Результаты поиска :

×

Для организаций, использующих множество внутренних приложений, управление отдельными учетными данными пользователей для каждой системы создает ненужные операционные издержки и риски для безопасности. Интеграция Joomla и других внутренних платформ с Microsoft Active Directory через LDAP-аутентификацию позволяет организациям создать единый централизованный источник идентификации, регулирующий доступ ко всем приложениям в их экосистеме.

Плагин miniOrange LDAP Authentication для Joomla обеспечивает эту интеграцию, напрямую подключая Joomla к существующей инфраструктуре Active Directory организации, что позволяет сотрудникам проходить аутентификацию, используя свои корпоративные учетные данные, без дополнительного создания учетных записей или ручного управления каталогами.

Данный вариант использования был реализован с помощью плагинов, перечисленных ниже:

логотип карты варианта использования

Расширение miniOrange для аутентификации LDAP в Joomla

Скачать расширение

Среднеразмерная производственная компания использовала четыре отдельные внутренние платформы: систему управления персоналом (HRMS), систему ERP, систему учета рабочего времени и внутренний портал для сотрудников. Каждое приложение имело свой собственный независимый пользовательский каталог, поэтому сотрудникам приходилось запоминать отдельное имя пользователя и пароль для каждой системы, которую они использовали ежедневно.

Последствия были незамедлительными и измеримыми. Усталость от паролей приводила к частым блокировкам учетных записей, а служба поддержки ИТ была перегружена запросами на сброс учетных данных, что отнимало часы времени службы поддержки каждый день, которые могли бы быть направлены на более приоритетные задачи. Прием новых сотрудников был столь же громоздким, требуя от ИТ-администраторов вручную создавать учетные записи в четырех отдельных системах для каждого нового сотрудника. Увольнение представляло еще больший риск для безопасности: когда сотрудник покидал организацию, учетные записи во всех системах приходилось искать и деактивировать по отдельности, оставляя возможность несанкционированного доступа, если какая-либо из них была упущена.

Обеспечение единообразной сложности паролей, срока действия и политик доступа в четырех независимо управляемых каталогах также оказалось нецелесообразным, что привело к неравномерным стандартам безопасности в разных системах.

Плагин miniOrange LDAP Authentication был развернут на внутреннем портале компании на базе Joomla и настроен для прямой аутентификации пользователей в существующем экземпляре Microsoft Active Directory. Аналогичный подход к интеграции LDAP был применен к системам HRMS, ERP и учета рабочего времени с использованием совместимых коннекторов, объединив всю аутентификацию в одном каталоге.


Шаг 1: Установите и активируйте плагин аутентификации miniOrange LDAP на экземпляре Joomla и на всех соответствующих внутренних порталах приложений.


Шаг 2: В настройках плагина введите URL-адрес LDAP-сервера , порт и базовое DN, соответствующие домену Active Directory вашей организации.


Шаг 3: Настройте DN-пароль и пароль привязки, используя выделенную учетную запись службы с правами на чтение в Active Directory, гарантируя, что плагин сможет запрашивать каталог без повышенных привилегий.


Шаг 4: Сопоставьте соответствующие атрибуты Active Directory, такие как имя пользователя, адрес электронной почты, отображаемое имя и отдел, с соответствующими полями профиля пользователя Joomla, чтобы обеспечить точную синхронизацию данных пользователя при входе в систему.


Шаг 5: Определите сопоставления групп LDAP для автоматического назначения ролей пользователей Joomla на основе групп безопасности Active Directory, гарантируя, что сотрудники получат правильные права доступа для своей роли без ручного вмешательства.


Шаг 6: Включите синхронизацию пользователей LDAP , чтобы поддерживать синхронизацию каталога пользователей Joomla с Active Directory. Плагин использует запланированное задание cron , которое запускается с заданными интервалами для автоматического получения последних данных о пользователях из Active Directory в Joomla, отражая такие изменения, как прием на работу новых сотрудников, обновление ролей и деактивация учетных записей в каждом цикле синхронизации.


Шаг 7: Проверьте конфигурацию, пройдя аутентификацию с помощью учетной записи пользователя Active Directory и убедившись, что при входе в систему применяются правильные атрибуты профиля и назначения ролей.

После внедрения системы сотрудники всего производственного предприятия получили доступ ко всем четырем внутренним платформам: HRMS, ERP, системе учета рабочего времени и внутреннему порталу, используя единый набор учетных данных Active Directory. Количество запросов на сброс паролей в службу поддержки сократилось на 70%, что значительно высвободило ресурсы технической поддержки. Процесс приема новых сотрудников был сведен к созданию одной учетной записи в Active Directory с автоматическим предоставлением доступа ко всем подключенным системам. Процесс увольнения также стал более простым: отключение пользователя в Active Directory мгновенно отзывало доступ ко всем интегрированным приложениям, исключая риск появления «осиротевших» учетных записей. Благодаря централизованному механизму политик Active Directory, организация смогла обеспечить единообразную сложность паролей, срок действия и требования к многофакторной аутентификации во всех системах из единой точки управления.

  1. Вход LDAP/AD для Joomla: подробное руководство
  2. Синхронизация паролей и миграция пользователей с использованием Joomla LDAP.
  3. Принудительная смена пароля при первом входе в систему Joomla LDAP/AD
  4. Ознакомьтесь с нашей документацией.

Мы свяжемся с вами в ближайшее время.

мо-форма

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Содержание

Привет!

Нужна помощь? Мы здесь!

поддержка