
简介
Joomla SAML 单点登录 (SSO) 允许您通过允许用户通过不同的 SAML 身份提供者(如 Azure AD, Okta, GSuite / Google Apps, Keycloak, ADFS, Salesforce, Office 365, Shibboleth2, Shibboleth3, OneLogin, PingFederate, FusionAuth 或任何符合 SAML 标准的身份提供者)登录到 Joomla 网站,从而通过维护每个应用程序的凭证,简化了登录过程,无需重新输入密码。
Joomla SAML 单点登录 (SSO) – SAML SSO 登录身份验证 | 登录到 Joomla
miniOrange Joomla 单点登录(SAML SSO)插件是一个SAML 2.0服务提供商,可以配置为在Joomla站点和SAML 2.0兼容的身份提供者之间建立信任,以便安全地验证用户对Joomla站点的访问。这使得您的用户可以以安全的方式登录Joomla站点。
主要功能
- 支持多种SAML提供者:您可以选择多个身份提供者(IDP),如Azure AD、Okta和Google Apps进行SAML认证。这使得用户可以使用不同的IDP登录Joomla站点。
- 无限认证:允许使用SAML 2.0协议进行无限的用户认证。
- 简单集成:与遵循标准SAML 2.0协议的身份提供者无缝集成。
- 兼容性灵活:支持Joomla 5、4、3:您可以在Joomla 5、4和3上无缝使用Joomla SAML单点登录插件。
- 从元数据自动同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保您的Joomla站点上的SSO无缝运行。
- 保护整个站点:插件允许您将前端和后端的访问限制为使用SSO的已登录用户。
- 视频概述:观看这里。
版本和功能
免费版
- 自动用户注册和登录:如果用户尚未注册,则自动注册用户,并在SSO后登录。
- 有限的用户注册和认证:有限的用户注册和SSO认证。
- 导出配置:下载插件配置文件,以便在升级许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版
- 增强功能:包含免费版的所有功能。
- 无限用户注册和认证:用户注册和认证没有限制。
- 基本属性映射:基本属性映射功能,用于映射用户名、电子邮件和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:您可以在登录或注销后重定向用户到特定的URL。
- 自动重定向到IDP:限制站点前端只允许使用SSO的已登录用户。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性映射:将Joomla用户配置文件属性与IDP属性进行映射。
- 高级组映射:增强的组映射功能。
- 单点登出:支持与所有IDP的单点登出功能。
- 基本后端登录使用SSO:限制对网站后端的访问,仅允许具有管理员或经理角色的已登录用户通过SSO访问。
企业版
- 全面功能:包含高级版的所有功能。
- 支持多个IDP:您可以为SSO配置多个IDP和一个Joomla站点。
- 全面属性映射:将Joomla用户字段和联系属性与IDP属性进行映射。
- 高级后端登录使用SSO:限制对网站后端的访问,仅允许具有管理员或经理子角色的已登录用户通过SSO访问。
- 自定义X509证书:您可以为Joomla站点添加或生成定制的X509证书对。
- 自动从元数据同步IDP配置:维护配置,防止任何SSO中断。
- 存储多个IDP证书:通过存储多个证书防止SSO故障。
- 域名映射和限制:当您设置了多个IDP时,此功能非常有用。
了解更多功能比较,请访问这里。您可以参考这些设置指南和视频来配置您的插件。
用例
- Azure SSO:启用与Azure AD、Azure AD B2C和Office 365的SSO,提供多种证书存储选项。
- Google Apps SSO:允许使用Google Apps/GSuite登录,同步用户配置文件和角色。
- AWS Cognito SSO:方便与AWS Cognito、Amazon和关联的社交登录账户进行SSO,实现用户配置文件同步和角色映射。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:通过属性和组映射实现自动登录和用户自动创建。
- ADFS SSO:用户可以使用您的ADFS用户凭据登录到Joomla站点,并支持Windows身份验证。
支持的功能扩展
我们提供了各种扩展插件来扩展SAML SSO插件的功能,这些插件可以轻松集成到您的Joomla站点。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问某些页面或文章,以及SSO后重定向用户到指定页面。
- 与社区构建器集成:它使您能够将社区构建器配置文件链接起来。这样,您可以轻松地将社区构建器的属性映射到IDP的属性。
- SSO登录审计:此插件捕获所有SSO用户的行为并生成报告。
- 基于角色的重定向:此插件允许您根据Joomla站点中用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:此插件允许您阻止未登录用户访问某些文件或文件夹。
- 使用SCIM进行用户提供:使用此插件,当身份提供者进行更改(如创建、更新或删除用户)时,这些更改将实时镜像到您的Joomla站点。但是,为了使此同步工作,您的IDP必须支持SCIM标准进行用户提供。
安装步骤
- 转到扩展 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 在组件 --> miniOrange SAML SP --> 服务提供者设置中配置插件设置。
支持 & 网站
- 依赖关系:无
- 24/7 支持:如需帮助,请联系joomlasupport@xecurify.com。
- 网站:访问我们的网站获取更多Joomla插件和支持。
使用Met Joomla SAML Single Sign-On,您可以通过多种SAML身份提供者(如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso- met behulp van-azure-ad-idp)、[Okta](https://plugins.miniorange.com/joomla-single-sign-sso-using-okta-idp)、[GSuite / Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp)、[ADFS](https://plugins.miniorange.com/guide-joomla-single-sign-sso-using-adfs-idp)、[Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- as-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https: //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single -sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https:// /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或SAML兼容的身份提供者)登录到Joomla站点。Joomla SAML Single Sign-On解决了为每个应用程序单独维护登录凭据的挑战,从而简化了登录流程,无需重新输入密码。
Joomla SAML Single Sign-On (SSO) – SAML SSO登录验证 | 登录Joomla
miniOrange Joomla 单点登录 (SAML SSO) 插件是一个 SAML 2.0 服务提供程序,可以配置为在 Joomla 网站和 SAML 2.0 兼容的身份提供程序之间建立信任,以便在 Joomla 网站上安全地验证用户。这使得您的用户能够以安全的方式登录到 Joomla 网站。
主要特性
- 支持多个 SAML 提供程序:您有灵活性来设置多个身份提供程序 (IDP),如 Azure AD、Okta 和 Google Apps for SAML 认证。因此,用户可以使用不同的 IDP 登录到 Joomla 网站。
- 无限制的认证:通过 SAML 2.0 协议实现无限制的用户认证。
- 易于集成:与遵循标准 SAML 2.0 协议的标识提供程序无缝集成。
- 广泛兼容性:支持 Joomla 5、4、3:您可以在 Joomla 5、4 和 3 中无缝使用 Joomla SAML 单点登录插件。
- 从元数据自动同步 IDP 配置:通过自动更新和同步 SAML IDP 配置和证书,确保您的 Joomla 网站上的 SSO 顺畅。
- 保护整个网站:使用此插件,您可以将对您的 Joomla 网站的访问限制为仅限于使用 SSO 的已登录用户。
- 视频介绍:点击这里观看。
版本和功能
免费版
- 自动用户注册和登录:自动注册尚未注册的用户,并在 SSO 后登录。
- 有限用户注册和认证:有限的用户注册和 SSO 认证。
- 导出配置:下载插件配置文件,以便在升级许可证时传输您的插件配置。
- 语言支持:支持多种语言。
标准版
- 改进功能:包含免费版的所有功能。
- 无限制用户注册和认证:对用户注册和认证无限制。
- 基础特性分配:提供用户名、电子邮件地址和名称的基础功能映射。
- 基础组分配:提供组分配的基础功能。
- 导入配置:使用 JSON 文件导入插件配置。
- 标准重定向 URL:您可以登录或注销后将用户重定向到特定的 URL。
- 自动重定向到 IdP:限制您的网站前端仅限于使用 SSO 的已登录用户。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性分配:将 Joomla 用户配置文件属性分配给 IdP 属性。
- 高级组分配:提供改进的组分配功能。
- 单一注销:支持所有 IdP 的单一注销功能。
- 基础后端登录与 SSO:通过 SSO 将对网站后端的访问限制为具有管理员或经理角色的已登录用户。
企业版
- 扩展功能:包含高级版的所有功能。
- 支持多个 IdP:您可以为 SSO 使用单个 Joomla 网站配置多个 IdP。
- 扩展属性分配:使用 IdP 属性映射 Joomla 用户字段和联系属性。
- 高级后端登录与 SSO:通过 SSO 将对网站后端的访问限制为具有底层管理员或经理角色的已登录用户。
- 自定义 X509 证书:您可以添加或生成特定于您的 Joomla 网站的定制 X509 证书对。
- 根据元数据自动同步 IdP 配置:维护配置以防止 SSO 中断。
- 保存多个 IdP 证书:通过保存多个证书防止 SSO 中断。
- 功能说明及限制:此功能对已设置多个身份提供商(IdP)的情况非常有用。
访问此处获取更详细的功能比较。您可以通过安装指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)来配置插件和您的IdP。
使用场景
- Azure SSO:支持与Azure AD、Azure AD B2C和Office 365的SSO,并提供多种证书存储选项。
- Google Apps SSO:支持使用Google Apps/GSuite登录,并同步用户配置文件和角色。
- AWS Cognito SSO:支持与AWS Cognito、Amazon和关联的社会登录账户的SSO,同步用户配置文件和角色分配。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动登录和自动创建用户,支持属性和组分配。
- ADFS SSO:用户可以使用ADFS用户的登录信息登录到Joomla站点,并支持Windows身份验证。
支持的功能
我们提供了多种附加组件来扩展SAML SSO插件的函数,这些组件可以轻松集成到您的Joomla站点。
- 页面和文章限制:通过页面和文章限制,您可以防止未经授权的用户访问特定页面或文章,并且可以在SSO后引导用户到特定页面。
- 与Community Builder集成:通过此功能,您可以关联Community Builder配置文件。这样,您可以轻松地将社区构建者的特征与IDP的特征相关联。
- SSO登录审计:此附加组件记录所有SSO用户操作并生成报告。
- 基于角色的重定向:使用此附加组件,您可以根据Joomla站点的用户角色/组将用户重定向到特定的页面/文章。
- 媒体限制:使用此附加组件,您可以防止未登录的用户访问特定文件或文件夹。
- 使用SCIM进行用户注册:当身份提供者进行更改,如创建、更新或删除用户时,此插件会将这些更改实时镜像到您的Joomla站点。但是,为了使此同步工作,您的IDP必须支持SCIM用户注册标准。
安装步骤
- 转到扩展 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 通过组件 --> miniOrange SAML SP --> 服务提供者设置配置插件设置。
支持和网站
- 依赖项:无
- 24/7支持:如有帮助,请联系joomlasupport@xecurify.com。
- 网站:访问我们的网站获取更多Joomla插件和支持。
使用Joomla SAML 单点登录,可以使用[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso-using-azure-ad-idp)、[Okta](https://plugins.miniorange.com/joomla-single-sign-sso-using-okta-idp)、[GSuite / Google Apps](https://plugins.miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss-keycloak-idp)、[ADFS](https://plugins.miniorange.com/guide-joomla-single-sign-sso-using-adfs-idp)、[Salesforce](https://plugins.miniorange.com/joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single-sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https://plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或SAML兼容的IDP。Joomla SAML 单点登录解决了每个应用程序都需要单独维护凭据的问题,并通过无需重新输入密码来简化登录过程。
Joomla SAML 单点登录 (SSO) – SAML SSO 登录认证 | Joomla登录
miniOrange Joomla 单点登录 (SAML SSO) 插件是一种SAML 2.0服务提供者,可以配置为在Joomla站点和SAML 2.0兼容的身份提供者之间建立信任。这使得用户可以通过安全的方式登录到Joomla站点。
主要功能
- 支持多个SAML提供者:可以灵活地设置Azure AD、Okta、Google Apps等多个ID提供者(IDP)用于SAML认证。这使得用户可以使用不同的IDP登录到Joomla网站。
- 无限认证:允许使用SAML 2.0协议进行无限用户认证。
- 简单集成:与符合标准SAML 2.0协议的IDP无缝集成。
- 多兼容性:支持Joomla 5、4、3:可以在Joomla 5、4、3之间无缝使用Joomla SAML单点登录插件。
- 自动同步IDP配置从元数据:通过自动更新和同步SAML IDP配置和证书,确保Joomla网站中无缝的SSO。
- 保护整个站点:使用插件可以仅通过SSO登录的用户来限制对Joomla网站前端和后端的访问。
- 视频概述:在此观看。
版本和功能
免费版
- 自动用户注册和登录:如果用户尚未注册,则会自动注册并在SSO后登录。
- 有限的用户注册和认证:有限的用户注册和SSO认证。
- 设置导出:要传输插件设置以升级许可证,请下载插件设置文件。
- 语言支持:提供多种语言。
标准版
- 增强功能:包括所有免费版本的功能。
- 无限制的用户注册和认证:用户注册和认证没有限制。
- 基本属性映射:基本属性映射功能,用于映射用户名、电子邮件、姓名。
- 基本组映射:基本组映射功能。
- 设置导入:使用JSON文件导入插件设置。
- 默认重定向URL:登录或注销后,可以将用户重定向到特定的URL。
- 自动重定向到IdP:仅允许使用SSO登录的用户访问网站的前端。
高级版
- 高级功能:包括所有标准版本的功能。
- 高级属性映射:将Joomla用户配置文件属性映射到IdP属性。
- 高级组映射:增强了组映射功能。
- 单点登出:支持所有IdP的单点登出功能。
- 使用SSO进行基本的后台登录:限制对网站后台的访问,仅允许具有管理员或管理者角色的登录用户通过SSO访问。
企业版
- 综合功能:包括所有高级版本的功能。
- 支持多个IdP:可以在一个Joomla网站上配置多个IdP进行SSO。
- 全面的属性映射:将Joomla用户字段和联系属性映射到IdP属性。
- 使用SSO进行高级的后台登录:限制对网站后台的访问,仅允许具有管理员或管理者子角色的登录用户通过SSO访问。
- 自定义X509证书:可以添加或生成适合Joomla网站的特别调整的自定义X509证书对。
- 从元数据自动同步IdP配置:为了防止SSO中断,保持配置。
- 保存多个IdP证书:通过保存多个证书来防止SSO故障。
- 域名映射和限制:此功能在配置多个IdP时很有用。
有关更多功能的比较,请参阅此处。使用这些设置指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)来检查IdP的插件设置。
使用示例
- Azure SSO:在Azure AD、Azure AD B2C、Office 365中启用SSO,并保存多个证书存储选项。
- Google Apps SSO:允许Google Apps/GSuite登录,并同步用户配置文件和角色。
- AWS Cognito SSO:通过同步用户配置文件和角色映射,简化AWS Cognito、Amazon和链接的社交登录帐户的SSO。
- Keycloak SSO:支持Keycloak的SSO,包括对外部服务进行基于角色的访问控制。
- Okta SSO:通过属性和组映射实现用户的自动登录和自动创建。
- ADFS SSO:用户可以使用ADFS用户的凭据登录到Joomla网站,并支持Windows认证。
支持的插件
有多种插件可以扩展SAML SSO插件的功能,使其与Joomla网站轻松集成。
- 页面和文章限制:使用页面和文章限制可以阻止无权限的用户访问特定的页面或文章,或在SSO后重定向用户到特定的页面。
- 与社区构建器集成:使社区构建器的配置文件相互链接,从而可以轻松地将社区构建器的属性映射到IDP的属性。
- SSO登录审计:此插件捕获SSO用户的所有操作,并生成报告。
- 基于角色的重定向:使用此插件可以根据Joomla网站内用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:使用此插件可以阻止未登录的用户访问特定的文件或文件夹。
- 使用SCIM进行用户配置:使用此插件,每当身份提供者执行用户创建、更新、删除等更改时,这些更改都会实时镜像到Joomla网站。但是,此同步要正常工作,IDP必须支持用户配置的SCIM标准。
安装步骤
- 移至[扩展] --> [管理] --> [安装]。2.搜索“miniOrange SAML SP”并安装插件。
- 在[组件] -> [miniOrange SAML SP] -> [服务提供商的设置]中配置插件设置。
支持和网站
- 依赖项:无
- 24小时全年无休的支持:如有需要,请联系joomlasupport@xecurify.com。
- 网站:有关Joomla插件和详细支持的更多信息,请访问我们的网站。
Joomla 单点登录 SAML 允许您通过允许用户通过不同的 SAML 身份提供者 (IDP) 登录到 Joomla 网站,如 [Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso- usando-azure-ad-idp)、Okta、[GSuite/Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp)、ADFS、[Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- como-idp)、Shibboleth2、[Shibboleth3](https: //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single -sign-sso-using-onelogin-idp)、PingFederate、[FusionAuth](https:/ /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp) 或任何兼容 SAML 的 IDP 来保护您的 Joomla 网站。Joomla SAML 单点登录解决了维护每个应用程序单独凭据的挑战,简化了登录过程,无需重新输入密码。
Joomla SAML 单点登录 (SSO) – SAML SSO 登录认证 | Joomla 登录
miniOrange Joomla 单点登录 (SAML SSO) 插件是一个 SAML 2.0 服务提供商,可以配置为在 Joomla 网站和兼容 SAML 2.0 的 IDP 之间建立信任,以安全地验证 Joomla 网站上的用户。这允许您的用户安全地登录到 Joomla 网站。
关键特性
- 支持多个 SAML 提供商:您可以根据需要配置多个 IDP,如 Azure AD、Okta 和 Google Apps 进行 SAML 身份验证。这允许用户使用多个 IDP 登录到 Joomla 网站。
- 无限认证:通过 SAML 2.0 协议进行无限认证。
- 易于集成:与符合 SAML 2.0 标准的 IDP 完美集成。
- 兼容性强:兼容 Joomla 5、4、3:您可以在 Joomla 5、4 和 3 中无缝使用 Joomla 单点登录 SAML 插件。
- 自动从元数据同步 IDP 配置:确保在您的 Joomla 网站上无中断地实现单点登录,通过自动更新和同步 SAML IDP 的配置和证书来更新 IDP 配置。
- 全面保护网站:该插件允许您将网站的前端和后端访问限制仅限于使用 SSO 的注册用户。
- 视频摘要:[在此观看](https://www.youtube.com/watch?v=6KBF2bwvmeI&list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl&index=5)。
版本和特性
免费版本
- 自动注册和登录用户:如果用户尚未注册,则自动注册用户,并在 SSO 后登录。
- 限制用户注册和认证:限制用户注册和 SSO 认证。
- 导出配置:下载插件配置文件,以在更新许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版本
- 增强功能:包括免费版本的所有功能。
- 无限用户注册和认证:无限制的用户注册和认证。
- 基本属性映射:基本属性映射功能,用于分配用户名、电子邮件和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用 JSON 文件导入插件配置。
- 默认重定向 URL:可以在用户登录或注销后重定向到特定 URL。
- 自动重定向到身份提供者:仅允许已通过SSO登录的用户访问您的网站界面。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性映射:将Joomla用户配置文件属性与身份提供者属性关联。
- 高级组映射:增强的组映射能力。
- 单点登出:支持与所有身份提供者的单点登出功能。
- 后端SSO基本登录:限制对网站后端的访问,仅限于通过SSO注册的具有管理员或经理功能的用户。
企业版
- 完整功能:包含高级版的所有功能。
- 多身份提供者兼容性:您可以为SSO配置多个身份提供者与Joomla站点。
- 全面属性分配:将用户字段和联系属性与身份提供者属性关联。
- 后端高级SSO登录:限制对网站后端的访问,仅限于通过SSO注册的具有管理员或辅助管理员角色的用户。
- 自定义X509证书:可以添加或生成专门为Joomla站点设计的自定义X509证书对。
- 从元数据自动同步身份提供者配置:维护配置以避免SSO中断。
- 存储多个身份提供者证书:通过存储多个证书避免SSO中断。
- 域名分配和限制:当您配置了多个身份提供者时,此功能非常有用。
要详细了解功能比较,请访问此处。您可以查看这些[配置指南](https://plugins.miniorange.com/step-by-step-guide-for-joomla-single-sign-on-sso)和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)以了解如何配置插件与您的身份提供者。
用例
- Azure SSO:启用与Azure AD、Azure AD B2C和Office 365的SSO,提供多种证书存储选项。
- Google Apps SSO:允许使用Google Apps/GSuite登录,同步用户配置文件和角色。
- AWS Cognito SSO:简化与AWS Cognito、Amazon和社交登录账户的SSO,同步用户配置文件和角色分配。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动登录和用户创建,支持属性和组的分配。
- ADFS SSO:用户可以使用ADFS用户凭证登录Joomla站点,并支持Windows身份验证。
支持的插件
我们提供多种插件以扩展SAML SSO插件的性能,这些插件可以轻松集成到您的Joomla站点。
- 页面和文章限制:页面和文章限制允许您防止未经授权的用户访问特定页面或文章,并在SSO后将其重定向到指定页面。
- 与Community Builder集成:允许您链接Community Builder配置文件。这样,您可以轻松地将社区创建者属性与内部移徙者属性关联。
- SSO登录审计:此插件捕获所有SSO用户操作并生成报告。
- 基于角色的重定向:此插件允许您根据Joomla站点的用户角色/组将用户重定向到特定页面/文章。
- 媒体限制:此插件允许您防止未经登录的用户访问特定文件或文件夹。
- 使用SCIM进行用户供应:使用此插件,每当身份提供者进行创建、更新或删除用户等更改时,这些更改将实时反映在其Joomla站点上。然而,为了使此同步工作,您的IDP必须支持SCIM用户供应标准。
安装步骤
- 前往扩展程序 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 在组件 -> miniOrange SAML SP -> 服务提供商配置中配置插件设置。
支持和网站
- 依赖性:无
- 24小时/7天支持:联系joomlasupport@xecurify.com获取帮助。
- 网站:访问我们的网站以获取更多Joomla插件和扩展支持。
Joomla SAML单点登录可让您通过允许用户通过不同的SAML身份提供者(如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso-using-azure-ad-idp)、[Okta](https://plugins.miniorange.com/joomla-single-sign-sso-using-okta-idp)、[GSuite / Google Apps](https://plugins.miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss-keycloak-idp)、[ADFS](https://plugins.miniorange.com/guide-joomla-single-sign-sso-using-adfs-idp)、[Salesforce](https://plugins.miniorange.com/joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single-sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https://plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或任何兼容SAML的身份提供者)登录到Joomla站点,来保护您的Joomla站点。Joomla SAML单点登录解决了需要单独保存每个应用的身份信息,并简化连接过程,无需重新输入密码的挑战。
Joomla SAML单点登录(SSO) – 连接SAML SSO | 连接到Joomla
miniOrange Joomla单点登录(SAML SSO)插件是一个SAML 2.0服务提供者,可以配置为在Joomla站点和兼容SAML 2.0的身份提供者之间建立信任,以安全地验证Joomla站点的用户。这允许您的用户以安全的方式登录到Joomla站点。
主要功能
- 支持多个SAML提供商:您可以选择配置多个身份提供者(IDP),如Azure AD、Okta和Google Apps进行SAML身份验证。这允许用户使用不同的IDP连接到Joomla站点。
- 无限认证:使用SAML 2.0协议进行无限认证。
- 易于集成:无缝集成遵循SAML 2.0标准协议的身份提供者。
- 广泛兼容性:支持Joomla 5、4、3:您可以在Joomla 5、4和3上透明地使用Joomla单点登录认证插件。
- 自动同步IDP配置元数据:通过自动更新和同步IDP配置和证书,确保您的Joomla站点上透明地使用SSO。
- 保护整个网站:此插件允许您仅允许通过SSO连接的用户访问您的Joomla站点的前端和后端。
- 视频介绍:请观看这里。
版本和功能
免费版
- 用户自动注册和登录:如果用户未注册,则自动注册并在SSO后登录。
- 用户注册和认证限制:限制用户注册和SSO认证。
- 导出配置:下载插件配置文件,以便在升级许可证时转移插件配置。
- 语言支持:提供多种语言。
标准版
- 增强功能:包含免费版的所有功能。
- 无限注册和认证:对用户注册和认证没有限制。
- 基本属性映射:基本属性映射功能,用于映射用户名、电子邮件地址和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:您可以在登录或注销后重定向用户到特定的URL。
- 自动重定向到IdP:限制网站前端只允许通过SSO连接的用户。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性映射:将Joomla用户配置文件属性映射到IdP属性。
- 高级组映射:增强的组映射功能。
- 单点注销:支持与所有IdP的单点注销功能。
- 通过SSO的基本后端登录:限制网站后端访问仅限于通过SSO使用管理员或管理角色登录的用户。
企业版
- 完整功能:包含高级版的所有功能。
- 多IdP支持:您可以使用单个Joomla网站配置多个IdP以进行SSO。
- 完整属性映射:映射Joomla用户字段和联系属性到IdP属性。
- 通过SSO的高级后端登录:限制网站后端访问仅限于通过SSO使用管理员子角色或管理角色登录的用户。
- 自定义X509证书:您可以为您的Joomla网站添加或生成特定的自定义X509证书对。
- 从元数据自动同步IdP配置:保留配置以避免SSO中断。
- 存储多个IdP证书:通过存储多个证书避免SSO故障。
- 域名映射和限制:当您配置了多个IdP时,此功能变得有用。
有关功能比较的详细信息,请访问此处。您可以根据这些配置指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)使用您的IdP配置插件。
用例
- Azure SSO:启用与Azure AD、Azure AD B2C和Office 365的SSO,提供多种证书存储选项。
- Google Apps SSO:允许与Google Apps/GSuite连接,同步用户配置文件和角色。
- AWS Cognito SSO:简化与AWS Cognito、Amazon和相关社交媒体连接账户的单一登录认证,同步用户配置文件和角色映射。
- Keycloak SSO:支持与Keycloak的SSO,包括基于角色的外部服务访问控制。
- Okta SSO:自动连接和用户自动创建,支持属性和组映射。
- ADFS SSO:用户可以使用ADFS用户凭据登录Joomla网站,并支持Windows身份验证。
支持的插件
我们提供各种插件来扩展SAML SSO插件的功能,这些插件可以轻松集成到您的Joomla网站中。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问某些页面或文章,并在SSO后重定向用户到特定页面。
- 与Community Builder集成:这允许您连接Community Builder中的个人资料。这样,您就可以轻松地将社区创建者的属性映射到IDP的属性。
- SSO登录审计:此插件捕获所有SSO用户操作并生成报告。
- 基于角色的重定向:此插件允许您根据Joomla网站中用户的角色/组将用户重定向到特定的页面/文章。
- 多媒体限制:此插件允许您阻止未登录用户访问某些文件或文件夹。
- 使用SCIM提供用户:使用此插件,每当身份提供者对用户进行修改,如创建、更新或删除用户时,这些更改将实时反映在您的Joomla网站上。但是,为了使此同步工作,您的IDP必须支持SCIM用户预配标准。
安装步骤
- 访问扩展 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 在组件 --> miniOrange SAML SP --> 服务提供者配置中配置插件设置。
支持和网站
- 依赖项:无
- 24/7 支持:联系joomlasupport@xecurify.com获取帮助。
- 网站:访问我们的网站获取更多插件和Joomla支持。
SAML SSO for Joomla
- 版本
- 9.0
- 开发者
- miniOrange
- 最后更新
- 2024年9月12日
3周前 - 添加日期
- 2015年5月20日
- 许可
- GPLv2或更高版本
- 类型
- 免费下载
- 包括
- c p
- 兼容性
- J3 J4 J5
使用 Joomla! 更新系统
分享