Suchergebnisse :
×
Die meisten Unternehmen betrachten Joomla lediglich als Website-Plattform. Mit dem richtigen Plugin kann es jedoch zu etwas weitaus Leistungsfähigerem werden: einem zentralen Identitätsanbieter, der die Authentifizierung auf allen Plattformen Ihres Ökosystems steuert.
Das miniOrange SAML IDP-Plugin für Joomla macht dies möglich. Es verwandelt Ihre Joomla-Website in die zentrale Quelle für Benutzeridentitäten und ermöglicht es externen Plattformen wie Lernmanagementsystemen oder Community-Foren, Joomla als Authentifizierungsinstanz zu vertrauen. Benutzer melden sich einmal bei Joomla an und erhalten automatisch Zugriff auf alle verbundenen Plattformen: keine separaten Konten, keine wiederholten Anmeldungen, kein Aufwand.
Dieser Anwendungsfall wurde mithilfe des unten aufgeführten Plugins nahtlos umgesetzt. Dazu müssen Sie das folgende Plugin auf Ihrer Joomla-Instanz installieren:
Ein Online-Weiterbildungsinstitut wickelte seine gesamte Mitglieder- und Nutzerverwaltung über Joomla ab. Nutzer erwarben Mitgliedschaften, pflegten ihre Profile und interagierten hauptsächlich über die Joomla-Website mit der Marke. Zusätzlich betrieb das Institut ein Moodle-basiertes Lernmanagementsystem für die Kursbereitstellung und eine separate Plattform für seine Community-Foren.
Jede Plattform hatte ihr eigenes Anmeldesystem. Nutzer, die eine Joomla-Mitgliedschaft erworben hatten, mussten zusätzlich ein separates Konto bei Moodle erstellen, um auf ihre Kurse zugreifen zu können, und ein weiteres Konto im Forum, um an den Community-Diskussionen teilzunehmen. Für eine Institution, deren gesamtes Leistungsversprechen in einem vernetzten Lernerlebnis bestand, hinterließ diese fragmentierte Kontostruktur einen völlig falschen ersten Eindruck. Neue Mitglieder brachen den Registrierungsprozess häufig ab, da sie nicht verstanden, warum sie sich auf einer Plattform, für die sie gerade bezahlt hatten, erneut registrieren mussten.
Supportanfragen zu Anmeldeproblemen auf den drei Plattformen stellten eine ständige Belastung für das Team dar. Erschwerend kam hinzu, dass Nutzer, deren Mitgliedschaft abgelaufen oder deren Joomla-Konto gesperrt wurde, oft weiterhin uneingeschränkten Zugriff auf Moodle und das Forum behielten, da keine Verbindung zwischen den Systemen bestand und es keine Möglichkeit gab, eine zentrale Zugriffsrichtlinie für alle drei Plattformen von einem einzigen Kontrollpunkt aus durchzusetzen.
Das miniOrange SAML IDP-Plugin wurde auf der Joomla-Hauptseite installiert und diese als zentralen Identitätsanbieter für das gesamte Ökosystem festgelegt. Moodle und das Community-Forum wurden anschließend als SAML-Dienstanbieter konfiguriert, wodurch eine vertrauenswürdige SSO-Verbindung zwischen Joomla und den jeweiligen externen Plattformen hergestellt wurde.
Schritt 1: Installieren und aktivieren Sie das miniOrange SAML Identity Provider-Plugin auf der Joomla-Hauptwebsite.
Schritt 2: Navigieren Sie im Admin-Bereich des Plugins zum Abschnitt „Dienstanbieterkonfiguration“ und fügen Sie Moodle als ersten verbundenen Dienstanbieter hinzu. Geben Sie die Dienstanbieter-Entitäts-ID und die ACS-URL (Assertion Consumer Service) von Moodle ein . Diese finden Sie in den SAML-Authentifizierungseinstellungen von Moodle.
Schritt 3: Wiederholen Sie den gleichen Vorgang, um das Community-Forum als zweiten Dienstanbieter zu registrieren, indem Sie die entsprechende SP-Entitäts-ID und die ACS-URL eingeben.
Schritt 4: Laden Sie die vom Plugin generierten Joomla IDP-Metadaten herunter oder kopieren Sie sie. Diese umfassen die Entity-ID, die SSO-Login-URL und das X.509-Zertifikat. Laden Sie diese anschließend in die SAML-Konfiguration sowohl von Moodle als auch der Forum-Plattform hoch, damit diese Joomla als ihren Identitätsanbieter erkennen und ihm vertrauen.
Schritt 5: Definieren Sie im Abschnitt „Attributkonfiguration“ des Plugins , welche Joomla-Benutzerprofilfelder in die SAML-Assertion aufgenommen werden sollen, die an jeden Dienstanbieter gesendet wird, z. B. Name und E-Mail-Adresse des Benutzers. Wenn Ihre Joomla-Website eine Mitgliedschaftserweiterung (wie Membership Pro oder EasySocial) verwendet, können zusätzliche Attribute wie Mitgliedschaftsstatus oder Mitgliedschaftsstufe ebenfalls zugeordnet und an die verbundenen Plattformen übermittelt werden, sofern die Mitgliedschaftserweiterung diese Felder im Joomla-Benutzerprofil bereitstellt.
Schritt 6: Aktivieren Sie die automatische Benutzererstellung auf SP-Seite in der SAML-Konfiguration jedes Dienstanbieters, sodass beim ersten Zugriff eines Joomla-Benutzers auf Moodle oder das Forum über SSO automatisch ein Konto auf dieser Plattform für ihn unter Verwendung der von Joomla übergebenen Attribute erstellt wird, ohne dass eine separate Registrierung erforderlich ist.
Schritt 7: Testen Sie den gesamten SSO-Ablauf von Anfang bis Ende: Melden Sie sich bei Joomla an und vergewissern Sie sich, dass für den Zugriff auf Moodle und das Forum keine zusätzliche Anmeldung erforderlich ist, und überprüfen Sie, ob die Benutzerattribute korrekt weitergegeben und auf jeder verbundenen Plattform angezeigt werden.
Nachdem die SAML-IDP-Konfiguration live war, funktionierten die drei Plattformen der Institution als ein einziges, vernetztes Ökosystem. Nutzer, die sich bei Joomla anmeldeten, konnten direkt auf ihre Moodle-Kurse und das Community-Forum zugreifen, ohne sich erneut anmelden zu müssen. Neue Mitglieder mussten sich nicht mehr auf jeder Plattform separat registrieren; ihr Joomla-Konto genügte. Das Support-Team verzeichnete einen sofortigen Rückgang der Anmeldeprobleme, da die Verwaltung mehrerer Konten vollständig entfiel. Entscheidend war, dass die Zugriffskontrolle erstmals zentralisiert wurde: Die Sperrung oder Deaktivierung eines Joomla-Kontos unterbrach nun effektiv den Zugriff auf alle verbundenen Plattformen. Dies gab der Institution die Gewissheit, dass die Mitgliedschaftsgrenzen im gesamten Ökosystem einheitlich durchgesetzt wurden.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut
Inhaltsverzeichnis