Результаты поиска :

×

Инструкция по настройке дополнения Advanced Sync.

Дополнение Advanced Sync для WordPress автоматически импортирует и синхронизирует LDAP / Active Directory Пользователи вашего сайта могут получить доступ к вашим данным. Эта автоматизация экономит время и усилия, гарантируя, что ваши пользователи WordPress всегда будут в курсе последних изменений без необходимости ручного обновления. Кроме того, любые изменения паролей в WordPress автоматически отражаются в LDAP или Active Directory, что повышает безопасность и удобство.

Благодаря дополнению для WordPress и BuddyPress, Advanced Sync также синхронизирует изображения профилей пользователей между вашим LDAP-сервером или Active Directory и профилями WordPress. Эта функция обеспечивает визуальную согласованность, улучшая общее взаимодействие с пользователем. Узнайте, как Advanced Sync может упростить синхронизацию пользователей между LDAP и WordPress.



  • Для корректной работы плагина LDAP/Active Directory Login for Intranet Sites необходимо установить и настроить его. [Руководство по установке]
  • Необходимо установить защищенное LDAP-соединение (LDAPS). Нажмите здесь, чтобы настроить защищенное LDAP-соединение (LDAPS), если оно еще не настроено.


  • Синхронизация пользователей LDAP: Импорт/экспорт и синхронизация пользователей LDAP/Active Directory.
  • Пользовательский фильтр поиска: Поле пользовательского фильтра поиска позволяет фильтровать пользователей LDAP на основе значений их атрибутов LDAP. Оно включает в себя тип объекта LDAP, атрибут имени пользователя и необязательные атрибуты LDAP, по которым вы хотите ограничить/синхронизировать пользователей. Например: приведенный ниже фильтр поиска синхронизирует только пользователей, принадлежащих к группе MyGroup в LDAP. (&(ObjectClass=user) (username=?) (memberof=cn=MyGroup, ou=MyOU, dc=yourdomain, dc=com)).
  • Удаление пользователей из WordPress: Если пользователь удаляется из LDAP/Active Directory, может быть выполнена одна из следующих двух операций: автоматическое удаление пользователей из WordPress, если соответствующие пользователи больше не присутствуют в LDAP/AD; обновление роли пользователя в WordPress, если соответствующий пользователь был удален из LDAP/AD.
  • Обновить профили пользователей LDAP: Когда пользователь обновляет свою информацию на сайте WordPress, например, имя, адрес электронной почты или пароль, изменения автоматически отражаются и в Active Directory/LDAP.
  • Автоматическое создание пользователей в LDAP/AD: Регистрируйте новых пользователей в Active Directory/LDAP-сервере при регистрации новых пользователей на сайте WordPress.
  • Автоматическое обновление групп пользователей при изменении роли: Добавление или удаление пользователей из определенных групп LDAP при изменении/обновлении роли пользователя в WordPress. Например: когда администратор назначает пользователю на сайте WordPress другую роль, например, с «подписчика» на «редактора», дополнение автоматически обновит членство пользователя в группе в Active Directory/LDAP, чтобы отразить новую роль.
  • Запланируйте синхронизацию пользователей: Автоматическая синхронизация пользователей с заданным интервалом времени. Forex: Вы можете установить интервалы для синхронизации Active Directory / LDAP как ежечасно, ежедневно или дважды в день.
  • Синхронизация паролей с LDAP-сервером: Автоматическое обновление пароля пользователя на LDAP-сервере / в Active Directory всякий раз, когда пользователь меняет или сбрасывает свой пароль в WordPress.


  • Перейдите в miniOrange Портал сайта.
  • Введите свои учетные данные и нажмите кнопку. Вход .
Войдите в свой аккаунт MiniOrange, чтобы скачать плагин.

  • Перейдите на сайт Скачать вкладку на левой стороне.
  • Нажмите на Скачать плагин Кнопка для загрузки плагина Intranet Premium и дополнения.
Загрузите плагин LDAP/AD login for Intranet sites из панели управления miniOrange.

  • После загрузки плагина и дополнения вернитесь на свой сайт WordPress. Перейдите по ссылке: Плагины >> Добавить новый.
Инструкция по установке плагина LDAP в WordPress

  • Нажмите на Загрузить плагин Нажмите кнопку, выберите .zip-файл плагина и установите дополнение miniOrange LDAP Advanced Sync.
Загрузите и установите плагин LDAP-входа для сайтов внутренней сети.

  • После установки дополнения активируйте его на странице «Плагины».
Активируйте расширенное дополнение синхронизации для входа в LDAP/AD для плагина интранет-сайтов.

  • После активации дополнение станет доступно в панели управления WordPress.
  • В левой панели административной панели WordPress нажмите на дополнение Advanced Sync.

Настройка синхронизации LDAP с WordPress:


  • Перейдите на Настройка синхронизации LDAP Вкладка >> Синхронизация LDAP с WordPress Раздел для настройки параметров синхронизации.
  • Нажмите на Редактировать сервер.
    сервер редактирования LDAP

  • Используйте базу поиска и фильтр поиска из плагина LDAP/AD Login for Intranet: Включение этой опции позволяет использовать поля «Базовый поиск» и «Фильтр поиска», которые уже настроены в плагине LDAP/AD Login for Intranet Premium.
  • База поиска: Это дерево LDAP, по которому мы будем получать пользователей для синхронизации.
    Укажите отличительное имя объекта «База поиска». Вы также можете выбрать базы поиска, щелкнув по соответствующему значку. Поиск баз / Базовые DN .
    Например, cn=Users,dc=domain,dc=com.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Если пользователи находятся в разных местах каталога (подразделениях), разделяйте отличительные имена объектов базы поиска точкой с запятой (;).
    например: cn=Users,dc=domain,dc=com; ou=people,dc=domian,dc=com


  • Фильтр поиска: Поле «Фильтр поиска» предоставляет возможность настраивать фильтрацию пользователей на основе различных параметров.
    Например, если вы хотите отфильтровать только активных пользователей Active Directory, вы можете использовать следующий фильтр поиска: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl=546))(!(userAccountControl=66050))(!(userAccountControl=66082))).
  • Атрибут имени пользователя: Введите любой атрибут LDAP, который будет использоваться для создания имени пользователя в WordPress (например: cn, samaccountname).
  • Частота синхронизации LDAP с WordPress: Выберите интервал времени, с которым вы хотите запланировать синхронизацию с вашего сервера Active Directory/LDAP на ваш веб-сайт WordPress.
  • Отключить синхронизацию пользователей WordPress, отсутствующих в LDAP: Включение этой опции позволит вам выполнять следующие операции:
    1. Автоматически удалять пользователей из WordPress, если соответствующие пользователи больше не присутствуют в LDAP/AD.
    2. Автоматическое изменение ролей пользователей из WordPress, если соответствующие пользователи больше не присутствуют в LDAP/AD.
    Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Рекомендуется оставлять эту опцию отключенной до тех пор, пока пользователи в WordPress и LDAP-сервере не будут полностью синхронизированы.


  • После завершения, пожалуйста, нажмите на Сохранено .
Этапы настройки синхронизации каталога пользователей

Настройка синхронизации WordPress с LDAP:


  • Перейдите на Настройка синхронизации LDAP Вкладка >> Синхронизация WordPress с LDAP Раздел для настройки параметров синхронизации.
  • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: После успешного сохранения информации о подключении к LDAP-серверам и конфигурации сопоставления пользователей в плагине LDAP выполните следующие настройки.[настройка LDAPS]


    • База поиска: Это дерево LDAP, по которому мы будем получать пользователей для синхронизации.
      Укажите отличительное имя объекта «База поиска». Вы также можете выбрать базы поиска, щелкнув по соответствующему значку. Поиск баз / Базовые DN .
      Например, cn=Users,dc=domain,dc=com.
    • Список групп LDAP для новых пользователей: Эта опция позволяет добавлять новых пользователей WordPress в определенную группу LDAP. Необходимо указать отличительное имя группы, в которую следует добавить новых пользователей. Также можно указать несколько групп, разделяя отличительные имена (DN) групп точкой с запятой (;).
    • Параметры синхронизации: Мы предоставили широкий спектр возможностей, которые помогут вам экспортировать и синхронизировать пользователей из WordPress в LDAP / Active Directory:
      1. Добавить нового пользователя в LDAP после регистрации в WordPress: Позволяет автоматически создавать новых пользователей в Active Directory/LDAP Server при создании/регистрации новых пользователей в WordPress.
      2. Удаление пользователей из LDAP при удалении из WordPress: Включение этой опции приведет к автоматическому удалению пользователей из LDAP/AD при удалении соответствующих пользователей из WordPress.
      3. Обновление профиля пользователя в LDAP при обновлении в WordPress: Включение этой опции позволит автоматически обновлять пользователей в LDAP/AD при обновлении профиля соответствующего пользователя в WordPress.
      4. Обновить пароль пользователя в LDAP при его сбросе в WordPress: Позволяет автоматически менять пароль пользователя в LDAP при изменении пароля пользователя в WordPress.
      5. Добавление/удаление пользователей из групп на LDAP-сервере при изменении роли пользователя в WordPress: Включение этой опции позволяет добавлять/удалять пользователей LDAP/AD из соответствующих групп LDAP при изменении их ролей в WordPress.
    • После завершения, пожалуйста, нажмите на Сохранено .
    Этапы настройки синхронизации WordPress с LDAP


    • Нажмите на Сопоставление изображений профиля вкладка в левой панели навигации дополнения Advanced Sync.
    • В Атрибут "фотография профиля" Введите имя атрибута LDAP/Active Directory, который хранит фотографию профиля пользователя. Этот атрибут зависит от вашего LDAP-сервера. Ниже вы можете найти атрибут «Фотография профиля пользователя» для некоторых распространенных LDAP-серверов: Microsoft Active Directory: thumbnailPhoto, OpenLDAP/FreeIPA: jpegPhoto
    • Нажмите на Включить сопоставление изображения профиля Установите флажок, чтобы включить сопоставление изображения профиля для пользователей WordPress. Это позволит синхронизировать изображение профиля из LDAP/Active Directory с изображением профиля WordPress.
    • Если вы используете плагин BuddyPress, нажмите на Включить сопоставление изображений профиля BuddyPress Установите флажок, чтобы включить сопоставление изображения профиля для плагина BuddyPress. Это позволит вам интегрировать изображение вашего профиля из LDAP/AD в расширенный раздел профиля пользователя BuddyPress.
    • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

      Примечание: Включите параметры сопоставления изображений профиля BuddyPress после успешной проверки конфигурации.


    • Если пользователь WordPress обновляет свою фотографию профиля через панель управления, новая фотография профиля будет обновлена ​​в Active Directory. Это обеспечит наличие одинаковых фотографий профиля на обеих платформах.
    • После этого нажмите на Сохранить конфигурацию .
    конфигурация сопоставления изображений профиля LDAP

    Настройка сопоставления изображений профиля тестирования:


    Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

    Примечание: Проверьте конфигурацию после успешного сохранения информации о подключении к LDAP и конфигурации сопоставления пользователей в плагине LDAP Premium.


    • Здесь введите имя пользователя любого LDAP, чтобы проверить конфигурацию сопоставления изображения профиля, и нажмите на кнопку. Тестовая конфигурация .
    проверка синхронизации изображения профиля LDAP


    Запланируйте синхронизацию LDAP с WordPress:


    • Перейдите на Запланируйте синхронизацию пользователей. Вкладка >> Синхронизация LDAP с WordPress раздел для синхронизации пользователей LDAP с WordPress.
    • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

      Примечание: Для включения синхронизации по расписанию необходимо настроить параметры синхронизации LDAP с WordPress на вкладке «Конфигурация синхронизации LDAP».


    • Включить синхронизацию расписанияПожалуйста, установите этот флажок, чтобы включить запланированную синхронизацию пользователей LDAP/AD с WordPress.
    • Частота синхронизации LDAP с WordPress: В этом выпадающем списке вы можете выбрать частоту синхронизации: ежечасно, ежедневно или дважды в день.
    • В Единовременная синхронизация LDAP с WordPress раздел, нажмите Синхронизация кнопка для импорта/синхронизации всех пользователей LDAP одновременно.
    • В разделе «Ход синхронизации» вы можете отслеживать ход импорта/синхронизации пользователей с помощью индикатора выполнения.
    синхронизация пользователей LDAP с WordPress

    Запланируйте синхронизацию WordPress с LDAP:


    • Перейдите на Запланируйте синхронизацию пользователей. Вкладка >> Синхронизация WordPress с LDAP раздел для синхронизации пользователей WordPress с LDAP.
    • Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

      Примечание: Для включения синхронизации пользователей необходимо настроить параметры синхронизации WordPress с LDAP в разделе «Конфигурация синхронизации LDAP».


    • Вы можете синхронизировать пользователей из WordPress с LDAP, выбрав их. Вы также можете выбрать пользователей, выполнив поиск по их именам пользователей.
    • После выбора пользователей, которых вы хотите синхронизировать, нажмите на кнопку. Синхронизация пользователей .
    синхронизация пользователей WordPress с LDAP


    Запланируйте синхронизацию LDAP с WordPress:


      Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

      Примечание: В этом отчете отображается состояние последней синхронизации из LDAP в WordPress.


    • Запланируйте периодическую очистку отчетов: Здесь вы можете выбрать периодичность: еженедельно, ежемесячно или ежегодно, чтобы очистить отчеты.
    отчет о синхронизации пользователей LDAP с WordPress

    Запланируйте синхронизацию WordPress с LDAP:


      Примечание и контактная информация - единый вход (SSO) между двумя сайтами WordPress.

      Примечание: В этом отчете отображается состояние последней синхронизации WordPress с LDAP.


    • Запланируйте периодическую очистку отчетов: Здесь вы можете выбрать периодичность: еженедельно, ежемесячно или ежегодно, чтобы очистить отчеты.
    Отчет о синхронизации пользователей WordPress с LDAP


    • Для настройки SSPR нажмите на кнопку. Самостоятельный сброс пароля вкладка в левой панели навигации дополнения Advanced Sync.
    • Включите функцию самостоятельного сброса паролей в Active Directory: После включения этой опции вы увидите следующую опцию: Отобразить консоль самообслуживания для сброса пароля.
    • Отобразить консоль самостоятельного сброса пароля: Включите эту опцию, чтобы разрешить пользователям Active Directory безопасно сбрасывать свои пароли в Active Directory через страницу консоли самостоятельного сброса паролей LDAP/AD.
    • После включения этой опции вы увидите два варианта:
      1. Используйте политику паролей из групповой политики LDAP/AD.
      2. Использовать политику паролей по умолчанию
    • Используйте политику паролей из групповой политики LDAP/AD: При выборе этой опции вам потребуется указать частоту синхронизации групповых политик (ежедневно, еженедельно, ежемесячно).
    • Использовать политику паролей по умолчанию: Выбор этого параметра приведет к использованию политики паролей по умолчанию.
    Этапы настройки синхронизации паролей LDAP

    Дополнительные часто задаваемые вопросы ➔

    Плагин LDAP для WordPress интегрирует функциональность LDAP в сайт WordPress. Плагины LDAP обеспечивают бесперебойную аутентификацию и управление пользователями, подключая WordPress к внешним каталогам LDAP. Это позволяет пользователям входить в систему, используя свои существующие учетные данные LDAP, что упрощает контроль доступа и администрирование учетных записей пользователей. Плагин облегчает синхронизацию между WordPress и каталогами LDAP, обеспечивая согласованность пользовательских данных и разрешений.

    Аутентификация LDAP с использованием Active Directory предполагает взаимодействие клиента и сервера. Клиент, подобно веб-приложению, запрашивает данные у сервера Active Directory, используя протокол LDAP. Сервер проверяет учетные данные пользователя, сверяя предоставленные имя пользователя и пароль со своей базой данных каталогов. Если учетные данные совпадают, пользователь получает доступ. Этот процесс обеспечивает безопасную и централизованную аутентификацию в различных системах, поскольку LDAP облегчает связь между клиентом и Active Directory, проверяя личности пользователей и обеспечивая беспрепятственный доступ к интегрированным сервисам.

    Многосайтовая сеть означает управление несколькими сайтами в рамках одной установки WordPress с использованием одной и той же базы данных. Например, если у вас есть один экземпляр/сайт WordPress с тремя подсайтами, то он будет считаться как один экземпляр с тремя подсайтами. Если у вас есть один экземпляр/сайт WordPress с тремя подсайтами и другой экземпляр/сайт WordPress с двумя подсайтами, то они будут считаться как два экземпляра с тремя подсайтами.



    ADFS_sso ×
    Привет!

    Нужна помощь? Мы здесь!

    поддержка