LDAP/AD-integration för intranätsajter | LDAP-autentisering för WordPress
Översikt
MiniOrange Active Directory Integration / LDAP Integration Plugin låter dig logga in/autenticera på din WordPress-webbplats med hjälp av de referenser som finns i din aktiva katalog. Du kan mappa attributen som finns i din aktiva katalog till användarprofilattributen som finns i WordPress och tilldela WordPress-roller till dina användare.
Premiumversionen av vårt LDAP-plugin stöder också en rad tillägg som förbättrar insticksprogrammets funktionalitet som att autologga användare med Kerberos / NTLM SSO-autentisering tillägg, importera användare från din aktiva LDAP-katalog till din WordPress-webbplats och vice versa med Directory Sync-tillägget, synkronisera din LDAP Active Directory-profilbild till din WordPress-profilbild med hjälp av tillägget Profile Picture Sync, vilket begränsar åtkomsten till specifika sidor för vissa WordPress-grupper som använder tillägget Page Post Restriction, integrationer med alla större tredjepartstillägg och många fler.
Krav
- Kompatibel med WordPress version 5.0 eller högre.
- Kompatibel med PHP version 5.2.0 eller högre.
Video för att konfigurera miniOrange Active Directory Integration / LDAP Integration Plugin Inställningsvideo.
1. Ladda ner och installera
Ladda ner från WordPress Marketplace:
- Från din WordPress-instrumentpanel klicka på Plugins >> Lägg till nytt
- Sök efter "miniOrange LDAP". Installera Active Directory Integration / LDAP Integration plugin.
- När installationen är klar klickar du på Aktivera för att aktivera plugin-programmet.
Installera med ZIP-fil
- Från WordPress.org Ladda ner Active Directory-integration / LDAP-integration.
- Gå till avsnittet Plugins i instrumentpanelen och klicka på Lägg till en ny knapp.
- Klicka på Ladda upp plugin.
- Klicka på Välj FIL och välj den nedladdade plugin Zip fil.
- Klicka på installera nu knapp.
- Klicka på Aktivera plugin knapp.
- Nu den Active Directory Integration / LDAP Integration plugin är installerad och aktiverad.
2. Plugin-konfiguration
LDAP-anslutningskonfiguration
- Välj din katalogserver: Välj din katalogserver från rullgardinsmenyn.
- LDAP-server: Välj katalogserverprotokollet (LDAP/LDAPS) från rullgardinsmenyn och ange sedan värdnamnet eller IP-adressen för katalogservern och välj serverportnumret (389/636).
- Användarnamn: Ange användarnamnet för tjänstekontot.
- Lösenord: Ange lösenordet för tjänstekontots användarnamn.
- Klicka på Testa anslutning och spara för att upprätta anslutningen till din LDAP-server.
- När anslutningen har upprättats med din LDAP-server kan du fortsätta till Avsnittet Konfiguration av LDAP-användarmappning.
Konfiguration av LDAP-användarmappning
- Sökbas: Klicka på knappen Möjliga sökbaser/Bas-DN för att se listan över möjliga sökbas-DN:er och välj önskad sökbas från listan. Du kan också manuellt ange sökbasen om du vill.
- Användarnamnsattribut: Välj LDAP-användarnamnsattributet från rullgardinsmenyn. Detta kommer att vara användarnamnet för de LDAP-användare som loggar in på WordPress-webbplatsen. Du kan också ange ett anpassat LDAP-användarnamnsattribut genom att välja det sista alternativet (Ange anpassat LDAP-attributnamn).
- Klicka på Spara användarmappning knapp.
- Flera sökbaser ,Logga in med flera attribut och använda anpassade sökfilter finns i premium version av vårt plugin.
Testa autentisering
- Testautentisering: Ange användarnamn och lösenord för alla ldap-användare som finns i den konfigurerade sökdatabasen och testa ldap-konfigurationen.
- Klicka på Testa autentisering knapp.
- Efter att ha testat autentiseringen, fortsätt till Rollkartläggning fliken.
3. Ställ in rollmappning
Standardrollmappning
- Välj standardroll från rullgardinsmenyn.
- Klicka på Aktivera rollmappning knapp.
- Om du inte vill åsidosätta de nuvarande rollerna för användarna som finns på din WordPress-webbplats, klicka på Knappen Behåll befintliga roller för användare.
- Rollmappning baserad på LDAP-säkerhetsgrupper, LDAP OU och LDAP-attribut dessa funktioner är tillgängliga i premium version av vårt plugin.
4. Ställ in attributmappning
Attributkonfiguration
- Attributet e-post är standardkonfigurationen i vårt gratisplugin. Premiumversionen av vårt plugin låter dig dessutom konfigurera olika anpassade attribut.
- Att lägga till anpassade attribut är en funktion som är tillgänglig i premium version av vårt plugin.
- I e-postdomänen anger du e-postdomän du vill tilldela de användare vars e-postattribut inte redan är inställt i LDAP-katalogen.
- Klicka på Spara konfiguration knapp.
Testa attributkonfiguration
- För att testa attributkonfigurationen kan du ange ett användarnamn av alla användare som finns i den konfigurerade sökbasen och klicka på Testkonfiguration knappen för att testa mappningen.
- Efter att ha konfigurerat attributen, fortsätt till Fliken Inloggningsinställningar.
5. Ställ in inloggningsinställningar
Aktivera inloggning med LDAP
- Klicka bara på Aktivera LDAP-inloggning knapp. Detta gör det möjligt för användare som finns i din Active Directory att logga in på din WordPress-webbplats med sina LDAP-uppgifter.
- Aktivera automatisk registrering av användare om de inte finns i WordPress: Genom att aktivera den här knappen kan du automatiskt registrera användarna som finns i din aktiva katalog i din WordPress-databas efter att de loggat in.
- I premium version av detta plugin, Du kan autentisera WordPress-användare från både LDAP och WordPress, Skydda allt webbplatsinnehåll genom inloggning och Begränsa användarinloggning efter roll
6. Avancerad synkronisering
WordPress till LDAP Sync
- Välj den sökbas under vilken användarkontot ska skapas.
- Klicka på Spara inställningar knapp.
- Aktivera växlingsknappen för att Lägg till en ny användare i LDAP när de registrerar sig på WordPress.
7. Importera/exportera konfigurationsinställningar
Exportera konfiguration
- Behåll konfigurationen vid avaktivering: Genom att klicka på den här knappen kommer du att kunna exportera din plugin-konfiguration när du installerar om plugin-programmet. Detta kommer att spara tid för att konfigurera om plugin-programmet om du flyttar det till en annan WordPress-instans.
- Exportera tjänstkontolösenord: Om du aktiverar det här alternativet exporteras lösenordet för tjänstekontot på ett krypterat sätt till den exporterade filen.
- Klicka på Exportera konfiguration knappen för att exportera plugin-konfigurationen.
- Importkonfigurationsfunktionen är tillgänglig i premium version av detta plugin.
Importera konfiguration
- Tidigare sparade plugin-konfigurationer lagras i en JSON-fil, som du kan importera och använda som den är i den aktuella plugin-versionen.
- Ladda upp JSON-filen och klicka på Importera konfiguration knapp.
8. Autentiseringsrapporter
Användarrapport
- Autentiseringsrapporten kommer att informera dig om de misslyckade inloggningsförsöken som har gjorts medan användare försöker logga in på din WordPress-webbplats. Detta är en användbar säkerhetsfunktion och kommer att informera dig om det har förekommit några skadliga försök att logga in på din WordPress-webbplats.
- Klicka på Logga autentiseringsbegäranden knapp.
- Du kan exportera rapporten om misslyckade inloggningsförsök i ett .csv-filformat.
WP till LDAP-synkroniseringsrapport
- Du kan se rapporten för användare som lagts till i LDAP när de registrerar sig på WordPress.
Ytterligare resurser
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
