검색 결과 :

×

일반적으로 기업 환경은 서로 연결된 수많은 애플리케이션으로 구성되며, 각 애플리케이션은 고유한 비즈니스 기능을 수행하지만, 직원들은 업무 시간 내내 인증된 세션을 유지해야 합니다. Microsoft Active Directory를 중앙 ID 공급자로 사용하는 LDAP 기반 SSO(Single Sign-On)를 구성하면 직원들은 한 번 인증으로 모든 연결된 애플리케이션에 즉시 원활하게 액세스할 수 있으며, 다시 로그인할 필요가 없습니다.

Joomla용 miniOrange LDAP 인증 플러그인은 Active Directory와 조직의 애플리케이션 생태계 간의 연결 고리 역할을 하여 이를 가능하게 합니다. 단일 신뢰할 수 있는 소스에서 ID를 통합하고 단일 로그인 이벤트를 통해 모든 통합 플랫폼에 인증된 세션을 전파합니다.

이 사용 사례는 아래에 나열된 플러그인을 사용하여 구현되었습니다.

유스케이스 카드 로고

Joomla용 miniOrange LDAP 인증 확장 프로그램

확장 프로그램 다운로드

한 금융 서비스 회사는 CRM 플랫폼, 기업 이메일 시스템, 내부 보고 대시보드, VPN, 문서 관리 시스템 등 다양한 엔터프라이즈 애플리케이션 스택을 운영했습니다. 각 애플리케이션은 자체적인 인증 계층을 가지고 있어 직원들은 하루 동안 플랫폼을 전환할 때마다 자격 증명을 개별적으로 제시해야 했습니다.

속도와 대응력이 매우 중요한 금융 환경에서, 로그인 화면 간의 잦은 전환은 운영 효율성에 직접적인 영향을 미쳤습니다. 여러 시스템을 동시에 사용하는 직원들은 반복적인 인증 요청에 직면하여 집중력이 흐트러지고 시간 제약이 있는 업무 흐름이 지연되었습니다. 특히 CRM, 이메일, 문서 시스템 간에 신속하게 전환해야 하는 고위 임원 및 고객 대면 팀에게 이러한 문제는 더욱 심각했습니다.

보안 관점에서 볼 때, 여러 개의 독립적인 로그인 세션은 서로 연결되지 않은 시스템에 걸쳐 파편화된 감사 추적 기록을 생성하여 보안 팀이 사용자 활동을 연관 짓고, 이상 행동을 감지하고, 통합된 세션 데이터 기반으로 사고에 대응하기 어렵게 만들었습니다. 보안 문제가 발생했을 때 특정 사용자의 모든 활성 세션을 동시에 모니터링, 제어 또는 종료할 수 있는 중앙 집중식 메커니즘이 없었습니다.

miniOrange LDAP 인증 플러그인은 Microsoft Active Directory를 중앙 집중식 ID 공급자로 사용하도록 구성되었으며, LDAP 기반 인증은 모든 엔터프라이즈 애플리케이션에서 SSO(Single Sign-On)의 기반이 되었습니다. 이를 통해 Active Directory에 대한 단일 로그인 이벤트로 CRM, 이메일, 대시보드, VPN 및 문서 관리 시스템에 동시에 인증된 액세스를 설정할 수 있었습니다.


1단계: Joomla 인스턴스에 miniOrange LDAP 인증 플러그인을 설치 및 활성화하고, 조직의 Active Directory 서버 URL, 포트, 기본 DN 및 서비스 계정 자격 증명을 사용하여 기본 LDAP 연결을 구성합니다.


2단계: 플러그인 구성에서 싱글 사인온 모드를 활성화하여 Active Directory를 연결된 모든 애플리케이션의 권한 있는 ID 공급자로 지정합니다.


3단계: 각 기업 애플리케이션, CRM, 이메일 시스템, 내부 대시보드, VPN 및 문서 관리 시스템을 SSO 구성 내에서 연결된 서비스로 등록하고, 관련 애플리케이션 엔드포인트와 허용되는 인증 프로토콜(애플리케이션별로 적용 가능한 LDAP, SAML 또는 OAuth/OIDC)을 제공합니다.


4단계: 세션 토큰 공유를 구성하여 Active Directory 인증이 성공적으로 완료되면 등록된 모든 애플리케이션에서 인식되는 통합 세션이 생성되도록 합니다. 이렇게 하면 시스템별로 개별 로그인 프롬프트가 필요하지 않습니다.


5단계: 부서, 직책, 그룹 멤버십을 포함한 Active Directory 사용자 속성을 각 애플리케이션의 사용자 프로필 스키마에 매핑하여 로그인 순간부터 연결된 모든 플랫폼에 올바른 사용자 컨텍스트와 권한이 전달되도록 합니다.


6단계: 모든 로그인 활동에 대한 자세한 기록을 유지하기 위해 각 Joomla 포털의 miniOrange 플러그인에서 로그인 감사 로깅을 활성화합니다 .


7단계: Active Directory 계정으로 인증하여 엔드 투 엔드 테스트를 수행하고 연결된 각 애플리케이션에 대한 원활하고 프롬프트 없는 액세스가 확인되는지 확인하는 동시에 한 시스템에서 로그아웃이 다른 모든 시스템에 올바르게 전파되는지 확인합니다.


이 시스템 구현 후, 금융 기관의 직원들은 단 한 번의 Windows 로그인으로 CRM, 이메일, 대시보드, VPN 및 문서 시스템에 즉시 액세스할 수 있게 되었으며, 세션 동안 추가 인증이 필요하지 않았습니다. 이전에는 반복적인 로그인 화면을 탐색하는 데 소요되었던 시간이 완전히 절약되어 고객 응대 및 운영 팀이 더욱 신속하고 집중적으로 업무를 처리할 수 있게 되었습니다. 보안 팀은 기업 전체의 모든 활성 세션을 통합적으로 파악할 수 있게 되어 이상 징후를 더 빠르게 감지하고 규정 준수 보고를 위한 훨씬 더 명확한 감사 추적 기록을 확보할 수 있었습니다. 로그인 관련 지원 요청도 급격히 감소했는데, 이는 로그인 자격 증명 분실, 세션 시간 초과 및 애플리케이션별 잠금과 같은 주요 원인이 중앙 집중식 ID 모델을 통해 효과적으로 제거되었기 때문입니다.

  1. Joomla를 위한 LDAP/AD 로그인: 종합 가이드
  2. Joomla LDAP를 사용한 비밀번호 동기화 및 사용자 마이그레이션
  3. Joomla LDAP/AD에서 첫 로그인 시 비밀번호 변경 강제 적용
  4. 저희 문서를 확인해 보세요.

최대한 빨리 연락드리겠습니다

모형

 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

차례

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT