Синхронизация пользователей Joomla с Azure AD/Microsoft Entra ID
Обзор
Синхронизация пользователей из Azure AD/Microsoft Entra ID в Joomla и Joomla в Azure AD/Microsoft Entra ID можно достичь с помощью нашего Создание учетных записей пользователей для Joomla с использованием Azure AD/Microsoft Entra ID. Этот плагин использует API-интерфейс Microsoft Graph Этот плагин позволяет получать все данные пользователей из Azure Directory и сохранять их в Joomla. Он также помогает создавать и удалять пользователей из базы данных Joomla в Azure Active Directory/Microsoft Entra ID.
Настройка синхронизации пользователей Joomla с Azure AD/Microsoft Entra ID
Шаг 1: Установите плагин для управления учетными записями пользователей.
- Загрузите ZIP-файл плагина miniOrange User Provisioning/User Sync по ссылке: ссылка здесь .
- Войдите в панель администратора вашего сайта Joomla.
- В меню нажмите на Система, затем под Установите В этом разделе нажмите на «Расширения».
- Загрузите скачанный zip-файл для установки. Предоставление доступа пользователям/Синхронизация пользователей .
- Установка плагина прошла успешно. Теперь нажмите на Начать! .
- Выбрать «Лазурный» из списка поставщиков.
Шаг 2: Настройка регистрации приложения Azure AD/Microsoft Entra ID
- Войти в Портал Microsoft Azure как Администратора.
- В разделе «Службы Azure» выберите Microsoft Entra ID.
Создать клиента:
- В левой вкладке, под Управление раздел, выберите Регистрация приложений меню.
- Нажмите на Новая регистрация опцию.
- Добавьте Display Name в поле имени и выберите тип аккаунта.
- Нажмите на Кнопка регистрации.
- Перейдите в Обзор вкладка в левой панели.
- Скопируйте ID приложения и Идентификатор каталога, это будет ваш идентификатор клиента и Идентификатор арендатора соответственно.
Сгенерируйте секретный ключ клиента:
- В левой панели навигации перейдите к Сертификаты и секреты меню.
- Нажмите на Секрет нового клиентаВведите описание и срок действия, затем нажмите кнопку. Добавить опцию.
- Скопируйте значение, это будет ваше значение. Секрет клиента.
Добавьте разрешения API в ваше приложение Azure AD:
- Перейдите на Разрешения API в левой панели навигации нажмите на Добавить разрешение опцию.
- Выбрать График Microsoft под API Microsoft меню.
- Выбрать Разрешения приложения под График Майкрософт.
- Выбрать Информация о пользователе.
- Под Информация о пользователе выберите User.Export.All, User.ManageIdentities.All, User.Read.All, User.ReadBasic.All, User.Readwrite.All, разрешение и нажмите на Добавить разрешения .
- Нажмите на Предоставить согласие администратора на использование каталога по умолчанию и нажмите на Да при подтверждении согласия администратора гранта.
- Вы успешно настроили приложение Azure AD для синхронизации пользователей с вашим сайтом Joomla.
Шаг 3: Настройка предоставления доступа пользователям для Joomla с помощью плагина Azure.
- Обратитесь к таблице ниже и вставьте соответствующие значения в соответствующее поле. Настройка Azure AD меню.
| ID приложения | Вставьте ID приложения из приложения Azure AD. |
| Секрет клиента | Вставьте Секрет клиента из приложения Azure AD. |
| Идентификатор арендатора | Вставьте Идентификатор каталога из приложения Azure AD. |
| Имя арендатора | Введите имя вашего домена в качестве имени вашего арендатора. |
| Проверить UPN/ID | Enter Имя/идентификатор пользователя (UserPrincipleName / ID) Любого пользователя вашего приложения Azure AD. Это будет использоваться для тестовой конфигурации. |
- Нажмите на Сохранить конфигурацию кнопку для сохранения настроек.
Шаг 4: Проверить соединение
- Enter Имя/идентификатор пользователя (UserPrincipleName / ID) от имени любого пользователя вашего приложения Azure AD и нажмите на Сохранено .
- Нажмите на Тестовая конфигурация чтобы проверить, правильно ли установлено соединение с Azure.
- После успешной настройки вы сможете просмотреть атрибуты, полученные из Azure AD.
Шаг 5: Синхронизация пользователя с базой данных Joomla
- Перейдите на вкладку Azure -> Joomla, Под Сопоставление атрибутов пользователя В разделе сопоставьте имя атрибута Azure AD с соответствующим именем атрибута Joomla и нажмите Сохранить конфигурацию.
Синхронизация отдельного пользователя или всех пользователей.
- Enter Имя/идентификатор пользователя (UserPrincipleName / ID) любого пользователя вашего приложения Azure AD.
- Нажмите на Создать пользователя Кнопка для создания пользователя Azure AD в базе данных вашего сайта Joomla.
- Или нажмите на Создать всех пользователей Кнопка для синхронизации всех пользователей из Azure AD с базой данных вашего сайта Joomla.Примечание: Это премиум-функция.
Синхронизация групп пользователей (Премиум функция)
- Под Синхронизация групп пользователейВы можете сопоставить группы пользователей из Azure с группами пользователей Joomla. Также выберите группу по умолчанию для новых/включенных пользователей.
Установить интервал синхронизации пользователя (Премиум функция)
- Под Установить интервал синхронизации пользователя В этом разделе можно настроить расписание автоматической синхронизации пользователей на почасовой, ежедневной или еженедельной основе.
Шаг 6: Синхронизация пользователя из базы данных Joomla с Azure AD
Создание и удаление пользователей
- Перейдите на вкладку Joomla -> AzureЗдесь, под Создать отдельного пользователя В этом разделе любой пользователь, созданный в Joomla, будет автоматически синхронизирован и создан в Azure AD.
- Под Удалить пользователя В этом разделе вы можете удалить отдельного пользователя из Azure.
Автоматическое выделение ресурсов (Премиум функция)
- Под Автоматическая подготовка В этом разделе вы можете автоматизировать предоставление доступа при создании, удалении и обновлении пользователя. Вы также можете включить автоматическую синхронизацию паролей пользователей Joomla.
Синхронизация атрибутов пользователя и установка интервала (Премиум функция)
- Под Синхронизация атрибутов пользователя На вкладке вы можете сопоставить атрибуты пользователей из Joomla с Azure.
- Также можно настроить расписание для автоматической синхронизации пользователей в разделе Установить интервал синхронизации пользователя меню.
