Результаты поиска :
×
Когда тысячи сотрудников получают доступ к порталу Joomla через корпоративного поставщика идентификационных данных, информация в их профилях — имя, электронная почта, номер телефона и отдел — должна быть точной с самого первого входа в систему. Просьба к сотрудникам вручную заполнять свои данные в профилях ненадежна в любом масштабе, а поддерживать эти данные в актуальном состоянии с течением времени просто нецелесообразно.
Плагин miniOrange SAML SSO для Joomla решает эту проблему за счет автоматического создания учетных записей и сопоставления атрибутов. При первом входе сотрудника в систему через SSO плагин автоматически создает его учетную запись Joomla и заполняет его профиль, используя данные, отправленные непосредственно поставщиком идентификации. Каждый последующий вход обновляет эти данные, поэтому портал Joomla всегда отражает то, что в данный момент есть в корпоративном справочнике: никакого ручного ввода, никаких устаревших профилей, никаких административных издержек.
Данный сценарий использования был успешно реализован с помощью плагина, указанного ниже. Для этого вам потребуется установить следующий плагин на ваш экземпляр Joomla:
Многонациональная корпорация с тысячами сотрудников по всему миру использовала внутренний центр на базе Joomla в качестве централизованного пространства для совместной работы. Идентификаторы сотрудников уже управлялись в корпоративном поставщике идентификации, Azure AD, Okta или Google Workspace, где отделы кадров поддерживали актуальные записи по каждому сотруднику.
Проблема заключалась в том, что никакие из этих существующих данных не переносились в Joomla автоматически. Каждому новому сотруднику приходилось либо вручную заполнять свой профиль в Joomla, либо ждать, пока ИТ-администратор создаст и заполнит его учетную запись вручную. В масштабах глобального коллектива это означало, что ИТ-команды тратили значительное время на повторяющиеся задачи по созданию учетных записей, которые не приносили никакой реальной пользы.
Со временем ситуация становилась все сложнее. Сотрудники меняли контактные данные, переходили из одного отдела в другой или занимали новые должности, и ни одно из этих обновлений не попадало в Joomla, если кто-то не вспоминал об этом вручную. В результате база данных пользователей Joomla была заполнена устаревшими, неполными или противоречивыми данными профилей, на которые команды просто не могли полагаться. Для платформы, предназначенной для поддержки сотрудничества и внутренней коммуникации, неточная информация о пользователях незаметно подрывала ее полезность каждый день.
Плагин miniOrange SAML SSO был настроен для прямого подключения Joomla к поставщику идентификации организации и автоматического создания учетных записей и заполнения данных профиля при входе в систему, не требуя никаких ручных действий ни от сотрудника, ни от ИТ-отдела.
Шаг 1: Установите и активируйте плагин miniOrange SAML Single Sign-On на экземпляре Joomla.
Шаг 2: В панели администратора плагина перейдите в раздел « Настройка поставщика услуг» и загрузите метаданные поставщика услуг Joomla. Загрузите эти метаданные в свой поставщик идентификации (Azure AD, Okta или Google Workspace), чтобы зарегистрировать Joomla в качестве доверенного приложения SAML.
Шаг 3: Введите URL-адрес метаданных SAML поставщика идентификации или вручную введите идентификатор сущности , URL-адрес входа SSO и сертификат X.509 в плагин, чтобы установить доверенное соединение между поставщиком идентификации и Joomla.
Шаг 4: Перейдите в раздел «Сопоставление атрибутов» плагина. Здесь сопоставьте атрибуты SAML, отправляемые поставщиком идентификации, с соответствующими полями профиля пользователя Joomla. Например, сопоставьте атрибут IdP first_name с полем «Имя» в Joomla , last_name с полем «Фамилия» , email с полем «Адрес электронной почты» , а phone с полем «Номер телефона».
Шаг 5: Включите функцию автоматического создания пользователя при первом входе в систему , чтобы при первом входе сотрудника в систему плагин автоматически создавал его учетную запись Joomla, используя данные профиля, полученные от поставщика идентификационных данных, без необходимости предварительной настройки.
Шаг 6: Включите синхронизацию атрибутов пользователя при каждом входе в систему, чтобы каждый последующий вход запускал новое получение атрибутов профиля пользователя из поставщика идентификации. Это гарантирует, что любые изменения, внесенные в центральный корпоративный справочник, такие как изменение имени, обновление адреса электронной почты или номера телефона, автоматически отразятся в Joomla при следующем входе сотрудника в систему.
Шаг 7: При желании настройте сопоставление ролей , чтобы автоматически назначать соответствующую роль пользователя Joomla на основе атрибутов, отправленных поставщиком идентификации, таких как отдел, должность или членство в группе, чтобы новые учетные записи создавались с правильными разрешениями с самого начала.
Шаг 8: Проверьте весь процесс, войдя в систему с помощью тестовой учетной записи IdP и убедившись, что учетная запись Joomla создана правильно, все сопоставленные поля профиля заполнены корректно, а последующий вход в систему с обновленными атрибутами IdP корректно обновляет профиль Joomla.
Для образовательных платформ и учреждений любого размера управление доступом к контенту не должно означать выбор между открытостью и безопасностью. Благодаря совместной работе плагинов miniOrange Joomla SAML SSO и Page Restriction, образовательные веб-сайты на базе Joomla могут обеспечить точный и надежный контроль доступа именно там, где это необходимо, на важных страницах, не вмешиваясь в пользовательский опыт, который способствует поиску информации и вовлечению аудитории.
Студенты, участники и подписчики получают удобный единый вход в систему, напрямую связанный с поставщиком идентификационных данных их учебного заведения. Администраторы избавляются от необходимости управлять разрозненными учетными данными и вручную поддерживать списки доступа. А премиальный образовательный контент, будь то электронные версии книг, учебные материалы, исследовательские архивы или ресурсы только для участников, надежно защищен и доступен только тем, кто имеет на него право.
Независимо от того, управляете ли вы университетским порталом, платформой для академических публикаций, сайтом онлайн-обучения или профессиональной членской организацией на Joomla, это сочетание аутентификации на основе SAML и детального ограничения доступа к страницам обеспечивает масштабируемую, соответствующую стандартам стратегию доступа к контенту, не требующую индивидуальной разработки.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
Содержание