Résultats de recherche :

×

S'inscrire Contactez-Nous

Les environnements d'entreprise se composent généralement de nombreuses applications interconnectées, chacune remplissant une fonction métier distincte, mais exigeant collectivement que les employés maintiennent une authentification active tout au long de leur journée de travail. La configuration de l'authentification unique (SSO) basée sur LDAP avec Microsoft Active Directory comme fournisseur d'identité central permet aux employés de s'authentifier une seule fois et d'accéder immédiatement et de manière transparente à toutes les applications connectées, sans avoir à se reconnecter.

Le plugin d'authentification LDAP miniOrange pour Joomla facilite cela en servant de pont entre Active Directory et l'écosystème applicatif de l'organisation, en fédérant l'identité à partir d'une source unique et fiable et en propageant les sessions authentifiées sur toutes les plateformes intégrées à partir d'un seul événement de connexion.

Ce cas d'utilisation a été mis en œuvre à l'aide des plugins listés ci-dessous :

logo de la carte de cas d'utilisation

Extension d'authentification LDAP miniOrange pour Joomla

Télécharger l'extension

Une société de services financiers exploitait un large éventail d'applications d'entreprise, notamment une plateforme CRM, un système de messagerie professionnelle, des tableaux de bord de reporting interne, un VPN et un système de gestion documentaire. Chaque application disposait de sa propre couche d'authentification indépendante, obligeant les employés à présenter leurs identifiants séparément à chaque fois qu'ils passaient d'une plateforme à l'autre au cours de la journée.

Dans un contexte financier où la rapidité et la réactivité sont essentielles, ces changements constants de contexte entre les écrans de connexion ont eu un impact direct sur l'efficacité opérationnelle. Les employés travaillant simultanément sur plusieurs systèmes étaient confrontés à des demandes d'authentification répétées qui perturbaient leur concentration et ralentissaient les flux de travail urgents. Le problème était particulièrement aigu pour les cadres supérieurs et les équipes en contact avec la clientèle, qui devaient passer rapidement et efficacement du CRM à la messagerie et aux systèmes documentaires.

Du point de vue de la sécurité, la multiplication des sessions de connexion indépendantes générait des journaux d'audit fragmentés sur des systèmes non connectés, ce qui compliquait la tâche de l'équipe de sécurité pour corréler l'activité des utilisateurs, détecter les comportements anormaux et réagir aux incidents avec une vue unifiée des données de session. Il n'existait aucun mécanisme centralisé permettant de surveiller, contrôler ou interrompre simultanément toutes les sessions actives d'un utilisateur donné en cas de problème de sécurité.

Le plugin d'authentification LDAP de miniOrange a été configuré pour utiliser Microsoft Active Directory comme fournisseur d'identité centralisé, l'authentification LDAP servant de base à l'authentification unique (SSO) pour toutes les applications d'entreprise. Cela permet une seule connexion à Active Directory d'établir un accès authentifié simultané au CRM, à la messagerie, aux tableaux de bord, au VPN et au système de gestion documentaire.


Étape 1 : Installez et activez le plugin d’authentification LDAP miniOrange sur l’instance Joomla et configurez la connexion LDAP de base en utilisant l’URL du serveur Active Directory de l’organisation, le port, le DN de base et les informations d’identification du compte de service.


Étape 2 : Activez le mode d’authentification unique dans la configuration du plugin pour désigner Active Directory comme fournisseur d’identité faisant autorité pour toutes les applications connectées.


Étape 3 : Enregistrez chaque application d'entreprise, CRM, système de messagerie, tableaux de bord internes, VPN et système de gestion de documents en tant que service connecté dans la configuration SSO, en fournissant les points de terminaison d'application pertinents et les protocoles d'authentification acceptés (LDAP, SAML ou OAuth/OIDC selon l'application).


Étape 4 : Configurez le partage de jetons de session pour garantir qu’une authentification Active Directory réussie génère une session unifiée reconnue par toutes les applications enregistrées, éliminant ainsi le besoin d’invites de connexion individuelles par système.


Étape 5 : Associez les attributs utilisateur d'Active Directory, notamment le département, le titre du poste et les appartenances aux groupes, au schéma de profil utilisateur de chaque application, en veillant à ce que le contexte et les autorisations utilisateur corrects soient transmis à chaque plateforme connectée dès la connexion.


Étape 6 : Activez la journalisation des audits de connexion dans le plugin miniOrange sur chaque portail Joomla afin de conserver un enregistrement détaillé de toutes les activités de connexion.


Étape 7 : Effectuez des tests de bout en bout en vous authentifiant avec un compte Active Directory et en vérifiant l'accès transparent et sans interruption à chaque application connectée, ainsi qu'en confirmant que la déconnexion d'un système se propage correctement sur tous les autres.


Suite à la mise en place de cette solution, les employés de l'établissement financier ont pu accéder à leur CRM, leur messagerie, leurs tableaux de bord, leur VPN et leurs systèmes documentaires immédiatement après une simple connexion Windows, sans aucune autre authentification requise pendant toute la durée de leur session. Le temps auparavant consacré à la navigation entre les écrans de connexion a été intégralement récupéré, permettant aux équipes commerciales et opérationnelles de travailler plus rapidement et avec une plus grande concentration. Les équipes de sécurité ont bénéficié d'une vue consolidée de toutes les sessions actives au sein de l'entreprise, ce qui a permis une détection plus rapide des anomalies et une piste d'audit nettement plus claire pour les rapports de conformité. Les demandes d'assistance liées à la connexion ont chuté de manière significative, car les principales causes – identifiants oubliés, expiration de session et verrouillages spécifiques à certaines applications – ont été efficacement éliminées grâce au modèle d'identité centralisé.

  1. Connexion LDAP/AD pour Joomla : guide complet
  2. Synchronisation des mots de passe et migration des utilisateurs à l'aide de Joomla LDAP
  3. Forcer le changement de mot de passe lors de la première connexion pour Joomla LDAP/AD
  4. Consultez notre documentation

Nous vous contacterons dans les plus brefs délais

forme mo

 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Table des Matières

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez