Настройка локального LDAP-шлюза и плагина.
Обзор
miniOrange LDAP Gateway позволяет пользователям входить на сайты как с общедоступного, так и с частного хостинга, используя учетные данные, хранящиеся в Active Directory, OpenLDAP или других LDAP-серверах. В этом руководстве приведены инструкции по настройке плагина miniOrange LDAP/AD Login for Shared Hosting Plugin с помощью miniOrange On-Premise LDAP Gateway.
Предпосылки
- Плагин miniOrange LDAP/AD для входа в систему общего хостинга должен быть уже установлен и настроен.
- миниоранжевый LDAP-шлюз Необходимо настроить его совместно с вашим сервером Active Directory/LDAP.
- IP-адрес поставщика облачных услуг miniOrange должен быть внесен в белый список на вашем сервере AD/LDAP.
Что такое miniOrange LDAP Gateway?
-
Шлюз miniOrange LDAP Это небольшой фрагмент программного обеспечения, который может размещаться на компьютере, используемом для общих задач. Шлюз miniOrange LDAP Позволяет пользователям входить на общедоступные/приватные сайты, используя учетные данные, хранящиеся в Active Directory, OpenLDAP и других LDAP-серверах. Если LDAP-сервер недоступен из вашего сайта, этот модуль можно использовать совместно с... Шлюз miniOrange LDAPкоторый развернут в DMZ сервер во внутренней сети.
Еще одно преимущество Особенность этого модуля заключается в том, что он позволяет хранить несколько конфигураций LDAP для нескольких пользователей на основе WordPress. Поставщик услуг общего хостинга/облачных сервисов Сопоставление с именем пользователя может осуществляться на основе доменного имени. Этот шлюз может быть развернут на вашем собственном сервере ИЛИ на контроллере домена. Все запросы на вход в систему, выполняемые плагин miniOrange для общего хостинга LDAP/AD есть HTTP / HTTPS и отправлено miniOrange Cloud IDP, который перенаправляет то же самое на LDAP-шлюзДля получения дополнительной информации о шлюзе LDAP нажмите здесь.
Когда следует использовать miniOrange LDAP Gateway?
-
Если ваш сайт размещен на платформе общего хостинга, такой как Bluehost, Dreamhost, Flywheel и т. д., и вы не можете выполнить следующие действия:
- Установка и включение расширения PHP.
- Вы пытаетесь подключиться через LDAP, но перезапуск сервера невозможен.
- Когда пользователь WordPress вводит учетные данные LDAP на странице входа в систему веб-сайта WordPress, плагин miniOrange Cloud отправляет HTTP/HTTPS-запрос на вход в систему в miniOrange Cloud IDP.
- miniOrange Cloud IDP перенаправляет этот HTTP/HTTPS-запрос на шлюз miniOrange LDAP.
- На следующем этапе miniOrange LDAP Gateway отправляет запросы на аутентификацию LDAP на сервер LDAP/AD.
- После завершения аутентификации ответ LDAP отправляется с сервера LDAP/AD обратно на шлюз miniOrange LDAP.
- Этот ответ пересылается от LDAP-шлюза к miniOrange Cloud IDP.
- В случае успешной авторизации в плагин miniOrange Cloud отправляется HTTP/HTTPS-ответ, и пользователь авторизуется.
Схема рабочего процесса для архитектурной диаграммы
Примечание: Вся информация о LDAP-сервере, такая как URL-адрес LDAP, DN учетной записи привязки, пароль и т. д., хранится в шлюзе miniOrange LDAP Gateway.
Для настройки шлюза miniOrange LDAP нажмите здесь..
Подключите облако miniOrange к шлюзу.
Шаг 1: Войдите в miniOrange Gateway
- Войти в Xecurify.com используя ваши зарегистрированные учетные данные для входа.
Шаг 2: Подключите облако miniOrange к шлюзу.
- Войдите в панель управления miniOrange из консоли администратора.
- В левом меню нажмите Внешние каталоги >> Добавить каталог.
- Выбрать Магазин пользователей введите как AD/LDAP.
- Выберите ХРАНЕНИЕ КОНФИГУРАЦИИ LDAP ЛОКАЛЬНО опцию.
- Установите флажок «Я скачал, установил и настроил шлюз miniOrange».
- Введите Отображаемое имя LDAP и Идентификатор LDAP имя.
- Выбрать Тип каталога as Active Directory.
- Настройте URL шлюзаВыберите соответствующий протокол, либо HTTP или HTTPS из раскрывающегося списка и настройте публичный URL-адрес развернутого шлюза. Например:localhost:8080/miniorangegateway.
- Включите Активировать LDAP флажок.
- Нажмите на Сохранено.
Шаг 3: Проверка подключения из облака к Active Directory
- Войдите в панель управления miniOrange из Консоль администратора.
- В левом меню нажмите Внешние каталоги.
- Отобразится список всех настроенных пользовательских хранилищ. Нажмите на него. Выбрать ссылка на конфигурацию, которую мы настроили на шаге 2.
- Нажмите на Выберите >> Сделать по умолчанию вариант из выпадающего списка.
- Снова нажмите на Выберите >> Проверить соединение из раскрывающегося списка.
- Введите Имя пользователя и пароль, Нажать на Тест Кнопка для проверки соединения. В случае успешного соединения отобразится сообщение. Подключение к LDAP прошло успешно..
Настройка входа в систему miniOrange LDAP/AD для плагина общего хостинга
Шаг 1: Зарегистрируйтесь/войдите в систему miniOrange.
- Войдите в WordPress и откройте... Вход через LDAP/AD для плагина общего хостинга.Нажмите на Зарегистрируйтесь или войдите в систему miniOrange..
- Нажмите кнопку "Уже есть аккаунт".
- Введите пользователя Эл. адрес и Пароль и нажмите на Войти .
Шаг 2: Настройка плагина
- Теперь пользователь вошел в свою учетную запись miniOrange. Нажмите кнопку «Настройка плагина», чтобы настроить плагин.
- Выберите Использовать Шлюз miniOrange LDAP и введите username и password, Нажать на Проверка аутентификации кнопка для проверки аутентификации пользователя.
- После успешной аутентификации будет отображено следующее сообщение.
Шаг 3: Сопоставление ролей
- Нажмите на Сопоставление ролей.
- Enter Имя группы LDAP и Выберите роль WordPress из выпадающего списка..
- Enter Имя атрибутов группы LDAP.
- Проверка Включить сопоставление ролей.
- Нажмите на Кнопка «Сохранить сопоставление»..
- Для проверки конфигурации сопоставления ролей введите имя пользователя.
- Нажмите кнопку «Проверить конфигурацию».
- Если настройка прошла успешно, отобразится всплывающее окно «Тест пройден успешно».
Конфигурация сопоставления тестового ролика
Шаг 4: Сопоставление атрибутов
- Нажмите на Отображение атрибутов.
- Добавить Настраиваемые атрибуты введите название атрибута в Имя пользовательского атрибута поле.
- Чтобы добавить дополнительные пользовательские атрибуты, нажмите на кнопку. + Кнопка.
- Нажмите на Сохранить конфигурацию кнопка для сохранения атрибутов.
- Чтобы включить добавленные атрибуты, установите флажок «Включить сопоставление атрибутов».
Шаг 5: Настройка параметров входа в систему
- Чтобы настроить вход в систему с использованием LDAP для авторизации на сайте WordPress с помощью учетных данных LDAP, нажмите на Настройки входа.
- Включить вход по LDAP: Эта опция отключена по умолчанию. Вы можете включить вход через LDAP после завершения проверки соединения и сохранения в разделе «Информация о подключении к LDAP».
- Аутентификация пользователей осуществляется как через LDAP, так и через WordPress: Эта опция позволяет пользователям использовать для входа на сайт WordPress либо учетные данные WordPress, либо учетные данные LDAP.
- Перенаправление после аутентификации: По умолчанию установлено значение «Нет». Вы можете выбрать опцию перенаправления для пользователей после входа на сайт WordPress на «Главную страницу», «Страницу профиля» или «Пользовательскую страницу».
- Включите автоматическую регистрацию пользователей, если они не существуют в WordPress: Эта опция включена по умолчанию и позволяет пользователям регистрироваться в WordPress после входа на сайт WordPress с использованием учетных данных LDAP.
- Защитите весь контент сайта, войдя в систему: Включив эту опцию, вы можете защитить содержимое веб-сайта. Пользователям потребуется ввести свои учетные данные LDAP при доступе к любой странице сайта WordPress.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
