
简介
Joomla SAML单点登录(SSO)通过允许用户通过不同的SAML身份提供者(如Azure AD、Okta、GSuite/Google Apps、Keycloak、ADFS、Salesforce、Office 365、Shibboleth2、Shibboleth3、OneLogin、PingFederate、FusionAuth或任何符合SAML规范的IDP)登录到Joomla站点,从而通过SAML身份提供者登录Joomla站点来确保您的Joomla站点安全。Joomla SAML单点登录解决了为每个应用程序分别维护凭据的挑战,简化了无需重新输入密码的登录过程。
Joomla SAML单点登录(SSO) - SAML单点登录登录认证 | 登录Joomla
miniOrange Joomla 单点登录(SAML SSO)插件是一个SAML 2.0服务提供商,可以配置以建立Joomla网站与SAML 2.0兼容的标识提供者之间的信任,以安全地验证用户登录Joomla网站。这使得用户能够以安全的方式登录Joomla网站。
主要功能
- 支持多个SAML提供者:您可以灵活地设置多个身份提供者(IDP),例如Azure AD、Okta和Google Apps进行SAML身份验证。这使得用户可以使用不同的IDP登录Joomla网站。
- 无限认证:允许使用SAML 2.0协议进行无限的用户认证。
- 易于集成:与遵循标准SAML 2.0协议的身份提供者无缝集成。
- 兼容性强:支持Joomla 5、4、3:您可以在Joomla 5、4和3上无缝使用Joomla SAML单点登录插件。
- 自动从元数据同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保Joomla网站上的无缝SSO。
- 保护整个网站:插件允许您仅限通过SSO登录的用户访问Joomla网站的前端和后端。
- 视频概述:[在此观看](https://www.youtube.com/watch?v=6KBF2bwvmeI&list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl&index=5)。
版本和功能
免费版
- 自动用户注册和登录:如果用户尚未注册,将自动注册并使用SSO登录。
- 有限用户注册和身份验证:有限制的用户注册和SSO身份验证。
- 导出配置:下载插件配置文件,在升级许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版
- 增强功能:包括所有免费版功能。
- 无限用户注册和身份验证:对用户注册和身份验证无限制。
- 基本属性映射:基本属性映射功能,映射用户名、电子邮件和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:您可以在登录或注销后重定向用户到特定的URL。
- 自动重定向到IDP:限制网站前端只允许使用SSO登录的用户。
高级版
- 高级功能:包括所有标准版功能。
- 高级属性映射:将Joomla用户配置文件属性映射到IDP属性。
- 高级组映射:增强的组映射功能。
- 单点登出:支持与所有IDP的单点登出功能。
- 基本后端登录使用SSO:通过SSO限制对网站后端的访问,仅允许具有管理员或经理角色的已登录用户。
企业版
- 全面功能:包括所有高级版功能。
- 支持多个IDP:您可以为SSO配置多个IDP,使用一个Joomla网站。
- 全面属性映射:将Joomla用户字段和联系属性映射到IDP属性。
- 高级后端登录使用SSO:通过SSO限制对网站后端的访问,仅允许具有管理员或经理子角色的已登录用户。
- 自定义X509证书:您可以添加或生成特定于Joomla网站的自定义X509证书对。
- 自动从元数据同步IDP配置:维护配置以防止SSO中断。
- 存储多个IDP证书:通过存储多个证书防止SSO中断。
- 域名映射和限制:当您设置了多个IDP时,此功能非常有用。
更多详细的功能比较,请访问这里。您可以参考这些设置指南和视频来配置您的插件。
使用案例
- Azure SSO:启用与Azure AD、Azure AD B2C和Office 365的单点登录,提供多种证书存储选项。
- Google Apps SSO:允许使用Google Apps/GSuite登录,同步用户配置文件和角色。
- AWS Cognito SSO:简化与AWS Cognito、Amazon和关联社交登录账户的单点登录,支持用户配置文件同步和角色映射。
- Keycloak SSO:支持与Keycloak的单点登录,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动登录和自动创建用户,支持属性和组映射。
- ADFS SSO:用户可以使用ADFS用户的凭据登录Joomla站点,并支持Windows身份验证。
支持附加组件
我们提供各种附加组件来扩展SAML SSO插件的 功能,这些附加组件可以轻松集成到您的Joomla站点中。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问某些页面或文章,并在SSO后重定向用户到指定页面。
- 与社区构建器集成:它使您能够链接Community Builder配置文件。因此,您可以轻松地将社区构建器的属性映射到IDP的属性。
- SSO登录审计:此插件捕获所有SSO用户操作并将生成报告。
- 基于角色的重定向:此插件允许您根据Joomla站点中用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:此插件允许您阻止未登录用户访问特定文件或文件夹。
- 使用SCIM进行用户配置:使用此插件,每当身份提供者进行更改,如创建、更新或删除用户时,这些更改将实时镜像到您的Joomla站点。但是,为了使此同步工作,您的IDP必须支持SCIM标准进行用户配置。
安装步骤
- 转到扩展 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 在组件 --> miniOrange SAML SP --> 服务提供商设置中配置插件设置。
支持 & 网站
- 依赖项:无
- 24/7支持:如有帮助,请联系joomlasupport@xecurify.com。
- 网站:请访问我们的网站了解更多Joomla插件和支持信息。
使用Met Joomla SAML Single Sign-On,您可以通过不同的SAML身份提供者登录Joomla站点,例如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso-with-azure-ad-idp),Okta,[GSuite / Google Apps](https://plugins.miniorange.com/joomla-single-sign-sso-using-google-apps-idp),[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss-keycloak-idp),ADFS,[Salesforce](https://plugins.miniorange.com/joomla-single-sign-sso-using-salesforce-idp),[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp),Shibboleth2,[Shibboleth3](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp),[OneLogin](https://plugins.miniorange.com/joomla-single-sign-sso-using-onelogin-idp),PingFederate,[FusionAuth](https:// /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或兼容SAML的身份提供者。Joomla SAML Single Sign-On解决了维护每个应用程序单独登录凭证的挑战,从而简化了登录流程,无需重新输入密码。
Joomla SAML Single Sign-On (SSO) – SAML SSO登录验证 | 登录Joomla
miniOrange Joomla 单点登录(SAML SSO)插件是一个SAML 2.0服务提供商,可以配置以在Joomla站点和SAML 2.0兼容的身份提供者之间建立信任,以安全地验证Joomla站点的用户。这使得您的用户能够以安全的方式登录到Joomla站点。
主要特性
- 支持多个SAML提供者:您具有设置多个身份提供者(IDP)的灵活性,例如Azure AD、Okta和Google Apps for SAML身份验证。因此,用户可以使用不同的IDP登录到Joomla站点。
- 无限制的认证:通过SAML 2.0协议实现无限制的用户认证。
- 易于集成:与遵循标准SAML 2.0协议的标识提供者无缝集成。
- 广泛兼容性:支持Joomla 5、4、3:您可以在Joomla 5、4和3中无缝使用Joomla SAML单点登录插件。
- 自动从元数据同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保您的Joomla站点实现无缝SSO。
- 保护整个站点:使用此插件,您可以限制对Joomla站点的访问,仅限于使用SSO的已登录用户。
- 视频介绍:点击查看。
版本和功能
免费版
- 自动用户注册和登录:自动注册尚未注册的用户,并在SSO后登录他们。
- 有限用户注册和认证:有限的用户注册和SSO认证。
- 导出配置:下载插件配置文件,以便在升级许可证时传输您的插件配置。
- 语言支持:提供多种语言。
标准版
- 增强功能:包含免费版的所有功能。
- 无限制用户注册和认证:对用户注册和认证没有限制。
- 基本特征分配:基本功能,用于将特征分配给用户名、电子邮件地址和姓名。
- 基本组分配:基本功能,用于组分配。
- 导入配置:使用JSON文件导入插件配置。
- 标准重定向URL:您可以将用户登录或注销后重定向到特定URL。
- 自动重定向到IdP:限制您的站点前端仅允许使用SSO的已登录用户。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性分配:将Joomla用户配置文件属性分配给IdP属性。
- 高级组分配:改进的组分配功能。
- 单点登出:支持所有IdP的单点登出功能。
- 基于SSO的基本后台登录:通过SSO限制对您的网站后端的访问,仅限于具有管理员或经理角色的已登录用户。
企业版
- 扩展功能:包含高级版的所有功能。
- 支持多个IdP:您可以为SSO配置多个IdP,使用一个Joomla站点。
- 扩展属性分配:使用IdP属性映射Joomla用户字段和联系属性。
- 高级后台SSO登录:通过SSO限制对您的网站后端的访问,仅限于具有底层管理员或经理角色的已登录用户。
- 自定义X509证书:您可以为您的Joomla站点添加或生成特定的自定义X509证书对。
- 基于元数据的IdP配置自动同步:维护配置以防止SSO中断。
- 保存多个IdP证书:通过保存多个证书来防止SSO中断。
- 域名分配和限制:如果您设置了多个IdP,则此功能很有用。
访问此处了解更多功能比较。您可以查看安装指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)以配置插件与您的IdP。
使用场景
- Azure SSO:与Azure AD、Azure AD B2C和Office 365实现SSO,并提供多种证书存储选项。
- Google Apps SSO:实现使用Google Apps/GSuite登录,同步用户配置文件和角色。
- AWS Cognito SSO:方便与AWS Cognito、Amazon和关联的社会登录账户实现SSO,同步用户配置文件和角色分配。
- Keycloak SSO:支持与Keycloak的SSO,包括基于角色的外部服务访问控制。
- Okta SSO:自动登录和自动创建用户,支持属性和组分配。
- ADFS SSO:用户可以使用ADFS用户的登录信息登录Joomla站点,并支持Windows身份验证。
支持的功能
我们提供了多种附加组件以扩展SAML SSO插件的功能,这些附加组件可以轻松集成到您的Joomla站点。
- 页面和文章限制:使用页面和文章限制,您可以防止未经授权的用户访问某些页面或文章,并在SSO后将用户重定向到特定页面。
- 与Community Builder集成:通过此功能,您可以关联Community Builder配置文件,从而将社区构建器的功能轻松关联到IDP的功能。
- SSO登录审计:此附加组件记录所有SSO用户的操作并生成报告。
- 基于角色的重定向:使用此附加组件,您可以根据Joomla站点的用户角色/组将用户重定向到特定的页面/文章。
- 媒体限制:使用此附加组件,您可以防止未经登录的用户访问某些文件或文件夹。
- SCIM用户注册:当身份提供者进行更改时,如创建、更新或删除用户,此插件会将这些更改实时镜像到您的Joomla站点。但是,为了使此同步工作,您的IDP必须支持SCIM用户注册标准。
安装步骤
- 转到扩展 --> 管理 --> 安装。
- 搜索"miniOrange SAML SP"并安装插件。
- 通过组件 --> miniOrange SAML SP --> 服务提供者设置配置插件设置。
支持和网站
- 依赖项:无
- 24/7支持:如有帮助,请联系joomlasupport@xecurify.com。
- 网站:访问我们的网站获取更多Joomla插件和支持。
使用Joomla SAML单点登录(SSO),您可以与[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso- using-azure-ad-idp)、[Okta](https://plugins.miniorange.com/joomla-single-sign-sso-using-okta-idp)、[GSuite / Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp)、[ADFS](https://plugins.miniorange.com/guide-joomla-single-sign-sso-using-adfs-idp)、[Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- as-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https: //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single) -sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https:/ /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)等SAML兼容的的身份提供者(IDP)进行集成。Joomla SAML单点登录可以解决每个应用程序维护单独凭证的挑战,无需重新输入密码即可简化登录过程。
Joomla SAML单点登录(SSO) – SAML SSO 登录认证 | Joomla登录
miniOrange Joomla单点登录(SAML SSO)插件是一个SAML 2.0服务提供者,可用于配置Joomla网站与SAML 2.0兼容的身份提供者之间的信任,从而使用户能够以安全的方式登录Joomla网站。
主要功能
- 支持多个SAML提供者:可以灵活地设置多个IDP(例如Azure AD、Okta、Google Apps等)用于SAML认证。这使得用户可以使用不同的IDP登录Joomla网站。
- 无限制的认证:允许使用SAML 2.0协议进行无限制的用户认证。
- 简单集成:与遵循标准SAML 2.0协议的IDP无缝集成。
- 兼容性:支持Joomla 5、4、3:可以在Joomla 5、4、3之间无缝使用Joomla SAML单点登录插件。
- 从元数据自动同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保Joomla网站上的无缝SSO。
- 保护整个站点:使用插件可以限制Joomla网站的前端和后端访问仅限于使用SSO登录的用户。
- 视频概述:[在此观看](https://www.youtube.com/watch?v=6KBF2bwvmeI&list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl&index=5)。
版本和功能
免费版
- 自动用户注册和登录:如果用户尚未注册,则自动注册并在SSO后登录。
- 有限的用户注册和认证:有限的用户注册和SSO认证。
- 设置导出:在升级许可证时,请下载插件设置文件以传输插件设置。
- 语言支持:提供多种语言。
标准版
- 增强功能:包含所有免费版的功能。
- 无限制的用户注册和认证:用户注册和认证无限制。
- 基本属性映射:提供基本属性映射功能,用于将用户名、电子邮件、名称映射到用户名。
- 基本组映射:提供基本组映射功能。
- 设置导入:使用JSON文件导入插件设置。
- 默认重定向URL:在登录或注销后,将用户重定向到特定的URL。
- 自动重定向到IDP:仅允许使用SSO登录的用户访问网站的前端。
高级版
- 高级功能:包含所有标准版的功能。
- 高级属性映射:将Joomla用户配置文件属性映射到IDP属性。
- 高级组映射:增强了组映射功能。
- 单点退出:支持所有IDP的单点退出功能。
- 使用SSO的基本后端登录:限制Web网站后端访问仅限于通过SSO登录的管理员或具有管理角色的用户。
企业版
- 全面的功能:包含所有高级版的功能。
- 支持多个IdP:可以在一个Joomla网站上配置多个IdP进行SSO。
- 全面的属性映射:将Joomla用户字段和联系人属性映射到IDP属性。
- 使用SSO的高级后端登录:限制Web网站后端访问仅限于通过SSO登录的管理员或具有管理子角色的用户。
- 自定义X509证书:可以添加或生成专门调整的自定义X509证书对以适应Joomla网站。
- 从元数据自动同步IDP配置:维护配置以防止SSO中断。
- 保存多个IdP证书:通过保存多个证书来防止SSO故障。
- 域名映射和限制:此功能在设置多个IdP时很有用。
有关更详细的功能比较,请参阅[此处](https://plugins.miniorange.com/joomla-single-sign-on-sso#vpricing)。使用这些安装指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)检查IdP的插件设置。
使用案例
- Azure SSO:在Azure AD、Azure AD B2C和Office 365中启用SSO,并保存多个证书存储选项。
- Google Apps SSO:允许Google Apps/GSuite登录,并同步用户配置文件和角色。
- AWS Cognito SSO:通过用户配置文件同步和角色映射,简化AWS Cognito、Amazon和关联的社交登录账户的SSO。
- Keycloak SSO:支持Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:通过属性和组映射实现用户的自动登录和创建。
- ADFS SSO:用户可以使用ADFS用户的凭据登录到Joomla网站,并支持Windows认证。
支持的插件
有多种插件可以扩展与Joomla网站集成的SAML SSO插件的功能。
- 页面和文章限制:使用页面和文章限制可以阻止无权限用户访问特定页面或文章,或在使用SSO后重定向用户到特定页面。
- 与社区构建者的集成:可以相互链接社区构建者的配置文件。这使得社区构建者的属性可以轻松地映射到 IDP 的属性。
- SSO 登录审计:此插件会捕获 SSO 用户的全部操作并生成报告。
- 基于角色的重定向:使用此插件,可以根据 Joomla 网站内用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:使用此插件,可以防止未登录用户访问特定文件或文件夹。
- 使用 SCIM 进行用户配置:使用此插件,每当身份提供者执行用户创建、更新、删除等更改时,这些更改都会实时镜像到 Joomla 网站中。但是,为了使此同步功能正常工作,IDP 必须支持用户配置的 SCIM 标准。
安装说明
- 移动到[扩展] --> [管理] --> [安装]。2.搜索“miniOrange SAML SP”并安装插件。
- 在[组件] --> [miniOrange SAML SP] --> [服务提供者设置]中配置插件设置。
支持和网站
- 依赖关系:无
- 24小时全年无休的支持:如有需要,请通过 joomlasupport@xecurify.com 联系我们。
- 网站:有关 Joomla 插件和支持的详细信息,请访问我们的网站。
Joomla SAML 单点登录允许您通过允许用户通过不同的 SAML 身份提供者(如 [Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso-using-azure-ad-idp)、[Okta](https://plugins.miniorange.com/joomla-single-sign-sso-using-okta-idp)、[GSuite/Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp)、[ADFS](https://plugins.miniorange.com/guide-joomla-single-sign-sso-using-adfs-idp)、[Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- como-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https: //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single -sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https:/ /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp) 或任何兼容 SAML 的身份提供者)登录 Joomla 网站,来保护您的 Joomla 网站。Joomla SAML 单点登录解决了维护每个应用的独立凭据的挑战,通过无需重新输入密码即可简化登录过程。
Joomla SAML 单点登录 – SAML SSO 登录认证 | Joomla 登录
miniOrange Joomla 单点登录(SAML SSO)插件是一个 SAML 2.0 服务提供者,可以配置为在 Joomla 网站与兼容 SAML 2.0 的身份提供者之间建立信任,以安全地认证 Joomla 网站的用户。这允许用户安全地登录 Joomla 网站。
关键特性
- 支持多个 SAML 提供商:可以配置多个身份提供者(IDP),如 Azure AD、Okta 和 Google Apps 进行 SAML 认证。这允许用户使用多个 IDP 登录到 Joomla 网站。
- 无限认证:允许通过 SAML 2.0 协议进行无限认证。
- 易于集成:与符合 SAML 2.0 协议的身份提供者完美集成。
- 兼容性灵活:兼容 Joomla 5、4、3:可以在 Joomla 5、4 和 3 中无问题使用 Joomla 单点登录 SAML 插件。
- 自动从元数据同步 IDP 配置:确保通过自动更新和同步 SAML 的 IDP 配置和证书,在您的 Joomla 网站上实现无中断的单点登录。
- 保护整个网站:此插件允许将网站的前端和后端访问限制仅限于使用 SSO 的注册用户。
- 视频摘要:[查看这里](https://www.youtube.com/watch?v=6KBF2bwvmeI&list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl&index=5)。
版本和特性
免费版本
- 用户自动注册和登录:如果用户尚未注册,则自动注册用户并在 SSO 后登录。
- 用户注册和认证限制:限制用户注册和 SSO 认证。
- 导出配置:下载插件配置文件,以便在更新许可证时将插件配置迁移。
- 语言支持:支持多种语言。
标准版
- 增强功能:包含所有免费版功能。
- 无限用户注册和认证:用户注册和认证无限制。
- 基本属性映射:基本属性映射功能,用于分配用户名、电子邮件和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:可以在用户登录或注销后重定向到特定的URL。
- 自动重定向到IdP:仅允许已通过SSO登录的用户访问您的网站界面。
高级版
- 高级功能:包含所有标准版功能。
- 高级属性映射:可以将Joomla用户配置文件属性与IdP属性进行高级映射。
- 高级组映射:增强的组映射功能。
- 单点注销:支持与所有IdP的单点注销功能。
- 后端SSO基本登录:限制后端访问仅限于通过SSO注册且具有管理员或经理功能的用户。
企业版
- 完整功能:包含所有高级版功能。
- 多IdP兼容性:可以配置多个IdP与Joomla站点进行SSO。
- 全面属性分配:可以将用户字段和联系人属性与IdP属性进行分配。
- 后端SSO高级登录:限制后端访问仅限于通过SSO注册且具有管理员或次要管理员角色的用户。
- 自定义X509证书:可以添加或生成专门为Joomla站点设计的自定义X509证书对。
- 从元数据自动同步IdP配置:保持配置以避免SSO中断。
- 存储多个IdP证书:通过存储多个证书避免SSO中断。
- 域名分配和限制:当配置了多个IdP时,此功能非常有用。
要详细了解功能比较,请访问这里。您可以查阅这些[配置指南](https://plugins.miniorange.com/step-by-step-guide-for-joomla-single-sign-on-sso)和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)以了解如何使用IdP配置插件。
用例
- Azure SSO:启用与Azure AD、Azure AD B2C和Office 365的SSO,提供多种证书存储选项。
- Google Apps SSO:允许使用Google Apps/GSuite登录,并同步用户配置文件和角色。
- AWS Cognito SSO:简化与AWS Cognito的SSO,包括与Amazon和社交登录账户的链接,以及用户配置文件同步和角色分配。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动登录和用户创建,支持属性和组分配。
- ADFS SSO:用户可以使用ADFS用户凭证登录Joomla站点,并支持Windows认证。
支持的插件
我们提供多种插件来扩展SAML SSO插件的 功能,这些插件可以轻松集成到您的Joomla站点。
- 页面和文章限制:页面和文章限制允许您防止未经授权的用户访问特定的页面或文章,并在SSO后重定向用户到指定页面。
- 与Community Builder集成:这允许您链接Community Builder的配置文件。这样,您可以轻松地将社区创建者的属性与内部用户的属性相关联。
- SSO登录审计:此插件捕获所有SSO用户操作并生成报告。
- 基于角色的重定向:此插件允许您根据Joomla网站上用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:此插件允许您防止未登录的用户访问特定的文件或文件夹。
- 使用SCIM的用户供应:使用此插件,每次身份提供者进行更改(如创建、更新或删除用户)时,这些更改都会实时反映在您的Joomla站点上。然而,为了使这种同步工作,您的IDP必须支持SCIM用户供应标准。
安装步骤
- 前往扩展程序 --> 管理 --> 安装。
- 搜索"miniOrange SAML SP"并安装插件。
- 在组件 -> miniOrange SAML SP -> 服务提供商配置中配置插件设置。
支持和网站
- 依赖项:无
- 24小时/7天支持:请联系joomlasupport@xecurify.com以获取帮助。
- 网站:访问我们的网站以获取更多Joomla插件和支持。
Joomla SAML单点登录使您可以通过允许用户通过不同的SAML身份提供者(如[Azure AD]( https://plugins.miniorange.com/joomla-single-sign-sso- using-azure-ad-idp ), Okta, [GSuite / Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp), [Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp), ADFS, [Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp), [Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- as-idp), Shibboleth2, [Shibboleth3](https : //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp), [OneLogin](https://plugins.miniorange.com/joomla-single -sign-sso-using-onelogin-idp), PingFederate, [FusionAuth](https:/ /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或任何兼容SAML的身份提供者)登录Joomla站点,从而确保您的Joomla站点安全。Joomla SAML单点登录解决了保持每个应用程序身份信息独立的问题,通过简化连接过程,无需重新输入密码即可实现。
Joomla SAML单点登录(SSO) - SAML SSO登录验证 | 连接到Joomla
miniOrange Joomla单点登录(SAML SSO)插件是一个SAML 2.0服务提供者,可以配置为在Joomla站点和兼容SAML 2.0的身份提供者之间建立信任,以安全地验证Joomla站点上的用户。这允许用户安全地登录到Joomla站点。
主要特性
- 支持多个SAML提供者:您可以选择配置多个身份提供者(IDP)如Azure AD、Okta和Google Apps进行SAML身份验证。这允许用户使用不同的IDP登录到Joomla站点。
- 无限认证:允许使用SAML 2.0协议进行无限认证用户。
- 易于集成:可透明集成到遵守SAML 2.0协议的标准身份提供者。
- 多平台兼容:支持Joomla 5、4、3:您可以在Joomla 5、4和3上透明地使用SAML单点登录Joomla插件。
- 自动同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保您的Joomla网站实现透明SSO。
- 保护整个站点:该插件允许您仅允许通过SSO连接的用户访问您的Joomla网站的前端和后端。
- 视频介绍:请在这里观看。
版本和功能
免费版
- 自动注册和登录用户:自动注册未注册的用户,并在SSO后登录。
- 有限制的用户注册和认证:有限制的用户注册和SSO认证。
- 导出配置:下载插件配置文件,以便在升级许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版
- 增强功能:包含免费版的所有功能。
- 无限注册和认证用户:无限制的用户注册和认证。
- 基本属性映射:基本属性映射功能,用于映射用户名、电子邮件地址和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:您可以在登录或注销后重定向用户到特定的URL。
- 自动重定向到IdP:限制您的网站前端仅允许通过SSO连接的用户访问。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性映射:将Joomla用户配置文件属性映射到IdP属性。
- 高级组映射:增强的组映射功能。
- 单一注销:支持与所有IdP的单一注销功能。
- SSO基本后端登录:限制您的网站后端仅允许通过SSO连接的具有管理员或管理角色权限的用户访问。
企业版
- 完整功能:包含高级版的所有功能。
- 多IdP支持:您可以使用一个Joomla站点配置多个IdP以实现SSO。
- 完整属性映射:将Joomla用户字段和联系人属性映射到IdP属性。
- 高级SSO后端登录:限制您的网站后端仅允许通过SSO连接的具有管理员或管理角色子权限的用户访问。
- 自定义X509证书:您可以添加或生成针对您的Joomla站点定制的X509证书对。
- 自动同步元数据中的IDP配置:保存配置以避免SSO中断。
- 存储多个IdP证书:通过存储多个证书避免SSO故障。
- 域映射和限制:当您配置了多个IdP时,此功能很有用。
为了进行更详细的特性比较,请访问这里。您可以参考这些配置指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)来配置插件与您的IDP。
使用案例
- Azure SSO:启用Azure AD、Azure AD B2C和Office 365的SSO,提供多种证书存储选项。
- Google Apps SSO:允许与Google Apps/GSuite连接,同步用户配置文件和角色。
- AWS Cognito SSO:简化AWS Cognito、Amazon和相关社交媒体账户的单一登录认证,支持用户配置文件和角色同步。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动连接和用户创建,支持属性和组映射。
- ADFS SSO:用户可以使用ADFS用户凭证登录Joomla网站,并支持Windows认证。
支持的附加组件
我们提供多种模块来扩展SAML SSO插件的功能,这些模块可以轻松集成到您的Joomla网站。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问某些页面或文章,并在SSO后重定向用户到特定页面。
- 与Community Builder集成:允许您在Community Builder配置文件之间建立联系。这样,您就可以轻松地将社区创建者属性映射到IDP属性。
- SSO登录审计:此附加组件捕获所有SSO用户操作并生成报告。
- 基于角色的重定向:此模块允许您根据Joomla网站中用户的角色/组将用户重定向到特定的页面/文章。
- 多媒体限制:此模块允许您阻止未经认证的用户访问某些文件或文件夹。
- 使用SCIM提供用户:使用此插件,每当身份提供者对用户进行修改(如创建、更新或删除用户)时,这些修改都会实时反映在您的Joomla网站上。但是,为了使此同步正常工作,您的IDP必须支持SCIM用户提供标准。
安装步骤
- 访问扩展 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 在组件 --> miniOrange SAML SP --> 服务提供商配置中配置插件设置。
支持和网站
- 依赖关系:无
- 24小时/7天支持:请联系joomlasupport@xecurify.com以获得帮助。
- 网站:访问我们的网站获取更多插件和Joomla支持。
Joomla SAML单点登录
- 版本
- 9.0
- 开发者
- miniOrange
- 最后更新
- 2024 年 9 月 12 日
3 周前 - 添加日期
- 2015 年 5 月 20 日
- 许可证
- GPLv2 或更高版本
- 类型
- 免费下载
- 包含
- c p
- 兼容性
- J3 J4 J5
使用 Joomla! 更新系统
分享