Resultados de la búsqueda :
×
En cualquier organización donde los empleados trabajan en distintos departamentos con diferentes niveles de acceso a los datos, mantener los permisos actualizados es tan importante como mantenerlos seguros. Cuando los roles cambian con frecuencia y el número de usuarios asciende a cientos o miles, gestionar manualmente quién puede ver qué dentro de Joomla no es práctico ni seguro.
El plugin miniOrange SAML SSO para Joomla gestiona esto automáticamente mediante su función de asignación de grupos. Cuando un empleado inicia sesión, el plugin lee su pertenencia a grupos directamente de la aserción SAML enviada por el proveedor de identidad y lo asigna al grupo de usuarios de Joomla correcto al instante. Si su rol cambia en el proveedor de identidad, sus permisos de Joomla se actualizan en su siguiente inicio de sesión: sin reasignación manual, sin retrasos administrativos y sin riesgo de que alguien conserve un acceso que ya no debería tener.
Este caso de uso se ha implementado sin problemas utilizando el complemento que se indica a continuación. Para ello, deberá instalar el siguiente complemento en su instancia de Joomla:
Una organización empresarial mantenía un sitio de recursos Joomla que contenía contenido departamental confidencial, políticas internas de RRHH, documentación del sistema de TI, activos de marketing y otros materiales que estaban destinados únicamente a los equipos pertinentes. Grupos de empleados como Equipo de RRHH, Administradores de TI, y
Personal de marketing Ya estaban definidos y se gestionaban activamente dentro del proveedor de identidad central, donde el equipo de TI se encargaba de todas las asignaciones de roles.
El problema radicaba en que la información de estos grupos no se transfería automáticamente a Joomla. Cada vez que un nuevo empleado se incorporaba, un administrador de Joomla debía asignarlo manualmente al grupo de usuarios correcto. Asimismo, cada vez que alguien cambiaba de departamento o asumía un nuevo rol, el mismo administrador debía registrar el cambio y actualizar Joomla por separado. Con una plantilla que se movía con frecuencia entre equipos y departamentos, estas actualizaciones eran fáciles de pasar por alto y su implementación era lenta.
Las consecuencias de quedarse atrás eran graves. Los empleados que habían dejado un departamento a menudo conservaban el acceso al contenido confidencial de ese departamento simplemente porque nadie había actualizado su grupo de Joomla a tiempo. Los nuevos empleados a veces pasaban días sin acceso a los recursos que realmente necesitaban. No había una forma fiable de garantizar que la información que el proveedor de identidad (IdP) proporcionaba sobre el rol de un usuario se reflejara con precisión en lo que Joomla les permitía ver, y en una organización que manejaba datos internos sensibles, esa brecha representaba un riesgo de seguridad real y constante.
El plugin miniOrange SAML SSO se configuró para leer la pertenencia a grupos de cada empleado a partir de la aserción SAML al iniciar sesión y asignar automáticamente el grupo de usuarios de Joomla correspondiente, garantizando que los derechos de acceso en Joomla siempre se rijan por el registro autorizado que se encuentra en el proveedor de identidad.
Paso 1: Instale y active el complemento miniOrange SAML Single Sign-On en la instancia de Joomla y complete la configuración básica de SAML registrando Joomla como proveedor de servicios dentro del proveedor de identidad corporativo.
Paso 2: En su proveedor de identidad, confirme que las membresías de grupos departamentales, como HR_Team , IT_Admins y Marketing_Staff, estén configuradas para incluirse como atributos dentro de la aserción SAML que se envía a Joomla en cada inicio de sesión.
Paso 3: En el panel de administración del plugin, diríjase a la sección Asignación de grupos/roles y cree reglas de asignación que vinculen cada grupo de IdP con el grupo de usuarios de Joomla correspondiente. Por ejemplo, asigne HR_Team al grupo Editor de Joomla, IT_Admins a Superusuarios y Marketing_Staff a Autor.
Paso 4: Habilite la asignación automática de grupo de usuarios al iniciar sesión para que, cada vez que un empleado se autentique, el complemento lea su grupo actual de la aserción SAML y lo coloque automáticamente en el grupo de usuarios de Joomla correcto, incluso en su primer inicio de sesión.
Paso 5: Habilite la sincronización de la pertenencia a grupos en cada inicio de sesión para garantizar que cualquier cambio realizado en el grupo de un usuario en el proveedor de identidad se aplique a los permisos de Joomla en su siguiente inicio de sesión, sin necesidad de ninguna actualización manual dentro de Joomla.
Paso 6: Configure la asignación de grupo predeterminada para los usuarios cuya aserción SAML no incluya un atributo de grupo reconocido, asignándoles de forma predeterminada a un grupo de acceso restringido para evitar el acceso no deseado a contenido protegido.
Paso 7: Configure las reglas de acceso al contenido de Joomla para cada grupo de usuarios utilizando el sistema de control de acceso nativo de Joomla, asegurándose de que cada grupo solo pueda ver e interactuar con el contenido relevante para su departamento.
Paso 8: Pruebe la configuración iniciando sesión con cuentas de cada grupo de IdP y confirmando que se ha asignado el grupo de usuarios de Joomla correcto y que el acceso está restringido únicamente al contenido apropiado para cada rol.
Con la implementación del mapeo de grupos SAML, los permisos de Joomla de la organización se convirtieron en un reflejo directo y automático de su proveedor de identidad, la única fuente de información que ya se utilizaba para gestionar el rol y el nivel de autorización de cada empleado. A los nuevos empleados se les asignaba el acceso correcto en su primer inicio de sesión sin ninguna intervención manual. Cuando alguien cambiaba de departamento o de rol, sus permisos de Joomla se actualizaban en su siguiente inicio de sesión para coincidir con la nueva asignación de grupo en el proveedor de identidad. Nadie conservaba el acceso más allá de su rol actual, y nadie tenía que esperar a que un administrador actualizara manualmente un cambio que ya se había producido a nivel de directorio. El equipo de seguridad tuvo la certeza de que el acceso de los empleados en Joomla siempre era preciso, estaba actualizado y se regía por las mismas políticas que controlaban el acceso en el resto de la organización.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
Índice