Результаты поиска :
×Поддерживаемые поставщики идентификационных данных
Уступчивый
Стандарт безопасности отрасли
Ручная аутентификация плохо масштабируется. По мере роста аудитории множатся сложности с авторизацией, обращения в службу поддержки и уязвимости в системе безопасности.
Пользователи вынуждены одновременно вводить множество учетных данных, снижают производительность и прерывают сеансы, когда процесс входа в систему кажется слишком сложным.
Службы поддержки завалены заявками на исправление паролей, которые истощают бюджет и замедляют работу ваших команд.
Слабые пароли, повторное использование учетных данных и попытки фишинга подвергают ExpressionEngine реальному риску.
Разрозненные инструменты вынуждают администраторов управлять пользователями изолированно, без централизованного контроля.
ExpressionEngine SSO предоставляет вашей ИТ-команде контроль над тем, кто получает доступ, что они видят и когда доступ прекращается.
Включите функцию SAML SSO в ExpressionEngine, чтобы предоставить пользователям единый набор учетных данных для входа, например, имя пользователя и пароль, для доступа к вашему сайту ExpressionEngine и всем другим подключенным приложениям.
Заблокируйте все страницы вашего сайта на ExpressionEngine с помощью единого входа (SSO). Любой неаутентифицированный посетитель будет автоматически перенаправлен на ваш IDP. Ничто на вашем сайте не останется доступным без действительной, активной сессии авторизации.
При входе в систему сопоставляйте имя, адрес электронной почты, отдел и пользовательские атрибуты из вашего поставщика идентификации непосредственно с профилями пользователей ExpressionEngine. Профили остаются точными и актуальными без необходимости ручного ввода данных вашей командой.
Назначайте роли и членство в группах ExpressionEngine на основе данных вашего поставщика идентификации. Каждый пользователь сразу же попадает в нужный уровень доступа при входе в систему, и после первоначальной настройки не требуется никакого вмешательства администратора.
Выход из ExpressionEngine завершает сессию и у вашего поставщика идентификации. В фоновом режиме сессия не сохраняется. Пользователи полностью выходят из системы с обеих сторон одним действием, что особенно важно в средах с общим доступом.
Подписывайте каждый запрос на вход и выход из системы SAML собственным сертификатом. Организации, которым требуется сквозная подпись запросов, получают полный контроль над тем, как обеспечивается безопасность и проверка обмена данными SAML SSO через ExpressionEngine.
Единый вход (SSO) для ExpressionEngine состоит из четырех четких шагов. Весь процесс занимает у ваших пользователей всего несколько секунд.
Посетитель заходит на ваш сайт ExpressionEngine и выбирает «Войти с помощью SSO».
miniOrange перенаправляет запрос вашему настроенному поставщику идентификации (IDP) с использованием протокола SAML.
IDP проверяет учетные данные и возвращает подписанное, подтвержденное утверждение.
Пользователь попадает в ExpressionEngine с правильной ролью, сопоставленными атрибутами и защищенной сессией.
Интегрируйте ExpressionEngine Single Sign-On с поставщиком идентификации (IDP), который уже используется в вашей компании, или свяжитесь с нами, чтобы обеспечить безопасное подключение к любому пользовательскому поставщику SAML.
Сравните тарифные планы и выберите тот, который соответствует вашим потребностям. Вы можете обновить или сменить план в любое время.
16 400 долларов США
Бесплатная загрузка
Скачать сейчас999 долларов США в год
Плагин ExpressionEngine SAML SSO предоставляет командам, управляющим пользователями, ролями и политиками доступа на сайте EE, необходимые инструменты для работы с этими данными.
Подключите свой внутренний портал ExpressionEngine к корпоративному поставщику идентификации (Azure AD, Okta или ADFS), и сотрудники смогут входить в систему один раз для доступа к ресурсам отдела кадров, объявлениям и внутренним инструментам. Никаких отдельных паролей. Никаких дублирующихся учетных записей. Каждый пользователь будет синхронизирован с корпоративным каталогом с первого дня.
Управление ролями, разрешениями и регистрациями на сайте с членством значительно упрощается, когда пользователи входят в систему, используя уже имеющиеся у них учетные данные (рабочий аккаунт или учетную запись в социальной сети, например, Google). Администраторы контролируют доступ непосредственно из IDP. Не требуется ручное обновление внутри ExpressionEngine при каждом изменении.
ExpressionEngine редко работает в одиночку. Когда он работает совместно с панелями мониторинга, внутренними приложениями и контентными сайтами, подключение всех их к одному поставщику идентификации означает, что пользователи входят в систему один раз и переключаются между приложениями без повторного ввода учетных данных. Один вход в систему. Все инструменты. Никаких прерываний.
Предоставьте партнерам, поставщикам и подрядчикам доступ к вашим порталам ExpressionEngine через их собственные системы идентификации (Azure AD B2C, Okta или Google Workspace). Они быстро получают доступ, а вы сохраняете контроль. Конфиденциальные области остаются защищенными без создания отдельной учетной записи для каждого внешнего пользователя.
Крупным командам, использующим ExpressionEngine на нескольких площадках или в разных регионах (каждый из которых обслуживает свою аудиторию), необходима единая, согласованная учетная запись везде. Подключение всех установок к одному и тому же поставщику идентификации обеспечивает синхронизацию контроля доступа. Таким образом, нужные люди всегда попадают на нужный сайт.
Управление несколькими сайтами ExpressionEngine на разных клиентах (каждый со своим поставщиком идентификации и требованиями к доступу) занимает много времени без правильной настройки. Поддержка нескольких сайтов и нескольких поставщиков идентификации в плагине ExpressionEngine SSO позволяет настроить аутентификацию один раз для каждого клиента и продублировать ее во всех установках. Меньше времени на настройку. Больше клиентских сайтов.
Четыре причины, по которым команды доверяют плагину ExpressionEngine SAML SSO больше, чем всем остальным вариантам.
Каждый SAML-запрос подписывается и шифруется. Данные аутентификации никогда не хранятся за пределами зоны обмена.
Основной плагин можно бесплатно скачать с EE Marketplace. Переход на тарифный план Premium необходим, если вашей команде требуется сопоставление ролей, SLO или поддержка работы в нескольких местах.
Нестандартные настройки IDP получают непосредственное техническое обслуживание. Ваша среда, ваши правила, разработанные в соответствии со спецификациями.
Клиенты премиум-класса получают круглосуточную техническую поддержку от той же команды, которая разработала плагин.
Ответы на часто задаваемые вопросы о ExpressionEngine SAML SSO
ОбщиеЧто такое ExpressionEngine SSO?
ExpressionEngine SSO позволяет вашим пользователям входить в систему один раз, используя одно имя пользователя и пароль, и получать доступ к вашему сайту ExpressionEngine без повторного входа. Это избавляет от необходимости запоминать множество паролей и значительно упрощает процесс входа в систему для пользователей.
Как работает вход по SAML через ExpressionEngine?
Когда пользователь нажимает кнопку входа, он перенаправляется в доверенную систему авторизации, называемую поставщиком идентификации. После ввода своих данных он автоматически входит в ExpressionEngine без необходимости повторного ввода учетных данных. Этот процесс безопасен и происходит в фоновом режиме с использованием SAML.
Какие поставщики идентификационных данных поддерживаются?
ExpressionEngine Single Sign-On работает с популярными поставщиками идентификации, такими как Azure AD/Entra ID, Okta и Google Workspace. Он также поддерживает любой поставщик, использующий стандартные методы авторизации, например SAML, поэтому вы можете использовать уже имеющуюся у вас систему.
Можно ли включить единый выход из системы (SLO) с помощью ExpressionEngine SSO?
Да, вы можете включить функцию единого выхода (Single Logout, SLO). Это означает, что когда пользователь выходит из ExpressionEngine, его сессия корректно закрывается, что помогает обеспечить безопасность учетных записей и предотвратить несанкционированный доступ.
Лицензирование и поддержкаЧто включает в себя лицензия?
Приобретая лицензию, вы получаете один экземпляр (одну активную установку плагина на одном сайте) плагина ExpressionEngine SAML SSO. Ваша лицензия остается активной в течение всего срока действия вашего тарифного плана, будь то один год или более.
Могу ли я добавить неограниченное количество пользователей, или для каждого сайта потребуется отдельная лицензия?
На одном сайте можно добавить неограниченное количество пользователей без ограничений по количеству авторизаций. Важно помнить, что каждая лицензия плагина ExpressionEngine SAML SSO распространяется на один сайт. Если вы хотите использовать плагин на другом сайте, вам потребуется отдельная лицензия.
Включает ли лицензия обновления?
Да, это так. Пока ваша лицензия активна, вы получаете все выпускаемые нами обновления бесплатно. Это означает, что у вас всегда будет самая последняя версия плагина ExpressionEngine SAML SSO без необходимости платить что-либо дополнительно.
Входит ли техническая поддержка в стоимость лицензии или она оплачивается дополнительно?
Поддержка включена. Наша команда оказывает круглосуточную помощь по любым техническим вопросам, возникающим при использовании плагина, включая прямую помощь от наших разработчиков. Уровень приоритета зависит от выбранного вами плана поддержки. Пожалуйста, ознакомьтесь с доступными планами, чтобы найти тот, который вам больше всего подходит.
Наша команда проведет вас через весь процесс настройки в режиме реального времени, от подключения поставщика идентификации до назначения ролей, чтобы ваши ИТ-специалисты и специалисты по безопасности получили четкий ответ до принятия решения о покупке.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.