の検索結果 :

×

会員登録 お問い合わせ

数千人もの従業員が企業IDプロバイダー経由でJoomlaポータルにアクセスする場合、従業員のプロフィール情報(氏名、メールアドレス、電話番号、所属部署など)は初回ログイン時から正確である必要があります。従業員に手動でプロフィール情報を入力させるのは、規模に関わらず信頼性が低く、また、そのデータを継続的に更新していくことは現実的ではありません。

miniOrange SAML SSOプラグイン(Joomla用)は、自動アカウント作成と属性マッピングによってこの問題を解決します。従業員が初めてSSO経由でログインすると、プラグインは自動的にJoomlaアカウントを作成し、IDプロバイダーから直接送信されたデータを使用してプロファイルを作成します。以降のログインではそのデータが更新されるため、Joomlaポータルには常に企業ディレクトリに現在登録されている情報が反映されます。手動入力は不要で、古いプロファイルも表示されず、管理上の負担も軽減されます。

このユースケースは、下記のプラグインを使用することでスムーズに実装できます。これを実現するには、Joomlaインスタンスに以下のプラグインをインストールする必要があります。

ユースケースカードのロゴ

miniOrange SAMLシングルサインオン(SP)プラグイン

拡張機能をダウンロード

世界中に数千人の従業員を抱える多国籍企業は、Joomlaベースの社内ハブを中央コラボレーションスペースとして利用していました。従業員のIDは、Azure AD、Okta、またはGoogle Workspaceといった企業IDプロバイダー内で既に管理されており、人事チームが各従業員の最新記録を維持していました。

問題は、既存のデータがJoomlaに自動的に引き継がれなかったことだった。新入社員は全員、Joomlaのプロフィールを手動で入力するか、IT管理者がアカウントを作成して手動で入力するのを待つ必要があった。グローバルな従業員を抱える組織では、これはITチームが、何の付加価値も生み出さない反復的なアカウント作成作業に多大な時間を費やすことを意味していた。

状況は時間とともに管理が難しくなっていった。従業員が連絡先情報を変更したり、部署を異動したり、新しい役職に就いたりしても、誰かが手動で更新しない限り、これらの更新情報はJoomlaに反映されなかった。その結果、Joomlaのユーザーデータベースは、古くなった、不完全な、あるいは矛盾したプロファイルデータで溢れかえり、チームはそれを信頼できなくなってしまった。コラボレーションと社内コミュニケーションを支援することを目的としたプラットフォームにとって、不正確なユーザー情報は、日々その有用性を静かに損なっていたのだ。

miniOrange SAML SSOプラグインは、Joomlaを組織のIDプロバイダーに直接接続し、ログイン時にアカウント作成とプロファイルデータの入力の両方を自動的に処理するように構成されており、従業員またはITチームによる手動操作は一切不要です。


ステップ1: JoomlaインスタンスにminiOrange SAMLシングルサインオンプラグインをインストールして有効化します。


ステップ2:プラグインの管理パネルで、「サービスプロバイダー設定」セクションに移動し、Joomla SPメタデータをダウンロードします。このメタデータをIDプロバイダー(Azure AD、Okta、またはGoogle Workspace)にアップロードして、Joomlaを信頼できるSAMLアプリケーションとして登録します。


ステップ 3: ID プロバイダーのSAML メタデータ URLを入力するか、エンティティ IDSSO ログイン URL、およびX.509 証明書をプラグインに手動で入力して、IdP と Joomla 間の信頼できる接続を確立します。


ステップ4:プラグインの属性マッピングセクションに移動します。ここで、IDプロバイダーから送信されたSAML属性を、対応するJoomlaユーザープロファイルフィールドにマッピングします。たとえば、IdP属性のfirst_nameをJoomlaの「名」フィールドに、last_nameを「姓」フィールドに、emailを「メールアドレス」フィールドに、phoneを「電話番号」フィールドにマッピングします。


ステップ 5:初回ログイン時にユーザーを自動作成する機能を有効にすると、従業員が初めてログインしたときに、プラグインがIDプロバイダーから受け取ったプロファイルデータを使用してJoomlaアカウントを自動的に作成し、事前のプロビジョニングは不要になります。


ステップ6:ログインごとにユーザー属性の同期を有​​効にすると、以降のログイン時にIdPからユーザーのプロファイル属性が新たに取得されます。これにより、名前の変更、メールアドレスの更新、電話番号の変更など、中央の企業ディレクトリで行われた変更が、従業員が次回ログインした際にJoomlaに自動的に反映されます。


ステップ 7:オプションで、部門、役職、グループメンバーシップなど、IdP から送信される属性に基づいて適切な Joomla ユーザーロールを自動的に割り当てるようにロール マッピングを設定します。これにより、新しいアカウントが最初から正しい権限で作成されます。


ステップ 8:テスト用の IdP アカウントでログインし、Joomla アカウントが正しく作成され、マッピングされたプロファイル フィールドがすべて正確に入力され、更新された IdP 属性で後続のログインを行うと Joomla プロファイルが正しく更新されることを確認することで、フロー全体をテストします。


教育プラットフォームや教育機関にとって、規模を問わず、コンテンツへのアクセス管理は、オープン性とセキュリティのどちらかを選択することを意味するものではありません。miniOrange Joomla SAML SSOプラグインとページ制限プラグインを組み合わせることで、Joomlaベースの教育ウェブサイトは、発見とエンゲージメントを促進するユーザーエクスペリエンスを損なうことなく、重要なページで必要な場所に正確かつ信頼性の高いアクセス制御を適用できます。

学生、会員、購読者は、所属機関のIDプロバイダーに直接接続されたシームレスなシングルサインオンを利用できます。管理者は、接続が切断された認証情報の管理やアクセスリストの手動維持といった負担から解放されます。また、電子版、コース教材、研究アーカイブ、会員限定リソースなど、質の高い教育コンテンツは常に保護され、アクセス権限を持つユーザーのみがアクセスできます。

Joomla上で大学ポータル、学術出版プラットフォーム、オンライン学習サイト、専門家団体など、どのようなサイトを運営している場合でも、SAMLベースの認証と詳細なページ制限を組み合わせることで、カスタム開発を必要とせずに、拡張性が高く標準規格に準拠したコンテンツアクセス戦略を実現できます。

  1. Joomla の SAML シングル サインオン
  2. Joomla での SAML と OAuth: どちらを選択すべきでしょうか?
  3. 弊社のドキュメントをご覧ください

できるだけ早くご連絡いたします

モ形

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

目次

こんにちは!

助けが必要? 私たちはここにいます!

対応