Procurar Resultados :
×
A maioria das organizações pensa no Joomla apenas como uma plataforma de sites. Mas com o plugin certo, ele pode se tornar algo muito mais poderoso: um provedor de identidade central que controla a autenticação em todas as plataformas do seu ecossistema.
O plugin miniOrange SAML IDP para Joomla torna isso possível. Ele transforma seu site Joomla na única fonte de verdade para identidade do usuário, permitindo que plataformas externas, como um Sistema de Gestão de Aprendizagem (LMS) ou um fórum da comunidade, confiem no Joomla como sua autoridade de autenticação. Os usuários fazem login no Joomla uma única vez e obtêm acesso a todas as plataformas conectadas automaticamente: sem contas separadas, sem logins repetidos, sem complicações.
Este caso de uso foi implementado sem problemas utilizando o plugin listado abaixo. Para isso, você precisará instalar o seguinte plugin em sua instância do Joomla:
Uma instituição de treinamento online gerenciava todos os seus membros e usuários por meio do Joomla. Os usuários compravam assinaturas, mantinham seus perfis e interagiam com a marca principalmente através do site principal em Joomla. Paralelamente, a instituição operava um Sistema de Gestão de Aprendizagem baseado em Moodle para a oferta de cursos e uma plataforma separada para seus fóruns da comunidade.
Cada plataforma tinha seu próprio sistema de login. Um usuário que comprasse uma assinatura no Joomla ainda precisava criar uma conta separada no Moodle para acessar seus cursos e outra conta no fórum para participar das discussões da comunidade. Para uma instituição cuja proposta de valor era uma experiência de aprendizado conectada, essa estrutura fragmentada de contas criava exatamente a pior primeira impressão. Novos membros frequentemente desistiam durante o processo de integração, confusos com o motivo de uma plataforma pela qual acabavam de pagar exigir que se registrassem novamente em outro lugar.
Os chamados de suporte relacionados a problemas de login nas três plataformas representavam um fardo constante para a equipe. Pior ainda, quando uma assinatura expirava ou uma conta era suspensa no Joomla, esses usuários frequentemente mantinham acesso total ao Moodle e ao fórum indefinidamente, pois não havia integração entre os sistemas nem como impor uma política de acesso centralizada para os três a partir de um único ponto de controle.
O plugin miniOrange SAML IDP foi instalado no site principal do Joomla, designando-o como o provedor de identidade central para todo o ecossistema. O Moodle e o fórum da comunidade foram então configurados como provedores de serviços SAML, estabelecendo uma conexão SSO confiável entre o Joomla e cada plataforma externa.
Passo 1: Instale e ative o plugin miniOrange SAML Identity Provider no site Joomla principal.
Passo 2: No painel de administração do plugin, navegue até a seção Configuração do Provedor de Serviços e adicione o Moodle como o primeiro provedor de serviços conectado. Insira o ID da Entidade do Provedor de Serviços do Moodle e a URL do ACS (Serviço de Consumidor de Asserção) , que podem ser obtidos nas configurações de autenticação SAML do Moodle.
Etapa 3: Repita o mesmo processo para registrar o fórum da comunidade como um segundo provedor de serviços, inserindo o ID da entidade SP e o URL do ACS correspondentes.
Passo 4: Baixe ou copie os metadados do IDP do Joomla gerados pelo plugin, incluindo o ID da entidade, o URL de login SSO e o certificado X.509, e faça o upload deles na configuração SAML do Moodle e da plataforma do fórum para que eles reconheçam e confiem no Joomla como seu provedor de identidade.
Passo 5: Na seção Configuração de Atributos do plugin , defina quais campos do perfil de usuário do Joomla devem ser incluídos na declaração SAML enviada a cada provedor de serviços, como o nome e o endereço de e-mail do usuário. Se o seu site Joomla utiliza uma extensão de associação (como Membership Pro ou EasySocial), atributos adicionais como status ou nível de associação também podem ser mapeados e enviados para as plataformas conectadas, desde que a extensão de associação exponha esses campos no perfil de usuário do Joomla.
Etapa 6: Habilite a criação automática de usuários no lado do provedor de serviços (SP) na configuração SAML de cada provedor de serviços, para que, na primeira vez que um usuário do Joomla acessar o Moodle ou o fórum via SSO, uma conta seja criada automaticamente para ele nessa plataforma usando os atributos passados pelo Joomla, sem a necessidade de um cadastro separado.
Etapa 7: Teste o fluxo SSO completo de ponta a ponta: faça login no Joomla e confirme que o acesso ao Moodle e ao fórum não requer login adicional e verifique se os atributos do usuário são transmitidos e exibidos corretamente em cada plataforma conectada.
Assim que a configuração do IdP SAML entrou em funcionamento, as três plataformas da instituição passaram a operar como um único ecossistema conectado. Um usuário que fizesse login no Joomla podia acessar diretamente seus cursos no Moodle e o fórum da comunidade sem precisar passar por outra tela de login. Novos membros não precisavam mais se cadastrar separadamente em cada plataforma; bastava ter a conta do Joomla. A equipe de suporte observou uma queda imediata nos chamados relacionados a logins, já que a confusão de gerenciar múltiplas contas foi completamente eliminada. Fundamentalmente, o controle de acesso foi centralizado pela primeira vez; suspender ou desativar uma conta no Joomla agora efetivamente cortava o acesso a todas as plataformas conectadas, dando à instituição total confiança de que os limites de acesso estavam sendo aplicados de forma consistente em todo o ecossistema.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
Conteúdo