Résultats de recherche :
×Fournisseurs d'identité pris en charge
CONFORMITE
Sécurité conforme aux normes de l'industrie
L'authentification manuelle peine à évoluer. À mesure que votre audience grandit, les difficultés de connexion, les demandes d'assistance et les failles de sécurité se multiplient.
Les utilisateurs jonglent avec plusieurs identifiants, perdent en productivité et abandonnent leurs sessions lorsque la connexion leur paraît fastidieuse.
Les services d'assistance sont submergés de demandes d'assistance liées aux mots de passe, ce qui grève le budget et ralentit vos équipes.
Les mots de passe faibles, les identifiants réutilisés et les tentatives d'hameçonnage exposent ExpressionEngine à des risques réels.
Les outils non connectés obligent les administrateurs à gérer les utilisateurs en silos, sans visibilité centralisée.
ExpressionEngine SSO permet à votre équipe informatique de contrôler qui accède au site, ce qu'il voit et quand l'accès prend fin.
Activez l'authentification unique SAML ExpressionEngine pour fournir aux utilisateurs un seul ensemble d'identifiants de connexion, tels qu'un nom d'utilisateur et un mot de passe, pour accéder à votre site ExpressionEngine et à toutes les autres applications connectées.
Verrouillez chaque page de votre site ExpressionEngine derrière une authentification unique (SSO). Tout visiteur non authentifié est automatiquement redirigé vers votre fournisseur d'identité (IdP). Aucune partie de votre site n'est accessible sans une session de connexion valide et active.
Importez automatiquement le nom, l'adresse e-mail, le service et les attributs personnalisés de votre fournisseur d'identité dans les profils utilisateurs ExpressionEngine lors de la connexion. Les profils restent ainsi précis et à jour sans aucune saisie manuelle de données par votre équipe.
Attribuez les rôles et les appartenances aux groupes ExpressionEngine en fonction des données de votre fournisseur d'identité. Chaque utilisateur est automatiquement placé dans le niveau d'accès approprié dès sa connexion, sans intervention de l'administrateur après la configuration initiale.
Se déconnecter d'ExpressionEngine met également fin à la session auprès de votre fournisseur d'identité. Aucune session ne reste active en arrière-plan. Les utilisateurs se déconnectent complètement des deux côtés en une seule action, ce qui est particulièrement important dans les environnements partagés.
Signez chaque requête de connexion et de déconnexion SAML avec votre propre certificat. Les organisations exigeant une signature de bout en bout des requêtes bénéficient d'un contrôle total sur la sécurité et la validation des échanges d'authentification unique SAML d'ExpressionEngine.
L'authentification unique (SSO) pour ExpressionEngine se déroule en quatre étapes claires. L'ensemble du processus ne prend que quelques secondes pour vos utilisateurs.
Le visiteur arrive sur votre site ExpressionEngine et sélectionne « Se connecter avec l'authentification unique ».
miniOrange transmet la requête à votre fournisseur d'identité configuré en utilisant le protocole SAML.
Le fournisseur d'identité vérifie les informations d'identification et renvoie une assertion signée et validée.
L'utilisateur accède à ExpressionEngine avec le rôle approprié, les attributs mappés et une session sécurisée.
Intégrez l'authentification unique ExpressionEngine avec le fournisseur d'identité que votre entreprise utilise déjà, ou contactez-nous pour la connecter en toute sécurité à n'importe quel fournisseur SAML personnalisé.
Comparez les différentes offres et choisissez celle qui correspond à vos besoins. Vous pouvez passer à une offre supérieure ou en changer à tout moment.
24 000 $
Téléchargement gratuit
Téléchargez999 $ par an
Le plugin ExpressionEngine SAML SSO permet aux équipes qui gèrent les utilisateurs, les rôles et les politiques d'accès sur un site EE de bénéficier de fonctionnalités supplémentaires.
Connectez votre portail interne ExpressionEngine à votre fournisseur d'identité d'entreprise (Azure AD, Okta ou ADFS) et permettez à vos employés de se connecter une seule fois pour accéder aux ressources RH, aux annonces et aux outils internes. Plus besoin de mots de passe séparés ni de comptes dupliqués. Chaque utilisateur est synchronisé avec l'annuaire de votre entreprise dès le premier jour.
La gestion des rôles, des permissions et des inscriptions sur un site d'adhésion est grandement simplifiée lorsque les utilisateurs se connectent avec des identifiants qu'ils possèdent déjà (un compte professionnel ou un compte de réseau social comme Google). Les administrateurs contrôlent l'accès directement depuis le fournisseur d'identité. Plus besoin de mises à jour manuelles dans ExpressionEngine à chaque modification.
ExpressionEngine fonctionne rarement seul. Lorsqu'il est intégré à des tableaux de bord, des applications internes et des sites de contenu, les connecter à un seul fournisseur d'identité permet aux utilisateurs de se connecter une seule fois et de passer d'une application à l'autre sans avoir à ressaisir leurs identifiants. Une seule connexion. Tous les outils. Aucune interruption.
Offrez à vos partenaires, fournisseurs et sous-traitants un accès à vos portails ExpressionEngine via leur propre fournisseur d'identité (Azure AD B2C, Okta ou Google Workspace). Ils se connectent rapidement. Vous gardez le contrôle. Les zones sensibles restent protégées sans qu'il soit nécessaire de créer un compte distinct pour chaque utilisateur externe.
Les grandes équipes utilisant ExpressionEngine sur plusieurs sites ou régions (chacun ciblant un public différent) ont besoin d'une authentification unique et cohérente. Connecter chaque installation au même fournisseur d'identité garantit la synchronisation des accès. Ainsi, les bonnes personnes accèdent systématiquement au bon site.
Gérer plusieurs sites ExpressionEngine sur différents clients (chacun avec son propre fournisseur d'identité et ses exigences d'accès) est fastidieux sans une configuration adéquate. La prise en charge multisite et multi-fournisseurs d'identité du plugin SSO ExpressionEngine vous permet de configurer l'authentification une seule fois par client et de la répliquer sur toutes les installations. Gain de temps, couverture étendue des sites clients.
Quatre raisons pour lesquelles les équipes font confiance au plugin SSO SAML ExpressionEngine plutôt qu'à toute autre option.
Chaque requête SAML est signée et chiffrée. Les données d'authentification ne sont jamais stockées en dehors de la plateforme d'échange.
Le plugin de base est téléchargeable gratuitement sur EE Marketplace. Passez à la version Premium si votre équipe a besoin de la gestion des rôles, des objectifs de niveau de service (SLO) ou de la prise en charge multisite.
Les configurations IDP non standard bénéficient d'une attention particulière de la part de nos ingénieurs. Votre environnement, vos règles, conçu sur mesure.
Les clients Premium bénéficient d'un accès direct à la même équipe qui a développé l'extension, avec des réponses techniques 24h/24 et 7j/7.
Réponses aux questions fréquentes concernant l'authentification unique SAML d'ExpressionEngine
GénéralitésQu'est-ce que l'authentification unique (SSO) ExpressionEngine ?
L'authentification unique (SSO) ExpressionEngine permet à vos utilisateurs de se connecter une seule fois avec un identifiant et un mot de passe uniques, puis d'accéder à votre site ExpressionEngine sans avoir à se reconnecter. Elle élimine la nécessité de mémoriser plusieurs mots de passe et simplifie considérablement la connexion.
Comment fonctionne la connexion SAML d'ExpressionEngine ?
Lorsqu'un utilisateur clique sur le bouton de connexion, il est redirigé vers un système d'authentification sécurisé appelé fournisseur d'identité. Une fois ses informations saisies, il est automatiquement connecté à ExpressionEngine sans avoir à les ressaisir. Ce processus est sécurisé et s'effectue en arrière-plan grâce au protocole SAML.
Quels fournisseurs d'identité sont pris en charge ?
ExpressionEngine Single Sign-On est compatible avec les fournisseurs d'identité les plus courants tels qu'Azure AD/Entra ID, Okta et Google Workspace. Il prend également en charge tout fournisseur utilisant des méthodes d'authentification standard comme SAML, vous permettant ainsi d'utiliser votre système existant.
Puis-je activer la déconnexion unique (SLO) avec l'authentification unique ExpressionEngine ?
Oui, vous pouvez activer la déconnexion unique (SLO). Ainsi, lorsqu'un utilisateur se déconnecte d'ExpressionEngine, sa session est correctement fermée, ce qui contribue à sécuriser les comptes et à empêcher tout accès non autorisé.
Licences et assistanceQue couvre la licence ?
L'achat d'une licence vous donne accès à une instance (une seule installation active du plugin sur un seul site) du plugin ExpressionEngine SAML SSO. Votre licence reste active pendant toute la durée de votre abonnement, qu'elle soit d'un an ou plus.
Puis-je ajouter un nombre illimité d'utilisateurs, ou ai-je besoin d'une licence distincte pour chaque site ?
Vous pouvez ajouter un nombre illimité d'utilisateurs sur un même site, sans aucune restriction quant au nombre de connexions. Il est important de noter que chaque licence du plugin ExpressionEngine SAML SSO est valable pour un seul site. Si vous souhaitez utiliser le plugin sur un autre site, vous aurez besoin d'une licence supplémentaire.
La licence inclut-elle les mises à jour ?
Oui, tout à fait. Tant que votre licence est active, vous bénéficiez de toutes les mises à jour sans frais supplémentaires. Vous disposez ainsi toujours de la dernière version du plugin ExpressionEngine SAML SSO sans avoir à payer quoi que ce soit de plus.
L'assistance est-elle incluse dans la licence ou est-elle payante ?
L'assistance est incluse. Notre équipe vous offre une assistance 24h/24 et 7j/7 pour tout problème technique rencontré lors de l'utilisation de l'extension, y compris une aide directe de nos développeurs. Le niveau de priorité de votre assistance dépend de la formule choisie. Consultez nos différentes formules pour trouver celle qui vous convient le mieux.
Notre équipe vous accompagne en direct tout au long de la configuration, de la connexion au fournisseur d'identité à l'attribution des rôles, afin que vos équipes informatiques et de sécurité disposent d'une réponse claire avant toute décision d'achat.
Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête