Единая точка входа
Безопасность и обеспечение безопасности
Решения для аутентификации
Единая точка входа
-
Поставщик услуг SAML
miniOrange предоставляет Joomla SAML SP в качестве решения для единого входа, позволяющего входить на ваш сайт Joomla, используя учетные данные поставщика идентификации, совместимого с SAML 2.0. Вы можете легко настроить поставщика идентификации для вашего сайта Joomla, просто указав URL-адрес метаданных или файл метаданных.
-
Поставщик удостоверений SAML
Плагин SAML IDP для Joomla позволяет пользователям вашего сайта Joomla входить в систему вашего поставщика услуг, совместимого с SAML 2.0. Плагин SAML IDP позволяет Joomla выступать в качестве поставщика идентификации, которого можно настроить для установления доверия между сайтом Joomla и различными поставщиками услуг, поддерживающими SAML 2.0.
-
OAuth-клиент
Плагин OAuth/OpenID Connect Client SSO (OAuth 2.0) позволяет пользователям на стороне поставщика OAuth входить на ваш сайт Joomla. Плагин синхронизируется со всеми поставщиками OAuth/OpenID, соответствующими стандартам OAuth 2.0 или OpenID Connect 1.0.
-
OAuth-сервер
Сервер Joomla OAuth/OpenID Connect (сервер OAuth 2.0) позволяет использовать единый вход (SSO) для ваших клиентских приложений с помощью учетных данных Joomla. Он позволяет использовать Joomla в качестве сервера OAuth/OpenID Connect и получать доступ к API OAuth. Плагин Joomla OAuth Server создан в Joomla, благодаря чему пользователи могут работать с клиентами, совместимыми с OAuth2.
Безопасность и обеспечение безопасности
-
Двухфакторная аутентификация
Двухфакторная аутентификация (TFA) добавляет второй уровень безопасности с возможностью настройки действительно беспарольного входа в систему. Вы можете настроить плагин для отправки одноразового пароля (OTP) на предпочитаемый вами способ связи, например, телефон/электронная почта, интегрировать его с приложениями TOTP, такими как Google Authenticator, или настроить метод двухфакторной аутентификации с использованием аппаратного токена.
-
Аутентификация Web3
Плагин аутентификации Web3 обеспечивает безопасный вход на ваш сайт Joomla с помощью защищенной децентрализованной системы, используя блокчейн-кошельки, такие как MetaMask, Trust Wallet, Wallet Connect QR code, Phantom, Pera, Ledger и Trezor, или любой кошелек, совместимый с EVM, и ограничивает доступ к контенту на основе невзаимозаменяемых токенов (NFT).
-
OTP верификация
Плагин Joomla OTP Verification проверяет адрес электронной почты/номер мобильного телефона пользователей, отправляя код подтверждения (OTP) во время регистрации. Это исключает возможность регистрации пользователя с неверными личными данными (номер телефона или адрес электронной почты) на сайте Joomla.
-
Подготовка и синхронизация пользователей
Плагин User Sync & Provisioning — это готовое решение для синхронизации пользователей с вашим сайтом Joomla и обратно с использованием стандартов управления учетными записями, таких как протоколы SCIM и API. Это решение гарантирует возможность добавления, обновления, удаления и деактивации пользователей в Joomla.
Решения для аутентификации
-
Пользовательская API-аутентификация
Плагин Joomla REST & JSON API Authentication защищает API вашего сайта Joomla от несанкционированного доступа, используя различные методы аутентификации, включая базовую аутентификацию, аутентификацию по ключу API, аутентификацию по JWT, аутентификацию через стороннего поставщика и т. д.
-
Вход в LDAP/AD
Плагин Joomla Active Directory (AD)/Lightweight Directory Access Protocol (LDAP) обеспечивает быстрый и безопасный вход на сайт Joomla с использованием учетных данных, хранящихся на вашем LDAP-сервере. Он позволяет пользователям выполнять аутентификацию с использованием NTLM и Kerberos.
-
Управление сеансом
Плагин User Session Management помогает управлять операциями, связанными с пользовательскими сессиями Joomla. Он эффективно обрабатывает пользовательские сессии и предоставляет множество функций, таких как завершение любой пользовательской сессии из административной панели, автоматический выход пользователя из системы при бездействии в течение заданного периода времени, ограничение количества одновременных сессий для одного пользователя, ограничения на вход по IP-адресу и многое другое.
-
Ограничение страницы
Плагин Page Restriction позволяет контролировать, кто может просматривать или редактировать страницы, в зависимости от их ролей и прав доступа. Он предлагает различные функции, включая базовые ограничения доступа к страницам, перенаправления после входа и выхода из системы, настраиваемые сообщения об ошибках и ограничения на просмотр медиаконтента.
