の検索結果 :

×

会員登録 お問い合わせ

拡大し続けるデジタルエコシステムを管理する組織にとって、手動によるデータ入力はもはや時代遅れです。複数のプラットフォームにわたって管理者が手動でユーザーを作成、更新、削除することは、面倒な作業であるだけでなく、セキュリティ上のリスクにもなります。Joomlaのユーザー管理同期は、「信頼できる唯一の情報源」を維持するために不可欠です。中央のIDシステムとJoomlaサイト全体でユーザープロファイルの一貫性を保つことで、アクセス権限の分断を防ぎ、ディレクトリを常に監査可能な状態に保つことができます。

Joomlaのユーザープロビジョニングを実現するため、このユースケースではminiOrangeが開発した専用ツールを使用します。Joomlaインスタンスに以下のプラグインをインストールする必要があります。

ユースケースカードのロゴ

miniOrange SCIMユーザープロビジョニングプラグイン

拡張機能をダウンロード
ユースケースカードのロゴ

miniOrange SAML シングル サインオン サービス プロバイダー

拡張機能をダウンロード

多くのIT管理者にとって最大の障害は「データギャップ」です。これは、Joomlaでユーザー情報が変更されてから、その変更が中央システム(Keycloakや人事ポータルなど)に反映されるまでの遅延を指します。

Joomla専用のユーザー同期プラグインがない場合、管理者はいくつかのリスクに直面します。


  • セキュリティの脆弱性: 解雇された従業員のアカウントが手動で削除されなかったため、制限付きバックエンドへのアクセス権が保持されている。
  • 矛盾したデータ: Joomlaでプロフィール情報を更新したユーザーが、他のシステムでは古い情報が掲載されていることに気づく。
  • 運用上の摩擦: 移行や組織拡大の際に、数百人のユーザーを手動でオンボーディングする際のオーバーヘッド。

この実装では、SCIM(System for Cross-domain Identity Management)プロトコルまたはREST APIを使用して、Joomlaと外部ディレクトリ間のリアルタイムまたはスケジュールされたブリッジを確立することに重点を置いています。


  • システムを接続する: miniOrange SCIM User Provisioningプラグインを使用すると、Joomlaと外部システム(例:Keycloak)との間に安全な接続が確立されます。これにより、Joomlaは中央ディレクトリで行われた変更を「監視」できるようになります。
  • 属性マッピング: ユーザー名、メールアドレス、部署といった主要なID属性は、Joomlaのユーザーフィールドにマッピングされます。これにより、IDプロバイダーでユーザーの役割が変更された際に、Joomlaにおけるユーザーの権限が自動的に更新されます。
  • 自動化されたライフサイクル管理:
    • 作成: IDPで新しいユーザーが作成されると、Joomlaに自動的にプロビジョニングされます。
    • アップデート: IDP内で行われたプロファイルの変更(名前、メールアドレス、部署など)はすべて、Joomlaと即座に同期されます。
    • 削除/プロビジョニング解除: IDPでユーザーを無効化または削除すると、Joomlaにおけるそのユーザーのアクセス権は即座に取り消され、セキュリティ環境が強化されます。

この設定により、手動での介入が不要になり、Joomlaのユーザープロビジョニングにおいて、まさに「設定したらあとは放っておくだけ」のソリューションが実現します。

Joomlaのユーザー管理自動化を導入することで、組織は中央IDリポジトリとJoomla CMS間のギャップを効果的に解消しました。ユーザーデータはシステム間でスムーズに連携し、すべてのアカウントの正確性とすべてのアクセスポイントのセキュリティが確保されます。この自動同期により、管理業務の負担が軽減されるだけでなく、リアルタイムでのプロビジョニング解除が可能になるため、セキュリティ体制も大幅に強化されます。

  1. Joomla の SAML シングル サインオン
  2. Joomla! 用の API ベースのユーザー同期
  3. 弊社のドキュメントをご覧ください

できるだけ早くご連絡いたします

モ形

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

目次

こんにちは!

助けが必要? 私たちはここにいます!

対応