Résultats de recherche :

×

S'inscrire Contactez-Nous

Lorsque des milliers d'employés accèdent à un portail Joomla via un fournisseur d'identité d'entreprise, leurs informations de profil (nom, adresse e-mail, numéro de téléphone et service) doivent être exactes dès leur première connexion. Demander aux employés de saisir manuellement ces informations est une solution peu fiable, quelle que soit l'échelle, et la mise à jour régulière de ces données est tout simplement impossible.

Le plugin miniOrange SAML SSO pour Joomla résout ce problème grâce à la création automatique de comptes et au mappage des attributs. Lors de la première connexion d'un employé via SSO, le plugin crée automatiquement son compte Joomla et renseigne son profil à l'aide des données transmises directement par le fournisseur d'identité. Chaque connexion ultérieure met à jour ces données, garantissant ainsi que le portail Joomla reflète toujours les informations enregistrées dans l'annuaire de l'entreprise : aucune saisie manuelle, aucun profil obsolète, aucune charge administrative.

Ce cas d'utilisation a été implémenté sans problème grâce au plugin mentionné ci-dessous. Pour ce faire, vous devrez installer le plugin suivant sur votre instance Joomla :

logo de la carte de cas d'utilisation

Plugin miniOrange SAML Single Sign-On (SP)

Télécharger l'extension

Une multinationale comptant des milliers d'employés à travers le monde utilisait une plateforme interne basée sur Joomla comme espace de collaboration central. Les identités des employés étaient déjà gérées au sein d'un fournisseur d'identité d'entreprise (Azure AD, Okta ou Google Workspace), où les équipes RH tenaient à jour les dossiers de chaque membre du personnel.

Le problème était qu'aucune de ces données existantes n'était automatiquement transférée vers Joomla. Chaque nouvel employé devait soit remplir manuellement son profil Joomla, soit attendre qu'un administrateur informatique crée et configure son compte manuellement. À l'échelle mondiale, cela signifiait que les équipes informatiques consacraient un temps considérable à des tâches répétitives de création de comptes, sans réelle valeur ajoutée.

La situation est devenue de plus en plus difficile à gérer. Les employés changeaient de coordonnées, de service ou de poste, et aucune de ces mises à jour n'était intégrée à Joomla, sauf intervention manuelle. Résultat : une base de données utilisateurs Joomla remplie de profils obsolètes, incomplets ou incohérents, inutilisables par les équipes. Pour une plateforme censée faciliter la collaboration et la communication interne, ces informations erronées nuisaient quotidiennement à son utilité.

Le plugin miniOrange SAML SSO a été configuré pour connecter Joomla directement au fournisseur d'identité de l'organisation et gérer automatiquement la création du compte et le remplissage des données de profil au moment de la connexion, sans nécessiter d'intervention manuelle de la part de l'employé ou de l'équipe informatique.


Étape 1 : Installez et activez le plugin miniOrange SAML Single Sign-On sur l’instance Joomla.


Étape 2 : Dans le panneau d’administration du plugin, accédez à la section « Configuration du fournisseur de services » et téléchargez les métadonnées du fournisseur de services Joomla. Importez ces métadonnées dans votre fournisseur d’identité (Azure AD, Okta ou Google Workspace) afin d’enregistrer Joomla comme application SAML de confiance.


Étape 3 : Saisissez l’URL des métadonnées SAML du fournisseur d’identité ou entrez manuellement l’ ID d’entité , l’URL de connexion SSO et le certificat X.509 dans le plugin pour établir la connexion de confiance entre le fournisseur d’identité et Joomla.


Étape 4 : Accédez à la section « Mappage des attributs » de l’extension. Ici, associez les attributs SAML envoyés par le fournisseur d’identité aux champs correspondants du profil utilisateur Joomla. Par exemple, associez l’attribut first_name du fournisseur d’identité au champ « Prénom » de Joomla , last_name au champ « Nom » , email à l’adresse e-mail et phone au champ « Numéro de téléphone ».


Étape 5 : Activez la création automatique de l’utilisateur lors de la première connexion afin que, lorsqu’un employé se connecte pour la toute première fois, le plugin crée automatiquement son compte Joomla à l’aide des données de profil reçues du fournisseur d’identité, sans qu’aucun pré-approvisionnement ne soit requis.


Étape 6 : Activez la synchronisation des attributs utilisateur à chaque connexion afin que chaque nouvelle connexion déclenche une nouvelle récupération des attributs du profil utilisateur auprès du fournisseur d’identité. Ainsi, toute modification apportée à l’annuaire central de l’entreprise, comme un changement de nom, une nouvelle adresse e-mail ou un nouveau numéro de téléphone, sera automatiquement prise en compte dans Joomla lors de la prochaine connexion de l’employé.


Étape 7 : Vous pouvez configurer le mappage des rôles pour attribuer automatiquement le rôle utilisateur Joomla approprié en fonction des attributs envoyés par le fournisseur d’identité, tels que le département, le titre du poste ou l’appartenance à un groupe, afin que les nouveaux comptes soient créés avec les autorisations correctes dès le départ.


Étape 8 : Testez le flux complet en vous connectant avec un compte IdP de test et en vérifiant que le compte Joomla est créé correctement, que tous les champs de profil mappés sont correctement renseignés et qu’une connexion ultérieure avec des attributs IdP mis à jour actualise correctement le profil Joomla.


Pour les plateformes et établissements d'enseignement de toutes tailles, la gestion de l'accès au contenu ne doit pas impliquer de choisir entre ouverture et sécurité. Grâce à l'association du plugin miniOrange Joomla SAML SSO et du plugin Page Restriction, les sites web éducatifs basés sur Joomla peuvent appliquer un contrôle d'accès précis et fiable, là où c'est nécessaire, sur les pages essentielles, sans nuire à l'expérience utilisateur qui favorise la découverte et l'engagement.

Les étudiants, les membres et les abonnés bénéficient d'une authentification unique et fluide, directement liée au fournisseur d'identité de leur établissement. Les administrateurs sont libérés de la gestion fastidieuse des identifiants disparates et de la mise à jour manuelle des listes d'accès. Enfin, les contenus pédagogiques premium, qu'il s'agisse d'éditions numériques, de supports de cours, d'archives de recherche ou de ressources réservées aux membres, sont protégés et accessibles uniquement aux personnes autorisées.

Que vous gériez un portail universitaire, une plateforme de publication académique, un site d'apprentissage en ligne ou une organisation professionnelle sous Joomla, cette combinaison d'authentification basée sur SAML et de restriction granulaire des pages offre une stratégie d'accès au contenu évolutive et conforme aux normes, sans développement personnalisé requis.

  1. Authentification unique SAML pour Joomla
  2. SAML vs OAuth dans Joomla : lequel choisir ?
  3. Consultez notre documentation

Nous vous contacterons dans les plus brefs délais

forme mo

 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Table des Matières

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez