Résultats de recherche :

×

SAML Single Sign-On SSO (connexion) dans Joomla à l'aide d'AWS

SAML Single Sign-On SSO (connexion) dans Joomla à l'aide d'AWS


Authentification unique AWS SAML (SSO) est une méthode d'authentification qui permet Amazon AWS les utilisateurs peuvent accéder à plusieurs applications Joomla avec un seul identifiant et un seul ensemble d'informations d'identification.

Notre plugin est compatible avec Joomla 4 ainsi qu'avec tous les fournisseurs d'identité compatibles SAML 2.0. Ici, nous allons passer en revue un guide étape par étape pour configurer la connexion SAML SSO entre le site Joomla et Amazon AWS en considérant Amazon AWS en tant que fournisseur d'identité (Fournisseur d'identité) et Joomla en tant que SP (Fournisseur de services).

Qu’est-ce que l’authentification unique ?


Authentification unique (SSO) est un authentification méthode qui permet aux utilisateurs d'accéder à plusieurs applications avec connexion en un clic et un jeu d'informations d'identification. Par exemple, une fois que les utilisateurs se sont connectés à votre organisation, ils peuvent accéder automatiquement à toutes les applications à partir du lanceur d'applications. Lorsque vous configurez SSO, vous configurez un système pour qu'il en fasse confiance à un autre. authentifier les utilisateurs , éliminant ainsi le besoin des utilisateurs de se connecter séparément à chaque système. Le système qui authentifie les utilisateurs est appelé un Fournisseur d'identité. Le système qui fait confiance au fournisseur d'identité pour l'authentification est appelé le Prestataire de services.

SAML permet l'échange d'informations entre le fournisseur de services et le fournisseur d'identité, SAML est l'intégration entre SP et IDP. Lorsqu'un utilisateur tente de se connecter, votre fournisseur d'identité envoie des assertions SAML contenant des informations sur l'utilisateur au fournisseur d'identité. Le fournisseur d'identité reçoit l'assertion, la valide par rapport à la configuration de votre fournisseur d'identité et permet à l'utilisateur d'accéder à votre organisation.

Authentification unique Amazon AWS (SSO) pour Joomla miniOrange fournit une solution prête à l'emploi pour Joomla. Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à votre site Joomla à l'aide d'Amazon AWS en quelques minutes.
L'application Joomla SAML offre la possibilité d'activer l'authentification unique SAML pour le site Joomla. Le site Joomla est compatible avec tous les fournisseurs d'identité SAML. Ici, nous passerons en revue un guide pour configurer SAML SSO entre Joomla et votre fournisseur d'identité. À la fin de ce guide, les utilisateurs de votre fournisseur d'identité devraient pouvoir se connecter et s'inscrire sur le site Joomla.

Pré-requis : Téléchargement Et Installation



Assistance à la configuration et essai gratuit

Si vous souhaitez un accompagnement pour configurer le plugin, ou pour intégrer Amazon AWS avec Joomla, cliquez sur Configuration gratuite .

Nous proposons un essai complet de 7 jours dans lequel vous pouvez tester entièrement toutes les fonctionnalités du plugin, cliquez sur Essai professionnel gratuit .

Étapes d'intégration d'Amazon AWS Single Sign-On (SSO) avec Joomla SAML SP

1. Configurez Amazon AWS en tant que fournisseur d'identité

  • Tout d'abord, allez à Console d'administration Amazon AWS et inscrivez-vous/connectez-vous à votre compte pour configurer AWS en tant que fournisseur d'identité.
  • Maintenant, cliquez sur Services puis cliquez sur Sécurité, identité et conformité Puis sélectionnez Authentification unique AWS.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Dans la barre de menu de gauche, sous Authentification unique cliquez sur Applications.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Maintenant, cliquez sur Ajouter une nouvelle application.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Sélectionnez maintenant Ajouter une application SAML 2.0 personnalisée pour créer une application personnalisée pour Joomla.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Entrer le Détails de l'application Joomla personnalisée comme le nom d’affichage et la description.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Vous devez maintenant Télécharger les métadonnées AWS SSO, pour configurer le plugin Joomla SAML SP. Alors ce clic sur Télécharger bouton pour télécharger les métadonnées AWS.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Entrez maintenant le Propriétés de l'application puis télécharger Fichier de métadonnées SAML d'application du plugin Joomla SAML SP. Cliquez ensuite sur Enregistrer les modifications.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Application SAML Single Sign-On créée avec succès dans AWS, nous devons maintenant effectuer des mappages d'attributs. Cliquez maintenant sur Mappages d'attributs .
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Entrer le Valeur des attributs utilisateur dans AWS SSO sélectionnez également le format comme adresse e-mail. Puis cliquez sur Enregistrer les modifications.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application
  • Maintenant, cliquez sur Utilisateurs affectés languette. Cliquez maintenant sur Attribuer des utilisateurs bouton pour attribuer des utilisateurs à cette application.
  • Configurer Amazon AWS en tant qu'IDP -SAML Single Sign-On (SSO) pour Joomla - Connexion Amazon AWS SSO - add_application

3. Configurez Joomla en tant que fournisseur de services

Dans le plugin Joomla SAML, accédez à l'onglet Configuration du fournisseur de services. Il existe trois façons de configurer le plugin :

Authentification unique SAML SSO En téléchargeant le fichier de métadonnées :

  • Dans le plugin Joomla SAML, accédez à Configuration du fournisseur de services onglet, puis cliquez sur Télécharger les métadonnées IDP.
  • Télécharger les métadonnées IDP

Authentification unique SAML SSO Par URL de métadonnées :

  • Entrer URL de métadonnées (Copier depuis l'application IDP) et cliquez sur Récupérer les métadonnées.
  • Télécharger les métadonnées IDP

Authentification unique SAML SSO Configuration manuelle :

  • Copier ID d'entité SAML, URL de point de terminaison d'authentification unique SAML et certificat X.509 à partir du document de métadonnées de la fédération et collez-le dedans ID d'entité IdP ou émetteur, URL d'authentification unique, certificat X.509 champs respectivement dans le plugin.
ID d'entité IdP ou émetteur
ID d'entité SAML dans le document de métadonnées de fédération
URL d'authentification unique
URL du point de terminaison SAML Single-Sign-On dans le document de métadonnées de fédération
Valeur du certificat X.509
Certificat X.509 dans le document de métadonnées de la fédération

    configuration manuelle
  • Cliquez sur Épargnez bouton puis Configuration du test .
  • Enregistrer la configuration
  • Une fois la configuration du test réussie, vous obtiendrez la fenêtre suivante.
  • Configuration du test
  • Félicitations, nous avons configuré avec succès le fournisseur de services Joomla SAML.

4. Cartographie d'attributs - Il s'agit d'une fonctionnalité Premium.

  • Les attributs sont des détails utilisateur stockés dans votre fournisseur d'identité.
  • Le mappage d'attributs vous aide à obtenir les attributs utilisateur de votre fournisseur d'identité (IDP) et à les mapper aux attributs utilisateur Joomla tels que le prénom, le nom, l'adresse, le téléphone, etc.
  • Lors de l'enregistrement automatique des utilisateurs sur votre site Joomla, ces attributs seront automatiquement mappés aux détails de votre utilisateur Joomla.
  • Cliquez sur Cartographie d'attributs et remplissez tous les champs.
  • Pseudo
    Nom de l'attribut de nom d'utilisateur de l'IdP (Conserver NameID par défaut)
    Courriel :
    Nom de l'attribut email de l'IdP (Conserver NameID par défaut)
    Nom :
    Nom de l'attribut name de l'IdP

    Mappage d'attributs Joomla SAML
  • Vous pouvez vérifier la Configuration du test Résultats sous Configuration du fournisseur de services pour avoir une meilleure idée des valeurs à mapper ici.

Étape 5 : Mappage de groupe - Il s'agit d'une fonctionnalité Premium.

  • Le mappage groupe/rôle vous aide à attribuer des rôles spécifiques aux utilisateurs d'un certain groupe dans votre fournisseur d'identité (IdP).
  • Lors de l'inscription automatique, les utilisateurs se voient attribuer des rôles en fonction du groupe auquel ils sont mappés.
  • Mappage de groupe Joomla SAML SSO

Étape 6. Redirection et liens SSO.

  • Cliquez sur Paramètres de connexion languette. Vous pouvez ajouter une URL de connexion pour effectuer SAML SSO sur votre site Joomla en suivant les étapes ci-dessous.
  • Il existe plusieurs fonctionnalités disponibles dans cet onglet comme Rediriger automatiquement l'utilisateur vers le fournisseur d'identité ainsi que Activer la connexion backend pour les super utilisateurs. Pour utiliser ces fonctionnalités, cliquez sur les cases à cocher respectives.
  • Paramètres de connexion Joomla Single Sign On SSO SAML SP
  • Cliquez sur le Plans de mise à niveau pour consulter notre liste complète de fonctionnalités et nos différents plans de licence. Ou tu peux cliquez ici pour vérifier les fonctionnalités et les plans de licence.
  • Si vous souhaitez acheter l’une des versions payantes du plugin, vous devez s'inscrire/se connecter avec nous dans l'onglet Configuration du compte. OU vous pouvez vous inscrire/vous connecter ici.
  • Si vous rencontrez un problème ou avez des questions en tête, vous pouvez nous contacter en nous envoyant votre requête via le bouton Support du plugin ou en nous envoyant un e-mail à joomlasupport@xecurify.com.

Comment fonctionne le plugin miniorange Joomla SAML SSO ?


Authentification unique SAML 2.0 SP (SAML SSO) - Le plugin du fournisseur de services agit comme un Fournisseur de services SAML 2.0 qui peut être configuré pour établir la confiance entre le site Joomla et divers SAML 2.0 pris en charge Fournisseurs d'identité à s'authentifier en toute sécurité (Connexion sécurisée) l'utilisateur vers le site Joomla.
SAML 2.0 SP Single Sign On (SSO) - Le plugin Service Provider permet également le partage de connexion entre domaines/sous-domaines avec d'autres sites Web Joomla.
Nous fournissons également un plugin séparé qui permet à Joomla d'agir comme un Fournisseur d'identité. Il prend en charge authentification avec Joomla, gestion des utilisateurs, gestion des sessions, changement de mot de passe, etc. Vous pouvez configurer n'importe quel fournisseur de services avec votre site Joomla à l'aide de ce plugin.

A quoi sert la configuration ou l'intégration avec SAML SSO ?


Miniorange offre le meilleur Authentification unique SAML (SSO) solution à Amazon AWS. Le SSO réduit le nombre de surfaces d'attaque, car les utilisateurs ne se connectent qu'une fois par jour et n'utilisent qu'un seul ensemble d'informations d'identification. Réduire vous connecter à un seul ensemble d'informations d'identification améliore l'entreprise sécurité. Lorsque les employés doivent utiliser des mots de passe distincts pour chaque application, ils ne le font généralement pas.
Amazon AWS [SAML] Authentification unique (SSO) connectez-vous à Joomla peut être réalisé en utilisant notre Plugin Joomla SAML SP Single Sign-On (SSO). Notre plugin est compatible avec tous les fournisseurs d'identité compatibles SAML. Ici, nous allons passer en revue un guide étape par étape pour configurer la connexion SAML SSO entre le site Joomla et Amazon AWS.

Ressources additionnelles.

L'authentification unique Miniorange Joomla SAML(web SSO) prend en charge plusieurs IDP connus tels que ADFS, Azure AD, Amazon AWS,
Shibboleth, Amazon AWS, Amazon AWS, SimpleSamlPhp, applications Google, Bitium, OpenAM, miniorange IDP, Centrify et bien d'autres.

Essai commercial

Si vous souhaitez un essai Business GRATUIT Cliquez ici

Si vous ne trouvez pas ce que vous cherchez, veuillez nous contacter au joomlasupport@xecurify.com ou appelez-nous au Tel: +1 (978)658 9387 .

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com