검색 결과 :
×
수천 명의 직원이 기업 ID 공급자를 통해 Joomla 포털에 접속할 때, 이름, 이메일, 전화번호, 부서 등의 프로필 정보는 첫 로그인부터 정확해야 합니다. 직원들에게 프로필 정보를 수동으로 입력하도록 하는 것은 규모에 관계없이 신뢰성이 떨어지며, 시간이 지남에 따라 해당 데이터를 최신 상태로 유지하는 것은 현실적으로 불가능합니다.
miniOrange의 Joomla용 SAML SSO 플러그인은 자동 계정 생성 및 속성 매핑을 통해 이 문제를 해결합니다. 직원이 SSO를 통해 처음 로그인하면 플러그인이 자동으로 Joomla 계정을 생성하고 ID 공급자가 직접 전송한 데이터를 사용하여 프로필을 채웁니다. 이후 로그인할 때마다 해당 데이터가 갱신되므로 Joomla 포털은 항상 회사 디렉터리에 등록된 최신 정보를 반영합니다. 수동 입력이나 오래된 프로필, 관리 부담이 필요 없습니다.
이 사용 사례는 아래에 나열된 플러그인을 사용하여 완벽하게 구현되었습니다. 이를 위해서는 Joomla 인스턴스에 다음 플러그인을 설치해야 합니다.
전 세계 수천 명의 직원을 보유한 다국적 기업은 Joomla 기반의 내부 허브를 중앙 협업 공간으로 사용하고 있었습니다. 직원 ID는 이미 기업 ID 공급자(Azure AD, Okta 또는 Google Workspace) 내에서 관리되고 있었으며, 인사팀은 모든 직원에 대한 최신 정보를 해당 시스템에 보관하고 있었습니다.
문제는 기존 데이터가 Joomla로 자동으로 이전되지 않는다는 점이었습니다. 모든 신입 직원은 Joomla 프로필을 수동으로 작성하거나 IT 관리자가 직접 계정을 생성하고 데이터를 입력할 때까지 기다려야 했습니다. 전 세계에 걸쳐 있는 직원들을 고려할 때, 이는 IT 팀이 실질적인 가치를 더하지 못하는 반복적인 계정 생성 작업에 상당한 시간을 낭비하고 있음을 의미했습니다.
시간이 지날수록 상황은 점점 더 관리하기 어려워졌습니다. 직원들은 연락처를 변경하거나, 부서를 옮기거나, 새로운 직책을 맡게 되었지만, 누군가가 수동으로 업데이트하지 않는 한 이러한 변경 사항은 Joomla에 반영되지 않았습니다. 그 결과, Joomla 사용자 데이터베이스는 오래되고, 불완전하거나, 일관성이 없는 프로필 데이터로 가득 차게 되었고, 팀들은 더 이상 이를 신뢰할 수 없게 되었습니다. 협업과 내부 소통을 지원하기 위해 만들어진 플랫폼에서 부정확한 사용자 정보는 매일 조용히 플랫폼의 유용성을 저해했습니다.
miniOrange SAML SSO 플러그인은 Joomla를 조직의 ID 공급자(Identity Provider)에 직접 연결하고 로그인 시 계정 생성 및 프로필 데이터 입력을 자동으로 처리하도록 구성되었으며, 직원이나 IT 팀 모두 수동 작업을 수행할 필요가 없습니다.
1단계: Joomla 인스턴스에 miniOrange SAML 싱글 사인온 플러그인을 설치하고 활성화합니다.
2단계: 플러그인 관리자 패널에서 서비스 제공업체 설정 섹션으로 이동하여 Joomla SP 메타데이터를 다운로드합니다. 이 메타데이터를 ID 공급자(Azure AD, Okta 또는 Google Workspace)에 업로드하여 Joomla를 신뢰할 수 있는 SAML 애플리케이션으로 등록합니다.
3단계: ID 공급자의 SAML 메타데이터 URL을 입력하거나 엔티티 ID , SSO 로그인 URL 및 X.509 인증서를 플러그인에 수동으로 입력하여 IdP와 Joomla 간의 신뢰할 수 있는 연결을 설정합니다.
4단계: 플러그인의 속성 매핑 섹션 으로 이동합니다 . 여기에서 ID 공급자가 전송한 SAML 속성을 해당 Joomla 사용자 프로필 필드에 매핑합니다. 예를 들어, IdP 속성 first_name을 Joomla의 이름 필드에, last_name을 성 필드에 , email을 이메일 주소 에 , phone 을 전화번호 에 매핑합니다.
5단계: 첫 로그인 시 사용자 자동 생성 기능을 활성화합니다. 이렇게 하면 직원이 처음 로그인할 때 사전 설정 없이 ID 공급자로부터 받은 프로필 데이터를 사용하여 플러그인이 자동으로 Joomla 계정을 생성합니다.
6단계: '로그인할 때마다 사용자 속성 동기화'를 활성화하여 사용자가 로그인할 때마다 IdP(ID 공급자)에서 사용자 프로필 속성을 새로 가져오도록 합니다. 이렇게 하면 이름 변경, 이메일 주소 업데이트, 전화번호 변경 등 중앙 회사 디렉터리에서 변경된 사항이 직원이 다음에 로그인할 때 Joomla에 자동으로 반영됩니다.
7단계: 선택적으로, IdP에서 전송하는 부서, 직책 또는 그룹 멤버십과 같은 속성을 기반으로 적절한 Joomla 사용자 역할을 자동으로 할당하도록 역할 매핑을 구성하여 새 계정이 처음부터 올바른 권한으로 생성되도록 할 수 있습니다.
8단계: 테스트용 IdP 계정으로 로그인하여 전체 흐름을 테스트하고 Joomla 계정이 올바르게 생성되었는지, 매핑된 모든 프로필 필드가 정확하게 채워졌는지, 그리고 업데이트된 IdP 속성으로 다시 로그인했을 때 Joomla 프로필이 올바르게 새로 고쳐지는지 확인합니다.
규모와 관계없이 모든 교육 플랫폼 및 기관에서 콘텐츠 접근 관리는 개방성과 보안 사이에서 선택을 강요하는 문제가 아닙니다. miniOrange Joomla SAML SSO 플러그인과 페이지 제한 플러그인을 함께 사용하면 Joomla 기반 교육 웹사이트는 사용자의 검색 및 참여를 유도하는 사용자 경험을 저해하지 않으면서 중요한 페이지에 정확하고 안정적인 접근 제어를 적용할 수 있습니다.
학생, 회원 및 구독자는 소속 기관의 ID 공급자와 직접 연결된 원활한 단일 로그인 환경을 누릴 수 있습니다. 관리자는 연결되지 않은 자격 증명을 관리하고 수동으로 액세스 목록을 유지 관리하는 부담에서 벗어날 수 있습니다. 또한 전자 신문, 강의 자료, 연구 자료실 또는 회원 전용 자료와 같은 프리미엄 교육 콘텐츠는 권한이 있는 사람만 접근할 수 있도록 일관되게 보호됩니다.
Joomla를 사용하여 대학 포털, 학술 출판 플랫폼, 온라인 학습 사이트 또는 전문 회원 단체를 운영하든 관계없이 SAML 기반 인증과 세분화된 페이지 접근 제한 기능을 결합하면 맞춤 개발 없이 확장 가능하고 표준을 준수하는 콘텐츠 접근 전략을 구현할 수 있습니다.
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
차례