Authentification unique SAML dans Joomla à l'aide d'Azure AD/Microsoft Entra ID
Marché
Le plugin miniOrange Joomla SAML SP SSO permet une intégration directe de l'authentification unique (SSO) entre votre site Joomla et Microsoft Entra ID (anciennement Azure AD) via le protocole SAML 2.0. Que vous gériez un seul site Joomla ou un réseau multisite, ce plugin offre une expérience de connexion sécurisée et centralisée, s'appuyant sur l'infrastructure d'identité Microsoft existante de votre organisation.
En quelques étapes de configuration seulement, les utilisateurs peuvent s'authentifier à Joomla à l'aide de leurs identifiants Entra ID, éliminant ainsi le besoin de mots de passe distincts et réduisant la charge informatique. Ce plugin est entièrement compatible avec Joomla 3, 4, 5 et 6 et fonctionne immédiatement avec tout fournisseur d'identité (IdP) conforme à la norme SAML 2.0, ce qui en fait une solution pérenne pour les déploiements SSO en entreprise.
Pour configurer l'authentification unique entre Joomla et Azure AD/Microsoft Entra ID, vous pouvez également suivre cette vidéo d'installation étape par étape.
Étapes de configuration
Dans cette configuration, Azure AD/Microsoft Entra ID sert de référentiel pour le stockage des utilisateurs, c'est-à-dire qu'il agira comme fournisseur d'identité, tandis que Joomla est l'endroit où les utilisateurs se connecteront en utilisant leurs informations d'identification provenant d'Azure AD/Microsoft Entra ID, où le plugin SSO SAML SP de Joomla sera installé.
Étape 1 : Installer le plugin Joomla SAML SP
- Connectez-vous à votre site Joomla Administratrice console.
- Dans le menu bascule de gauche, cliquez sur Système, puis sous la section Installer, cliquez sur Extensions.
- Maintenant, cliquez sur Ou Rechercher un fichier pour localiser et installer le fichier du plugin téléchargé précédemment.
- L'installation du plugin est réussie. Cliquez maintenant sur Commencer ici!
- Rendez-vous dans la section Métadonnées du fournisseur de services onglet, ici vous pouvez trouver le URL de métadonnées, téléchargez le fichier XML de métadonnées, ou vous pouvez copier le ID d'entité et URL de l'ACS .
Étape 2 : Configurer Azure AD/Microsoft Entra ID comme IDP (fournisseur d'identité)
- Dans cette étape, vous allez configurer ID d'entrée Microsoft (anciennement Azure Active Directory) comme fournisseur d'identité en configurant un Enterprise Application.
- Se connecter à Identifiant d'entrée Microsoft (Azure AD) Portail.
- Sélectionner Applications de l'entreprise.
- Cliquez sur Nouvelle application.
- Cliquez sur Créez votre propre application et entrez le nom de l'application puis cliquez sur Créer .
- Cliquez sur le Configurer l'authentification unique.
- Sélectionner SAML ici.
- Maintenant, cliquez sur Modifier bouton et entrez le ID d'entité SP pour l'identifiant et la URL ACS pour l'URL de réponse à partir de l’onglet Métadonnées du fournisseur de services du plugin.
- Par défaut, les éléments suivants Attributs seront envoyées dans la réponse SAML. Vous pouvez consulter ou modifier les revendications envoyées dans la réponse SAML à l'application sous la section Attributs et revendications de l'utilisateur Étape
- Copier URL des métadonnées de la fédération d'applicationsCela sera utilisé lors de la configuration du plugin SAML de Joomla.
Affectez des utilisateurs et des groupes à votre application SAML :
- Par mesure de sécurité, Azure AD ne délivre pas de jeton permettant à un utilisateur de se connecter à l'application sans l'autorisation préalable d'Azure AD. L'accès peut être accordé directement ou par le biais d'un groupe.
- Cliquez sur Utilisateurs et groupes depuis le menu de navigation situé à gauche de l'application. L'écran suivant présente les options permettant d'attribuer des utilisateurs ou des groupes à l'application.
- Après avoir cliqué sur Ajouter un utilisateur/groupe, Sélectionnez Utilisateurs et groupes dans le Ajouter une affectation avec l'écran du tableau des commandes prêtes.
- L'écran suivant affiche l'option permettant de sélectionner des utilisateurs ou d'inviter des utilisateurs externes. Vous pouvez également associer des groupes à l'application ici. Sélectionnez l'utilisateur ou le groupe approprié et cliquez sur Sélectionner .
Étape 3 : Configurer Joomla comme SP (fournisseur de services)
Dans le plugin SAML de Joomla, accédez à l'onglet « Configuration du fournisseur de services ». Cliquez ensuite sur le bouton « Ajouter un nouveau fournisseur d'identité » . Vous pouvez configurer le fournisseur d'identité de trois manières :
A. En téléchargeant les métadonnées IDP :
- Ici, cliquez sur le Choisissez le fichier bouton et sélectionnez le fichier de métadonnées IDP, puis cliquez sur Télécharger une présentation .
B. Par URL de métadonnées :
- Entrer URL de métadonnées (Copier depuis l'application IDP) et cliquez sur Chercher .
C. Configuration manuelle :
- Copier ID d'entité SAML, URL de point de terminaison d'authentification unique SAML et certificat X.509 à partir du document de métadonnées de la Fédération et collez-le dans ID d'entité IdP ou émetteur, URL d'authentification unique, certificat X.509 champs respectivement dans le plugin.
| ID d'entité IdP | ID d'entité SAML dans le document de métadonnées de fédération |
| URL d'authentification unique | URL du point de terminaison SAML Single-Sign-On dans le document de métadonnées de fédération |
| Valeur du certificat X.509 | Certificat X.509 dans le document de métadonnées de la fédération |
Étape 4 : tester la configuration
- Cliquez à nouveau Enregistrer pour enregistrer votre configuration. Une fois enregistrée, l'IdP configuré apparaîtra dans le Liste des personnes déplacées à l'intérieur du pays, où vous pouvez copier le URL SSO ou gérez la configuration en modifiant l'IdP configuré, ou en le supprimant selon les besoins.
- Enfin, testez la configuration en cliquant sur Test Cliquez sur le bouton. Dans la fenêtre de test réussie, vous verrez les attributs reçus de votre fournisseur d'identité, ce qui vous permettra de vérifier que la configuration fonctionne correctement.
Étape 5 : Mappage des attributs – Fonctionnalité Premium
- Les attributs sont des détails utilisateur stockés dans votre fournisseur d'identité.
- Le mappage d'attributs vous aide à obtenir les attributs utilisateur de votre fournisseur d'identité (IDP) et à les mapper aux attributs utilisateur Joomla tels que le prénom, le nom, l'adresse, le téléphone, etc.
- Lors de l'enregistrement automatique des utilisateurs sur votre site Joomla, ces attributs seront automatiquement mappés aux détails de votre utilisateur Joomla.
- Allez dans Cartographie onglet et remplissez tous les champs du Cartographie d'attributs .
| Pseudo | Nom de l'attribut de nom d'utilisateur de l'IdP (Conserver NameID par défaut) |
| Courriel : | Nom de l'attribut email de l'IdP (Conserver NameID par défaut) |
| Nom : | Nom de l'attribut name de l'IdP |
- Vous pouvez consulter les résultats de la configuration du test sous l’onglet Configuration du fournisseur de services pour avoir une meilleure idée des valeurs à mapper ici.
Remarque : Vous pouvez voir ici comment fonctionne le mappage des attributs.
Étape 6 : Mappage de groupe – Fonctionnalité Premium
- Le mappage groupe/rôle vous aide à attribuer des rôles spécifiques aux utilisateurs d'un certain groupe dans votre fournisseur d'identité (IdP).
- Lors de l'inscription automatique, les utilisateurs se voient attribuer des rôles en fonction du groupe auquel ils sont mappés.
Remarque : Vous pouvez voir ici comment fonctionne le mappage groupe/rôle.
Étape 7 : Créer un mappage de groupe dans Entra ID
- Accédez à Azure Active Directory > Applications d'entreprise > Votre application SAML.
- Rendez-vous dans la section Utilisateurs et groupes .
- Cliquez sur le Ajouter un utilisateur/groupe option.
- Affectez les groupes requis à l’application.
- Allez dans Azure Active Directory > Inscriptions d'applications > Votre application.
- Cliquez sur le Manifeste option dans le menu de gauche.
- Modifier le manifeste :
- Localisez l’attribut « groupMembershipClaims ».
- Définissez sa valeur en fonction de vos besoins :
- « Aucune » : aucune revendication de groupe ne sera incluse.
- « SecurityGroup » : inclut uniquement les groupes de sécurité.
- « Tous » : inclut les groupes de sécurité et de distribution.
Si vous utilisez une inscription d'application, veuillez suivre les étapes ci-dessous :
Étape 8 : Redirection et liens SSO
- Allez dans Paramètres de connexion Vous pouvez ajouter une URL de connexion pour effectuer l'authentification unique SAML sur votre site Joomla en suivant les étapes ci-dessous.
- Plusieurs fonctionnalités sont disponibles dans cet onglet, comme la redirection automatique de l'utilisateur vers le fournisseur d'identité et l'activation de la connexion au backend pour les super utilisateurs. Pour utiliser ces fonctionnalités, cliquez sur les cases à cocher correspondantes.
- Cliquez sur l'onglet Mise à niveau pour consulter notre liste complète de fonctionnalités et nos différents plans de licence. OU vous pouvez cliquer ici pour consulter les fonctionnalités et les plans de licence.
- Si vous rencontrez un problème ou avez des questions en tête, vous pouvez nous contacter en nous envoyant votre requête via le bouton Support du plugin ou en nous envoyant un e-mail à joomlasupport@xecurify.com.
