Sökresultat :

×

I OAuth 2.0 och OpenID Connect (OIDC) autentiseringsflöden är åtkomsttokens avsiktligt kortlivade för att begränsa exponeringen i händelse av att token komprometteras. Stöd för uppdatering av tokens gör att miniOrange OAuth & OpenID Connect SSO-pluginet för Joomla tyst kan hämta en ny åtkomsttoken i bakgrunden när den nuvarande löper ut, vilket håller användarens session aktiv utan att de behöver logga in igen. Detta ger organisationer möjlighet att tillämpa strikta tokenlivslängder som en säkerhetsåtgärd samtidigt som de ger en smidig och oavbruten upplevelse för slutanvändare.

För att aktivera stöd för uppdateringstoken i Joomla behöver du följande:

usecase-kortlogotyp

miniOrange OAuth-klienttillägg för Joomla

Ladda ner tillägg

När en åtkomsttoken löper ut mitt i en session på en Joomla-webbplats loggas användaren plötsligt ut och omdirigeras till inloggningssidan. I arbetsflöden som involverar långvarigt engagemang, såsom att redigera innehåll, fylla i långa formulär eller behandla transaktioner, kan detta plötsliga avbrott resultera i förlorade framsteg och en frustrerande användarupplevelse.

Den instinktiva lösningen att förlänga livslängden för åtkomsttokens medför sin egen risk: en token med längre livslängd som avlyssnas förblir utnyttjad under en längre tidsperiod. Organisationer befinner sig därför i kläm mellan två oönskade utfall: frekventa inloggningsavbrott eller försvagad tokensäkerhet, utan någon medelväg tillgänglig genom enbart standardkonfiguration.

miniOrange OAuth & OpenID Connect SSO-plugin hanterar tokenförnyelse helt i bakgrunden, vilket kräver en engångskonfiguration på både plugin- och identitetsleverantörssidan.


Steg 1: Slutför den initiala OAuth/OIDC-konfigurationen mellan miniOrange-pluginet och din identitetsleverantör på alla relevanta Joomla-webbplatser.


Steg 2: Aktivera utfärdande av uppdateringstoken för OAuth-klienten i din identitetsleverantör. Tillåt beviljandetypen refresh_token och aktivera offlineåtkomst i Keycloak . Inkludera offline_access- omfånget i auktoriseringsbegäran i Azure AD.


Steg 3: I konfigurationspanelen för miniOrange-pluginet, navigera till Ytterligare funktioner och ställ in beviljandetypen som Beviljande av uppdateringstoken.


Steg 4: Ställ in tröskelvärdet för utgångsdatum för åtkomsttoken , bufferttiden före utgångsdatum då plugin-programmet proaktivt initierar en begäran om bakgrundsförnyelse.


Steg 5: Definiera livslängden för uppdateringstoken på din IDP/leverantör för att fastställa den maximala sessionslängden innan en fullständig omautentisering krävs, i enlighet med din organisations säkerhetspolicy.


Steg 6: Spara och testa genom att logga in och låta åtkomsttokenet nå sitt utgångsdatum, vilket bekräftar att sessionen förblir aktiv utan någon användarfråga.


Med stöd för uppdateringstoken på plats behöver organisationer inte längre kompromissa på någon av sidorna av ekvationen säkerhet kontra användbarhet. Korta livslängder för åtkomsttoken förblir verkställbara som en säkerhetsstandard, medan användare upplever kontinuerlig, oavbruten åtkomst till Joomla-applikationer under hela sina arbetssessioner. Säkerhets- och IT-team behåller också detaljerad kontroll över policyer för uppdateringstoken som utgångsdatum och sessionsvaraktighet, vilket säkerställer att lösningen förblir helt i linje med organisationens efterlevnadskrav.

  1. SAML enkel inloggning för Joomla
  2. Åtkomstsäkerhet via fackdelning - OAuth-protokoll i Joomla!
  3. SAML vs OAuth i Joomla: Vilken ska du välja?
  4. Kolla in vår dokumentation

Vi kontaktar dig så snart som möjligt

mo-form

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Innehållsförteckning

Hej där!

Behövs hjälp? Vi är här!

stödja