Resultados de la búsqueda :

×

En los flujos de autenticación OAuth 2.0 y OpenID Connect (OIDC), los tokens de acceso tienen una vida útil corta para limitar la exposición en caso de que el token se vea comprometido. La función de actualización de tokens permite que el plugin miniOrange OAuth & OpenID Connect SSO para Joomla obtenga automáticamente un nuevo token de acceso en segundo plano una vez que expire el actual, manteniendo la sesión del usuario activa sin necesidad de que vuelva a iniciar sesión. Esto permite a las organizaciones establecer límites estrictos de duración de los tokens como medida de seguridad, a la vez que ofrecen una experiencia fluida e ininterrumpida para los usuarios finales.

Para habilitar la compatibilidad con tokens de actualización en Joomla, necesitará lo siguiente:

logotipo de la tarjeta de caso de uso

Extensión de cliente OAuth de miniOrange para Joomla

Descargar extensión

Cuando un token de acceso caduca a mitad de sesión en un sitio web Joomla, el usuario cierra sesión abruptamente y es redirigido a la página de inicio de sesión. En flujos de trabajo que requieren una interacción continua, como editar contenido, completar formularios extensos o procesar transacciones, esta interrupción repentina puede provocar la pérdida de progreso y una experiencia de usuario frustrante.

La solución instintiva de extender la duración de los tokens de acceso conlleva su propio riesgo: un token con mayor duración que es interceptado sigue siendo vulnerable durante un período de tiempo más prolongado. Por lo tanto, las organizaciones se encuentran ante dos resultados indeseables: interrupciones frecuentes en el inicio de sesión o una seguridad de token debilitada, sin que exista una solución intermedia mediante la configuración estándar.

El plugin miniOrange OAuth & OpenID Connect SSO gestiona la renovación de tokens completamente en segundo plano, lo que requiere una configuración única tanto en el plugin como en el proveedor de identidad.


Paso 1: Complete la configuración inicial de OAuth/OIDC entre el plugin miniOrange y su proveedor de identidad en todos los sitios web Joomla relevantes.


Paso 2: En su proveedor de identidades, habilite la emisión de tokens de actualización para el cliente OAuth. En Keycloak, permita el tipo de concesión refresh_token y habilite el acceso sin conexión . En Azure AD, incluya el ámbito offline_access en la solicitud de autorización.


Paso 3: En el panel de configuración del plugin miniOrange, navegue hasta Funciones adicionales y establezca el tipo de concesión como Concesión de token de actualización.


Paso 4: Configure el umbral de caducidad del token de acceso , el tiempo de margen antes de la caducidad en el que el complemento inicia de forma proactiva una solicitud de renovación en segundo plano.


Paso 5: Defina el tiempo de vida del token de actualización en su IDP/proveedor para establecer la duración máxima de la sesión antes de que se requiera una reautenticación completa, de acuerdo con la política de seguridad de su organización.


Paso 6: Guarde y pruebe iniciando sesión y permitiendo que el token de acceso alcance su límite de caducidad, confirmando que la sesión permanece activa sin ninguna solicitud al usuario.


Gracias a la compatibilidad con tokens de actualización, las organizaciones ya no tienen que sacrificar la seguridad ni la usabilidad. La corta duración de los tokens de acceso se mantiene como estándar de seguridad, mientras que los usuarios disfrutan de un acceso continuo e ininterrumpido a las aplicaciones de Joomla durante sus sesiones de trabajo. Los equipos de seguridad y TI también conservan un control preciso sobre la caducidad de los tokens de actualización y la duración de las sesiones, lo que garantiza que la solución cumpla plenamente con los requisitos de cumplimiento normativo de la organización.

  1. Inicio de sesión único SAML para Joomla
  2. Seguridad de acceso a través de compartimentación: protocolo OAuth en Joomla!
  3. SAML vs OAuth en Joomla: ¿Cuál debería elegir?
  4. Consulta nuestra documentación.

Nos pondremos en contacto con usted lo antes posible.

formulario mo

 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

Índice

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores