Результаты поиска :

×

Большинство организаций рассматривают Joomla исключительно как платформу для веб-сайтов. Но с помощью подходящего плагина она может стать чем-то гораздо более мощным: центральным поставщиком идентификации, контролирующим аутентификацию на всех платформах вашей экосистемы.

Плагин miniOrange SAML IDP для Joomla делает это возможным. Он превращает ваш сайт на Joomla в единый источник достоверной информации об идентификации пользователей, позволяя внешним платформам, таким как система управления обучением или форум сообщества, доверять Joomla как своему органу аутентификации. Пользователи входят в Joomla один раз и автоматически получают доступ ко всем подключенным платформам: никаких отдельных учетных записей, никаких повторных входов, никаких сложностей.

Данный сценарий использования был успешно реализован с помощью плагина, указанного ниже. Для этого вам потребуется установить следующий плагин на ваш экземпляр Joomla:

логотип карты варианта использования

Плагин miniOrange SAML для единого входа (IDP)

Скачать расширение

Онлайн-учебное заведение управляло всей своей системой членства и пользователей через Joomla. Пользователи приобретали членство, поддерживали свои профили и взаимодействовали с брендом преимущественно через основной веб-сайт Joomla. Помимо этого, учреждение использовало систему управления обучением на базе Moodle для проведения курсов и отдельную платформу для своих форумов сообщества.

Каждая платформа имела свою собственную систему авторизации. Пользователю, купившему подписку на Joomla, все равно приходилось создавать отдельную учетную запись на Moodle для доступа к своим курсам, и еще одну учетную запись на форуме для участия в обсуждениях сообщества. Для учреждения, чья основная цель заключалась в создании единого образовательного процесса, такая фрагментированная структура учетных записей создавала совершенно неправильное первое впечатление. Новые участники часто отказывались от подписки на этапе регистрации, недоумевая, почему платформа, за которую они только что заплатили, требует повторной регистрации на другой платформе.

Заявки в службу поддержки по вопросам входа в систему на всех трех платформах постоянно создавали дополнительную нагрузку на команду. Хуже того, когда срок действия подписки истекал или учетная запись в Joomla блокировалась, эти пользователи часто сохраняли полный доступ к Moodle и форуму на неопределенный срок, поскольку между системами не было связи и не было возможности обеспечить централизованную политику доступа ко всем трем платформам из одной точки управления.

На основной сайт Joomla был установлен плагин miniOrange SAML IDP, который назначил его центральным поставщиком идентификации для всей экосистемы. Затем Moodle и форум сообщества были настроены как поставщики услуг SAML, установив доверенное соединение SSO между Joomla и каждой внешней платформой.


Шаг 1: Установите и активируйте плагин miniOrange SAML Identity Provider на главном сайте Joomla.


Шаг 2: В панели администратора плагина перейдите в раздел «Конфигурация поставщика услуг» и добавьте Moodle в качестве первого подключенного поставщика услуг. Введите идентификатор сущности поставщика услуг Moodle и URL-адрес службы обработки утверждений (ACS) , которые можно получить из настроек аутентификации SAML в Moodle.


Шаг 3: Повторите тот же процесс, чтобы зарегистрировать форум сообщества в качестве второго поставщика услуг, указав соответствующий идентификатор организации поставщика услуг и URL-адрес ACS.


Шаг 4: Загрузите или скопируйте метаданные Joomla IDP, сгенерированные плагином, включая идентификатор сущности, URL-адрес входа SSO и сертификат X.509, и загрузите их в конфигурацию SAML как Moodle, так и платформы форума, чтобы они распознавали и доверяли Joomla как своему поставщику идентификации.


Шаг 5: В разделе «Конфигурация атрибутов» плагина определите, какие поля профиля пользователя Joomla должны быть включены в утверждение SAML, отправляемое каждому поставщику услуг, например, имя пользователя и адрес электронной почты. Если ваш сайт Joomla использует расширение для управления членством (например, Membership Pro или EasySocial), дополнительные атрибуты, такие как статус членства или уровень членства, также могут быть сопоставлены и переданы на подключенные платформы, при условии, что расширение для управления членством предоставляет доступ к этим полям в профиле пользователя Joomla.


Шаг 6: Включите автоматическое создание пользователей на стороне поставщика услуг в конфигурации SAML каждого поставщика услуг, чтобы при первом доступе пользователя Joomla к Moodle или форуму через SSO для него автоматически создавалась учетная запись на этой платформе с использованием атрибутов, переданных из Joomla, без необходимости отдельной регистрации.


Шаг 7: Протестируйте весь процесс единого входа (SSO) от начала до конца: войдите в Joomla и убедитесь, что для доступа к Moodle и форуму не требуется дополнительная авторизация, а также проверьте, что атрибуты пользователя корректно передаются и отображаются на каждой подключенной платформе.


После активации конфигурации SAML IDP три платформы учреждения начали функционировать как единая, взаимосвязанная экосистема. Пользователь, вошедший в Joomla, мог напрямую перейти к своим курсам Moodle и форуму сообщества, не сталкиваясь с дополнительной страницей входа в систему. Новым участникам больше не нужно было регистрироваться отдельно на каждой платформе; им требовалась только учетная запись Joomla. Служба поддержки сразу же отметила снижение количества обращений, связанных с авторизацией, поскольку полностью исчезла путаница, связанная с управлением несколькими учетными записями. Что особенно важно, впервые была централизована система контроля доступа; приостановка или деактивация учетной записи в Joomla теперь фактически отключала доступ ко всем подключенным платформам, что дало учреждению полную уверенность в том, что ограничения для участников соблюдаются последовательно во всей экосистеме.

  1. Единая авторизация SAML для Joomla
  2. SAML против OAuth в Joomla: что выбрать?
  3. Ознакомьтесь с нашей документацией.

Мы свяжемся с вами в ближайшее время.

мо-форма

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Содержание

Привет!

Нужна помощь? Мы здесь!

поддержка