AWS SAML シングルサインオン (SSO) を可能にする認証方法です。 アマゾンAWS ユーザーは XNUMX 回のログインと XNUMX セットの認証情報で複数の Joomla アプリケーションにアクセスできます。
私たちのプラグインは、Joomla 4 およびすべての SAML 2.0 準拠のアイデンティティ プロバイダーと互換性があります。 ここでは、Joomla サイトと Amazon AWS 間の SAML SSO ログインを構成するためのステップバイステップのガイドを説明します。 IdPとしてのAmazon AWS (アイデンティティプロバイダー) および SP としての Joomla (サービスプロバイダー)。
SSOとは何ですか?
シングルサインオン(SSO) あります 認証 ユーザーが複数のアプリケーションにアクセスできるようにする方法 ワンクリックログイン および XNUMX セットの資格情報。 たとえば、ユーザが組織にログインした後、アプリケーションランチャーからすべてのアプリケーションに自動的にアクセスできます。 SSO を設定するときは、あるシステムが別のシステムを信頼するように設定します。 ユーザーを認証する 、ユーザーが各システムに個別にログインする必要がなくなります。 ユーザーを認証するシステムは、 ID プロバイダー。 認証のために ID プロバイダーを信頼するシステムは、 サービスプロバイダー.
SAML では、サービス プロバイダーと ID プロバイダーの間で情報を交換できます。SAML は 統合 SP と IDP の間。 ユーザーがログインしようとすると、アイデンティティ プロバイダーは、ユーザーに関する事実を含む SAML アサーションをアイデンティティ プロバイダーに送信します。 ID プロバイダはアサーションを受信し、それを ID プロバイダ設定と照合して検証し、ユーザーが組織にアクセスできるようにします。
Joomla 用の Amazon AWS シングル サインオン (SSO) miniOrange は、Joomla にすぐに使用できるソリューションを提供します。 このソリューションにより、数分以内に Amazon AWS を使用して Joomla サイトへの安全なアクセスを展開する準備が整います。
Joomla SAML アプリは、Joomla サイトの SAML シングル サインオンを有効にする機能を提供します。 Joomla サイトは、すべての SAML ID プロバイダーと互換性があります。 ここでは、Joomla とアイデンティティ プロバイダーの間で SAML SSO を構成するためのガイドを説明します。 このガイドが終わるまでに、アイデンティティ プロバイダーのユーザーは Joomla サイトにログインして登録できるようになります。
前提条件: ダウンロードとインストール
設定サポートと無料トライアル
プラグインの設定または統合のサポートが必要な場合 アマゾンAWS Joomla の場合は、 をクリックします 無料の構成セットアップ
プラグインのすべての機能を完全にテストできる 7 日間の全機能トライアルを提供しています。 無料ビジネストライアル
Amazon AWS シングル サインオン (SSO) と Joomla SAML SP を統合する手順
1. Amazon AWS を ID プロバイダーとして構成する
- まず、に行きます Amazon AWS 管理コンソール アカウントにサインアップ/ログインして、AWS を ID プロバイダーとして設定します。
- 今後はクリック Services 次にをクリックしてください セキュリティ、アイデンティティ、コンプライアンス 次に選択する AWS シングルサインオン。
- 左側のメニューバーから、 シングル・サインオン をクリックしてください 用途.
- 今後はクリック 新しいアプリケーションを追加する.
- 今すぐ選択 カスタム SAML 2.0 アプリケーションを追加する Joomla のカスタム アプリケーションを作成します。
- 入力する カスタム Joomla アプリケーションの詳細 表示名と説明など。
- 今あなたはしなければなりません AWS SSO メタデータをダウンロードする、Joomla SAML SP プラグインを設定します。 それで、クリックしてください ダウンロード ボタンをクリックして AWS メタデータをダウンロードします。
- 今入力します アプリケーションのプロパティ その後、アップロードします アプリケーション SAML メタデータ ファイル Joomla SAML SP プラグインの。 次に、をクリックします 変更を保存します。
- SAML シングル サインオン アプリケーションが AWS で正常に作成されました。次に、属性マッピングを行う必要があります。 今すぐクリックしてください 属性マッピング .
- 入力する AWS SSO のユーザー属性値 形式も選択します 電子メールアドレス。 次にクリック 変更を保存します。
- 今後はクリック 割り当てられたユーザー タブ。 今すぐクリックしてください ユーザーを割り当てる ボタンをクリックして、このアプリケーションにユーザーを割り当てます。