Guide för att ställa in Advanced Sync Addon
Översikt
Ocuco-landskapet
Med WordPress- och BuddyPress-tilläggen synkroniserar Advanced Sync även användarprofilbilder mellan din LDAP-server eller Active Directory- och WordPress-profiler. Den här funktionen säkerställer visuell konsekvens, vilket förbättrar den övergripande användarupplevelsen. Utforska hur Advanced Sync kan förenkla din användarsynkronisering mellan LDAP och WordPress.
Förkunskaper:
- Premium-plugin för LDAP/Active Directory-inloggning för intranätsajter måste installeras och konfigureras. [Installationsguide]
- En säker LDAP-anslutning (LDAPS) bör upprättas. Klicka här för att konfigurera en säker LDAP (LDAPS)-anslutning om den inte redan är konfigurerad.
Avancerade synkroniseringsfunktioner:
- Synkronisera LDAP-användare: Importera/exportera och synkronisera LDAP/Active Directory-användare.
- Anpassat sökfilter: Det anpassade sökfilterfältet ger ett sätt att filtrera dina LDAP-användare baserat på deras LDAP-attributvärde. Den inkluderar LDAP-objekttyp, användarnamnsattribut och valfria LDAP-attribut som du vill begränsa/synkronisera användare på. Ex: Sökfiltret nedan synkroniserar endast användare som tillhör MyGroup i LDAP. (&(ObjectClass=användare) (användarnamn=?) (memberof=cn=MyGroup, ou=MyOU, dc=yourdomain, dc=com)).
- Ta bort användare från WordPress: Om en användare raderas från LDAP / Active Directory kan en av följande två operationer utföras: Ta bort användarna automatiskt från WordPress om respektive användare inte längre är närvarande i LDAP / AD. Uppdatera användarens roll i WordPress om respektive användare raderas i LDAP/AD.
- Uppdatera LDAP-användarprofiler: När en användare uppdaterar sin information på WordPress-webbplatsen, såsom namn, e-postadress eller lösenord, kommer ändringarna automatiskt att återspeglas även i Active Directory/LDAP.
- Automatiskt skapande av användare i LDAP/AD: Registrera nya användare i Active Directory/LDAP-servern när de nya användarna registrerar sig på WordPress-webbplatsen.
- Uppdatera användargrupper automatiskt vid rollbyte: Lägg till eller ta bort användare från specifika LDAP-grupper när användarens WordPress-roll ändras/uppdateras. Ex: När en administratör tilldelar en annan roll till en användare på WordPress-webbplatsen, till exempel från "prenumerant" till "redigerare", uppdaterar tillägget automatiskt användarens gruppmedlemskap i Active Directory/LDAP för att återspegla den nya rollen .
- Schemalägg användarsynkroniseringen: Synkronisera användare automatiskt vid ett visst tidsintervall. Forex: Du kan ställa in intervaller för Active Directory Sync / LDAP Sync som varje timme, dagligen eller två gånger om dagen.
- Lösenordssynkronisering med LDAP-server: Uppdatera automatiskt användarens lösenord i LDAP-servern / Active Directory när en användare ändrar eller återställer sitt lösenord i WordPress.
Ladda ner och installera:
- Navigera till miniOrange Portalwebbplats.
- Ange dina inloggningsuppgifter och klicka på Logga in knapp.
- Gå till Nedladdningar fliken på vänster sida.
- Klicka på Hämta Plugin knappen för att ladda ner Intranet Premium Plugin och tillägget.
- När plugin och tillägg har laddats ner, gå tillbaka till din WordPress-webbplats. Gå till Plugins >> Lägg till nytt.
- Klicka på Ladda upp plugin och välj .zip-filen för plugin-programmet och installera miniOrange LDAP Advanced Sync-tillägget.
- När du har installerat tillägget, aktivera det från din Plugins-sida.
- När tillägget är aktiverat kommer det att vara tillgängligt på WordPress Dashboard.
- Klicka på tillägget Advanced Sync i panelen till vänster på WordPress admin-instrumentpanel.
Konfigurationssteg:
1. LDAP-synkroniseringskonfiguration:
Konfigurera LDAP till WordPress Sync:
- Gå till LDAP Sync-konfiguration Fliken >> LDAP till WordPress Sync avsnittet för att konfigurera synkroniseringsinställningarna.
- Klicka på Redigera server.
- Använd sökbasen och sökfiltret från LDAP/AD Login for Intranet Plugin: Aktivering av det här alternativet tillåter användning av sökbas- och sökfilterfält som redan har konfigurerats i LDAP/AD Login for Intranet premium plugin.
- Sökbas: Detta är LDAP-trädet under vilket vi kommer att hämta användarna för synkronisering.
Ange det distinguerade namnet på sökbasobjektet. Du kan också välja sökbaser genom att klicka på Sökbaser / Bas-DN:er knapp.
Till exempel, cn=Users,dc=domain,dc=com. - Sökfilter: Sökfilterfältet ger ett anpassat sätt att filtrera dina användare baserat på olika parametrar.
Ex: Om du bara vill filtrera aktiva AD-användare kan du använda sökfiltret nedan: (&(objectClass=user)(objectCategory=person)(sAMAccountName=?)(!(userAccountControl=514))(!(userAccountControl= 546))(!(userAccountControl=66050))(!(userAccountControl=66082))). - Användarnamnsattribut: Ange valfritt LDAP-attribut som kommer att användas för att skapa ett användarnamn i WordPress (till exempel: cn, samaccountname).
- LDAP till WP-synkroniseringsfrekvens: Välj det tidsintervall med vilket du vill schemalägga synkroniseringen från din Active Directory/LDAP-server till din WordPress-webbplats.
- Avsynkronisera WordPress-användare som inte finns i LDAP: Om du aktiverar det här alternativet kan du utföra följande åtgärder:
- Ta bort användarna automatiskt från WordPress om respektive användare inte längre finns i LDAP/AD.
- Ändra användarens roll automatiskt från WordPress om respektive användare inte längre är närvarande i LDAP/AD.
- När du är klar klickar du på Spara knapp.
Obs: Om du har användare på olika platser i katalogen(OU:s), separera de särskiljande namnen på sökbasobjekten med ett semikolon(;).
till exempel. cn=Användare,dc=domän,dc=com; ou=människor,dc=domian,dc=com
Obs: Det rekommenderas att låta det här alternativet vara inaktiverat tills användarna i WordPress och LDAP-servern är perfekt synkroniserade.
Konfigurera WordPress till LDAP Sync:
Obs: Konfigurera inställningarna nedan efter att du har sparat LDAP-anslutningsinformationen och användarmappningskonfigurationen i LDAP-pluginet. [konfigurera LDAPS]
- Sökbas: Detta är LDAP-trädet under vilket vi kommer att hämta användarna för synkronisering.
Ange det distinguerade namnet på sökbasobjektet. Du kan också välja sökbaser genom att klicka på Sökbaser / Bas-DN:er knapp.
Till exempel, cn=Users,dc=domain,dc=com. - LDAP-grupplista för nya användare: Det här alternativet låter dig lägga till nyskapade WordPress-användare till en specifik LDAP-grupp. Du måste ange det distinguerade namnet på gruppen där de nya användarna ska läggas till. Du kan också ange flera grupper genom att separera de särskiljande namnen (DN:s) på grupper med ett semikolon (;).
- Synkroniseringsalternativ: Vi har tillhandahållit ett brett utbud av alternativ som hjälper dig att exportera och synkronisera användare från WordPress till LDAP / Active Directory:
- Lägg till ny användare i LDAP när du är registrerad i WordPress: Låter dig automatiskt skapa nya användare i Active Directory/LDAP Server när de nya användarna skapas/registreras i WordPress.
- Ta bort användare i LDAP när de tas bort i WordPress: Aktivering av detta alternativ kommer automatiskt att ta bort användarna från LDAP / AD när respektive användare raderas från WordPress.
- Uppdatera användarprofil i LDAP när den uppdateras i WordPress: Aktivering av detta alternativ kommer automatiskt att uppdatera användarna i LDAP/AD när respektive användares profil uppdateras i WordPress.
- Uppdatera användarlösenord i LDAP vid återställning i WordPress: Låter dig automatiskt ändra användarlösenordet i LDAP när användarlösenordet ändras i WordPress.
- Lägg till/ta bort användare till/från grupper i LDAP-server när respektive användarroll ändras i WordPress: Genom att aktivera alternativet kan du lägga till/ta bort LDAP/AD-användare från respektive LDAP-grupper när deras roller ändras i WordPress.
- När du är klar klickar du på Spara knapp.
2. Konfiguration av LDAP-profilbildsmappning:
- Klicka på Profilbildskartläggning fliken från den vänstra navigeringspanelen i tillägget Advanced Sync.
- I Profilfotoattribut ange LDAP / Active Directory-attributnamnet som lagrar användarprofilfotot. Detta attribut beror på din LDAP-server. Du kan hitta attributet User Profile Photo för några av de vanliga LDAP-servrarna nedan: Microsoft Active Directory: thumbnailPhoto, OpenLDAP / FreeIPA: jpegPhoto
- Klicka på Aktivera profilbildsmappning kryssruta för att aktivera profilbildskartläggning för WordPress-användare. Detta gör att du kan synkronisera din LDAP / Active Directory-profilbild med din WordPress-profilbild.
- Om du använder BuddyPress-plugin, klicka på Aktivera BuddyPress Profile Picture Mapping kryssrutan för att aktivera profilbildsmappning för BuddyPress-plugin. Detta gör att du kan integrera din LDAP/AD-profilbild i din utökade användarprofilsektion i BuddyPress.
- Om en WordPress-användare uppdaterar sin profilbild från sin användarpanel kommer den nya profilbilden att uppdateras i Active Directory. Detta kommer att säkerställa att användarna upprätthåller identiska profilbilder på båda plattformarna.
- När du är klar klickar du på Spara konfiguration knapp.
Obs: Aktivera BuddyPress profilbildsmappningsalternativ efter att konfigurationen har testat.
Testa profilbildsmappningskonfiguration:
Obs! Testa konfigurationen efter att du har sparat LDAP-anslutningsinformationen och användarmappningskonfigurationen i LDAP Premium-pluginet.
- Här anger du användarnamnet för en ldap-användare för att testa profilbildsmappningskonfigurationen och klicka på Testkonfiguration knapp.
3. Schemalägg konfiguration av användarsynkronisering:
Schemalägg LDAP till WordPress Sync:
- Gå till Schemalägg användarsynkronisering Fliken >> LDAP till WordPress Sync avsnitt för att synkronisera LDAP-användare till WordPress.
- Aktivera schemasynkronisering: Markera det här alternativet för att aktivera schemalagd synkronisering av LDAP/AD-användare till WordPress.
- LDAP till WP-synkroniseringsfrekvens: I den här rullgardinsmenyn kan du välja synkroniseringsfrekvens som varje timme, dagligen, två gånger dagligen.
- I LDAP till WP One Time Sync avsnittet, klicka på Synkronisera för att importera/synkronisera alla LDAP-användare samtidigt.
- I avsnittet Synkroniseringsförlopp kan du se förloppet för användarimport/synkronisering med hjälp av förloppsindikatorn.
Obs! För att aktivera schemalagd synkronisering måste inställningarna för LDAP till WordPress-synkronisering konfigureras under fliken LDAP-synkroniseringskonfiguration.
Schemalägg WordPress till LDAP Sync:
- Gå till Schemalägg användarsynkronisering Fliken >> WordPress till LDAP Sync avsnitt för att synkronisera WordPress-användare till LDAP.
- Du kan synkronisera användarna från WordPress till LDAP genom att välja användarna. Du kan också välja användare genom att söka på deras användarnamn.
- När du har valt de användare som du vill synkronisera klickar du på Synkronisera användare knapp.
Obs: För att aktivera synkronisering av användare måste du konfigurera WordPress till LDAP-synkroniseringsinställningar under LDAP-synkroniseringskonfiguration.
4. Synkronisera rapporter:
Schemalägg LDAP till WordPress Sync:
- Schemalägg periodisk rensning av rapporter: Här kan du välja frekvens som veckovis, månadsvis och årlig för att rensa rapporterna.
Obs: Den här rapporten visar statusen för den senaste synkroniseringen från LDAP till WordPress.

Schemalägg WordPress till LDAP Sync:
- Schemalägg periodisk rensning av rapporter: Här kan du välja frekvens som veckovis, månadsvis och årlig för att rensa rapporterna.
Obs: Den här rapporten visar statusen för den senaste synkroniseringen från WordPress till LDAP.

5. Konfigurera LDAP självbetjäningslösenordsåterställning:
- För att konfigurera SSPR, klicka på Återställ lösenord för självbetjäning fliken i navigationspanelen till vänster i tillägget Advanced Sync.
- Aktivera självbetjäningslösenordsåterställning i Active Directory: När du har aktiverat det här alternativet kommer du att se ett alternativ som Visa självbetjäningslösenordsåterställningskonsol.
- Visa självbetjäningskonsol för återställning av lösenord: Aktivera det här alternativet för att tillåta AD-användare att säkert återställa sina lösenord i Active Directory via konsolsidan för LDAP/AD Self-Service Password Reset.
- När du aktiverar det här alternativet kommer du att se två alternativ:
- Använd lösenordspolicy från LDAP/AD GPO
- Använd standardlösenordspolicy
- Använd lösenordspolicy från LDAP/AD GPO: När du väljer detta alternativ måste du välja GPO-synkroniseringsfrekvens (dagligen, veckovis, månadsvis).
- Använd standardlösenordspolicy: Om du väljer det här alternativet används standardlösenordspolicyn.
Vanliga frågor
Fler vanliga frågor ➔Vad är ett LDAP-plugin för WordPress?
Ett LDAP-plugin för WordPress integrerar LDAP-funktionalitet i en WordPress-webbplats. LDAP-plugins möjliggör sömlös autentisering och användarhantering genom att ansluta WordPress till externa LDAP-kataloger. Detta gör det möjligt för användare att logga in med sina befintliga LDAP-inloggningsuppgifter, vilket effektiviserar åtkomstkontroll och administration av användarkonton. Pluginet underlättar synkronisering mellan WordPress och LDAP-kataloger, vilket säkerställer enhetlighet i användardata och behörigheter.
Hur fungerar LDAP-autentisering med en aktiv katalog?
LDAP-autentisering med Active Directory involverar en klient-server-interaktion. Klienten, som en webbapplikation, frågar Active Directory-servern med hjälp av LDAP-protokoll. Servern validerar användaruppgifter genom att kontrollera det angivna användarnamnet och lösenordet mot dess katalogdatabas. Om referenserna matchar får användaren åtkomst. Denna process säkerställer säker och centraliserad autentisering över system, eftersom LDAP underlättar kommunikationen mellan klienten och Active Directory, verifierar användaridentiteter och möjliggör sömlös åtkomst till integrerade tjänster.
Vad är ett multisite-nätverk?
Ett nätverk med flera webbplatser innebär att hantera flera webbplatser inom samma WordPress-installation och har samma databas. Till exempel, Du har 1 Wordpress-instans/webbplats med 3 undersidor i den, då räknas den som 1 instans med 3 undersidor. Du har 1 WordPress-instans/sajt med 3 undersajter och en annan Wordpress-instans/sajt med 2 undersajter då kommer det att räknas som 2 instanser med 3 undersajter.
