Procurar Resultados :

×

Registrar Contato

Gerenciar sessões de usuários com segurança em vários aplicativos da web é um requisito crucial para organizações modernas. Sem o encerramento adequado de sessões, um usuário desconectado pode ainda ter sessões ativas em plataformas conectadas, criando sérias vulnerabilidades de segurança e riscos de conformidade.

O Single Logout (SLO) com suporte a Backchannel Logout resolve esse problema permitindo o encerramento automático de sessões no servidor em todos os sites Joomla conectados, no momento em que um evento de logout é acionado, seja pelo usuário ou por um administrador no console de administração do Keycloak. Isso garante que nenhuma sessão residual permaneça ativa em qualquer aplicativo do ecossistema, fornecendo uma funcionalidade de logout completa, sincronizada e segura, sem exigir nenhuma ação adicional do usuário final.

Para habilitar o Single Logout (SLO) com suporte a Backchannel Logout entre Keycloak e Joomla, você precisará do seguinte:

logotipo do cartão de caso de uso

Extensão miniOrange OAuth Client para Joomla

Baixar extensão

O principal desafio em ambientes com múltiplas aplicações é manter estados de sessão consistentes e sincronizados em todos os websites Joomla conectados e integrados com o Keycloak como Provedor de Identidade (IDP).

Quando um usuário se autentica através do Keycloak e está simultaneamente conectado a vários sites Joomla configurados sob o mesmo aplicativo OAuth, o logout de um site não encerra automaticamente as sessões ativas nos outros sites conectados. Isso cria uma brecha de segurança crítica que um agente malicioso ou usuário não autorizado poderia explorar, e as sessões ainda ativas poderiam ser usadas para recuperar o acesso a recursos protegidos.

Além disso, os administradores de TI frequentemente precisam encerrar à força todas as sessões ativas de um usuário específico diretamente do console de administração do Keycloak, por exemplo, em casos de conta comprometida ou violação de política. Sem suporte para logout por canais alternativos, esses encerramentos forçados pelo Keycloak não se propagam para os sites Joomla conectados, deixando essas sessões ativas e acessíveis.

O plugin miniOrange OAuth & OpenID Connect SSO para Joomla suporta a especificação OpenID Connect Backchannel Logout, permitindo notificações de logout diretas do Keycloak para todos os sites Joomla registrados. Como esse mecanismo opera inteiramente no servidor, ele não depende do navegador do usuário estar ativo ou ser redirecionado, tornando-o muito mais confiável e seguro do que os métodos de logout no front-end.


Passo 1: Instale e ative o plugin miniOrange OAuth & OpenID Connect SSO em todos os sites Joomla que estejam integrados ao provedor de identidade Keycloak.


Passo 2: No painel de configuração do plugin, navegue até a seção Single Logout (SLO) e habilite a opção Backchannel Logout Support.


Passo 3: Copie o URL de logout exclusivo do Backchannel gerado pelo plugin para cada site Joomla e registre-o nas configurações do cliente Keycloak correspondente, no campo "URL de logout do Backchannel".


Passo 4: No Keycloak, habilite a opção "Backchannel Logout Session Required" para garantir que identificadores de sessão válidos sejam incluídos em todos os tokens de logout enviados aos endpoints registrados.


Passo 5: Repita a configuração para cada site Joomla adicional conectado ao mesmo aplicativo Keycloak OAuth.


Uma vez totalmente configurado, o fluxo de logout funciona da seguinte forma: quando um usuário faz logout de qualquer site Joomla conectado, ou quando um administrador encerra a sessão à força no console de administração do Keycloak, o Keycloak envia um token de logout assinado para os endpoints de logout do backchannel de todos os sites Joomla registrados. O plugin miniOrange em cada site processa esse token e invalida imediatamente a sessão ativa do usuário, desconectando-o de todos os sites conectados simultaneamente e com segurança.

A implementação do Single Logout (SLO) com suporte a Backchannel Logout entre o Keycloak e o Joomla garante o encerramento completo e sincronizado da sessão em todos os aplicativos conectados, em tempo real. Seja quando um usuário inicia o logout em qualquer site Joomla ou quando um administrador encerra a sessão à força no console de administração do Keycloak, todas as sessões ativas em todos os sites Joomla vinculados são invalidadas de forma imediata e segura. Isso elimina vulnerabilidades residuais de sessão, fortalece a segurança geral, garante a conformidade com os padrões de autenticação modernos e oferece uma experiência perfeita e confiável tanto para usuários finais quanto para administradores.

  1. Login único SAML para Joomla
  2. Segurança de acesso via compartimentação - Protocolo OAuth no Joomla!
  3. SAML vs OAuth no Joomla: qual você deve escolher?
  4. Consulte nossa documentação.

Entraremos em contato com você o mais breve possível

forma mo

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Conteúdo

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda