검색 결과 :

×

여러 내부 애플리케이션을 운영하는 조직의 경우, 각 시스템별로 별도의 사용자 자격 증명을 관리하는 것은 불필요한 운영 부담과 보안 취약점을 초래합니다. Joomla 및 기타 내부 플랫폼을 LDAP 인증을 통해 Microsoft Active Directory와 통합하면, 조직은 모든 ​​애플리케이션에 대한 액세스를 관리하는 단일 중앙 집중식 ID 소스를 구축할 수 있습니다.

miniOrange의 Joomla용 LDAP 인증 플러그인은 Joomla를 조직의 기존 Active Directory 인프라에 직접 연결하여 직원들이 추가 계정 생성이나 수동 디렉터리 관리 없이 회사 자격 증명을 사용하여 인증할 수 있도록 지원합니다.

이 사용 사례는 아래에 나열된 플러그인을 사용하여 구현되었습니다.

유스케이스 카드 로고

Joomla용 miniOrange LDAP 인증 확장 프로그램

확장 프로그램 다운로드

중견 규모의 제조 회사는 인사 관리 시스템(HRMS), 전사적 자원 관리 시스템(ERP), 출결 관리 시스템, 사내 직원 포털 등 네 가지의 개별적인 내부 플랫폼을 운영했습니다. 각 애플리케이션은 독립적인 사용자 디렉토리를 유지했기 때문에 직원들은 매일 사용하는 모든 시스템마다 다른 사용자 이름과 비밀번호를 기억해야 했습니다.

그 결과는 즉각적이고 측정 가능했습니다. 비밀번호 피로감으로 인해 계정이 자주 잠겼고, IT 헬프데스크는 자격 증명 재설정 요청으로 넘쳐나 매일 몇 시간씩 지원 시간을 허비했는데, 이 시간은 더 중요한 업무에 투입될 수 있었을 것입니다. 신입 직원 온보딩 또한 마찬가지로 번거로워 IT 관리자는 신입 직원 한 명당 네 개의 서로 다른 시스템에 걸쳐 수동으로 계정을 생성해야 했습니다. 퇴사 과정은 훨씬 더 큰 보안 위험을 초래했습니다. 직원이 회사를 떠날 때 모든 시스템의 계정을 개별적으로 찾아 비활성화해야 했기 때문에, 누락된 계정이 있을 경우 무단 접근의 위험이 발생했습니다.

독립적으로 관리되는 4개의 디렉터리에 걸쳐 일관된 암호 복잡성, 만료 기간 및 액세스 정책을 적용하는 것은 현실적으로 불가능하여 시스템 전반에 걸쳐 보안 표준이 고르지 못했습니다.

miniOrange LDAP 인증 플러그인을 회사 Joomla 기반 내부 포털에 배포하고 기존 Microsoft Active Directory 인스턴스를 사용하여 사용자를 직접 인증하도록 구성했습니다. 동일한 LDAP 통합 방식을 HRMS, ERP 및 출결 관리 시스템에도 호환 커넥터를 사용하여 적용함으로써 모든 인증을 단일 디렉터리에 통합했습니다.


1단계: Joomla 인스턴스와 모든 관련 내부 애플리케이션 포털에 miniOrange LDAP 인증 플러그인을 설치하고 활성화합니다.


2단계: 플러그인 구성에서 조직의 Active Directory 도메인에 해당하는 LDAP 서버 URL , 포트기본 DN을 입력합니다.


3단계: Active Directory에 대한 읽기 권한이 있는 전용 서비스 계정을 사용하여 바인드 DN바인드 암호를 구성합니다 . 이렇게 하면 플러그인이 관리자 권한 없이도 디렉터리를 쿼리할 수 있습니다.


4단계: 로그인 시 정확한 사용자 데이터 동기화를 보장하기 위해 사용자 이름, 이메일, 표시 이름 및 부서와 같은 관련 Active Directory 속성을 해당 Joomla 사용자 프로필 필드에 매핑합니다.


5단계: Active Directory 보안 그룹을 기반으로 Joomla 사용자 역할을 자동으로 할당하도록 LDAP 그룹 매핑을 정의합니다 . 이렇게 하면 수동 개입 없이 직원이 자신의 역할에 맞는 올바른 액세스 권한을 받게 됩니다.


6단계: Joomla 사용자 디렉터리를 Active Directory와 동기화하려면 LDAP 사용자 동기화를 활성화하십시오 . 이 플러그인은 구성된 간격으로 실행되는 예약된 cron 작업을 사용하여 Active Directory에서 최신 사용자 데이터를 Joomla로 자동으로 가져옵니다. 각 동기화 주기에는 신규 채용, 역할 업데이트 및 계정 비활성화와 같은 변경 사항이 반영됩니다.


7단계: Active Directory 사용자 계정으로 인증하여 구성을 테스트하고 로그인 시 올바른 프로필 속성과 역할 할당이 적용되는지 확인합니다.

구현 후, 제조 회사의 모든 직원은 단일 Active Directory 자격 증명 세트를 사용하여 HRMS, ERP, 출결 관리 시스템 및 내부 포털 등 4개의 내부 플랫폼에 모두 액세스할 수 있게 되었습니다. IT 헬프데스크에 대한 비밀번호 재설정 요청이 70% 감소하여 지원 역량을 크게 확보할 수 있었습니다. 신규 직원 온보딩은 Active Directory에서 계정 하나만 생성하면 모든 연결된 시스템에 대한 액세스 권한이 자동으로 부여되는 방식으로 간소화되었습니다. 퇴사 절차 또한 마찬가지로 간소화되어 Active Directory에서 사용자를 비활성화하면 통합된 모든 애플리케이션에 대한 액세스 권한이 즉시 취소되어 사용되지 않는 계정 발생 위험을 제거했습니다. 이제 모든 인증이 Active Directory의 중앙 집중식 정책 엔진으로 관리되므로 조직은 단일 제어 지점에서 모든 시스템에 걸쳐 일관된 비밀번호 복잡성, 만료 및 다단계 인증 요구 사항을 적용할 수 있습니다.

  1. Joomla를 위한 LDAP/AD 로그인: 종합 가이드
  2. Joomla LDAP를 사용한 비밀번호 동기화 및 사용자 마이그레이션
  3. Joomla LDAP/AD에서 첫 로그인 시 비밀번호 변경 강제 적용
  4. 저희 문서를 확인해 보세요.

최대한 빨리 연락드리겠습니다

모형

 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

차례

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT