Procurar Resultados :

×

Registrar Contato

Para organizações que executam vários aplicativos internos, gerenciar credenciais de usuário separadas para cada sistema cria sobrecarga operacional desnecessária e exposição à segurança. Ao integrar o Joomla e outras plataformas internas com o Microsoft Active Directory por meio da autenticação LDAP, as organizações podem estabelecer uma fonte de identidade única e centralizada que controla o acesso a todos os aplicativos em seu ecossistema.

O plugin miniOrange LDAP Authentication para Joomla permite essa integração conectando o Joomla diretamente à infraestrutura Active Directory existente de uma organização, permitindo que os funcionários se autentiquem usando suas credenciais corporativas sem qualquer provisionamento de conta adicional ou gerenciamento manual de diretório.

Este caso de uso foi implementado utilizando os plugins listados abaixo:

logotipo do cartão de caso de uso

Extensão de autenticação LDAP miniOrange para Joomla

Baixar extensão

Uma empresa de manufatura de médio porte operava quatro plataformas internas distintas: um sistema de gestão de recursos humanos (HRMS), um sistema ERP, um sistema de controle de frequência e um portal interno para funcionários. Cada aplicação mantinha seu próprio diretório de usuários independente, exigindo que os funcionários memorizassem um nome de usuário e senha diferentes para cada sistema que utilizavam diariamente.

As consequências foram imediatas e mensuráveis. A fadiga de senhas levou a bloqueios frequentes de contas, e a central de atendimento de TI ficou sobrecarregada com solicitações de redefinição de credenciais, consumindo horas de suporte diário que poderiam ter sido direcionadas para tarefas de maior prioridade. A integração de novos funcionários era igualmente trabalhosa, exigindo que os administradores de TI criassem manualmente contas em quatro sistemas diferentes para cada nova contratação. O desligamento representava um risco de segurança ainda maior: quando um funcionário deixava a organização, as contas em todos os sistemas precisavam ser localizadas e desativadas individualmente, deixando uma brecha para acesso não autorizado caso alguma fosse esquecida.

Impor políticas consistentes de complexidade de senha, expiração e acesso em quatro diretórios gerenciados independentemente também se mostrou impraticável, resultando em padrões de segurança desiguais entre os sistemas.

O plugin de autenticação LDAP da miniOrange foi implementado no portal interno da empresa, baseado em Joomla, e configurado para autenticar usuários diretamente em sua instância existente do Microsoft Active Directory. A mesma abordagem de integração LDAP foi aplicada nos sistemas de RH, ERP e de controle de ponto, utilizando conectores compatíveis, consolidando toda a autenticação em um único diretório.


Passo 1: Instale e ative o plugin de autenticação LDAP miniOrange na instância do Joomla e em todos os portais de aplicativos internos relevantes.


Etapa 2: Na configuração do plugin, insira o URL do servidor LDAP , a porta e o DN base correspondentes ao domínio do Active Directory da organização.


Etapa 3: Configure o Bind DN e a Bind Password usando uma conta de serviço dedicada com acesso de leitura ao Active Directory, garantindo que o plugin possa consultar o diretório sem privilégios elevados.


Etapa 4: Mapeie os atributos relevantes do Active Directory, como nome de usuário, e-mail, nome de exibição e departamento, para os campos correspondentes do perfil de usuário do Joomla para garantir a sincronização precisa dos dados do usuário após o login.


Etapa 5: Defina os mapeamentos de grupo LDAP para atribuir automaticamente funções de usuário do Joomla com base nos grupos de segurança do Active Directory, garantindo que os funcionários recebam as permissões de acesso corretas para suas funções sem intervenção manual.


Passo 6: Habilite a Sincronização de Usuários LDAP para manter o diretório de usuários do Joomla sincronizado com o Active Directory. O plugin utiliza uma tarefa cron agendada que é executada em intervalos configurados para buscar automaticamente os dados mais recentes dos usuários do Active Directory para o Joomla, refletindo alterações como novas contratações, atualizações de funções e desativações de contas a cada ciclo de sincronização.


Etapa 7: Teste a configuração autenticando-se com uma conta de usuário do Active Directory e verificando se os atributos de perfil e as atribuições de função corretos são aplicados no login.

Após a implementação, os funcionários de toda a empresa de manufatura puderam acessar as quatro plataformas internas — RH, ERP, sistema de controle de ponto e portal interno — usando um único conjunto de credenciais do Active Directory. As solicitações de redefinição de senha para o suporte de TI caíram 70%, liberando uma capacidade significativa de suporte. A integração de novos funcionários foi reduzida à criação de uma única conta no Active Directory, com o acesso provisionado automaticamente em todos os sistemas conectados. O desligamento de funcionários também se tornou mais ágil: desabilitar um usuário no Active Directory revogava instantaneamente o acesso em todos os aplicativos integrados, eliminando o risco de contas órfãs. Com toda a autenticação agora gerenciada pelo mecanismo de políticas centralizado do Active Directory, a organização pôde impor requisitos consistentes de complexidade de senha, expiração e autenticação multifator em todos os sistemas a partir de um único ponto de controle.

  1. Login LDAP/AD para Joomla: um guia completo
  2. Sincronização de senhas e migração de usuários usando Joomla LDAP
  3. Forçar alteração de senha no primeiro login para Joomla LDAP/AD
  4. Consulte nossa documentação.

Entraremos em contato com você o mais breve possível

forma mo

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Conteúdo

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda