AWS SAML 싱글 사인온(SSO) 을 활성화하는 인증 방법입니다. 아마존 AWS 사용자는 한 번의 로그인과 한 번의 자격 증명 세트로 여러 Joomla 애플리케이션에 액세스할 수 있습니다.
우리 플러그인은 Joomla 4뿐만 아니라 모든 SAML 2.0 호환 ID 공급자와도 호환됩니다. 여기에서는 다음을 고려하여 Joomla 사이트와 Amazon AWS 간에 SAML SSO 로그인을 구성하는 단계별 가이드를 살펴보겠습니다. IdP로서의 Amazon AWS (ID 제공자) 및 SP로서의 Joomla (서비스 제공자).
SSO란 무엇입니까?
싱글 사인온 (SSO) 는 Teledyne LeCroy 오실로스코프 및 LSA-XNUMX 시리즈 임베디드 신호 분석기가 인증 사용자가 여러 애플리케이션에 액세스할 수 있도록 하는 방법 원클릭 로그인 자격 증명 세트 XNUMX개. 예를 들어 사용자가 조직에 로그인한 후 앱 시작 관리자에서 모든 앱에 자동으로 액세스할 수 있습니다. SSO를 설정할 때 한 시스템이 다른 시스템을 신뢰하도록 구성합니다. 사용자 인증 , 사용자가 각 시스템에 별도로 로그인할 필요가 없습니다. 사용자를 인증하는 시스템을 ID 공급자. 인증을 위해 ID 공급자를 신뢰하는 시스템을 서비스 제공.
SAML은 서비스 제공업체와 ID 제공업체 간의 정보 교환을 허용하며, SAML은 완성 SP와 IDP 사이. 사용자가 로그인을 시도하면 ID 공급자는 사용자에 대한 사실이 포함된 SAML 어설션을 ID 공급자에게 보냅니다. 아이덴티티 공급자는 어설션을 수신하고 아이덴티티 공급자 구성에 대해 유효성을 검사한 후 사용자가 조직에 액세스할 수 있도록 허용합니다.
Joomla용 Amazon AWS 싱글 사인온(SSO) miniOrange는 즉시 사용 가능한 Joomla용 솔루션을 제공합니다. 이 솔루션을 사용하면 Amazon AWS를 사용하여 Joomla 사이트에 대한 보안 액세스를 몇 분 안에 출시할 수 있습니다.
Joomla SAML 앱은 Joomla 사이트에 대해 SAML Single Sign-On을 활성화하는 기능을 제공합니다. Joomla 사이트는 모든 SAML ID 공급자와 호환됩니다. 여기서는 Joomla와 ID 공급자 간에 SAML SSO를 구성하는 방법을 안내합니다. 이 가이드가 끝나면 ID 공급자의 사용자가 Joomla 사이트에 로그인하고 등록할 수 있어야 합니다.
전제조건 : 다운로드 및 설치
구성 지원 및 무료 평가판
플러그인 구성에 대한 지원을 원하거나 통합하려는 경우 아마존 AWS Joomla를 사용하여 다음을 클릭하세요. 무료 구성 설정 버튼을 클릭합니다.
우리는 플러그인의 모든 기능을 완전히 테스트할 수 있는 7일 전체 기능 평가판을 제공합니다. 무료 비즈니스 평가판 버튼을 클릭합니다.
Amazon AWS Single Sign-On(SSO)을 Joomla SAML SP와 통합하는 단계
1. Amazon AWS를 ID 공급자로 구성
- 우선 Amazon AWS 관리 콘솔 계정에 가입/로그인하여 AWS를 ID 공급자로 구성하세요.
- 이제 클릭하십시오. 서비스 다음을 클릭하십시오 보안, 신원 확인 및 규정 준수 그 다음에 AWS 싱글 사인온.
- 왼쪽 메뉴 표시줄에서 싱글 사인온 클릭 어플리케이션.
- 이제 클릭하십시오. 새 애플리케이션 추가.
- 지금 선택하십시오. 사용자 정의 SAML 2.0 애플리케이션 추가 Joomla용 맞춤형 애플리케이션을 생성합니다.
- 입력 맞춤형 Joomla 애플리케이션 세부정보 표시 이름 및 설명과 같습니다.
- 이제 당신은 AWS SSO 메타데이터 다운로드, Joomla SAML SP 플러그인을 구성합니다. 그래서 클릭하세요 다운로드 AWS 메타데이터를 다운로드하는 버튼입니다.
- 이제 입력 애플리케이션 속성 그런 다음 업로드 애플리케이션 SAML 메타데이터 파일 Joomla SAML SP 플러그인. 그런 다음 클릭하세요. 변경 사항을 저장합니다.
- AWS에서 SAML Single Sign-On 애플리케이션이 성공적으로 생성되었으므로 이제 속성 매핑을 수행해야 합니다. 이제 다음을 클릭하세요. 속성 매핑 .
- 입력 AWS SSO의 사용자 속성 값 형식도 다음과 같이 선택하세요. 이메일 주소. 다음을 클릭하십시오. 변경 사항을 저장합니다.
- 이제 클릭하십시오. 할당된 사용자 탭. 이제 다음을 클릭하세요. 사용자 할당 이 애플리케이션에 사용자를 할당하려면 버튼을 클릭하세요.