Результаты поиска :
×
Корпоративные среды обычно состоят из множества взаимосвязанных приложений, каждое из которых выполняет свою отдельную бизнес-функцию, но в совокупности требует от сотрудников поддержания аутентифицированных сеансов в течение всего рабочего дня. Настройка единого входа (SSO) на основе LDAP с использованием Microsoft Active Directory в качестве центрального поставщика идентификации позволяет сотрудникам проходить аутентификацию один раз и получать немедленный, беспрепятственный доступ ко всем подключенным приложениям без необходимости повторного входа в систему.
Плагин miniOrange LDAP Authentication для Joomla упрощает этот процесс, выступая в качестве моста между Active Directory и экосистемой приложений организации, объединяя идентификационные данные из единого доверенного источника и распространяя аутентифицированные сессии на все интегрированные платформы на основе одного события входа в систему.
Данный вариант использования был реализован с помощью плагинов, перечисленных ниже:
Финансовая организация использовала широкий набор корпоративных приложений, включая CRM-платформу, корпоративную систему электронной почты, внутренние панели отчетности, VPN и систему управления документами. Каждое приложение поддерживало собственный независимый уровень аутентификации, требуя от сотрудников отдельного ввода учетных данных каждый раз при переключении между платформами в течение дня.
В финансовой среде, где скорость и оперативность имеют решающее значение, постоянное переключение между экранами входа в систему напрямую влияло на операционную эффективность. Сотрудники, работающие одновременно в нескольких системах, сталкивались с повторяющимися запросами на аутентификацию, которые отвлекали внимание и замедляли выполнение важных рабочих процессов. Проблема была особенно острой для руководящего состава и команд, работающих с клиентами, которым необходимо было быстро переключаться между CRM-системами, электронной почтой и системами документооборота в течение нескольких минут.
С точки зрения безопасности, множество независимых сеансов входа в систему создавали фрагментированные журналы аудита в разрозненных системах, что затрудняло для группы безопасности сопоставление активности пользователей, выявление аномального поведения или реагирование на инциденты с единым представлением данных о сеансах. Отсутствовал централизованный механизм для одновременного мониторинга, контроля или завершения всех активных сеансов для данного пользователя в случае возникновения проблем с безопасностью.
Плагин аутентификации miniOrange LDAP был настроен на использование Microsoft Active Directory в качестве централизованного поставщика идентификации, при этом аутентификация на основе LDAP служила основой для единого входа (SSO) во все корпоративные приложения. Это позволило за один вход в систему Active Directory установить аутентифицированный доступ одновременно к CRM, электронной почте, панелям управления, VPN и системе управления документами.
Шаг 1: Установите и активируйте плагин аутентификации miniOrange LDAP на экземпляре Joomla и настройте базовое LDAP-подключение, используя URL-адрес сервера Active Directory организации, порт, базовый DN и учетные данные сервисной учетной записи.
Шаг 2: Включите режим единого входа (Single Sign-On) в конфигурации плагина, чтобы назначить Active Directory в качестве авторитетного поставщика удостоверений для всех подключенных приложений.
Шаг 3: Зарегистрируйте каждое корпоративное приложение, CRM-систему, систему электронной почты, внутренние панели мониторинга, VPN и систему управления документами в качестве подключенной службы в конфигурации SSO, указав соответствующие конечные точки приложений и принимаемые протоколы аутентификации (LDAP, SAML или OAuth/OIDC в зависимости от приложения).
Шаг 4: Настройте совместное использование токенов сеанса , чтобы гарантировать, что успешная аутентификация Active Directory генерирует единый сеанс, распознаваемый всеми зарегистрированными приложениями, что исключает необходимость в отдельных запросах на вход для каждой системы.
Шаг 5: Сопоставьте атрибуты пользователей Active Directory, включая отдел, должность и членство в группах, со схемой профиля пользователя каждого приложения, обеспечив передачу правильного контекста пользователя и разрешений на каждую подключенную платформу с момента входа в систему.
Шаг 6: Включите ведение журнала аудита входов в систему в плагине miniOrange на каждом портале Joomla, чтобы вести подробный учет всей активности входа в систему.
Шаг 7: Проведите сквозное тестирование, выполнив аутентификацию с помощью учетной записи Active Directory и убедившись в бесперебойном доступе к каждому подключенному приложению без запросов подтверждения, а также подтвердив, что выход из одной системы корректно распространяется на все остальные.
После внедрения системы сотрудники финансовой организации смогли получать доступ к своей CRM-системе, электронной почте, панелям управления, VPN и системам документооборота сразу после однократного входа в Windows без необходимости дополнительной аутентификации на протяжении всей сессии. Время, ранее затрачиваемое на прохождение повторяющихся экранов входа в систему, было полностью высвободено, что позволило командам, работающим с клиентами и оперативным группам работать быстрее и эффективнее. Команды безопасности получили консолидированное представление обо всех активных сессиях в масштабах предприятия, что позволило быстрее обнаруживать аномалии и значительно улучшить контрольный журнал для отчетности по соблюдению нормативных требований. Количество запросов в службу поддержки, связанных с входом в систему, резко сократилось, поскольку основные причины — забытые учетные данные, истечение времени сессии и блокировки отдельных приложений — были эффективно устранены благодаря централизованной модели идентификации.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
Содержание