Sökresultat :

×

I alla organisationer där anställda arbetar på olika avdelningar med olika nivåer av dataåtkomst är det lika viktigt att hålla behörigheterna korrekta som att hålla dem säkra. När roller ändras ofta och antalet användare uppgår till hundratals eller tusentals är det varken praktiskt eller säkert att manuellt hantera vem som kan se vad i Joomla.

miniOrange SAML SSO-plugin för Joomla hanterar detta automatiskt genom sin gruppmappningsfunktion. När en anställd loggar in läser pluginet deras gruppmedlemskap direkt från SAML-intyget som skickats av identitetsleverantören och tilldelar dem till rätt Joomla-användargrupp direkt. Om deras roll ändras i IdP:n uppdateras deras Joomla-behörigheter vid nästa inloggning: ingen manuell omtilldelning, ingen administrativ eftersläpning och ingen risk att någon behåller åtkomst de inte längre borde ha.

Detta användningsfall har implementerats sömlöst med hjälp av pluginet som listas nedan. För att uppnå detta måste du installera följande plugin på din Joomla-instans:

usecase-kortlogotyp

miniOrange SAML Single Sign-On (SP)-plugin

Ladda ner tillägg

En företagsorganisation upprätthöll en Joomla-resurswebbplats med konfidentiellt avdelningsinnehåll, interna HR-policyer, IT-systemdokumentation, marknadsföringsresurser och annat material som endast var avsett för relevanta team. Medarbetargrupper som HR-teamet, IT-administratöreroch Marknadsföringspersonal var redan definierade och aktivt hanterade i den centrala identitetsleverantören, där IT-teamet hanterade alla rolltilldelningar.

Problemet var att ingen av denna gruppinformation överfördes automatiskt till Joomla. Varje gång en ny anställd anslöt sig var en Joomla-administratör tvungen att manuellt tilldela dem till rätt användargrupp. Varje gång någon bytte avdelning eller tog en ny roll var samma administratör tvungen att spåra den ändringen och uppdatera Joomla separat. Med en arbetsstyrka som ofta flyttade mellan team och avdelningar var dessa uppdateringar lätta att missa och långsamma att agera.

Konsekvenserna av att hamna på efterkälken var allvarliga. Anställda som hade slutat på en avdelning behöll ofta tillgången till den avdelningens konfidentiella innehåll helt enkelt för att ingen hade uppdaterat deras Joomla-grupp i tid. Nyanställda tillbringade ibland dagar utan tillgång till de resurser de faktiskt behövde. Det fanns inget tillförlitligt sätt att garantera att det IdP:n sa om en användares roll korrekt återspeglades i vad Joomla tillät dem att se, och i en organisation som hanterade känslig intern data representerade den luckan en verklig och pågående säkerhetsrisk.

miniOrange SAML SSO-pluginet konfigurerades för att läsa varje anställds gruppmedlemskap från SAML-assertionen vid inloggning och automatiskt tilldela motsvarande Joomla-användargrupp, vilket säkerställer att åtkomsträttigheter i Joomla alltid styrs av den auktoritativa posten som finns i identitetsleverantören.


Steg 1: Installera och aktivera miniOrange SAML Single Sign-On-pluginet på Joomla-instansen och slutför den grundläggande SAML-konfigurationen genom att registrera Joomla som en tjänsteleverantör inom företagsidentitetsleverantören.


Steg 2: Bekräfta i din identitetsleverantör att avdelningsgruppmedlemskap som HR_Team , IT_Admins och Marketing_Staff är konfigurerade att inkluderas som attribut i SAML-kontrollen som skickas till Joomla vid varje inloggning.


Steg 3: I pluginets administratörspanel, navigera till avsnittet Grupp-/rollmappning och skapa mappningsregler som länkar varje IdP-grupp till lämplig Joomla-användargrupp. Till exempel, mappa HR_Team till Joomla Editor-gruppen, IT_Admins till Super Users och Marketing_Staff till Author.


Steg 4: Aktivera automatisk tilldelning av användargrupp vid inloggning så att varje gång en anställd autentiserar sig läser plugin-programmet deras nuvarande grupp från SAML-kontrollen och placerar dem automatiskt i rätt Joomla-användargrupp, inklusive vid deras allra första inloggning.


Steg 5: Aktivera synkronisering av gruppmedlemskap vid varje inloggning för att säkerställa att alla ändringar som görs i en användares grupp i identitetsleverantören överförs till Joomla-behörigheterna vid nästa inloggning, utan att det krävs någon manuell uppdatering i Joomla.


Steg 6: Konfigurera standardgrupptilldelning för användare vars SAML-kontroll inte inkluderar ett igenkänt gruppattribut, och tilldela dem som standard till en grupp med begränsad åtkomst för att förhindra oavsiktlig åtkomst till skyddat innehåll.


Steg 7: Konfigurera Joomlas regler för åtkomst till innehåll för varje användargrupp med hjälp av Joomlas inbyggda åtkomstkontrollsystem, vilket säkerställer att varje grupp bara kan visa och interagera med innehåll som är relevant för deras avdelning.


Steg 8: Testa konfigurationen genom att logga in med konton från varje IdP-grupp och bekräfta att rätt Joomla-användargrupp är tilldelad och att åtkomsten är begränsad till endast lämpligt innehåll för varje roll.


Med SAML-gruppmappning på plats blev organisationens Joomla-behörigheter en direkt och automatisk återspegling av dess identitetsleverantör, den enda sanningskälla som redan används för att hantera varje anställds roll och behörighetsnivå. Nya anställda tilldelades rätt åtkomst vid sin allra första inloggning utan manuell åtgärd. När någon bytte avdelning eller roll uppdaterades deras Joomla-behörigheter vid nästa inloggning för att matcha den nya grupptilldelningen i IdP:n. Ingen behöll åtkomst utöver sin nuvarande roll, och ingen lämnades väntande på att en administratör manuellt skulle uppdatera en ändring som redan hade skett på katalognivå. Säkerhetsteamet fick förtroende för att det anställda kunde komma åt i Joomla alltid var korrekt, aktuellt och styrt av samma policyer som kontrollerade åtkomst överallt annars i organisationen.

  1. SAML enkel inloggning för Joomla
  2. SAML vs OAuth i Joomla: Vilken ska du välja?
  3. Kolla in vår dokumentation

Vi kontaktar dig så snart som möjligt

mo-form

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Innehållsförteckning

Hej där!

Behövs hjälp? Vi är här!

stödja