Resultados de la búsqueda :

×

Para las organizaciones que ejecutan múltiples aplicaciones internas, administrar credenciales de usuario independientes para cada sistema genera una carga operativa innecesaria y riesgos de seguridad. Al integrar Joomla y otras plataformas internas con Microsoft Active Directory mediante autenticación LDAP, las organizaciones pueden establecer una única fuente de identidad centralizada que gestione el acceso a todas las aplicaciones de su ecosistema.

El plugin de autenticación LDAP de miniOrange para Joomla permite esta integración al conectar Joomla directamente con la infraestructura de Active Directory existente de una organización, lo que permite a los empleados autenticarse utilizando sus credenciales corporativas sin necesidad de aprovisionamiento de cuentas adicionales ni gestión manual del directorio.

Este caso de uso se ha implementado utilizando los complementos que se enumeran a continuación:

logotipo de la tarjeta de caso de uso

Extensión de autenticación LDAP de miniOrange para Joomla

Descargar extensión

Una empresa manufacturera de tamaño mediano operaba cuatro plataformas internas independientes: un sistema de gestión de recursos humanos (HRMS), un sistema de planificación de recursos empresariales (ERP), un sistema de control de asistencia y un portal interno para empleados. Cada aplicación mantenía su propio directorio de usuarios independiente, lo que obligaba a los empleados a recordar un nombre de usuario y una contraseña distintos para cada sistema que utilizaban a diario.

Las consecuencias fueron inmediatas y cuantificables. El exceso de contraseñas provocó bloqueos frecuentes de cuentas, y el servicio de asistencia técnica se vio desbordado por las solicitudes de restablecimiento de credenciales, consumiendo horas de soporte cada día que podrían haberse dedicado a tareas de mayor prioridad. La incorporación de nuevos empleados fue igualmente engorrosa, ya que requería que los administradores de TI crearan manualmente cuentas en cuatro sistemas distintos para cada nuevo empleado. La desvinculación planteó un riesgo de seguridad aún mayor: cuando un empleado abandonaba la organización, era necesario localizar y desactivar individualmente las cuentas en todos los sistemas, lo que dejaba una ventana de acceso no autorizado si alguna se pasaba por alto.

Además, resultaba poco práctico aplicar políticas uniformes de complejidad, caducidad y acceso a las contraseñas en cuatro directorios gestionados de forma independiente, lo que generaba estándares de seguridad desiguales entre los sistemas.

El complemento de autenticación LDAP de miniOrange se implementó en el portal interno de la empresa, basado en Joomla, y se configuró para autenticar a los usuarios directamente contra su instancia existente de Microsoft Active Directory. El mismo enfoque de integración LDAP se aplicó a los sistemas de gestión de recursos humanos (HRMS), planificación de recursos empresariales (ERP) y control de asistencia mediante conectores compatibles, consolidando así toda la autenticación en un único directorio.


Paso 1: Instale y active el complemento de autenticación LDAP de miniOrange en la instancia de Joomla y en todos los portales de aplicaciones internas relevantes.


Paso 2: En la configuración del complemento, introduzca la URL del servidor LDAP , el puerto y el DN base que correspondan al dominio de Active Directory de la organización.


Paso 3: Configure el DN de enlace y la contraseña de enlace utilizando una cuenta de servicio dedicada con acceso de lectura al Directorio Activo, asegurándose de que el complemento pueda consultar el directorio sin privilegios elevados.


Paso 4: Asigne los atributos relevantes de Active Directory, como nombre de usuario, correo electrónico, nombre para mostrar y departamento, a los campos correspondientes del perfil de usuario de Joomla para garantizar una sincronización precisa de los datos del usuario al iniciar sesión.


Paso 5: Defina las asignaciones de grupos LDAP para asignar automáticamente roles de usuario de Joomla en función de los grupos de seguridad de Active Directory, garantizando que los empleados reciban los permisos de acceso correctos para su rol sin intervención manual.


Paso 6: Habilite la sincronización de usuarios LDAP para mantener el directorio de usuarios de Joomla sincronizado con Active Directory. El complemento utiliza una tarea programada (cron job) que se ejecuta a intervalos configurados para obtener automáticamente los datos de usuario más recientes de Active Directory e importarlos a Joomla, reflejando cambios como nuevas contrataciones, actualizaciones de roles y desactivaciones de cuentas en cada ciclo de sincronización.


Paso 7: Pruebe la configuración autenticándose con una cuenta de usuario de Active Directory y verificando que los atributos de perfil y las asignaciones de roles correctos se apliquen al iniciar sesión.

Tras la implementación, los empleados de toda la plantilla de la empresa manufacturera pudieron acceder a las cuatro plataformas internas (HRMS, ERP, sistema de control de asistencia y portal interno) con un único conjunto de credenciales de Active Directory. Las solicitudes de restablecimiento de contraseña al servicio de asistencia técnica de TI se redujeron en un 70 %, lo que liberó una importante capacidad de soporte. La incorporación de nuevos empleados se simplificó a la creación de una única cuenta en Active Directory, con acceso automático a todos los sistemas conectados. La baja de empleados también se simplificó: al deshabilitar un usuario en Active Directory, se revocaba instantáneamente el acceso a todas las aplicaciones integradas, eliminando el riesgo de cuentas huérfanas. Con toda la autenticación ahora gestionada por el motor de políticas centralizado de Active Directory, la organización pudo aplicar requisitos uniformes de complejidad, caducidad y autenticación multifactor de contraseñas en todos los sistemas desde un único punto de control.

  1. Inicio de sesión LDAP/AD para Joomla: una guía completa
  2. Sincronización de contraseñas y migración de usuarios mediante Joomla LDAP
  3. Forzar cambio de contraseña en el primer inicio de sesión para Joomla LDAP/AD
  4. Consulta nuestra documentación.

Nos pondremos en contacto con usted lo antes posible.

formulario mo

 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

Índice

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores