검색 결과 :
×
대부분의 조직은 Joomla를 단순히 웹사이트 플랫폼으로만 생각합니다. 하지만 적절한 플러그인을 사용하면 Joomla는 훨씬 더 강력한 도구로 변모할 수 있습니다. 바로 조직 생태계 내 모든 플랫폼의 인증을 제어하는 중앙 ID 공급자(Identity Provider)가 되는 것입니다.
miniOrange의 Joomla용 SAML IDP 플러그인을 사용하면 이러한 기능을 구현할 수 있습니다. 이 플러그인은 Joomla 사이트를 사용자 ID를 위한 단일 소스로 만들어 학습 관리 시스템(LMS)이나 커뮤니티 포럼과 같은 외부 플랫폼이 Joomla를 인증 기관으로 신뢰할 수 있도록 합니다. 사용자는 Joomla에 한 번 로그인하면 연결된 모든 플랫폼에 자동으로 액세스할 수 있습니다. 별도의 계정도, 반복적인 로그인도, 불편함도 없습니다.
이 사용 사례는 아래에 나열된 플러그인을 사용하여 완벽하게 구현되었습니다. 이를 위해서는 Joomla 인스턴스에 다음 플러그인을 설치해야 합니다.
한 온라인 교육 기관은 Joomla를 통해 모든 회원 및 사용자 관리를 운영했습니다. 사용자들은 주로 Joomla 메인 웹사이트를 통해 회원권을 구매하고, 프로필을 관리하며, 브랜드와 소통했습니다. 이와 더불어, 해당 기관은 강의 제공을 위해 Moodle 기반의 학습 관리 시스템(LMS)을 운영했고, 커뮤니티 포럼을 위한 별도의 플랫폼도 사용했습니다.
각 플랫폼마다 고유한 로그인 시스템이 있었습니다. 줌라(Joomla) 멤버십을 구매한 사용자도 무들(Moodle)에서 강의를 수강하려면 별도의 계정을 만들어야 했고, 커뮤니티 토론에 참여하려면 포럼에 또 다른 계정을 만들어야 했습니다. 연결된 학습 경험을 핵심 가치로 내세우는 기관에게 이러한 파편화된 계정 구조는 매우 부정적인 첫인상을 남겼습니다. 신규 회원들은 가입비를 내고 가입한 플랫폼에서 왜 또 다른 곳에 등록해야 하는지 이해하지 못해 혼란스러워하며 온보딩 과정 중에 이탈하는 경우가 많았습니다.
세 플랫폼 전반에 걸친 로그인 문제에 대한 지원 티켓은 팀에 끊임없는 부담을 주었습니다. 더 심각한 것은 Joomla에서 멤버십이 만료되거나 계정이 정지된 경우에도 시스템 간 연동이 없어 단일 관리 지점에서 세 플랫폼 전체에 대한 중앙 집중식 접근 정책을 적용할 방법이 없었기 때문에 해당 사용자들이 Moodle과 포럼에 무기한으로 모든 권한을 유지하는 경우가 많았다는 점입니다.
miniOrange SAML IDP 플러그인을 Joomla 메인 사이트에 설치하여 전체 생태계의 중앙 ID 공급자로 지정했습니다. 그런 다음 Moodle과 커뮤니티 포럼을 SAML 서비스 공급자로 구성하여 Joomla와 각 외부 플랫폼 간에 신뢰할 수 있는 SSO 연결을 설정했습니다.
1단계: Joomla 웹사이트에 miniOrange SAML Identity Provider 플러그인을 설치하고 활성화합니다.
2단계: 플러그인 관리자 패널에서 서비스 제공자 구성 섹션으로 이동하여 Moodle을 첫 번째 연결된 서비스 제공자로 추가합니다. Moodle의 서비스 제공자 엔티티 ID 와 ACS(어설션 소비자 서비스) URL을 입력합니다 . 이 정보는 Moodle의 SAML 인증 설정에서 가져올 수 있습니다.
3단계: 동일한 프로세스를 반복하여 커뮤니티 포럼을 두 번째 서비스 제공업체로 등록하고 해당 SP 엔티티 ID 와 ACS URL을 입력합니다.
4단계: 플러그인에서 생성된 Joomla IDP 메타데이터 (엔티티 ID, SSO 로그인 URL 및 X.509 인증서 포함 )를 다운로드하거나 복사한 다음 , Moodle과 포럼 플랫폼의 SAML 구성에 업로드하여 Joomla를 ID 공급자로 인식하고 신뢰하도록 합니다.
5단계: 플러그인의 속성 구성 섹션에서 각 서비스 제공업체로 전송되는 SAML 어설션에 포함할 Joomla 사용자 프로필 필드(예: 사용자 이름 및 이메일 주소)를 정의합니다. Joomla 사이트에서 멤버십 확장 프로그램(예: Membership Pro 또는 EasySocial)을 사용하는 경우, 멤버십 확장 프로그램이 Joomla 사용자 프로필에 해당 필드를 노출하는 경우 멤버십 상태 또는 멤버십 등급과 같은 추가 속성도 매핑하여 연결된 플랫폼으로 전달할 수 있습니다.
6단계: 각 서비스 제공업체의 SAML 구성에서 SP 측 사용자 자동 생성 기능을 활성화합니다 . 이렇게 하면 Joomla 사용자가 SSO를 통해 Moodle 또는 포럼에 처음 접속할 때 Joomla에서 전달된 속성을 사용하여 해당 플랫폼에 계정이 자동으로 생성되며 별도의 등록이 필요하지 않습니다.
7단계: 전체 SSO 흐름을 처음부터 끝까지 테스트합니다. Joomla에 로그인하여 Moodle 및 포럼에 액세스하는 데 추가 로그인이 필요하지 않은지 확인하고, 사용자 속성이 올바르게 전달되어 연결된 각 플랫폼에 표시되는지 검증합니다.
SAML IDP 구성이 완료되자 기관의 세 가지 플랫폼은 하나의 연결된 생태계처럼 작동하기 시작했습니다. Joomla에 로그인한 사용자는 별도의 로그인 화면 없이 바로 Moodle 강좌와 커뮤니티 포럼에 접속할 수 있었습니다. 신규 회원은 더 이상 각 플랫폼에 개별적으로 등록할 필요 없이 Joomla 계정만으로 모든 플랫폼에 가입할 수 있었습니다. 여러 계정을 관리해야 하는 혼란이 완전히 사라지면서 지원팀의 로그인 관련 문의 건수도 즉시 감소했습니다. 무엇보다 중요한 것은 접근 제어가 처음으로 중앙 집중화되었다는 점입니다. Joomla에서 계정을 정지하거나 비활성화하면 연결된 모든 플랫폼에 대한 접근이 차단되어, 기관은 전체 생태계에서 회원 자격 제한이 일관되게 적용되고 있음을 확신할 수 있게 되었습니다.
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
차례