Руководство по настройке дополнения miniOrange Sync Users LDAP Directory Add-On
Обзор
Дополнение miniOrange Sync Users LDAP Directory для WordPress позволяет организациям легко импортировать и синхронизировать пользователей из LDAP/Active Directory на свой сайт WordPress. Это экономит время и усилия, устраняя необходимость в ручной регистрации и обновлении пользователей на сайте WordPress. Кроме того, плагин позволяет администраторам планировать периодическое выполнение операции импорта/синхронизации, гарантируя, что база данных пользователей WordPress всегда будет актуальной и содержать самую свежую информацию о пользователях из LDAP/Active Directory.
Особенности
- Синхронизация пользователей LDAP: Импорт/экспорт и синхронизация пользователей LDAP/Active Directory.
- Синхронизация пользователей из нескольких баз поиска: Импортируйте и синхронизируйте пользователей из нескольких баз поиска LDAP, присутствующих на вашем LDAP-сервере/других каталогах LDAP.
- Пользовательский фильтр поиска: Поле пользовательского фильтра поиска позволяет фильтровать пользователей LDAP на основе значений их атрибутов LDAP. Оно включает в себя тип объекта LDAP, атрибут имени пользователя и необязательные атрибуты LDAP, по которым вы хотите ограничить/синхронизировать пользователей.
например: Приведённый ниже фильтр поиска синхронизирует только пользователей, входящих в группу MyGroup в LDAP.
(&(ObjectClass=user) (username=?) (memberof=cn=MyGroup, ou=MyOU, dc=yourdomain,dc=com)). - Удаление пользователей из WordPress: При удалении пользователя из LDAP/Active Directory может быть выполнена одна из следующих двух операций:
- Автоматически удалять пользователей из WordPress, если соответствующие пользователи больше не присутствуют в LDAP/AD.
- Обновите роль пользователя в WordPress, если соответствующий пользователь был удален в LDAP/AD.
- Обновить профили пользователей LDAP: Когда пользователь обновляет свою информацию на сайте WordPress, например, имя, адрес электронной почты или пароль, изменения автоматически отражаются и в Active Directory/LDAP.
- Автоматическое создание пользователей в LDAP/AD: Регистрируйте новых пользователей в Active Directory/LDAP-сервере при регистрации новых пользователей на сайте WordPress.
- Автоматическое обновление групп пользователей при изменении роли: Добавление или удаление пользователей из определенных групп LDAP при изменении/обновлении роли пользователя в WordPress.
например: Когда администратор назначает пользователю на сайте WordPress другую роль, например, с «подписчика» на «редактора», дополнение автоматически обновляет членство пользователя в группах Active Directory/LDAP, чтобы отразить новую роль. - Запланируйте синхронизацию пользователей: Автоматическая синхронизация пользователей с заданным интервалом времени. Например: вы можете установить интервалы для синхронизации Active Directory / LDAP как ежечасные, ежедневные или два раза в день.
Популярные варианты использования
- Отображение пользователей LDAP/Active Directory на странице WordPress. В этом сценарии использования необходимо сначала импортировать пользователей LDAP/AD в WordPress, чтобы они отображались на странице WordPress. После импорта пользователей в WordPress их можно будет искать и отображать вместе с подробной информацией о них.
- Ежедневно удаляйте отключенных пользователей LDAP/AD. Данный сценарий использования необходим для выявления пользователей, отключенных в LDAP/Active Directory, и их удаления.
- Импортируйте сотрудников/студентов из LDAP/AD в WordPress одним разом. В данном случае требовалось импортировать всех сотрудников/студентов и их информацию в WordPress одновременно, без необходимости отдельного входа в систему. Эта проблема решается с помощью функции массового импорта пользователей, доступной в дополнении miniOrange Sync Users LDAP Directory Add-On.
Предпосылки
- Для работы плагина LDAP/AD Login for Intranet Sites Premium необходимо... установлен и настроен.
Пошаговое видео по установке дополнения miniorange sync users LDAP directory. Настройка видео.
Загрузить и установить
- Войдите в свою учетную запись miniOrange, чтобы загрузить файл. Плагин LDAP Premium и надстройкой для синхронизации пользователей в каталоге LDAP.
- После входа в административную консоль miniOrange перейдите по следующему пути: Лицензии >> Управление лицензиями >> Релизы и загрузкиНажмите на кнопку «Скачать плагин», чтобы загрузить плагин Intranet Premium и дополнение.
- После загрузки плагина и дополнения вернитесь на свой сайт WordPress. Перейдите в раздел «Плагины» >> «Добавить новый»..
- Нажмите на Загрузить плагин Нажмите кнопку и выберите .zip-файл плагина. Надстройка для синхронизации пользователей в каталоге LDAP.
- После установки дополнения активируйте его на странице «Плагины».
- После активации дополнение станет доступно в панели управления WordPress.
- Нажмите на Синхронизация каталога Дополнение находится в левой панели административной панели WordPress.
- Нажмите на Синхронизация каталога Дополнение в WordPress панель приборов.
Настройка синхронизации LDAP с WordPress
- Перейдите на вкладку «Настройка параметров синхронизации» >> раздел «Настройка синхронизации LDAP с WordPress», чтобы настроить параметры синхронизации.
- Используйте поля «База поиска» и «Фильтр поиска» из плагина LDAP/AD Login for Intranet: Включение этой опции позволяет использовать поля «База поиска» и «Фильтр поиска», которые уже настроены в премиум-плагине LDAP/AD Login for Intranet.
Примечание: Для корректной работы надстройки «Синхронизация пользователей: каталог LDAP» необходимо сначала настроить плагин Intranet Premium. - База поиска: это узел дерева LDAP, под которым надстройка «Синхронизация пользователей: каталог LDAP» начнет поиск пользователей LDAP для импорта/обновления. Приведенный ниже пример позволит импортировать пользователей LDAP, находящихся в подразделении с именем «LDAPUsers».
Например, если вы хотите, чтобы все пользователи из подразделения с именем "LDAPUsers" в домене "domain.com" были автоматически импортированы в WordPress, вы можете указать базовый каталог поиска следующим образом: ou=LDAPUsers,dc=domain, dc=com. - Фильтр поиска: Поле «Фильтр поиска» предоставляет возможность настраивать фильтрацию пользователей на основе различных параметров.
например: Если вы хотите отфильтровать только активных пользователей Active Directory, вы можете использовать следующий фильтр поиска: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082))). - Атрибут имени пользователя: Введите любой атрибут LDAP, который будет использоваться для создания имени пользователя в WordPress (например: cn, samaccountname).
- Частота синхронизации LDAP с WordPress: Выберите интервал времени, с которым вы хотите запланировать синхронизацию с вашего сервера Active Directory/LDAP на ваш веб-сайт WordPress.
- Выберите часовой пояс: Пожалуйста, выберите предпочтительный часовой пояс для синхронизации с AD.
- Отключить синхронизацию пользователей WordPress, отсутствующих в LDAP: Включение этой опции позволит вам выполнять следующие операции:
- Автоматически удалять пользователей из WordPress, если соответствующие пользователи больше не присутствуют в LDAP/AD.
- Автоматическое изменение ролей пользователей из WordPress, если соответствующие пользователи больше не присутствуют в LDAP/AD.
Примечание: Рекомендуется оставлять эту опцию отключенной до тех пор, пока пользователи в WordPress и LDAP-сервере не будут полностью синхронизированы.
- После завершения, пожалуйста, нажмите на Сохранено .
Тестирование синхронизации LDAP с WordPress
- Нажмите на Синхронизация LDAP с WordPress меню.
- Включите синхронизацию расписания: Пожалуйста, установите этот флажок, чтобы включить запланированную синхронизацию пользователей LDAP/AD с WordPress.
- В разделе «Одноразовая синхронизация LDAP с WP» нажмите на Синхронизация кнопка для импорта/синхронизации всех пользователей LDAP одновременно.
- В Синхронизация прогресса В этом разделе вы можете отслеживать ход импорта/синхронизации пользователей с помощью индикатора выполнения.
Настройте синхронизацию пользователей из WordPress в LDAP.
- Перейдите на Вкладка «Настройка параметров синхронизации» >> Настройка синхронизации WordPress с LDAP Раздел для настройки параметров синхронизации.
- Выберите свой сервер каталогов: Пользователи могут быть синхронизированы/импортированы из различных Active Directory/других LDAP-серверов, таких как:
- Microsoft Active Directory.
- Azure Active Directory.
- Каталог OpenLDAP.
- Каталог FreeIPA.
- Множество других LDAP-каталогов.
- База поиска: Это узел в дереве LDAP, под которым надстройка «Синхронизация пользователей: каталог LDAP» начнет поиск пользователей для импорта/обновления.
Например, Если вы хотите, чтобы все пользователи из подразделения с именем "LDAPUsers" в домене "domain.com" автоматически импортировались в базу данных WordPress, вы можете указать базовый каталог поиска следующим образом: ou=LDAPUsers,dc=domain, dc=com.
Этот пример позволит вам импортировать пользователей LDAP, находящихся в подразделении организации под названием "LDAPUsers". - Список групп LDAP для новых пользователей: Эта опция позволяет добавлять вновь созданных пользователей WordPress в определенную группу LDAP. Необходимо указать отличительное имя группы, в которую должны быть добавлены новые пользователи. Также можно указать несколько групп, разделяя отличительные имена (DN) групп точкой с запятой (;).
- Параметры синхронизации: Мы предоставили широкий спектр возможностей, которые помогут вам экспортировать и синхронизировать пользователей из WordPress в LDAP / Active Directory:
- Добавить нового пользователя в LDAP после регистрации в WordPress: Позволяет автоматически создавать новых пользователей в Active Directory/LDAP Server при создании/регистрации новых пользователей в WordPress.
- Удаление пользователя из LDAP при удалении из WordPress: Включение этой опции приведет к автоматическому удалению пользователей из LDAP/AD при удалении соответствующих пользователей из WordPress.
- Обновление профиля пользователя в LDAP при обновлении в WordPress: Включение этой опции позволит автоматически обновлять пользователей в LDAP/AD при обновлении профиля соответствующего пользователя в WordPress.
- Обновить пароль пользователя в LDAP при его сбросе в WordPress: Позволяет автоматически менять пароль пользователя в LDAP при изменении пароля пользователя в WordPress.
- Добавление/удаление пользователей из групп на LDAP-сервере при изменении роли пользователя в WordPress: Включение этой опции позволяет добавлять/удалять пользователей LDAP/AD из соответствующих групп LDAP при изменении их ролей в WordPress.
- После завершения, пожалуйста, нажмите на Сохранено .
Примечание: Для включения этой опции необходимо установить дополнение miniOrange Password Sync with LDAP Server Add-on.
Тестирование синхронизации WordPress с LDAP
- Перейдите на вкладку «Синхронизация WordPress с LDAP».
- Вы можете синхронизировать пользователей из WordPress в LDAP, используя их идентификаторы WordPress. Вам потребуется указать диапазон, в пределах которого необходимо экспортировать/синхронизировать пользователей из WordPress в LDAP/AD.
С ID: Это идентификатор пользователя WordPress, с которого будет начинаться операция экспорта/синхронизации.
Для идентификации: Это идентификатор пользователя WordPress, до которого пользователи будут синхронизироваться с LDAP-сервером.
Для примера: Введите «Открытый ID» как 11 и «Конечный ID» как 20, если вы хотите экспортировать или синхронизировать всех пользователей WordPress с ID от 11 до 20. - После указания идентификаторов начального и конечного пользователей отобразится таблица со всеми пользователями, входящими в указанный диапазон идентификаторов. Вы можете выбрать пользователей, которых хотите синхронизировать, с помощью флажков.
Отчет о синхронизации WordPress с LDAP:
- Перейдите на вкладку «Отчеты о синхронизации WordPress с LDAP», чтобы просмотреть подробный отчет о пользователях, синхронизированных из WordPress в LDAP/Active Directory. Здесь вы также можете просмотреть подробную информацию о синхронизации каждого отдельного пользователя WordPress.
Статьи по теме
Дополнительные ресурсы
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
