Resultados de la búsqueda :

×

Cuando miles de empleados acceden a un portal Joomla a través de un proveedor de identidad corporativa, su información de perfil (nombre, correo electrónico, número de teléfono y departamento) debe ser precisa desde el primer inicio de sesión. Solicitar a los empleados que completen manualmente sus datos de perfil no es fiable a cualquier escala, y mantener esa información actualizada a lo largo del tiempo simplemente no es práctico.

El plugin miniOrange SAML SSO para Joomla resuelve este problema mediante la creación automatizada de cuentas y la asignación de atributos. La primera vez que un empleado inicia sesión mediante SSO, el plugin crea automáticamente su cuenta de Joomla y completa su perfil con los datos enviados directamente por el proveedor de identidad. Cada inicio de sesión posterior actualiza esos datos, de modo que el portal de Joomla siempre refleja la información registrada en el directorio corporativo: sin entrada manual, sin perfiles obsoletos, sin gastos administrativos adicionales.

Este caso de uso se ha implementado sin problemas utilizando el complemento que se indica a continuación. Para ello, deberá instalar el siguiente complemento en su instancia de Joomla:

logotipo de la tarjeta de caso de uso

Plugin de inicio de sesión único (SP) SAML de miniOrange

Descargar extensión

Una corporación multinacional con miles de empleados en todo el mundo utilizaba una plataforma interna basada en Joomla como espacio central de colaboración. Las identidades de los empleados ya se gestionaban mediante un proveedor de identidades corporativo, Azure AD, Okta o Google Workspace, donde los equipos de recursos humanos mantenían registros actualizados de cada miembro del personal.

El problema radicaba en que ninguno de estos datos existentes se transfería automáticamente a Joomla. Cada nuevo empleado tenía que completar manualmente su perfil de Joomla o esperar a que un administrador de TI creara y completara su cuenta manualmente. En una plantilla global, esto significaba que los equipos de TI dedicaban mucho tiempo a tareas repetitivas de creación de cuentas que no aportaban ningún valor real.

Con el tiempo, la situación se volvió más difícil de gestionar. Los empleados cambiaban sus datos de contacto, se trasladaban entre departamentos o asumían nuevos cargos, y ninguna de estas actualizaciones se reflejaba en Joomla a menos que alguien se acordara de actualizarlas manualmente. El resultado fue una base de datos de usuarios de Joomla repleta de información de perfil obsoleta, incompleta o inconsistente, en la que los equipos simplemente no podían confiar. Para una plataforma diseñada para facilitar la colaboración y la comunicación interna, la información de usuario inexacta socavaba silenciosamente su utilidad día tras día.

El plugin miniOrange SAML SSO se configuró para conectar Joomla directamente con el proveedor de identidad de la organización y gestionar automáticamente tanto la creación de cuentas como la introducción de datos de perfil en el momento del inicio de sesión, sin necesidad de que el empleado ni el equipo de TI realicen ningún paso manual.


Paso 1: Instale y active el plugin miniOrange SAML Single Sign-On en la instancia de Joomla.


Paso 2: En el panel de administración del plugin, diríjase a la sección Configuración del proveedor de servicios y descargue los metadatos del proveedor de servicios de Joomla. Cargue estos metadatos en su proveedor de identidad (Azure AD, Okta o Google Workspace) para registrar Joomla como una aplicación SAML de confianza.


Paso 3: Introduzca la URL de metadatos SAML del proveedor de identidad o introduzca manualmente el ID de entidad , la URL de inicio de sesión SSO y el certificado X.509 en el complemento para establecer la conexión de confianza entre el IdP y Joomla.


Paso 4: Navegue a la sección de Asignación de atributos del complemento. Aquí, asigne los atributos SAML enviados por el proveedor de identidad a los campos correspondientes del perfil de usuario de Joomla. Por ejemplo, asigne el atributo first_name del IdP al campo Nombre de Joomla , last_name al Apellido , email a Dirección de correo electrónico y phone al Número de teléfono.


Paso 5: Habilite la opción "Crear usuario automáticamente en el primer inicio de sesión" para que, cuando un empleado inicie sesión por primera vez, el complemento cree automáticamente su cuenta de Joomla utilizando los datos de perfil recibidos del proveedor de identidad, sin necesidad de aprovisionamiento previo.


Paso 6: Habilite la sincronización de atributos de usuario en cada inicio de sesión para que cada inicio de sesión posterior genere una nueva descarga de los atributos del perfil del usuario desde el IdP. Esto garantiza que cualquier cambio realizado en el directorio corporativo central, como un cambio de nombre, una dirección de correo electrónico actualizada o un nuevo número de teléfono, se refleje automáticamente en Joomla la próxima vez que el empleado inicie sesión.


Paso 7: Opcionalmente, configure la asignación de roles para que asigne automáticamente el rol de usuario de Joomla apropiado según los atributos enviados por el IdP, como el departamento, el puesto de trabajo o la pertenencia a un grupo, de modo que las nuevas cuentas se creen con los permisos correctos desde el principio.


Paso 8: Pruebe el flujo completo iniciando sesión con una cuenta de IdP de prueba y verificando que la cuenta de Joomla se haya creado correctamente, que todos los campos de perfil asignados se hayan completado con precisión y que un inicio de sesión posterior con atributos de IdP actualizados actualice correctamente el perfil de Joomla.


Para las plataformas e instituciones educativas de cualquier tamaño, gestionar el acceso al contenido no tiene por qué implicar elegir entre apertura y seguridad. Gracias a la combinación de los plugins miniOrange Joomla SAML SSO y Page Restriction, los sitios web educativos basados ​​en Joomla pueden implementar un control de acceso preciso y fiable justo donde se necesita en las páginas clave, sin interferir con la experiencia del usuario que fomenta el descubrimiento y la participación.

Estudiantes, miembros y suscriptores disfrutan de una experiencia de inicio de sesión único e intuitiva, vinculada directamente al proveedor de identidad de su institución. Los administradores se liberan de la carga de gestionar credenciales desconectadas y mantener manualmente las listas de acceso. Además, el contenido educativo premium, ya sean ediciones digitales, materiales de cursos, archivos de investigación o recursos exclusivos para miembros, está protegido y solo es accesible para quienes tienen derecho a él.

Ya sea que administre un portal universitario, una plataforma de publicación académica, un sitio de aprendizaje en línea o una organización de membresía profesional en Joomla, esta combinación de autenticación basada en SAML y restricción granular de páginas ofrece una estrategia de acceso al contenido escalable y que cumple con los estándares, sin necesidad de desarrollo personalizado.

  1. Inicio de sesión único SAML para Joomla
  2. SAML vs OAuth en Joomla: ¿Cuál debería elegir?
  3. Consulta nuestra documentación.

Nos pondremos en contacto con usted lo antes posible.

formulario mo

 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

Índice

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores