Résultats de recherche :

×

S'inscrire Contactez-Nous

Dans toute organisation où les employés travaillent dans différents services avec des niveaux d'accès aux données variés, il est tout aussi important de veiller à l'exactitude des permissions qu'à leur sécurité. Lorsque les rôles changent fréquemment et que le nombre d'utilisateurs atteint des centaines, voire des milliers, la gestion manuelle des droits d'accès dans Joomla n'est ni pratique ni sûre.

Le plugin miniOrange SAML SSO pour Joomla gère cela automatiquement grâce à sa fonctionnalité de mappage de groupes. Lorsqu'un employé se connecte, le plugin lit son appartenance à un groupe directement à partir de l'assertion SAML envoyée par le fournisseur d'identité et l'affecte instantanément au groupe d'utilisateurs Joomla approprié. Si son rôle change chez le fournisseur d'identité, ses permissions Joomla sont mises à jour lors de sa prochaine connexion : aucune réaffectation manuelle, aucun retard administratif et aucun risque qu'un utilisateur conserve un accès auquel il n'a plus droit.

Ce cas d'utilisation a été implémenté sans problème grâce au plugin mentionné ci-dessous. Pour ce faire, vous devrez installer le plugin suivant sur votre instance Joomla :

logo de la carte de cas d'utilisation

Plugin miniOrange SAML Single Sign-On (SP)

Télécharger l'extension

Une entreprise gérait un site de ressources Joomla contenant des informations confidentielles relatives aux départements, les politiques RH internes, la documentation du système informatique, les supports marketing et d'autres documents destinés uniquement aux équipes concernées. Des groupes d'employés tels que… Équipe RH, Administrateurs informatiques et Personnel marketing étaient déjà définies et activement gérées au sein du fournisseur d'identité central, où l'équipe informatique gérait toutes les attributions de rôles.

Le problème était que ces informations de groupe n'étaient pas automatiquement transférées vers Joomla. À chaque arrivée d'un nouvel employé, un administrateur Joomla devait l'affecter manuellement au groupe d'utilisateurs approprié. De même, en cas de changement de service ou de nouvelle fonction, ce même administrateur devait identifier et mettre à jour Joomla séparément. Avec un personnel mobile entre équipes et services, ces mises à jour étaient faciles à oublier et leur mise en œuvre était lente.

Les conséquences de ce retard étaient graves. Les employés ayant quitté un service conservaient souvent l'accès aux contenus confidentiels de ce service, faute de mise à jour de leur groupe Joomla à temps. Les nouveaux arrivants pouvaient se retrouver plusieurs jours sans accès aux ressources nécessaires. Il n'existait aucun moyen fiable de garantir que les informations fournies par le fournisseur d'identité concernant le rôle d'un utilisateur correspondaient exactement à ce que Joomla lui permettait de voir. Dans une organisation traitant des données internes sensibles, cet écart représentait un risque de sécurité réel et permanent.

Le plugin miniOrange SAML SSO a été configuré pour lire l'appartenance au groupe de chaque employé à partir de l'assertion SAML lors de la connexion et attribuer automatiquement le groupe d'utilisateurs Joomla correspondant, garantissant ainsi que les droits d'accès dans Joomla sont toujours gérés par l'enregistrement faisant autorité détenu par le fournisseur d'identité.


Étape 1 : Installez et activez le plugin miniOrange SAML Single Sign-On sur l’instance Joomla et complétez la configuration SAML de base en enregistrant Joomla en tant que fournisseur de services au sein du fournisseur d’identité de l’entreprise.


Étape 2 : Dans votre fournisseur d’identité, vérifiez que les appartenances aux groupes départementaux tels que HR_Team , IT_Admins et Marketing_Staff sont configurées pour être incluses en tant qu’attributs dans l’assertion SAML envoyée à Joomla à chaque connexion.


Étape 3 : Dans le panneau d’administration du plugin, accédez à la section « Mappage des groupes/rôles » et créez des règles de mappage liant chaque groupe IdP au groupe d’utilisateurs Joomla correspondant. Par exemple, associez « Équipe RH » au groupe « Éditeur Joomla », « Administrateurs IT » aux « Super utilisateurs » et « Personnel marketing » à « Auteur ».


Étape 4 : Activez l’attribution automatique du groupe d’utilisateurs à la connexion afin que, chaque fois qu’un employé s’authentifie, le plugin lise son groupe actuel à partir de l’assertion SAML et le place automatiquement dans le groupe d’utilisateurs Joomla approprié, y compris lors de sa toute première connexion.


Étape 5 : Activez la synchronisation de l’appartenance au groupe à chaque connexion pour garantir que toute modification apportée au groupe d’un utilisateur dans le fournisseur d’identité soit répercutée dans les autorisations Joomla lors de sa prochaine connexion, sans nécessiter de mise à jour manuelle dans Joomla.


Étape 6 : Configurer l’attribution de groupe par défaut pour les utilisateurs dont l’assertion SAML ne comprend pas d’attribut de groupe reconnu, en les affectant par défaut à un groupe d’accès restreint afin d’empêcher tout accès non intentionnel à du contenu protégé.


Étape 7 : Configurez les règles d'accès au contenu Joomla pour chaque groupe d'utilisateurs à l'aide du système de contrôle d'accès natif de Joomla, en veillant à ce que chaque groupe ne puisse consulter et interagir qu'avec le contenu pertinent pour son département.


Étape 8 : Testez la configuration en vous connectant avec des comptes de chaque groupe IdP et en confirmant que le groupe d'utilisateurs Joomla correct est attribué et que l'accès est limité au seul contenu approprié pour chaque rôle.


Grâce au mappage des groupes SAML, les permissions Joomla de l'organisation reflétaient automatiquement et directement son fournisseur d'identité, source unique de référence déjà utilisée pour gérer les rôles et les niveaux d'habilitation de chaque employé. Dès leur première connexion, les nouveaux employés se voyaient attribuer les accès appropriés, sans intervention manuelle. En cas de changement de service ou de rôle, leurs permissions Joomla étaient mises à jour automatiquement lors de leur connexion suivante, conformément à leur nouvelle affectation de groupe dans le fournisseur d'identité. Aucun utilisateur ne conservait d'accès au-delà de son rôle actuel, et aucun n'avait besoin d'attendre l'intervention manuelle d'un administrateur pour une modification déjà effectuée au niveau de l'annuaire. L'équipe de sécurité avait ainsi la certitude que les accès des employés à Joomla étaient toujours exacts, à jour et régis par les mêmes politiques que celles en vigueur dans l'ensemble de l'organisation.

  1. Authentification unique SAML pour Joomla
  2. SAML vs OAuth dans Joomla : lequel choisir ?
  3. Consultez notre documentation

Nous vous contacterons dans les plus brefs délais

forme mo

 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Table des Matières

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez