검색 결과 :

×

점점 성장하는 디지털 생태계를 관리하는 조직에게 수동 데이터 입력은 이제 구시대적인 방식입니다. 관리자가 여러 플랫폼에서 사용자를 수동으로 생성, 업데이트 또는 삭제하는 것은 번거로울 뿐만 아니라 보안 위험 요소이기도 합니다. Joomla 사용자 관리 동기화는 "단일 정보 소스(Single Source of Truth)"를 유지하는 데 필수적입니다. 중앙 ID 시스템과 Joomla 사이트 전반에 걸쳐 사용자 프로필의 일관성을 유지하면 접근 권한 사일로를 방지하고 디렉터리를 항상 감사 준비 상태로 유지할 수 있습니다.

Joomla 사용자 프로비저닝을 구현하기 위해 이 사용 사례에서는 miniOrange에서 개발한 특수 도구를 활용합니다. Joomla 인스턴스에 다음 플러그인을 설치해야 합니다.

유스케이스 카드 로고

miniOrange SCIM 사용자 프로비저닝 플러그인

확장 프로그램 다운로드
유스케이스 카드 로고

miniOrange SAML 싱글 사인온(SSO) 서비스 제공업체

확장 프로그램 다운로드

많은 IT 관리자에게 가장 큰 어려움은 "데이터 격차"입니다. 즉, Joomla에서 사용자 정보를 수정하는 시점과 해당 변경 사항이 중앙 시스템(예: Keycloak 또는 인사 관리 포털)에 반영되는 시점 사이의 시간 차이입니다.

전용 Joomla 사용자 동기화 플러그인이 없으면 관리자는 다음과 같은 여러 위험에 직면하게 됩니다.


  • 보안 취약점: 퇴사한 직원의 계정이 수동으로 삭제되지 않아 제한된 백엔드에 계속 접근할 수 있습니다.
  • 일관되지 않은 데이터: Joomla에서 프로필 정보를 업데이트하는 사용자가 다른 시스템에는 이미 오래된 정보가 남아 있는 것을 발견하는 경우가 있습니다.
  • 운영상의 마찰: 조직 이전이나 확장 과정에서 수백 명의 사용자를 수동으로 온보딩하는 데 드는 추가 비용.

이 구현은 SCIM(System for Cross-domain Identity Management) 프로토콜 또는 REST API를 사용하여 Joomla와 외부 디렉터리 간에 실시간 또는 예약된 연결을 구축하는 데 중점을 둡니다.


  • 시스템 연결하기: miniOrange SCIM 사용자 프로비저닝 플러그인을 사용하면 Joomla와 외부 시스템(예: Keycloak) 간에 안전한 연결이 설정됩니다. 이를 통해 Joomla는 중앙 디렉터리의 변경 사항을 감지할 수 있습니다.
  • 속성 매핑: 사용자 이름, 이메일, 부서와 같은 핵심 ID 속성은 Joomla의 사용자 필드에 매핑됩니다. 이를 통해 ID 공급자에서 사용자의 역할이 변경되면 Joomla의 권한이 자동으로 업데이트됩니다.
  • 자동화된 라이프사이클 관리:
    • 창조하다: IDP에서 새 사용자가 생성되면 Joomla에 자동으로 프로비저닝됩니다.
    • 업데이트 : 개인 프로필(IDP)에서 변경된 사항(이름, 이메일, 부서 등)은 Joomla와 즉시 동기화됩니다.
    • 삭제/프로비저닝 해제: IDP에서 사용자를 비활성화하거나 삭제하면 Joomla에서 해당 사용자의 액세스 권한이 즉시 취소되어 보안 환경이 강화됩니다.

이 설정은 수동 개입의 필요성을 없애고 Joomla 사용자 프로비저닝에 있어 진정한 "설정 후 잊어버리는" 솔루션을 제공합니다.

Joomla 사용자 관리 자동화를 구현함으로써 해당 조직은 중앙 ID 저장소와 Joomla CMS 간의 격차를 성공적으로 해소했습니다. 이제 사용자 데이터는 시스템 간에 원활하게 흐르며 모든 계정의 정확성과 모든 접근 지점의 보안을 보장합니다. 이러한 자동화된 동기화는 관리 부담을 줄일 뿐만 아니라 실시간 계정 해제를 통해 보안 수준을 크게 향상시킵니다.

  1. Joomla용 SAML Single Sign-On
  2. Joomla용 API 기반 사용자 동기화
  3. 저희 문서를 확인해 보세요.

최대한 빨리 연락드리겠습니다

모형

 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

차례

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT