Résultats de recherche :
×Dans les flux d'authentification OAuth 2.0 et OpenID Connect (OIDC), les jetons d'accès ont une durée de vie volontairement courte afin de limiter les risques en cas de compromission. La prise en charge du renouvellement automatique des jetons permet au plugin miniOrange SSO OAuth et OpenID Connect pour Joomla d'obtenir discrètement un nouveau jeton d'accès en arrière-plan dès l'expiration du jeton actuel, maintenant ainsi la session de l'utilisateur active sans qu'il ait besoin de se reconnecter. Les organisations peuvent ainsi imposer des durées de vie strictes aux jetons comme mesure de sécurité, tout en garantissant une expérience utilisateur fluide et continue.
Pour activer la prise en charge des jetons d'actualisation dans Joomla, vous aurez besoin des éléments suivants :
Lorsqu'un jeton d'accès expire en cours de session sur un site Joomla, l'utilisateur est brutalement déconnecté et redirigé vers la page de connexion. Dans les processus nécessitant une interaction soutenue, comme la modification de contenu, le remplissage de formulaires longs ou le traitement de transactions, cette interruption soudaine peut entraîner une perte de données et une expérience utilisateur frustrante.
La solution de contournement instinctive consistant à prolonger la durée de vie des jetons d'accès présente un risque : un jeton intercepté, ayant une durée de vie plus longue, reste vulnérable plus longtemps. Les organisations se trouvent donc confrontées à un dilemme : des interruptions de connexion fréquentes ou une sécurité des jetons affaiblie, sans solution intermédiaire envisageable par la seule configuration standard.
Le plugin miniOrange OAuth & OpenID Connect SSO gère le renouvellement des jetons entièrement en arrière-plan, ne nécessitant qu'une seule configuration à la fois du côté du plugin et du fournisseur d'identité.
Étape 1 : Effectuez la configuration initiale OAuth/OIDC entre le plugin miniOrange et votre fournisseur d’identité sur tous les sites Joomla concernés.
Étape 2 : Dans votre fournisseur d’identité, activez l’émission de jetons d’actualisation pour le client OAuth. Dans Keycloak, autorisez le type d’autorisation refresh_token et activez l’accès hors ligne . Dans Azure AD, incluez l’ étendue offline_access dans la requête d’autorisation.
Étape 3 : Dans le panneau de configuration du plugin miniOrange, accédez à Fonctionnalités supplémentaires et définissez le type d’autorisation sur Autorisation de jeton d’actualisation.
Étape 4 : Définissez le seuil d’expiration du jeton d’accès , le délai avant l’expiration auquel le plugin lance de manière proactive une demande de renouvellement en arrière-plan.
Étape 5 : Définissez la durée de vie du jeton d’actualisation sur votre fournisseur d’identité pour établir la durée maximale de session avant qu’une réauthentification complète ne soit requise, conformément à la politique de sécurité de votre organisation.
Étape 6 : Enregistrez et testez en vous connectant et en laissant le jeton d’accès atteindre son seuil d’expiration, en confirmant que la session reste active sans aucune intervention de l’utilisateur.
Grâce à la prise en charge des jetons d'actualisation, les organisations n'ont plus à choisir entre sécurité et convivialité. La courte durée de vie des jetons d'accès reste une norme de sécurité applicable, tandis que les utilisateurs bénéficient d'un accès continu et ininterrompu aux applications Joomla pendant leurs sessions de travail. Les équipes de sécurité et informatiques conservent également un contrôle précis sur l'expiration des jetons d'actualisation et la durée des sessions, garantissant ainsi la pleine conformité de la solution aux exigences de l'organisation.
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête
Table des Matières