Настройка интеграции Active Directory/LDAP для облачных и общих хостинговых платформ.
Обзор
LDAP Login Cloud разработан для сайтов, размещенных на общих хостингах, которые не позволяют устанавливать плагины, такие как cURL и PHP LDAP. Он также помогает в случаях, когда необходимо установить безопасное LDAP-соединение между веб-сайтом, размещенным на общем хостинге, и локальным LDAP-каталогом.
1. Загрузите и установите интеграцию Active Directory/LDAP для облачных и общих хостинг-платформ.
Метод 1:
- В панели управления WordPress нажмите на Плагины >> Добавить новый
- Найдите LDAP Cloud, устанавливать Интеграция Active Directory/LDAP для облачных и общих хостинговых платформ..
- активировать Плагин с вашей страницы «Плагины».
Метод 2:
- С WordPress.org Скачать Интеграция Active Directory/LDAP для облачных и общих хостинговых платформ.
- Перейдите в раздел «Плагины» и нажмите « Добавить новый .
- Нажмите на Загрузить плагин.
- Нажмите на Выберите Файл нажмите кнопку и выберите загруженный плагин ZIP файл.
- Нажмите на установить сейчас кнопка для установки плагина.
- Нажмите на Активировать плагин .
- Сейчас Интеграция Active Directory/LDAP для облачных и общих хостинговых платформ. Плагин установлен и активирован. Для настройки плагина выполните следующие действия.
2. Настройка интеграции Active Directory/LDAP для облачных и общих хостинг-платформ.
- Войдите в WordPress и откройте интеграцию Active Directory/LDAP для облачных и общих хостинговых платформ. Нажмите «Зарегистрироваться» или «Войти через miniOrange».
- Зарегистрируйтесь/войдите в свою учетную запись miniOrange.
- После успешного входа в систему нажмите на Конфигурация плагина .
- Выбрать Используйте облачный LDAP-шлюз miniOrange..
- Выберите Сервер каталогов из раскрывающегося списка.
- Выберите протокол сервера каталогов (LDAP/LDAPS) из выпадающего списка.
- Введите Имя хоста или IP-адрес LDAP-сервера LDAP-сервера.
- Введите Номер порта LDAP-сервера если у вас указан собственный номер порта.
- Введите имя пользователя и пароль для установления соединения с вашим LDAP-сервером.
- Введите База поиска LDAP и Фильтр поиска LDAP для вашей реализации LDAP.
- База поиска: Укажите отличительное имя объекта базы поиска. Если пользователи находятся в разных местах каталога (подразделениях), разделите отличительные имена объектов базы поиска точкой с запятой (;). например. cn=Users,dc=domain,dc=com например. cn=Users,dc=domain,dc=com; ou=people,dc=domain,dc=com.
- Фильтр поиска LDAP: Введите фильтр поиска LDAP. Вам потребуется ввести имя пользователя при входе в систему LDAP в соответствии с настроенным атрибутом фильтра поиска. например. (&(objectClass=*)(mail=?)), (&(objectClass=*)(|(samaccountname=?)(mail=?)))
- Нажмите «Проверить соединение» и «Сохранить».
- После успешного установления соединения вы можете выполнить тестовую аутентификацию, чтобы убедиться в работоспособности системы. Аутентификация LDAP Работает ли это корректно или нет, определяется по вводу Имя пользователя и Пароль любой учетной записи пользователя LDAP.
Примечание: Настроить Плагин для интеграции Active Directory/LDAP с облачными и общими хостинг-платформами. через miniOrange On-Premise LDAP Gateway нажмите здесь..
3. Настройка сопоставления ролей
- После успешной проверки аутентификации перейдите на вкладку «Сопоставление ролей», чтобы сопоставить пользователей групп LDAP с ролями WordPress.
- Сопоставление ролей пользователей WordPress с группами LDAP: В поле «Имя группы LDAP» введите отличительное имя группы LDAP и выберите роль WordPress, которую вы хотите назначить членам этой группы.
- Имя атрибутов группы LDAP: Укажите атрибут, в котором хранятся имена групп, к которым принадлежат пользователи LDAP.
- Нажмите на Включить сопоставление ролей Функция сопоставления ролей автоматически сопоставит пользователей из групп LDAP с выбранными ниже ролями WordPress. Сопоставление ролей не будет применяться к основному администратору WordPress.
- Нажмите на Сохранить карту .
Примечание: Назначение ролей необязательно. Если пользователь не желает назначать роли, этот шаг можно пропустить.
- Для проверки конфигурации сопоставления ролей введите Имя пользователя.
- Нажмите на Тестовая конфигурация .
- Откроется новое окно, где вы сможете увидеть результаты тестирования сопоставления ролей.
Примечание: Роли WordPress будут назначены пользователю только после входа в систему WordPress через LDAP.
4. Настройка сопоставления атрибутов
- Перейдите в Отображение атрибутов вкладка. И настройте основные атрибуты LDAP.
- Добавить Настраиваемые атрибуты введите название атрибута в Имя пользовательского атрибута поле.
- Чтобы добавить дополнительные пользовательские атрибуты, нажмите на кнопку. + Кнопка.
- Нажмите на Сохранить конфигурацию кнопка для сохранения атрибутов.
- Включить сопоставление атрибутов: Эта опция позволяет сопоставлять атрибуты пользователя LDAP с атрибутами профиля пользователя WordPress после входа в систему через LDAP.
Примечание: Сопоставление атрибутов является необязательным. Если пользователь не желает назначать атрибуты, этот шаг можно пропустить.
5. Настройка параметров входа в систему
- Чтобы настроить вход в систему с использованием LDAP для авторизации на сайте WordPress с помощью учетных данных LDAP, нажмите на Настройки входа.
- Включить вход по LDAP: Эта опция отключена по умолчанию. Вы можете включить вход через LDAP после завершения проверки соединения и сохранения в разделе «Информация о подключении к LDAP».
- Аутентификация пользователей осуществляется как через LDAP, так и через WordPress: Эта опция позволяет пользователям использовать для входа на сайт WordPress либо учетные данные WordPress, либо учетные данные LDAP.
- Перенаправление после аутентификации: По умолчанию установлено значение «Нет». Вы можете выбрать опцию перенаправления для пользователей после входа на сайт WordPress на «Главную страницу», «Страницу профиля» или «Пользовательскую страницу».
- Включите автоматическую регистрацию пользователей, если они не существуют в WordPress: Эта опция включена по умолчанию и позволяет пользователям регистрироваться в WordPress после входа на сайт WordPress с использованием учетных данных LDAP.
- Защитите весь контент сайта, войдя в систему: Включив эту опцию, вы можете защитить содержимое веб-сайта. Пользователям потребуется ввести свои учетные данные LDAP при доступе к любой странице сайта WordPress.
- Продукты miniOrange для аутентификации и единого входа (SSO) имеют готовую интеграцию с рядом ведущих поставщиков, что позволяет предприятиям быстро повысить безопасность информации и ресурсов, не беспокоясь о времени на первоначальную настройку или будущие обновления.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
