Résultats de recherche :

×

S'inscrire Contactez-Nous

Sécurisés ExpressionEngine
SSO SAML

Le CMS open source le plus flexible dispose désormais de l'authentification unique (SSO) la plus sécurisée. Notre plugin ExpressionEngine SAML SSO permet aux utilisateurs de se connecter à plusieurs sites web ou sous-sites EE à l'aide d'un seul identifiant (nom d'utilisateur et mot de passe) via n'importe quel fournisseur d'identité (Azure AD/Entra ID, Okta, ADFS, Google Workspace, Office 365 et plus de 25 autres).
Expression Engine SAML SSO - Image de bannière

Authentification unique (SSO) d'entreprise. Conçue pour ExpressionEngine.


30

Fournisseurs d'identité pris en charge

SAML2.0

CONFORMITE

Sécurité conforme aux normes de l'industrie

Pourquoi les identifiants ExpressionEngine traditionnels vous freinent

L'authentification manuelle peine à évoluer. À mesure que votre audience grandit, les difficultés de connexion, les demandes d'assistance et les failles de sécurité se multiplient.

Fatigue liée à la connexion

Les utilisateurs jonglent avec plusieurs identifiants, perdent en productivité et abandonnent leurs sessions lorsque la connexion leur paraît fastidieuse.

Frais de réinitialisation du mot de passe

Les services d'assistance sont submergés de demandes d'assistance liées aux mots de passe, ce qui grève le budget et ralentit vos équipes.

Vulnérabilités de sécurité

Les mots de passe faibles, les identifiants réutilisés et les tentatives d'hameçonnage exposent ExpressionEngine à des risques réels.

Systèmes d'identité fragmentés

Les outils non connectés obligent les administrateurs à gérer les utilisateurs en silos, sans visibilité centralisée.

Fonctionnalités avancées de l'authentification unique SAML ExpressionEngine

ExpressionEngine SSO permet à votre équipe informatique de contrôler qui accède au site, ce qu'il voit et quand l'accès prend fin.

Authentification unique

Single Sign-On (SSO)

Activez l'authentification unique SAML ExpressionEngine pour fournir aux utilisateurs un seul ensemble d'identifiants de connexion, tels qu'un nom d'utilisateur et un mot de passe, pour accéder à votre site ExpressionEngine et à toutes les autres applications connectées.

Protection complète du site

Protection complète du site

Verrouillez chaque page de votre site ExpressionEngine derrière une authentification unique (SSO). Tout visiteur non authentifié est automatiquement redirigé vers votre fournisseur d'identité (IdP). Aucune partie de votre site n'est accessible sans une session de connexion valide et active.

Cartographie d'attributs

Cartographie d'attributs

Importez automatiquement le nom, l'adresse e-mail, le service et les attributs personnalisés de votre fournisseur d'identité dans les profils utilisateurs ExpressionEngine lors de la connexion. Les profils restent ainsi précis et à jour sans aucune saisie manuelle de données par votre équipe.


Cartographie des rôles et des groupes

Cartographie des rôles et des groupes

Attribuez les rôles et les appartenances aux groupes ExpressionEngine en fonction des données de votre fournisseur d'identité. Chaque utilisateur est automatiquement placé dans le niveau d'accès approprié dès sa connexion, sans intervention de l'administrateur après la configuration initiale.

Déconnexion unique

Déconnexion unique (SLO)

Se déconnecter d'ExpressionEngine met également fin à la session auprès de votre fournisseur d'identité. Aucune session ne reste active en arrière-plan. Les utilisateurs se déconnectent complètement des deux côtés en une seule action, ce qui est particulièrement important dans les environnements partagés.

Certificat SP personnalisé

Certificat SP personnalisé

Signez chaque requête de connexion et de déconnexion SAML avec votre propre certificat. Les organisations exigeant une signature de bout en bout des requêtes bénéficient d'un contrôle total sur la sécurité et la validation des échanges d'authentification unique SAML d'ExpressionEngine.

Commencez dès aujourd'hui à sécuriser votre site ExpressionEngine

Comment fonctionne l'authentification unique SAML d'ExpressionEngine ?

L'authentification unique (SSO) pour ExpressionEngine se déroule en quatre étapes claires. L'ensemble du processus ne prend que quelques secondes pour vos utilisateurs.

Etape 1

L'utilisateur clique sur Connexion

Le visiteur arrive sur votre site ExpressionEngine et sélectionne « Se connecter avec l'authentification unique ».

Etape 2

Redirection vers le fournisseur d'identité

miniOrange transmet la requête à votre fournisseur d'identité configuré en utilisant le protocole SAML.

Etape 3

Authentification terminée

Le fournisseur d'identité vérifie les informations d'identification et renvoie une assertion signée et validée.

Etape 4

Connecté à ExpressionEngine

L'utilisateur accède à ExpressionEngine avec le rôle approprié, les attributs mappés et une session sécurisée.

Fournisseurs d'identité pris en charge pour l'authentification unique ExpressionEngine

Intégrez l'authentification unique ExpressionEngine avec le fournisseur d'identité que votre entreprise utilise déjà, ou contactez-nous pour la connecter en toute sécurité à n'importe quel fournisseur SAML personnalisé.

Intégrations SSO ExpressionEngine - Azure
Intégrations SSO ExpressionEngine - Okta
Intégrations SSO ExpressionEngine - adfs
Intégrations SSO ExpressionEngine - onelogin
Intégrations SSO ExpressionEngine - Salesforce
Intégrations SSO ExpressionEngine - Espace de travail Google
Intégrations SSO ExpressionEngine - ping

Choisissez le plan tarifaire ExpressionEngine SSO qui vous convient

Comparez les différentes offres et choisissez celle qui correspond à vos besoins. Vous pouvez passer à une offre supérieure ou en changer à tout moment.

GRATUIT

24 000 $

Téléchargement gratuit

Téléchargez
  • Authentification illimitée
  • Mappage des rôles
  • Différents types de liaison de requête SAML
  • Modifier l'URL de base du SP et l'ID d'entité SP
  • Certificat SP personnalisé
  • Cartographie d'attributs
  • Déconnexion unique
  • Mappage de groupe
  • Redirection après SSO
PREMIUM
Le Plus Populaire

999 $ par an


Acheter
  • Authentification illimitée
  • Mappage des rôles
  • Différents types de liaison de requête SAML
  • Modifier l'URL de base du SP et l'ID d'entité SP
  • Certificat SP personnalisé
  • Cartographie d'attributs
  • Déconnexion unique
  • Mappage de groupe
  • Redirection après SSO

Cas d'utilisation réels
Prise en charge par notre plugin d'authentification unique SAML ExpressionEngine

Le plugin ExpressionEngine SAML SSO permet aux équipes qui gèrent les utilisateurs, les rôles et les politiques d'accès sur un site EE de bénéficier de fonctionnalités supplémentaires.

Portail du personnel SSO
Sites des membres et de la communauté
Authentification unique multi-applications
Accès des partenaires et des entrepreneurs
SSO multisite et régional
Portails agence et client

Portail du personnel SSO


Connectez votre portail interne ExpressionEngine à votre fournisseur d'identité d'entreprise (Azure AD, Okta ou ADFS) et permettez à vos employés de se connecter une seule fois pour accéder aux ressources RH, aux annonces et aux outils internes. Plus besoin de mots de passe séparés ni de comptes dupliqués. Chaque utilisateur est synchronisé avec l'annuaire de votre entreprise dès le premier jour.

Sites des membres et de la communauté


La gestion des rôles, des permissions et des inscriptions sur un site d'adhésion est grandement simplifiée lorsque les utilisateurs se connectent avec des identifiants qu'ils possèdent déjà (un compte professionnel ou un compte de réseau social comme Google). Les administrateurs contrôlent l'accès directement depuis le fournisseur d'identité. Plus besoin de mises à jour manuelles dans ExpressionEngine à chaque modification.

Authentification unique multi-applications


ExpressionEngine fonctionne rarement seul. Lorsqu'il est intégré à des tableaux de bord, des applications internes et des sites de contenu, les connecter à un seul fournisseur d'identité permet aux utilisateurs de se connecter une seule fois et de passer d'une application à l'autre sans avoir à ressaisir leurs identifiants. Une seule connexion. Tous les outils. Aucune interruption.

Accès des partenaires et des entrepreneurs


Offrez à vos partenaires, fournisseurs et sous-traitants un accès à vos portails ExpressionEngine via leur propre fournisseur d'identité (Azure AD B2C, Okta ou Google Workspace). Ils se connectent rapidement. Vous gardez le contrôle. Les zones sensibles restent protégées sans qu'il soit nécessaire de créer un compte distinct pour chaque utilisateur externe.

SSO multisite et régional


Les grandes équipes utilisant ExpressionEngine sur plusieurs sites ou régions (chacun ciblant un public différent) ont besoin d'une authentification unique et cohérente. Connecter chaque installation au même fournisseur d'identité garantit la synchronisation des accès. Ainsi, les bonnes personnes accèdent systématiquement au bon site.

Portails agence et client


Gérer plusieurs sites ExpressionEngine sur différents clients (chacun avec son propre fournisseur d'identité et ses exigences d'accès) est fastidieux sans une configuration adéquate. La prise en charge multisite et multi-fournisseurs d'identité du plugin SSO ExpressionEngine vous permet de configurer l'authentification une seule fois par client et de la répliquer sur toutes les installations. Gain de temps, couverture étendue des sites clients.

Pourquoi choisir miniOrange pour l'authentification unique (SSO) ExpressionEngine ?

Quatre raisons pour lesquelles les équipes font confiance au plugin SSO SAML ExpressionEngine plutôt qu'à toute autre option.

Sécurité et confidentialité de niveau entreprise

Chaque requête SAML est signée et chiffrée. Les données d'authentification ne sont jamais stockées en dehors de la plateforme d'échange.

Commencez gratuitement

Le plugin de base est téléchargeable gratuitement sur EE Marketplace. Passez à la version Premium si votre équipe a besoin de la gestion des rôles, des objectifs de niveau de service (SLO) ou de la prise en charge multisite.

Configurations personnalisées

Les configurations IDP non standard bénéficient d'une attention particulière de la part de nos ingénieurs. Votre environnement, vos règles, conçu sur mesure.

Assistance technique 24 / 7

Les clients Premium bénéficient d'un accès direct à la même équipe qui a développé l'extension, avec des réponses techniques 24h/24 et 7j/7.

Questions fréquemment posées

Réponses aux questions fréquentes concernant l'authentification unique SAML d'ExpressionEngine

Foire aux questionsGénéralités

Qu'est-ce que l'authentification unique (SSO) ExpressionEngine ?

L'authentification unique (SSO) ExpressionEngine permet à vos utilisateurs de se connecter une seule fois avec un identifiant et un mot de passe uniques, puis d'accéder à votre site ExpressionEngine sans avoir à se reconnecter. Elle élimine la nécessité de mémoriser plusieurs mots de passe et simplifie considérablement la connexion.

Comment fonctionne la connexion SAML d'ExpressionEngine ?

Lorsqu'un utilisateur clique sur le bouton de connexion, il est redirigé vers un système d'authentification sécurisé appelé fournisseur d'identité. Une fois ses informations saisies, il est automatiquement connecté à ExpressionEngine sans avoir à les ressaisir. Ce processus est sécurisé et s'effectue en arrière-plan grâce au protocole SAML.

Quels fournisseurs d'identité sont pris en charge ?

ExpressionEngine Single Sign-On est compatible avec les fournisseurs d'identité les plus courants tels qu'Azure AD/Entra ID, Okta et Google Workspace. Il prend également en charge tout fournisseur utilisant des méthodes d'authentification standard comme SAML, vous permettant ainsi d'utiliser votre système existant.

Puis-je activer la déconnexion unique (SLO) avec l'authentification unique ExpressionEngine ?

Oui, vous pouvez activer la déconnexion unique (SLO). Ainsi, lorsqu'un utilisateur se déconnecte d'ExpressionEngine, sa session est correctement fermée, ce qui contribue à sécuriser les comptes et à empêcher tout accès non autorisé.

FAQ sur les licences et l'assistanceLicences et assistance

Que couvre la licence ?

L'achat d'une licence vous donne accès à une instance (une seule installation active du plugin sur un seul site) du plugin ExpressionEngine SAML SSO. Votre licence reste active pendant toute la durée de votre abonnement, qu'elle soit d'un an ou plus.

Puis-je ajouter un nombre illimité d'utilisateurs, ou ai-je besoin d'une licence distincte pour chaque site ?

Vous pouvez ajouter un nombre illimité d'utilisateurs sur un même site, sans aucune restriction quant au nombre de connexions. Il est important de noter que chaque licence du plugin ExpressionEngine SAML SSO est valable pour un seul site. Si vous souhaitez utiliser le plugin sur un autre site, vous aurez besoin d'une licence supplémentaire.

La licence inclut-elle les mises à jour ?

Oui, tout à fait. Tant que votre licence est active, vous bénéficiez de toutes les mises à jour sans frais supplémentaires. Vous disposez ainsi toujours de la dernière version du plugin ExpressionEngine SAML SSO sans avoir à payer quoi que ce soit de plus.

L'assistance est-elle incluse dans la licence ou est-elle payante ?

L'assistance est incluse. Notre équipe vous offre une assistance 24h/24 et 7j/7 pour tout problème technique rencontré lors de l'utilisation de l'extension, y compris une aide directe de nos développeurs. Le niveau de priorité de votre assistance dépend de la formule choisie. Consultez nos différentes formules pour trouver celle qui vous convient le mieux.

Évaluez l'authentification unique (SSO) d'ExpressionEngine en tenant compte de votre environnement réel.

Notre équipe vous accompagne en direct tout au long de la configuration, de la connexion au fournisseur d'identité à l'attribution des rôles, afin que vos équipes informatiques et de sécurité disposent d'une réponse claire avant toute décision d'achat.

Vous souhaitez planifier une démo ?

forme mo

 Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez