の検索結果 :

×

会員登録 お問い合わせ

多くの組織はJoomlaを単なるウェブサイトプラットフォームとしか考えていません。しかし、適切なプラグインを導入すれば、Joomlaははるかに強力なツールへと進化します。それは、エコシステム内のあらゆるプラットフォームの認証を制御する中央IDプロバイダーとなるのです。

miniOrange SAML IDPプラグインを使えば、これが可能になります。このプラグインは、JoomlaサイトをユーザーIDの唯一の信頼できる情報源に変え、学習管理システムやコミュニティフォーラムなどの外部プラットフォームがJoomlaを認証機関として信頼できるようにします。ユーザーはJoomlaに一度ログインするだけで、接続されているすべてのプラットフォームに自動的にアクセスできるようになります。個別のアカウントも、繰り返しログインする必要もなく、煩わしさも一切ありません。

このユースケースは、下記のプラグインを使用することでスムーズに実装できます。これを実現するには、Joomlaインスタンスに以下のプラグインをインストールする必要があります。

ユースケースカードのロゴ

miniOrange SAMLシングルサインオン(IDP)プラグイン

拡張機能をダウンロード

あるオンライン研修機関は、会員管理とユーザー管理のすべてをJoomlaで行っていました。ユーザーは会員登録、プロフィールの管理、ブランドとのやり取りを主にJoomlaのメインウェブサイトを通じて行っていました。これに加え、同機関はコース配信のためにMoodleベースの学習管理システムを、コミュニティフォーラムのために別のプラットフォームを運用していました。

各プラットフォームにはそれぞれ独自のログインシステムがありました。Joomlaでメンバーシップを購入したユーザーでも、コースにアクセスするにはMoodleで別途アカウントを作成する必要があり、さらにコミュニティディスカッションに参加するにはフォーラムで別のアカウントを作成する必要がありました。つながりのある学習体験を最大の強みとする教育機関にとって、このような断片的なアカウント構造は、まさに最悪の第一印象を与えてしまいました。新規メンバーは、料金を支払って参加したプラットフォームで、なぜ別の場所で再度登録する必要があるのか​​理解できず、オンボーディングプロセス中に離脱してしまうことが頻繁にありました。

3つのプラットフォーム全体にわたるログイン問題に関するサポートチケットは、チームにとって常に大きな負担となっていた。さらに悪いことに、Joomlaでメンバーシップの有効期限が切れたりアカウントが停止されたりしても、システム間の連携がなく、単一の管理ポイントから3つのプラットフォームすべてに一元的なアクセスポリシーを適用する方法がなかったため、ユーザーはMoodleとフォーラムへのフルアクセスを無期限に保持してしまうことが多かった。

miniOrange SAML IDPプラグインをメインのJoomlaサイトにインストールし、エコシステム全体の中央IDプロバイダーとして指定しました。その後、MoodleとコミュニティフォーラムをSAMLサービスプロバイダーとして設定し、Joomlaと各外部プラットフォーム間の信頼できるSSO接続を確立しました。


ステップ1:メインのJoomlaウェブサイトにminiOrange SAML Identity Providerプラグインをインストールして有効化します。


ステップ2:プラグインの管理パネルで、「サービスプロバイダー設定」セクションに移動し、Moodleを最初の接続済みSPとして追加します。MoodleのSPエンティティIDACS(アサーションコンシューマーサービス)URLを入力します。これらはMoodleのSAML認証設定から取得できます。


ステップ 3:同じ手順を繰り返して、コミュニティ フォーラムを 2 番目のサービス プロバイダーとして登録し、対応するSP エンティティ IDACS URLを入力します。


ステップ4:プラグインによって生成されたJoomla IDPメタデータ(エンティティID、SSOログインURL、X.509証明書など)をダウンロードまたはコピーし、Moodleとフォーラムプラットフォームの両方のSAML設定にアップロードして、JoomlaをIDプロバイダーとして認識し信頼できるようにします。


ステップ 5:プラグインの属性設定セクションで、ユーザー名やメールアドレスなど、各サービス プロバイダーに送信される SAML アサーションに含める Joomla ユーザー プロファイル フィールドを定義します。Joomla サイトでメンバーシップ拡張機能 (Membership Pro や EasySocial など) を使用している場合は、メンバーシップ拡張機能が Joomla ユーザー プロファイルでこれらのフィールドを公開していれば、メンバーシップ ステータスやメンバーシップ ティアなどの追加属性もマッピングして接続されたプラットフォームに渡すことができます。


ステップ 6:各サービス プロバイダーの SAML 設定でSP 側でのユーザーの自動作成を有効にします。これにより、Joomla ユーザーが SSO 経由で Moodle またはフォーラムに初めてアクセスしたときに、Joomla から渡された属性を使用してそのプラットフォーム上にアカウントが自動的に作成され、別途登録は不要になります。


ステップ7: SSOフロー全体をエンドツーエンドでテストします。Joomlaにログインし、Moodleとフォーラムへのアクセスに追加のログインが不要であることを確認し、ユーザー属性が正しく渡され、接続されている各プラットフォームに表示されることを確認します。


SAML IDPの設定が完了すると、教育機関の3つのプラットフォームは単一の接続されたエコシステムとして機能し始めました。Joomlaにログインしたユーザーは、別のログイン画面が表示されることなく、Moodleコースやコミュニティフォーラムに直接アクセスできるようになりました。新規メンバーは各プラットフォームで個別に登録する必要がなくなり、Joomlaアカウントさえあれば十分になりました。複数のアカウント管理の混乱が完全に解消されたため、サポートチームはログイン関連の問い合わせが即座に減少したことを確認しました。そして何よりも重要なのは、アクセス制御が初めて一元化されたことです。Joomlaでアカウントを一時停止または無効化すると、接続されているすべてのプラットフォームへのアクセスが事実上遮断されるようになり、教育機関はエコシステム全体でメンバーシップの境界が一貫して適用されているという確信を持つことができました。

  1. Joomla の SAML シングル サインオン
  2. Joomla での SAML と OAuth: どちらを選択すべきでしょうか?
  3. 弊社のドキュメントをご覧ください

できるだけ早くご連絡いたします

モ形

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

目次

こんにちは!

助けが必要? 私たちはここにいます!

対応