
简介
Joomla SAML 单点登录 (SSO) 允许您通过允许用户通过不同的 SAML 身份提供者(如 Azure AD, Okta, GSuite / Google Apps, Keycloak, ADFS, Salesforce, Office 365, Shibboleth2, Shibboleth3, OneLogin, PingFederate, FusionAuth 或任何 SAML 兼容身份提供者)登录到 Joomla 网站,从而通过身份提供者登录 Joomla 网站来保护您的 Joomla 网站。Joomla SAML 单点登录解决了维护每个应用程序的凭据的挑战,简化了无需重新输入密码即可登录的过程。
Joomla SAML 单点登录 (SSO) – SAML SSO 登录身份验证 | 登录 Joomla
miniOrange Joomla 单点登录(SAML SSO)插件是一个 SAML 2.0 服务提供商,可以配置为建立 Joomla 网站与符合 SAML 2.0 标准的身份提供者之间的信任,以便安全地验证用户登录 Joomla 网站。这使得您的用户能够以安全和安全的方式登录到 Joomla 网站。
主要功能
- 支持多个 SAML 提供商:您可以选择设置多个身份提供者(IDP),例如 Azure AD、Okta 和 Google Apps 进行 SAML 认证。这使得用户可以使用各种 IDP 登录到 Joomla 网站。
- 无限认证:允许使用 SAML 2.0 协议进行无限用户认证。
- 易于集成:与遵循标准 SAML 2.0 协议的身份提供者无缝集成。
- 灵活兼容性:支持 Joomla 5、4、3:您可以在 Joomla 5、4 和 3 中无缝使用 Joomla SAML 单点登录插件。
- 从元数据自动同步 IDP 配置:通过自动更新和同步 SAML IDP 配置和证书,确保您的 Joomla 网站无缝实现 SSO。
- 保护整个网站:插件允许您将网站的前端和后端访问限制为使用 SSO 登录的已登录用户。
- 视频概述:观看这里。
版本和功能
免费版本
- 自动用户注册和登录:如果用户尚未注册,则自动为其注册,并在 SSO 后登录。
- 有限用户注册和认证:有限制的用户注册和 SSO 认证。
- 导出配置:下载插件配置文件,以便在升级许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版本
- 增强功能:包括所有免费版本的功能。
- 无限用户注册和认证:用户注册和认证没有限制。
- 基本属性映射:基本属性映射功能,用于映射用户名、电子邮件和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用 JSON 文件导入插件配置。
- 默认重定向 URL:您可以在登录或登出后将用户重定向到特定的 URL。
- 自动重定向到 IdP:限制网站前端仅允许使用 SSO 登录的已登录用户。
高级版本
- 高级功能:包括所有标准版本的功能。
- 高级属性映射:将 Joomla 用户配置文件属性与 IdP 属性映射。
- 高级组映射:增强的组映射功能。
- 单点登出:支持与所有 IdP 的单点登出功能。
- 基本后端登录使用 SSO:通过 SSO 限制对网站后端的访问,仅允许具有管理员或管理者角色的已登录用户。
企业版本
- 全面功能:包括所有高级版本的功能。
- 支持多个 IdP:您可以为 SSO 在一个 Joomla 网站上配置多个 IdP。
- 全面属性映射:将 Joomla 用户字段和联系属性与 IdP 属性映射。
- 高级后端登录使用 SSO:通过 SSO 限制对网站后端的访问,仅允许具有管理员或管理者子角色的已登录用户。
- 自定义 X509 证书:您可以为您的 Joomla 网站添加或生成定制的 X509 证书对。
- 从元数据自动同步 IdP 配置:维护配置,防止任何 SSO 中断。
- 存储多个IdP证书:通过存储多个证书来防止SSO中断。
- 域名映射和限制:当您设置了多个IdP时,此功能将变得有益。
有关更详细的功能比较,请访问此处。您可以参考这些设置指南和视频来配置您的IdP插件。
使用案例
- Azure SSO:启用与Azure AD、Azure AD B2C和Office 365的SSO,提供存储多个证书的选项。
- Google Apps SSO:允许使用Google Apps/GSuite登录,同步用户配置文件和角色。
- AWS Cognito SSO:简化与AWS Cognito、Amazon和关联社交登录账户的SSO,包括用户配置文件同步和角色映射。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动登录和用户自动创建,支持属性和组映射。
- ADFS SSO:用户可以使用您的ADFS用户凭据登录到Joomla站点,并支持Windows身份验证。
支持的附加组件
我们提供了各种附加组件来扩展SAML SSO插件的 功能,这些附加组件可以轻松集成到您的Joomla站点中。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问某些页面或文章,并在SSO后重定向用户到特定页面。
- 与Community Builder集成:它使您能够将Community Builder配置文件链接在一起。因此,您可以轻松地将社区构建器的属性映射到IDP属性。
- SSO登录审计:此附加组件捕获所有SSO用户的操作,并将生成报告。
- 基于角色的重定向:此附加组件允许您根据Joomla站点中用户的角色/组将用户重定向到特定页面/文章。
- 媒体限制:此附加组件允许您阻止未登录用户访问某些文件或文件夹。
- 使用SCIM进行用户配置:使用此插件,当身份提供者进行更改(如创建、更新或删除用户)时,这些更改将在Joomla站点上实时反映出来。然而,要使此同步工作,您的IDP必须支持SCIM标准进行用户配置。
安装步骤
- 转到扩展 --> 管理 --> 安装。
- 搜索"miniOrange SAML SP"并安装插件。
- 在组件 --> miniOrange SAML SP --> 服务提供商设置中配置插件设置。
支持和网站
- 依赖项:无
- 24/7 支持:如有需要,请联系我们joomlasupport@xecurify.com。
- 网站:请访问我们的网站了解更多Joomla插件和支持。
使用Met Joomla SAML单点登录,您可以通过各种SAML身份提供者(如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso- met behulp van-azure-ad-idp)、[Okta](https://plugins.miniorange.com/joomla-single-sign-sso-using-okta-idp)、[GSuite / Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp)、[ADFS](https://plugins.miniorange.com/guide-joomla-single-sign-sso-using-adfs-idp)、[Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- as-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https: //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single -sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https:// /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或任何SAML兼容的身份提供者)登录到Joomla站点。Joomla SAML单点登录解决了维护每个应用程序单独登录凭证的挑战,从而简化了登录过程,无需重新输入密码。
Joomla SAML 单点登录 (SSO) – SAML SSO 登录验证 | 登录 Joomla
miniOrange Joomla 单点登录 (SAML SSO) 插件是一个 SAML 2.0 服务提供程序,可以配置为在 Joomla 网站和 SAML 2.0 兼容的标识提供者之间建立信任,以安全地验证用户在 Joomla 网站上的身份。这使得您的用户能够以安全的方式登录到 Joomla 网站。
主要特点
- 支持多种 SAML 提供者:您可以选择配置多个标识提供者 (IDP),如 Azure AD、Okta 和 Google Apps for SAML 身份验证。因此,用户可以使用不同的 IDP 登录到 Joomla 网站。
- 无限认证:通过 SAML 2.0 协议实现无限用户认证。
- 易于集成:无缝集成遵循标准 SAML 2.0 协议的标识提供者。
- 广泛的兼容性:支持 Joomla 5、4、3:您可以在 Joomla 5、4 和 3 中无缝使用 Joomla SAML 单点登录插件。
- 自动同步 IDP 配置:通过自动更新和同步 SAML IDP 配置和证书,确保您的 Joomla 网站无缝实现 SSO。
- 保护整个网站:使用此插件,您可以限制对 Joomla 网站的访问,仅允许使用 SSO 登录的已登录用户。
- 视频介绍:[点击查看](https://www.youtube.com/watch?v=6KBF2bwvmeI&list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl&index=5)。
版本和功能
免费版本
- 自动用户注册和登录:自动注册尚未注册的用户,并在 SSO 后登录。
- 有限的用户注册和认证:有限的用户注册和 SSO 认证。
- 导出配置:下载插件配置文件,以便在升级许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版本
- 增强功能:包含免费版本的所有功能。
- 无限用户注册和认证:无限制的用户注册和认证。
- 基本属性分配:提供基本功能,以将属性分配给用户名、电子邮件地址和姓名。
- 基本组分配:提供基本组分配功能。
- 导入配置:使用 JSON 文件导入插件配置。
- 标准重定向 URL:您可以在登录或注销后重定向用户到特定 URL。
- 自动重定向到 IdP:限制网站的前端仅允许使用 SSO 登录的已登录用户。
高级版本
- 高级功能:包含标准版本的所有功能。
- 高级属性分配:将 Joomla 用户配置文件属性分配给 IdP 属性。
- 高级组分配:提供改进的组分配功能。
- 单一注销:支持所有 IdP 的单一注销功能。
- 基本后台登录与 SSO:限制网站后台的访问仅限于具有管理器或管理员角色的已登录用户。
企业版本
- 扩展功能:包含高级版本的所有功能。
- 支持多个 IdP:您可以为单个 Joomla 网站配置多个 IdP 以实现 SSO。
- 扩展属性分配:将 Joomla 用户字段和联系人属性映射到 IdP 属性。
- 高级后台登录与 SSO:限制网站后台的访问仅限于具有底层管理器或管理员角色的已登录用户。
- 自定义 X509 证书:您可以添加或生成定制的 X509 证书对,这些证书专门针对您的 Joomla 网站进行配置。
- 基于元数据自动同步IdP配置:维护配置以防止SSO中断。
- 保存多个IdP证书:通过保存多个证书来防止SSO故障。
- 域名分配和限制:当您设置了多个IdP时,此功能非常有用。
访问此处获取更多详细功能比较。您可以查看安装指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)以了解如何配置插件与您的IdP。
使用场景
- Azure SSO:与Azure AD、Azure AD B2C和Office 365实现SSO,并提供多种证书存储选项。
- Google Apps SSO:实现通过Google Apps/GSuite登录,并同步用户配置文件和角色。
- AWS Cognito SSO:通过AWS Cognito、Amazon和关联的社会登录账户实现SSO,并同步用户配置文件和角色分配。
- Keycloak SSO:支持与Keycloak的SSO,包括基于角色的外部服务访问控制。
- Okta SSO:自动登录和自动创建用户,包括属性和组分配。
- ADFS SSO:用户可以通过使用您的ADFS用户的登录凭据登录到Joomla网站,并支持Windows身份验证。
支持的附加功能
我们提供不同的附加组件来扩展SAML SSO插件的函数,这些附加组件可以轻松集成到您的Joomla网站上。
- 页面和文章限制:通过页面和文章限制,您可以防止未经授权的用户访问特定的页面或文章,并在SSO后引导用户到特定页面。
- 与Community Builder集成:通过此功能,您可以关联Community Builder配置文件。这样,您就可以轻松地将社区构建器的特征与IDP的特征关联起来。
- SSO登录审计:此附加组件记录所有SSO用户的操作并生成报告。
- 基于角色的重定向:使用此附加组件,您可以根据Joomla网站上用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:使用此附加组件,您可以防止未登录的用户访问特定的文件或文件夹。
- 使用SCIM进行用户注册:当身份提供者进行更改,如创建、更新或删除用户时,此插件会将这些更改实时镜像到您的Joomla网站上。但是,为了使此同步工作,您的IDP必须支持SCIM用户注册标准。
安装步骤
- 转到扩展 --> 管理 --> 安装。
- 搜索"miniOrange SAML SP"并安装插件。
- 通过组件 --> miniOrange SAML SP --> 服务提供者设置配置插件设置。
支持和网站
- 依赖关系:无
- 24/7支持:如有疑问,请通过joomlasupport@xecurify.com联系我们。
- 网站:访问我们的网站获取更多Joomla插件和支持。
使用Joomla SAML 单点登录,可以与[Azure AD]( https://plugins.miniorange.com/joomla-single-sign-sso-using-azure-ad-idp )、Okta、[GSuite / Google Apps](https://plugins.miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss-keycloak-idp)、ADFS、[Salesforce](https://plugins.miniorange.com/joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single-sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https://plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或SAML兼容的ID提供商。Joomla SAML 单点登录解决了需要单独维护每个应用程序的凭据的问题,从而简化了无需重新输入密码的登录过程。
Joomla SAML 单点登录 (SSO) – SAML SSO 登录认证 | 登录Joomla
miniOrange Joomla 单点登录 (SAML SSO) 插件是一个可配置为 SAML 2.0 服务提供者,以便在 Joomla 网站和 SAML 2.0 兼容的标识提供者之间建立信任,从而安全地验证 Joomla 网站用户。这使得用户能够以安全的方式登录到 Joomla 网站。
主要功能
- 支持多个 SAML 提供者:可以灵活地设置用于 SAML 认证的多个 ID 提供者(IDP),如 Azure AD、Okta、Google Apps 等。这样,用户可以使用不同的 IDP 登录到 Joomla 网站。
- 无限认证:允许使用 SAML 2.0 协议进行无限的用户认证。
- 简单集成:与符合标准 SAML 2.0 协议的 IDP 无缝集成。
- 广泛兼容性:支持 Joomla 5、4、3:可以在 Joomla 5、4、3 之间无缝使用 Joomla SAML 单点登录插件。
- 从元数据自动同步 IDP 构建配置:通过自动更新和同步 SAML IDP 配置和证书,确保在 Joomla 网站中实现无缝的 SSO。
- 保护整个网站:使用插件,可以通过 SSO 登录限制对 Joomla 网站的前端和后端的访问。
- 视频概述:在此观看。
版本和功能
免费版
- 自动用户注册和登录:如果用户尚未注册,则会自动注册并在 SSO 后登录。
- 有限的用户注册和认证:有限的用户注册和 SSO 认证。
- 设置导出:在升级许可证时,可以下载插件设置文件以传输插件设置。
- 语言支持:提供多种语言。
标准版
- 增强功能:包含所有免费版的功能。
- 无限制的用户注册和认证:用户注册和认证没有限制。
- 基本属性映射:提供基本属性映射功能,用于将用户名、电子邮件、名称映射到基本属性。
- 基本组映射:提供基本的组映射功能。
- 设置导入:使用 JSON 文件导入插件设置。
- 默认重定向 URL:可以在登录或注销后将用户重定向到特定的 URL。
- 自动重定向到 IdP:限制网站的前端仅对使用 SSO 登录的用户开放。
高级版
- 高级功能:包含所有标准版的功能。
- 高级属性映射:将 Joomla 用户配置文件属性映射到 IdP 属性。
- 高级组映射:增强了组映射功能。
- 单点登出:支持所有 IdP 的单点登出功能。
- 使用 SSO 进行基本的后端登录:限制对网站后端访问仅限于通过 SSO 登录的管理员或具有管理员角色的用户。
企业版
- 全面功能:包含所有高级版的功能。
- 支持多个 IdP:可以在一个 Joomla 网站中配置多个 IdP 以进行 SSO。
- 全面的属性映射:将 Joomla 用户字段和联系属性映射到 IdP 属性。
- 使用 SSO 进行高级的后端登录:限制对网站后端访问仅限于通过 SSO 登录的管理员或具有管理员子角色的用户。
- 添加或生成自定义 X509 证书:可以添加或生成专门调整以适应 Joomla 网站的定制 X509 证书对。
- 从元数据自动同步 IdP 构建配置:维护配置以防止 SSO 中断。
- 保存多个 IdP 证书:通过保存多个证书来防止 SSO 故障。
- 域名映射和限制:此功能在配置多个 IdP 时非常有用。
有关更多功能的比较,请参阅此处。请使用以下设置指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)检查 IdP 的插件设置。
使用案例
- Azure SSO:在 Azure AD、Azure AD B2C、Office 365 中启用 SSO 并保存多个证书存储选项。
- Google Apps SSO:允许在 Google Apps/GSuite 中登录,并同步用户配置文件和角色。
- AWS Cognito SSO:通过用户配置文件同步和角色映射,简化 AWS Cognito、Amazon 和相关社交登录帐户的 SSO。
- Keycloak SSO:支持 Keycloak 的 SSO,包括对外部服务进行基于角色的访问控制。
- Okta SSO:通过属性和组映射实现用户的自动登录和自动创建。
- ADFS SSO:用户可以使用 ADFS 用户的凭据登录到 Joomla 网站,并支持 Windows 认证。
支持的插件
有许多插件可以扩展与 Joomla 网站集成的 SAML SSO 插件的功能。
- 页面和文章限制:使用页面和文章限制,可以防止未经授权的用户访问特定的页面或文章,或者在 SSO 后将用户重定向到特定的页面。
- 与社区构建器的集成:可以相互链接社区构建器的配置文件,从而使社区构建器的属性可以轻松映射到 IDP 的属性。
- SSO 登录审计:此插件捕获 SSO 用户的全部操作并生成报告。
- 基于角色的重定向:使用此插件,可以根据用户在 Joomla 网站中的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:使用此插件,可以阻止未登录的用户访问特定的文件或文件夹。
- 使用 SCIM 进行用户配置:使用此插件,每当身份提供者对用户的创建、更新、删除等更改时,这些更改都会实时镜像到 Joomla 网站中。但是,要使此同步功能正常工作,IDP 必须支持用户配置的 SCIM 标准。
安装步骤
- 转到[扩展功能] --> [管理] --> [安装]。2. 搜索“miniOrange SAML SP”并安装插件。
- 在[组件] --> [miniOrange SAML SP] --> [服务提供者设置]中配置插件设置。
支持和网站
- 依赖关系:无
- 24/7 全年无休的支持:需要支持时,请通过 joomlasupport@xecurify.com 联系我们。
- 网站:有关 Joomla 插件和支持的详细信息,请访问我们的网站。
Joomla单点登录SAML允许您通过允许用户通过不同的SAML身份提供商登录到Joomla网站来保护您的Joomla网站,例如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso- usando-azure-ad-idp),Okta,[GSuite/Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp),[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp),ADFS,[Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp),[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- como-idp),Shibboleth2,[Shibboleth3](https: //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp),[OneLogin](https://plugins.miniorange.com/joomla-single -sign-sso-using-onelogin-idp),PingFederate,[FusionAuth](https:/ /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或任何兼容SAML的身份提供商。Joomla SAML单点登录解决了维护每个应用程序单独凭据的挑战,简化了登录过程,无需重新输入密码。
Joomla SAML单点登录(SSO)- SAML SSO登录认证 | Joomla登录
miniOrange Joomla单点登录(SAML SSO)插件是一个SAML 2.0服务提供商,可以配置为在Joomla网站和兼容SAML 2.0的身份提供商之间建立信任,以安全地认证Joomla网站的用户。这使您的用户能够以安全的方式登录到Joomla网站。
关键特性
- 支持多个SAML提供商:您可以根据SAML进行配置,以设置多个身份提供商(IDP),如Azure AD、Okta和Google Apps进行SAML身份验证。这允许用户使用多个IDP在Joomla网站上登录。
- 无限认证:通过SAML 2.0协议允许无限认证用户。
- 易于集成:与符合SAML 2.0标准协议的身份提供商完美集成。
- 兼容性灵活:兼容Joomla 5、4、3:您可以在Joomla 5、4和3上无障碍使用Joomla单点登录SAML插件。
- 自动同步IDP配置:通过自动更新和同步SAML IDP的配置和证书,确保Joomla网站无中断的单点登录。
- 保护整个站点:插件允许将Joomla网站的前端和后端访问限制仅限于使用SSO的注册用户。
- 视频摘要:[点击这里查看](https://www.youtube.com/watch?v=6KBF2bwvmeI&list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl&index=5)。
版本和特性
免费版本
- 用户自动注册和登录:自动注册尚未注册的用户,并在SSO之后启动他们。
- 有限用户注册和认证:有限的用户注册和SSO认证。
- 导出配置:下载插件配置文件,以便在更新许可证时传输插件配置。
- 多语言支持:提供多种语言。
标准版本
- 增强功能:包括免费版本的所有功能。
- 无限用户注册和认证:在注册和用户认证方面没有限制。
- 基本属性映射:基本属性映射功能,用于分配用户名、电子邮件和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:可以在用户登录或注销后重定向用户到特定的URL。
- 自动重定向到IdP:仅允许通过SSO登录的用户访问您的网站界面。
高级版
- 高级功能:包括标准版的所有功能。
- 高级属性映射:将Joomla用户配置文件属性映射到IdP属性。
- 高级组映射:增强的组映射功能。
- 单一注销:支持与所有IdP的单一注销功能。
- 后端SSO基本登录:限制对网站后端的访问,仅限于通过SSO注册的具有管理员或经理功能的用户。
企业版
- 完整功能:包括高级版的所有功能。
- 多IdP兼容性:可以配置多个IdP与Joomla SSO站点。
- 全面属性分配:将Joomla用户字段和联系属性分配给IdP属性。
- 后端SSO高级登录:限制对网站后端的访问,仅限于通过SSO注册的具有管理员或次要管理员角色的用户。
- 自定义X509证书:可以添加或生成专门为Joomla站点设计的自定义X509证书对。
- 从元数据自动同步IdP配置:保持配置以避免SSO中断。
- 存储多个IdP证书:通过存储多个证书避免SSO中断。
- 域名分配和限制:当您配置了多个IdP时,此功能很有用。
要查看更详细的函数比较,请访问这里。您可以查看这些[配置指南](https://plugins.miniorange.com/step-by-step-guide-for-joomla-single-sign-on-sso)和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)以配置与IdP的插件。
用例
- Azure SSO:启用与Azure AD、Azure AD B2C和Office 365的SSO,提供多种证书存储选项。
- Google Apps SSO:允许使用Google Apps/GSuite登录,同步用户配置文件和角色。
- AWS Cognito SSO:简化与AWS Cognito、Amazon和关联的社会登录账户的SSO,同步用户配置文件和角色分配。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动登录和用户创建,包括属性和组的分配。
- ADFS SSO:用户可以使用ADFS用户凭证登录到Joomla网站,并支持Windows认证。
支持的插件
我们提供多种插件来扩展SAML SSO插件的函数,这些插件可以轻松集成到您的Joomla站点。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问特定页面或文章,并在SSO后重定向用户到特定页面。
- 与Community Builder集成:允许您链接Community Builder配置文件。这样,您可以轻松地将社区创建者的属性分配给内部迁移者的属性。
- SSO登录审计:此插件捕获所有SSO用户操作并生成报告。
- 基于角色的重定向:此插件允许您根据Joomla站点中用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:此插件允许您防止未经登录的用户访问特定文件或文件夹。
- 使用SCIM为用户进行预配:使用此插件,每当身份提供者执行创建、更新或删除用户等更改时,这些更改将实时反映在您的Joomla网站上。然而,为了使此同步工作,您的IDP必须支持SCIM用户预配标准。
安装步骤
- 前往扩展 --> 管理 --> 安装。
- 搜索"miniOrange SAML SP"并安装插件。
- 在组件 --> miniOrange SAML SP --> 服务提供商配置中配置插件设置。
支持和网站
- 依赖项:无
- 全天候、每周七天支持:联系joomlasupport@xecurify.com以获取帮助。
- 网站:访问我们的网站以获取更多Joomla插件和支持。
Joomla SAML单点登录允许您通过允许用户通过不同的SAML身份提供者(如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso-using-azure-ad-idp)、Okta、[GSuite / Google Apps](https://plugins.miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss-keycloak-idp)、ADFS、[Salesforce](https://plugins.miniorange.com/joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、Shibboleth2、[Shibboleth3](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single-sign-sso-using-onelogin-idp)、PingFederate、[FusionAuth](https://plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或任何兼容SAML的身份提供者)登录Joomla网站来确保您的Joomla网站安全。Joomla SAML单点登录解决了保持每个应用程序身份信息分开的挑战,通过简化连接过程而无需重新输入密码来简化连接过程。
Joomla SAML单点登录(SSO)- SAML SSO连接登录 | 连接到Joomla
miniOrange Joomla单点登录(SAML SSO)插件是一个SAML 2.0服务提供者,可以配置为在Joomla网站和兼容SAML 2.0的身份提供者之间建立信任,以安全地验证Joomla网站上的用户。这允许您的用户以安全和安全的方式登录Joomla网站。
主要功能
- 支持多个SAML提供商:您可以选择配置多个身份提供者(IDP)如Azure AD、Okta和Google Apps进行SAML身份验证。这允许用户使用不同的IDP登录Joomla网站。
- 无限认证:允许使用SAML 2.0协议进行无限认证。
- 易于集成:透明地集成到遵循SAML 2.0标准协议的身份提供者。
- 多功能兼容性:支持Joomla 5、4、3:您可以在Joomla 5、4和3上透明地使用Joomla单点登录SAML认证插件。
- 自动同步IDP配置元数据:通过自动更新和同步SAML IDP配置和证书确保Joomla网站上的透明SSO。
- 保护整个网站:插件允许您仅允许通过SSO连接的用户访问Joomla网站的前端和后端。
- 视频演示:请观看这里。
版本和功能
免费版
- 用户自动注册和登录:如果用户未注册,则自动注册并登录SSO后。
- 用户注册和认证限制:有限的用户注册和SSO认证。
- 导出配置:下载插件配置文件,以便在升级许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版
- 增强功能:包含免费版的所有功能。
- 无限用户注册和身份验证:对用户注册和身份验证没有限制。
- 基本属性映射:基本属性映射功能,用于映射用户名、电子邮件地址和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:您可以在登录或注销后重定向用户到特定的URL。
- 自动重定向到IdP:限制您的网站前端只允许通过SSO登录的用户访问。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性映射:将Joomla用户配置文件中的属性与IdP属性进行映射。
- 高级组映射:增强的组映射功能。
- 单一注销:支持所有IdP的单一注销功能。
- 通过SSO的基本后端连接:限制对网站后端的访问,仅限于通过SSO连接的具有管理员或管理者角色的用户。
企业版
- 完整功能:包含高级版的所有功能。
- 多IdP支持:您可以使用单个Joomla网站配置多个IdP以实现SSO。
- 完整属性映射:将Joomla用户字段和联系属性与IdP属性进行映射。
- 通过SSO的高级后端连接:限制对网站后端的访问,仅限于通过SSO连接的具有管理员或管理者子角色的用户。
- 自定义X509证书:您可以为您的Joomla网站添加或生成自定义的X509证书对。
- 从元数据自动同步IdP配置:保留配置以避免SSO中断。
- 存储多个IdP证书:通过存储多个证书避免SSO故障。
- 域映射和限制:当您配置了多个IdP时,此功能变得有用。
要详细了解功能比较,请访问这里。您可以参考这些配置指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)来配置与您的IdP的插件。
用例
- Azure SSO:激活与Azure AD、Azure AD B2C和Office 365的SSO,提供多种证书存储选项。
- Google Apps SSO:允许与Google Apps/GSuite连接,同步用户配置文件和角色。
- AWS Cognito SSO:简化与AWS Cognito、Amazon和关联的社会登录账户的单一登录认证,同步用户配置文件和角色映射。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动连接和创建用户,支持属性和组映射。
- ADFS SSO : 用户可以使用ADFS用户凭据登录Joomla网站,并支持Windows身份验证。
支持的插件
我们提供各种模块来扩展SAML SSO插件的功能,这些模块可以轻松集成到您的Joomla网站。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问某些页面或文章,并在SSO后重定向用户到特定页面。
- 与Community Builder集成:此功能允许您将Community Builder之间的个人资料相关联。这样,您可以轻松地将社区创建者的属性映射到IDP的属性。
- SSO登录审计:此插件捕获所有SSO用户操作并生成报告。
- 基于角色的重定向:此插件模块允许您根据Joomla网站中用户的角色/组将用户重定向到特定的页面或文章。
- 多媒体限制:此插件模块允许您阻止未登录用户访问某些文件或文件夹。
- 使用SCIM提供用户:使用此插件,每次身份提供商进行用户创建、更新或删除等修改时,这些修改都会实时反映在您的Joomla网站上。但是,为了使此同步工作,您的IDP必须支持SCIM用户提供标准。
安装步骤
- 访问扩展 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 在组件 -> miniOrange SAML SP -> 服务提供商配置中配置插件设置。
支持和网站
- 依赖关系:无
- 24小时/7天支持:联系joomlasupport@xecurify.com获取帮助。
- 网站:访问我们的网站获取更多插件和Joomla支持。
SAML SSO for Joomla
- 版本
- 9.0
- 开发者
- miniOrange
- 最后更新
- 2024 年 9 月 12 日
3 周前 - 添加日期
- 2015 年 5 月 20 日
- 许可
- GPLv2 或更新版
- 类型
- 免费下载
- 包括
- c p
- 兼容性
- J3 J4 J5
使用 Joomla! 更新系统
分享