Résultats de recherche :

×

S'inscrire Contactez-Nous

Pour les organisations utilisant plusieurs applications internes, la gestion d'identifiants distincts pour chaque système engendre des coûts opérationnels inutiles et des risques de sécurité accrus. En intégrant Joomla et d'autres plateformes internes à Microsoft Active Directory via l'authentification LDAP, les organisations peuvent établir une source d'identité unique et centralisée qui contrôle l'accès à toutes les applications de leur écosystème.

Le plugin d'authentification LDAP miniOrange pour Joomla permet cette intégration en connectant Joomla directement à l'infrastructure Active Directory existante d'une organisation, permettant ainsi aux employés de s'authentifier à l'aide de leurs identifiants d'entreprise sans aucun provisionnement de compte supplémentaire ni gestion manuelle de l'annuaire.

Ce cas d'utilisation a été mis en œuvre à l'aide des plugins listés ci-dessous :

logo de la carte de cas d'utilisation

Extension d'authentification LDAP miniOrange pour Joomla

Télécharger l'extension

Une entreprise manufacturière de taille moyenne exploitait quatre plateformes internes distinctes : un SIRH, un système ERP, un système de gestion des présences et un portail employé interne. Chaque application disposait de son propre répertoire d’utilisateurs, obligeant les employés à mémoriser un nom d’utilisateur et un mot de passe différents pour chaque système utilisé quotidiennement.

Les conséquences furent immédiates et mesurables. La lassitude face aux mots de passe entraîna de fréquents blocages de comptes, et le service d'assistance informatique fut submergé de demandes de réinitialisation d'identifiants, consommant chaque jour des heures de support qui auraient pu être consacrées à des tâches plus prioritaires. L'intégration des nouveaux employés était tout aussi fastidieuse, obligeant les administrateurs informatiques à créer manuellement des comptes sur quatre systèmes distincts pour chaque nouvelle recrue. Le départ des employés présentait un risque de sécurité encore plus important : lorsqu'un employé quittait l'entreprise, il fallait localiser et désactiver individuellement tous les comptes sur tous les systèmes, créant ainsi une faille de sécurité en cas d'oubli.

L'application de politiques cohérentes en matière de complexité des mots de passe, d'expiration et d'accès à quatre répertoires gérés indépendamment s'est également avérée impossible, ce qui a entraîné des normes de sécurité inégales entre les systèmes.

Le plugin d'authentification LDAP miniOrange a été déployé sur le portail interne Joomla de l'entreprise et configuré pour authentifier les utilisateurs directement auprès de leur instance Microsoft Active Directory existante. La même approche d'intégration LDAP a été appliquée aux systèmes SIRH, ERP et de gestion des présences grâce à des connecteurs compatibles, centralisant ainsi l'authentification dans un seul annuaire.


Étape 1 : Installez et activez le plugin d’authentification LDAP miniOrange sur l’instance Joomla et tous les portails d’applications internes concernés.


Étape 2 : Dans la configuration du plugin, saisissez l’ URL du serveur LDAP , le port et le DN de base correspondant au domaine Active Directory de l’organisation.


Étape 3 : Configurez le DN de liaison et le mot de passe de liaison à l’aide d’un compte de service dédié disposant d’un accès en lecture à Active Directory, afin de garantir que le plugin puisse interroger l’annuaire sans privilèges élevés.


Étape 4 : Associez les attributs Active Directory pertinents, tels que le nom d'utilisateur, l'adresse e-mail, le nom d'affichage et le département, aux champs de profil utilisateur Joomla correspondants afin de garantir une synchronisation précise des données utilisateur lors de la connexion.


Étape 5 : Définir les mappages de groupes LDAP pour attribuer automatiquement les rôles d’utilisateur Joomla en fonction des groupes de sécurité Active Directory, garantissant ainsi que les employés reçoivent les autorisations d’accès appropriées à leur rôle sans intervention manuelle.


Étape 6 : Activez la synchronisation LDAP des utilisateurs pour que l’annuaire des utilisateurs Joomla reste synchronisé avec Active Directory. L’extension utilise une tâche cron planifiée qui s’exécute à intervalles configurés pour importer automatiquement les données utilisateur les plus récentes d’Active Directory dans Joomla, reflétant ainsi les modifications telles que les nouvelles embauches, les mises à jour de rôles et les désactivations de comptes à chaque cycle de synchronisation.


Étape 7 : Testez la configuration en vous authentifiant avec un compte utilisateur Active Directory et en vérifiant que les attributs de profil et les attributions de rôles corrects sont appliqués lors de la connexion.

Suite à la mise en œuvre de ce système, les employés de l'ensemble des sites de l'entreprise manufacturière ont pu accéder aux quatre plateformes internes (SIRH, ERP, système de gestion des présences et portail interne) grâce à un identifiant unique Active Directory. Les demandes de réinitialisation de mot de passe auprès du service d'assistance informatique ont chuté de 70 %, libérant ainsi d'importantes ressources. L'intégration des nouveaux employés s'est résumée à la création d'un simple compte dans Active Directory, l'accès étant automatiquement provisionné sur tous les systèmes connectés. La procédure de départ a également été simplifiée : la désactivation d'un utilisateur dans Active Directory révoque instantanément son accès à toutes les applications intégrées, éliminant ainsi le risque de comptes orphelins. L'authentification étant désormais gérée par le moteur de règles centralisé d'Active Directory, l'organisation a pu appliquer des exigences uniformes en matière de complexité des mots de passe, d'expiration et d'authentification multifacteurs sur l'ensemble de ses systèmes, à partir d'un point de contrôle unique.

  1. Connexion LDAP/AD pour Joomla : guide complet
  2. Synchronisation des mots de passe et migration des utilisateurs à l'aide de Joomla LDAP
  3. Forcer le changement de mot de passe lors de la première connexion pour Joomla LDAP/AD
  4. Consultez notre documentation

Nous vous contacterons dans les plus brefs délais

forme mo

 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Table des Matières

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez