. «Настройки входа» вкладка и, нажав «Включить», «Вход через AD».
- Если вы хотите разрешить создание пользователей Active Directory на вашем сайте DNN, необходимо включить соответствующую опцию. «Автоматическая регистрация» так же.
- «Переопределить роли DNN по умолчанию» Это приведет к удалению всех существующих ролей DNN и назначению только той роли DNN, которая сопоставлена с группами AD в разделе «Сопоставление групп», как это было сделано на шаге 3 общей настройки.
- После завершения вы увидите отдельный раздел «Вход через AD» на экране входа на сайт DNN.
- Теперь ваши пользователи могут входить на ваш сайт DNN, используя свои учетные данные Active Directory.
Статьи по теме
Контакт
Пожалуйста, свяжитесь с нами по адресу dnnsupport@xecurify.com , и наша команда поможет вам настроить интеграцию с Active Directory для DotNetNuke (DNN). Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.
