の検索結果 :

×

会員登録 お問い合わせ

従業員が異なる部署にまたがり、データアクセスレベルも異なる組織では、アクセス権限を正確に管理することは、セキュリティを確保することと同様に重要です。役割が頻繁に変わり、ユーザー数が数百人、数千人に達する場合、Joomla内で誰が何を見ることができるかを手動で管理することは、現実的でも安全でもありません。

Joomla 用の miniOrange SAML SSO プラグインは、グループマッピング機能によってこれを自動的に処理します。従業員がログインすると、プラグインは ID プロバイダーから送信された SAML アサーションからグループメンバーシップを直接読み取り、その場で適切な Joomla ユーザーグループに割り当てます。ID プロバイダーで役割が変更された場合、次回のログイン時に Joomla の権限が更新されます。手動での再割り当てや管理上の遅延は発生せず、本来アクセス権限を持たないユーザーがアクセス権限を保持してしまうリスクもありません。

このユースケースは、下記のプラグインを使用することでスムーズに実装できます。これを実現するには、Joomlaインスタンスに以下のプラグインをインストールする必要があります。

ユースケースカードのロゴ

miniOrange SAMLシングルサインオン(SP)プラグイン

拡張機能をダウンロード

ある企業組織は、機密性の高い部門コンテンツ、社内人事ポリシー、ITシステム文書、マーケティング資料、および関連チームのみを対象としたその他の資料を含むJoomlaリソースサイトを維持していました。 人事チーム, IT管​​理者, マーケティングスタッフ それらは既に中央のIDプロバイダー内で定義され、積極的に管理されており、ITチームがすべての役割割り当てを担当していた。

問題は、これらのグループ情報がJoomlaに自動的に引き継がれなかったことでした。新しい従業員が入社するたびに、Joomla管理者は手動で適切なユーザーグループに割り当てる必要がありました。また、部署異動や新しい役職への就任があった場合も、同じ管理者がその変更を追跡し、Joomlaを個別に更新しなければなりませんでした。従業員がチームや部署間を頻繁に移動する状況では、これらの更新を見落としやすく、対応が遅れる原因となっていました。

遅れをとったことによる影響は深刻だった。部署を離れた従業員が、Joomlaグループの更新が間に合わなかったために、その部署の機密コンテンツへのアクセス権を保持してしまうことがよくあった。新入社員は、実際に必要なリソースにアクセスできないまま何日も過ごすこともあった。IDプロバイダーがユーザーの役割について述べた内容が、Joomlaでユーザーが閲覧できる内容に正確に反映されていることを保証する確実な方法はなく、機密性の高い内部データを扱う組織にとって、このギャップは現実的かつ継続的なセキュリティリスクとなっていた。

miniOrange SAML SSOプラグインは、ログイン時にSAMLアサーションから各従業員のグループメンバーシップを読み取り、対応するJoomlaユーザーグループを自動的に割り当てるように構成されており、Joomlaにおけるアクセス権限が常にIDプロバイダーに保持されている信頼できるレコードに基づいて決定されるようになっています。


ステップ 1: Joomla インスタンスに miniOrange SAML シングルサインオン プラグインをインストールして有効化し、企業 ID プロバイダー内で Joomla をサービス プロバイダーとして登録して、基本的な SAML 設定を完了します。


ステップ2: IDプロバイダーで、HR_TeamIT_AdminsMarketing_Staffなどの部門グループのメンバーシップが、ログインごとにJoomlaに送信されるSAMLアサーションの属性として含まれるように設定されていることを確認します。


ステップ3:プラグインの管理パネルで、「グループ/ロールマッピング」セクションに移動し、各IdPグループを適切なJoomlaユーザーグループにリンクするマッピングルールを作成します。たとえば、HR_TeamをJoomlaエディターグループに、IT_Adminsをスーパーユーザーグループに、Marketing_Staffをオーサーグループにマッピングします。


ステップ4:ログイン時にユーザーグループを自動割り当てする機能を有効にすると、従業員が認証するたびに、プラグインがSAMLアサーションから現在のグループを読み取り、初回ログイン時も含め、従業員を適切なJoomlaユーザーグループに自動的に配置します。


ステップ 5:ログインごとにグループ メンバーシップの同期を有​​効にすると、ID プロバイダーでユーザーのグループに加えられた変更が、Joomla 内で手動で更新する必要なく、次回のログイン時に Joomla の権限に反映されます。


ステップ 6: SAML アサーションに認識されたグループ属性が含まれていないユーザーに対して、デフォルトのグループ割り当てを設定し、保護されたコンテンツへの意図しないアクセスを防ぐために、デフォルトでアクセス制限グループに割り当てます。


ステップ7: Joomlaのネイティブアクセス制御システムを使用して、各ユーザーグループごとにJoomlaコンテンツアクセスルールを設定し、各グループが所属部署に関連するコンテンツのみを表示および操作できるようにします。


ステップ 8:各 IdP グループのアカウントでログインして設定をテストし、正しい Joomla ユーザー グループが割り当てられていること、および各役割に対して適切なコンテンツのみにアクセスが制限されていることを確認します。


SAMLグループマッピングを導入したことで、組織のJoomlaのアクセス権限は、従業員の役割とアクセス権限レベルの管理に既に利用されている唯一の信頼できる情報源であるIDプロバイダーを直接的かつ自動的に反映するようになりました。新規従業員は、手動操作なしで初回ログイン時に適切なアクセス権限が割り当てられました。部署異動や役割変更があった場合、次回のログイン時にJoomlaのアクセス権限が更新され、IDプロバイダーの新しいグループ割り当てと一致するようになりました。誰も現在の役割を超えるアクセス権限を保持することはなく、ディレクトリレベルで既に発生した変更を管理者が手動で修正するのを待つ必要もなくなりました。セキュリティチームは、従業員がJoomlaでアクセスできる情報が常に正確かつ最新であり、組織内の他のあらゆる場所でアクセスを制御するポリシーと同じポリシーによって管理されているという確信を持つことができました。

  1. Joomla の SAML シングル サインオン
  2. Joomla での SAML と OAuth: どちらを選択すべきでしょうか?
  3. 弊社のドキュメントをご覧ください

できるだけ早くご連絡いたします

モ形

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

目次

こんにちは!

助けが必要? 私たちはここにいます!

対応