Sökresultat :
×
När tusentals anställda använder en Joomla-portal via en företagsidentitetsleverantör måste deras profilinformation, namn, e-postadress, telefonnummer och avdelning vara korrekt från första inloggningen. Att be anställda att manuellt fylla i sina egna profiluppgifter är opålitligt oavsett skala, och att hålla den informationen uppdaterad över tid är helt enkelt inte praktiskt.
miniOrange SAML SSO-plugin för Joomla löser detta genom automatiserad kontogenerering och attributmappning. Första gången en anställd loggar in via SSO skapar pluginet automatiskt deras Joomla-konto och fyller i deras profil med hjälp av data som skickas direkt från identitetsleverantören. Varje efterföljande inloggning uppdaterar dessa data, så Joomla-portalen återspeglar alltid det som för närvarande finns registrerat i företagskatalogen: ingen manuell inmatning, inga föråldrade profiler, ingen administrativ omkostnad.
Detta användningsfall har implementerats sömlöst med hjälp av pluginet som listas nedan. För att uppnå detta måste du installera följande plugin på din Joomla-instans:
Ett multinationellt företag med tusentals anställda världen över använde en Joomla-baserad intern hubb som en central samarbetsyta. Medarbetaridentiteter hanterades redan i en företagsidentitetsleverantör, Azure AD, Okta eller Google Workspace, där HR-teamen upprätthöll uppdaterade register för varje medarbetare.
Problemet var att ingen av dessa befintliga data överfördes automatiskt till Joomla. Varje ny anställd var tvungen att antingen fylla i sin Joomla-profil manuellt eller vänta på att en IT-administratör skulle skapa och fylla i deras konto manuellt. Detta innebar att IT-teamen, globalt sett, spenderade mycket tid på repetitiva kontoskapandeuppgifter som inte tillförde något verkligt värde.
Situationen blev svårare att hantera med tiden. Anställda ändrade sina kontaktuppgifter, flyttade mellan avdelningar eller fick nya jobbtitlar, och inga av dessa uppdateringar hittades i Joomla om inte någon kom ihåg att uppdatera dem manuellt. Resultatet blev en Joomla-användardatabas full av inaktuell, ofullständig eller inkonsekvent profildata som teamen helt enkelt inte kunde lita på. För en plattform som var avsedd att stödja samarbete och intern kommunikation undergrävde felaktig användarinformation i tysthet dess användbarhet varje dag.
miniOrange SAML SSO-pluginet konfigurerades för att ansluta Joomla direkt till organisationens identitetsleverantör och automatiskt hantera både kontoskapande och profildatainmatning vid inloggning, utan att kräva några manuella steg från vare sig den anställde eller IT-teamet.
Steg 1: Installera och aktivera miniOrange SAML Single Sign-On-pluginet på Joomla-instansen.
Steg 2: Gå till avsnittet Tjänstleverantörsinställningar i pluginets administratörspanel och ladda ner Joomla SP-metadata. Ladda upp dessa metadata till din identitetsleverantör (Azure AD, Okta eller Google Workspace) för att registrera Joomla som en betrodd SAML-applikation.
Steg 3: Ange identitetsleverantörens SAML-metadata-URL eller ange manuellt enhets-ID , SSO-inloggnings-URL och X.509-certifikat i plugin-programmet för att upprätta en betrodd anslutning mellan IdP:n och Joomla.
Steg 4: Navigera till avsnittet Attributmappning i pluginet. Här mappar du SAML-attributen som skickas av identitetsleverantören till motsvarande Joomla-användarprofilfält. Till exempel, mappa IdP-attributet first_name till Joomlas First Name- fält, last_name till Last Name , email till Email Address och phone till Phone Number.
Steg 5: Aktivera automatiskt skapande av användare vid första inloggningen så att när en anställd loggar in för första gången skapar plugin-programmet automatiskt deras Joomla-konto med hjälp av profildata som mottagits från identitetsleverantören, utan att någon förhandsregistrering krävs.
Steg 6: Aktivera synkronisering av användarattribut vid varje inloggning så att varje efterföljande inloggning utlöser en ny hämtning av användarens profilattribut från IdP:n. Detta säkerställer att alla ändringar som görs i den centrala företagskatalogen, till exempel namnändring, uppdaterad e-postadress eller nytt telefonnummer, automatiskt återspeglas i Joomla nästa gång den anställda loggar in.
Steg 7: Konfigurera eventuellt rollmappning för att automatiskt tilldela lämplig Joomla-användarroll baserat på attribut som skickas av IdP:n, såsom avdelning, jobbtitel eller gruppmedlemskap, så att nya konton skapas med rätt behörigheter från början.
Steg 8: Testa hela flödet genom att logga in med ett test-IdP-konto och verifiera att Joomla-kontot är korrekt skapat, att alla mappade profilfält är korrekt ifyllda och att en efterföljande inloggning med uppdaterade IdP-attribut uppdaterar Joomla-profilen korrekt.
För utbildningsplattformar och institutioner av alla storlekar behöver hantering av innehållsåtkomst inte innebära att välja mellan öppenhet och säkerhet. Med miniOrange Joomla SAML SSO-plugin och Page Restriction-plugin som fungerar i kombination kan Joomla-baserade utbildningswebbplatser tillämpa exakt och pålitlig åtkomstkontroll exakt där det behövs på de sidor som är viktiga utan att störa den publika upplevelsen som driver upptäckt och engagemang.
Studenter, medlemmar och prenumeranter får en sömlös enkel inloggningsupplevelse kopplad direkt till sin institutions identitetsleverantör. Administratörer eliminerar bördan av att hantera frånkopplade inloggningsuppgifter och manuellt underhålla åtkomstlistor. Och premiumutbildningsinnehåll, oavsett om det är e-tidningsutgåvor, kursmaterial, forskningsarkiv eller resurser endast för medlemmar, är konsekvent skyddat och endast tillgängligt för dem som har rätt till det.
Oavsett om du driver en universitetsportal, en akademisk publiceringsplattform, en webbplats för onlineinlärning eller en professionell medlemsorganisation på Joomla, ger denna kombination av SAML-baserad autentisering och detaljerad sidbegränsning en skalbar, standardkompatibel strategi för innehållsåtkomst utan krav på anpassad utveckling.
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
Innehållsförteckning