검색 결과 :
×
01단계
Joomla Single Sign-On 확장 프로그램 설치
확장 프로그램을 설치한 다음 '시작하기'를 클릭하여 Joomla Single Sign-On 확장 프로그램 대시보드로 이동하세요.
02단계
서비스 제공업체 메타데이터
서비스 제공업체 탭에서 메타데이터를 복사하여 원하는 IdP에 입력하십시오.
03단계
Joomla를 서비스 공급자로 구성
Joomla SAML SSO 확장 프로그램에 IdP 메타데이터를 입력하고 구성하십시오.
Joomla를 더욱 간편하고 안전하게 사용할 수 있도록 도와주는 기능들을 알아보세요.
Joomla 싱글 사인온(SSO) 플러그인은 사용자가 SSO를 통해 처음 로그인할 때 Joomla 사이트에 새 사용자 계정을 자동으로 생성합니다. 수동 등록이나 관리자 개입이 필요 없으며, 플러그인은 이름, 이메일, 부서와 같은 ID 공급자(IdP)에서 반환하는 속성을 사용하여 사용자 프로필을 자동으로 프로비저닝합니다.
|
기능 |
Basic |
Standard |
프리미엄 |
기업 |
|---|---|---|---|---|
| 사용자 자동 생성 | 무제한 | 무제한 | 무제한 | 무제한 |
| SSO 인증 | 무제한 | 무제한 | 무제한 | 무제한 |
| 메타데이터 XML 파일 및 URL | ||||
| 메타데이터 XML 파일 및 URL을 사용하여 SP 구성 | ||||
| 메타데이터 연락처 정보 사용자 정의 | ||||
| SAML 요청 바인딩 유형을 선택하는 옵션 | ||||
| 속성 매핑 | Basic | 전진 | 기업 | |
| 역할/그룹 매핑 | Basic | 전진 | 기업 | |
| 기본 리디렉션 URL: 로그인 및 로그아웃 후 | ||||
| 백엔드 Joomla에 로그인 | Basic | 전진 | ||
| 통합 Windows 인증(ADFS 포함) | ||||
| 단일 로그아웃 | ||||
| 사용자 정의 X509 인증서 | ||||
| 메타데이터에서 IdP 구성 자동 동기화 | ||||
| 여러 IdP 인증서 저장 | ||||
| 다중 IdP 지원 | ||||
| 도메인 매핑 및 제한 | ||||
| 종단 간 IdP 구성 |
Joomla SAML 서비스 공급자 확장 프로그램을 설치하고 Azure AD, Okta, Google Workspace, Keycloak 또는 ADFS와 같은 ID 공급자에 연결하여 Joomla에서 SAML 싱글 사인온(SSO)을 설정하세요. 설정 과정에는 메타데이터 교환, ACS URL 구성, 원활한 로그인 액세스를 위한 사용자 속성 및 역할 매핑이 포함됩니다.
Joomla SAML SSO는 Azure AD, Okta, Google Workspace, Keycloak, ADFS, Ping Identity, OneLogin, Salesforce, Auth0 등 모든 주요 SAML 2.0 호환 ID 공급자를 지원합니다. 이를 통해 기업은 Joomla를 기존 엔터프라이즈 인증 시스템과 쉽게 통합할 수 있습니다.
Joomla SAML SSO는 JIT(Just In Time) 사용자 프로비저닝을 지원하여 ID 공급자를 통한 첫 로그인 시 사용자 계정을 자동으로 생성할 수 있습니다. 사용자 이름, 이메일 주소, 사용자 그룹과 같은 사용자 세부 정보도 자동으로 매핑할 수 있습니다.
Joomla는 Active Directory 및 LDAP 디렉터리와 연결하여 인증 및 사용자 관리를 중앙 집중화할 수 있습니다. 사용자는 기존 디렉터리 자격 증명을 사용하여 로그인할 수 있으므로 조직은 액세스 제어를 간소화하고 암호 관리 문제를 줄일 수 있습니다.
Joomla SAML SSO는 ID 공급자에서 MFA(다단계 인증)가 활성화된 경우에 작동합니다. OTP 인증, 인증 앱, 푸시 알림, 이메일 기반 인증과 같은 인증 방법을 추가하여 사용자가 Joomla에 액세스하기 전에 계정 보안을 강화할 수 있습니다. miniOrange MFA 확장 프로그램을 함께 사용하면 Joomla 내에서 직접 추가적인 인증 계층을 추가할 수 있습니다.
miniOrange는 사용자의 시스템 외부로 데이터를 전송하거나 개인 식별 정보를 외부 저장소에 저장하지 않습니다. 모든 Joomla 확장 프로그램은 온프레미스 환경에서 작동하므로 사용자 데이터는 사용자의 서버 환경 내에 유지됩니다. Joomla MFA 확장 프로그램의 경우 사용자의 이메일 주소만 필요합니다. 위험 기반 인증의 경우 기기 유형, IP 주소, 위치, 로그인 시간 등의 정보가 위험 평가 및 접근 제어에 사용될 수 있습니다. 자세한 이용 약관은 여기에서 확인하세요.
SAML SSO는 사용자가 단일 자격 증명으로 Joomla에 액세스할 수 있도록 하여 보안 및 사용자 경험을 향상시킵니다. 이를 통해 비밀번호 관련 지원 요청을 줄이고, 인증을 중앙 집중화하며, 사용자 관리를 간소화하고, 기업 보안 요구 사항을 충족할 수 있습니다.
SAML은 일반적으로 기업의 싱글 사인온(SSO) 및 중앙 집중식 ID 관리에 사용되는 반면, OAuth는 주로 소셜 로그인 및 API 인증에 사용됩니다. SAML은 일반적으로 직원 인증에 선호되는 반면, OAuth는 고객 및 소셜 로그인 시나리오에 자주 사용됩니다.
Google, Azure AD, Okta, Keycloak, Salesforce 등과 같은 OAuth 및 OpenID Connect 제공업체를 사용하여 사용자가 Joomla에 로그인할 수 있도록 지원합니다. 비밀번호 관련 문제를 줄이고, 사용자 액세스를 간소화하며, 애플리케이션 전반에 걸쳐 원활한 싱글 사인온(SSO) 환경을 제공합니다.
현장 사진
Joomla를 LDAP 서버 및 Active Directory와 연결하여 중앙 집중식 사용자 인증을 구현하세요. 사용자는 기존 디렉터리 자격 증명으로 로그인할 수 있으며, 보안을 강화하고 수동 사용자 관리 부담을 줄일 수 있습니다.
현장 사진
Joomla 로그인에 다중 요소 인증 및 2단계 인증(OTP, Google Authenticator, 이메일 인증, 백업 코드 등)을 추가하여 보안을 강화하세요. 관리자 및 사용자 계정을 무단 접근으로부터 보호하십시오.
현장 사진
Joomla용 맞춤형 REST API를 구축하여 웹사이트를 외부 애플리케이션, 모바일 앱, CRM 및 타사 서비스와 연결하세요. 맞춤형 비즈니스 워크플로 및 통합을 지원하면서 Joomla 데이터를 안전하게 공유하고 관리할 수 있습니다.
현장 사진
SCIM 지원을 통해 Joomla에서 사용자 프로비저닝을 자동화하세요. ID 공급자 및 디렉터리 서비스에서 사용자, 역할 및 프로필 업데이트를 동기화하여 수동 작업 없이 사용자 계정을 최신 상태로 유지할 수 있습니다.
현장 사진
사용자 역할 및 그룹에 따라 Joomla 게시글, 페이지, 메뉴 및 리소스에 대한 접근 권한을 관리하세요. 유연한 접근 제어 규칙을 통해 보호된 콘텐츠를 로그인한 사용자, 특정 사용자 그룹 또는 구독 기반 사용자에게만 제한할 수 있습니다.
현장 사진
답변해 주셔서 감사합니다. 곧 답변드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.