Resultados de la búsqueda :
×
La mayoría de las organizaciones consideran Joomla simplemente como una plataforma web. Pero con el plugin adecuado, puede convertirse en algo mucho más potente: un proveedor de identidad central que controla la autenticación en todas las plataformas de su ecosistema.
El plugin miniOrange SAML IDP para Joomla lo hace posible. Transforma tu sitio Joomla en la única fuente de información veraz sobre la identidad del usuario, permitiendo que plataformas externas como un sistema de gestión del aprendizaje o un foro comunitario confíen en Joomla como su autoridad de autenticación. Los usuarios inician sesión en Joomla una sola vez y acceden automáticamente a todas las plataformas conectadas: sin cuentas separadas, sin inicios de sesión repetidos, sin complicaciones.
Este caso de uso se ha implementado sin problemas utilizando el complemento que se indica a continuación. Para ello, deberá instalar el siguiente complemento en su instancia de Joomla:
Una institución de formación en línea gestionaba toda su membresía y usuarios a través de Joomla. Los usuarios adquirían membresías, actualizaban sus perfiles e interactuaban con la marca principalmente a través del sitio web principal de Joomla. Además, la institución utilizaba un sistema de gestión del aprendizaje basado en Moodle para la impartición de cursos y una plataforma independiente para sus foros comunitarios.
Cada plataforma tenía su propio sistema de inicio de sesión. Un usuario que compraba una membresía en Joomla aún tenía que crear una cuenta aparte en Moodle para acceder a sus cursos, y otra más en el foro para participar en los debates de la comunidad. Para una institución cuya propuesta de valor se basaba en una experiencia de aprendizaje conectada, esta estructura de cuentas fragmentada generaba una primera impresión totalmente negativa. Los nuevos miembros a menudo abandonaban el proceso de incorporación, confundidos por el hecho de que una plataforma a la que acababan de pagar les exigiera registrarse de nuevo en otro lugar.
Las solicitudes de soporte relacionadas con problemas de inicio de sesión en las tres plataformas suponían una carga constante para el equipo. Peor aún, cuando una membresía expiraba o una cuenta se suspendía en Joomla, esos usuarios a menudo conservaban el acceso completo a Moodle y al foro indefinidamente, ya que no existía ningún vínculo entre los sistemas ni forma de aplicar una política de acceso centralizada en los tres desde un único punto de control.
El plugin miniOrange SAML IDP se instaló en el sitio principal de Joomla, designándolo como el proveedor de identidad central para todo el ecosistema. Posteriormente, Moodle y el foro de la comunidad se configuraron como proveedores de servicios SAML, estableciendo una conexión SSO segura entre Joomla y cada plataforma externa.
Paso 1: Instale y active el plugin miniOrange SAML Identity Provider en el sitio web principal de Joomla.
Paso 2: En el panel de administración del plugin, diríjase a la sección Configuración del proveedor de servicios y agregue Moodle como el primer SP conectado. Ingrese el ID de entidad del SP de Moodle y la URL del ACS (Servicio de consumidor de aserciones) , que puede obtener de la configuración de autenticación SAML de Moodle.
Paso 3: Repita el mismo proceso para registrar el foro de la comunidad como un segundo proveedor de servicios, ingresando su ID de entidad SP y URL ACS correspondientes.
Paso 4: Descargue o copie los metadatos del proveedor de identidad de Joomla generados por el complemento, incluidos el ID de entidad, la URL de inicio de sesión SSO y el certificado X.509, y cárguelos en la configuración SAML tanto de Moodle como de la plataforma del foro para que reconozcan y confíen en Joomla como su proveedor de identidad.
Paso 5: En la sección de Configuración de atributos del plugin , defina qué campos del perfil de usuario de Joomla deben incluirse en la aserción SAML que se envía a cada proveedor de servicios, como el nombre y la dirección de correo electrónico del usuario. Si su sitio Joomla utiliza una extensión de membresía (como Membership Pro o EasySocial), también se pueden asignar y transmitir atributos adicionales, como el estado o el nivel de membresía, a las plataformas conectadas, siempre que la extensión de membresía exponga estos campos en el perfil de usuario de Joomla.
Paso 6: Habilite la creación automática de usuarios en el lado del proveedor de servicios dentro de la configuración SAML de cada proveedor, de modo que la primera vez que un usuario de Joomla acceda a Moodle o al foro a través de SSO, se cree automáticamente una cuenta para él en esa plataforma utilizando los atributos pasados desde Joomla sin necesidad de un registro por separado.
Paso 7: Pruebe el flujo completo de SSO de principio a fin: inicie sesión en Joomla y confirme que acceder a Moodle y al foro no requiere un inicio de sesión adicional, y verifique que los atributos de usuario se transmitan correctamente y se muestren en cada plataforma conectada.
Una vez que la configuración del proveedor de identidad SAML estuvo activa, las tres plataformas de la institución comenzaron a funcionar como un ecosistema único e integrado. Un usuario que iniciaba sesión en Joomla podía acceder directamente a sus cursos de Moodle y al foro de la comunidad sin tener que pasar por otra pantalla de inicio de sesión. Los nuevos miembros ya no necesitaban registrarse por separado en cada plataforma; su cuenta de Joomla era todo lo que necesitaban. El equipo de soporte observó una disminución inmediata en las incidencias relacionadas con el inicio de sesión, ya que se eliminó por completo la confusión que suponía gestionar múltiples cuentas. Fundamentalmente, el control de acceso se centralizó por primera vez; suspender o desactivar una cuenta en Joomla ahora restringía el acceso a todas las plataformas conectadas, lo que brindó a la institución la plena seguridad de que los límites de membresía se aplicaban de forma coherente en todo el ecosistema.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
Índice