Installation On Premise LDAP Gateway och Plugin
Översikt
MiniOrange LDAP Gateway gör det möjligt för användare att logga in på både offentliga och privata webbplatser med hjälp av referenser lagrade i Active Directory, OpenLDAP eller andra LDAP-servrar. Den här guiden innehåller instruktioner för att konfigurera miniOrange LDAP/AD Login for Shared Hosting Plugin med miniOrange On-Premise LDAP Gateway.
Förutsättningar
- miniOrange LDAP/AD Login för Shared Hosting Plugin måste redan vara installerat och konfigurerat.
- miniOrange LDAP Gateway måste konfigureras med din Active Directory/LDAP-server.
- miniOrange Cloud IDP IP måste vara vitlistad på din AD/LDAP-server.
Vad är miniOrange LDAP Gateway?
-
miniOrange LDAP Gateway är en liten mjukvara som kan finnas på en delad maskin. miniOrange LDAP Gateway tillåter användare att logga in på offentligt/privat värdade webbplatser med hjälp av referenser lagrade i Active Directory, OpenLDAP och andra LDAP-servrar. Om LDAP-servern inte är offentligt tillgänglig från din webbplats, kan den här modulen användas tillsammans med miniOrange LDAP Gateway, som är utplacerad på DMZ server i intranätet.
En annan fördel av denna modul är att flera LDAP-konfigurationer kan lagras för flera användare av en WordPress-baserad Delad värd/molntjänstleverantör och mappning till användarnamnet kan göras på basis av domännamnet. Denna gateway kan distribueras i din egen server ELLER i en domänkontrollant. Alla inloggningsförfrågningar gjorda av miniOrange LDAP/AD Shared Hosting-plugin är i HTTP / HTTPS och skickas till miniOrange Cloud IDP, som omdirigerar detsamma till LDAP Gateway. För mer information om LDAP Gateway Klicka här
När ska man använda miniOrange LDAP Gateway?
-
Om din webbplats finns på delad värdplattform som Bluehost, Dreamhost, Svänghjul, etc och du inte kan göra följande:
- Installera och aktivera PHP-tillägget.
- Du vill ansluta via LDAP:er och omstart av servern är inte möjlig.
- När en WordPress-användare anger LDAP-uppgifter på inloggningssidan på WordPress-webbplatsen, skickar miniOrange Cloud Plugin en HTTP/HTTPS-inloggningsförfrågan till miniOrange Cloud IDP.
- miniOrange Cloud IDP vidarebefordrar denna HTTP/HTTPS-förfrågan till miniOrange LDAP Gateway.
- I nästa steg skickar miniOrange LDAP Gateway LDAP-autentiseringsbegäranden till LDAP/AD-servern.
- När autentiseringen är klar skickas LDAP-svaret från LDAP/AD-servern tillbaka till miniOrange LDAP Gateway.
- Detta svar vidarebefordras från LDAP Gateway till miniOrange Cloud IDP.
- Om auktoriseringen lyckas skickas ett HTTP/HTTPS-svar till miniOrange Cloud Plugin och användaren är inloggad vid framgångsrik auktorisering.
Arbetsflöde för arkitekturdiagram
Obs: All LDAP-serverinformation som LDAP URL, Bind Account DN, lösenord etc lagras i miniOrange LDAP Gateway.
För att ställa in miniOrange LDAP Gateway Klicka här.
Anslut miniOrange Cloud till Gateway
Steg 1: Logga in på miniOrange Gateway
- Logga in på Xecurify.com med dina registrerade inloggningsuppgifter.
Steg 2: Anslut miniOrange Cloud till Gateway
- Logga in på miniOrange-instrumentpanelen från administratörskonsolen.
- Från menyn till vänster klickar du på Externa kataloger >> Lägg till katalog.
- Välja Användarbutik skriv som AD/LDAP.
- Välj LAGRA LDAP-KONFIGURATION PÅ PREMISEN alternativ.
- Aktivera kryssrutan Jag har laddat ner, installerat och konfigurerat miniOrange gateway.
- Ange LDAP-visningsnamn och LDAP-identifierare namn.
- Välja Katalogtyp as Active Directory.
- Konfigurera Gateway URL. Välj lämpligt protokoll antingen HTTP eller HTTPS från rullgardinsmenyn och konfigurera den offentliga webbadressen till den distribuerade gatewayen. T.ex:localhost:8080/miniorangegateway.
- Möjliggöra Aktivera LDAP kryssrutan.
- Klicka på Spara.
Steg 3: Testa anslutningen från moln till AD
- Logga in på miniOrange dashboard från Administratörskonsol.
- Från menyn till vänster klickar du på Externa kataloger.
- Listan över alla konfigurerade användarbutiker kommer att visas. Klicka på Välja länken till konfigurationen som vi ställde in i steg 2.
- Klicka på Välj >> Gör som standard alternativ från rullgardinsmenyn.
- Klicka på igen Välj >> Test-Anslutning från rullgardinsmenyn.
- Ange Användarnamn och lösenord. Klicka på Testa knappen för att testa anslutningen. Vid lyckad anslutning visas ett meddelande Anslutningen till LDAP lyckades.
Konfigurera miniOrange LDAP/AD Login för Shared Hosting Plugin
Steg 1: Registrera/Logga in med miniOrange
- Logga in på wordPress och öppna LDAP/AD Login för Shared Hosting Plugin.Klicka på Registrera dig eller logga in med miniOrange.
- Klicka på knappen har redan ett konto.
- Ange användare E-post och Lösenord och klicka på logga in knapp.
Steg 2: Plugin-konfiguration
- Nu är användaren inloggad på sitt miniOrange-konto. Klicka på knappen Plugin Configuration för att konfigurera plugin.
- Välj Använd miniOrange LDAP Gateway och ange Användarnamn och Lösenord. Klicka på Testa autentisering knappen för att testa användarautentisering.
- Vid lyckad autentisering kommer följande meddelande att visas.
Steg 3: Rollkartläggning
- Klicka på Rollkartläggning.
- ange LDAP-gruppnamn och välj WordPress Roll från rullgardinsmenyn.
- ange LDAP-gruppattributnamn.
- Kolla upp Aktivera rollmappning.
- Klicka på Knappen Spara kartläggning.
- För att testa rollmappningskonfigurationen anger du Användarnamn.
- Klicka på knappen Testa konfiguration.
- Om konfigurationen lyckas visas ett popupfönster Test lyckat.
Testa rullmappningskonfiguration
Steg 4: Attributmappning
- Klicka på Attributmappning.
- Tillägga Anpassade attribut skriv in attributnamnet Anpassat attributnamn fält.
- För att lägga till fler anpassade attribut klicka på + knappen.
- Klicka på Spara konfiguration knappen för att spara attributen.
- För att aktivera de tillagda attributen, klicka på knappen Aktivera attributmappning.
Steg 5: Konfigurera inloggningsinställningar
- För att konfigurera aktivera inloggning med LDAP-inställningar för att logga in på WordPress-webbplatsen med LDAP-uppgifter, klicka på Inloggningsinställningar.
- Aktivera LDAP-inloggning: Det här alternativet är inaktiverat som standard. Du kan aktivera LDAP-inloggning när du är klar med "Testa anslutning och spara" i LDAP-anslutningsinformation.
- Autentisera användare från både LDAP och WordPress: Det här alternativet tillåter användare att använda antingen WordPress-uppgifter eller LDAP-uppgifter för att logga in på WordPress-webbplatsen.
- Omdirigering efter autentisering: Som standard är det "Ingen". Du kan välja omdirigeringsalternativ för användare efter att ha loggat in på wordpress-webbplatsen till "Hemsida", "Profilsida", "Anpassad sida".
- Aktivera automatisk registrering av användare om de inte finns i WordPress: Det här alternativet är aktiverat som standard och låter användarna registrera sig i WordPress efter att de loggat in på WordPress-webbplatsen med LDAP-uppgifter.
- Skydda allt innehåll på webbplatsen genom att logga in: Du kan skydda webbplatsens innehåll genom att aktivera det här alternativet. Användarna måste ange sina LDAP-uppgifter när de kommer åt vilken sida som helst på WordPress-webbplatsen.
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
