の検索結果 :

×

登録する お問い合わせ

Joomlaの SAML SSO ユースケース

Joomla シングル サインオンは、ユーザーが単一の ID (ユーザー名とパスワード) を使用して多くの統合された Joomla アプリケーションにログインできるようにする認証プロセスです。 Joomla シングル サインオンを使用すると、ユーザーは一度ログインすると、ログイン資格情報を再入力することなくサービスにアクセスできます。

1. SSO を使用してデータをサードパーティのアドオンに自動同期する

Joomla 同期ユーザーコミュニティビルダー

要件

ユーザーが SSO を実行する場合、サードパーティのアドオン テーブルにデータを入力する必要があります。

解決策

IDP と Joomla サイトの間でシングル サインオンを実行する場合。ユーザーが ID プロバイダーによって認証されると、ユーザーは Joomla にログインします。認証後、ID プロバイダーは、ID プロバイダーに保存されている何らかのタイプのデータを、Joomla とすでに統合されているサードパーティ アプリケーションに送信する必要があります。IDP から Joomla として SP に送信された属性の形式で情報を取得します。これらの属性は、サードパーティ アプリケーションまたは記事に表示されます。

流れ図
データをサードパーティのアドオンに自動同期

2. SSO を使用したバックエンド Joomla へのログイン

Joomla バックエンド ログイン

要件

クライアントは、SSO を実行した後、管理者アクセス権を持つユーザーが Joomla のバックエンドにログインできるようにしたいと考えています。

解決策

次のロールへのバックエンド ログインを提供します:-

1. スーパーユーザー/管理者とその子グループ
2. マネージャーとその子グループ

上記のいずれかのロールを持つユーザーが SSO を実行すると、ログインして Joomla バックエンドにリダイレクトされます。それ以外の場合は、ログインして Joomla フロントエンドにリダイレクトされます。SSO の実行中に、IDP から SAML 応答を受信すると、Joomla SAML SP プラグインは SSO を実行しているユーザーの役割を確認します。

流れ図
SSO を使用したバックエンド Joomla へのログイン

3. SSOを使用したページ制限

Joomla ページと記事の制限

要件

SSO を実行した後、クライアントはユーザーに特定のページ、すべてのページ、任意の記事、または任意のリソースへのアクセスを提供したいと考えています。さらに、クライアントは、SSO 後にユーザーが特定の IP から特定のページ、すべてのページ、記事、またはリソースにアクセスできるようにしたいと考えています。

解決策

当社では、Joomla SAML SP プラグインで使用されるページ制限プラグインというソリューションを提供しています。これにより、ユーザーは制限されたページや記事 (支払いページなど) にアクセスしようとするたびに、自己認証のために ID プロバイダーに自動的にリダイレクトされます。ユーザーは SSO を実行した後、この制限されたページにアクセスできます。
以下のフローチャートを使用すると、ユースケースを簡単に理解できます。

流れ図
ページ制限
こんにちは!

助けが必要? 私たちはここにいます!

サポート