
简介
Joomla SAML 单点登录 (SSO) 允许您通过允许用户通过不同的 SAML 身份提供者登录到 Joomla 网站,如 Azure AD,Okta,GSuite / Google Apps,Keycloak,ADFS,Salesforce,Office 365,Shibboleth2,Shibboleth3,OneLogin,PingFederate,FusionAuth 或任何符合 SAML 规范的身份提供者。Joomla SAML 单点登录解决了维护每个应用程序单独凭据的挑战,简化了登录过程,无需重新输入密码。
Joomla SAML 单点登录 (SSO) – SAML SSO 登录认证 | 登录 Joomla
miniOrange Joomla 单点登录(SAML SSO)插件是一个SAML 2.0服务提供商,可以配置以建立Joomla站点与SAML 2.0兼容的标识提供者之间的信任,以便安全地验证用户对Joomla站点的访问。这使得您的用户能够以安全和安全的方式登录Joomla站点。
关键特性
- 支持多个SAML提供者:您可以灵活设置多个标识提供者(IDP),如Azure AD、Okta和Google Apps进行SAML身份验证。这使得用户可以使用各种IDP登录Joomla站点。
- 无限认证:允许使用SAML 2.0协议进行无限用户认证。
- 易于集成:与遵循标准SAML 2.0协议的标识提供者无缝集成。
- 兼容性广泛:支持Joomla 5、4、3:您可以在Joomla 5、4和3中无缝使用Joomla SAML单点登录插件。
- 从元数据自动同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保Joomla站点上无缝的单点登录。
- 保护整个站点:插件允许您仅允许使用SSO的登录用户访问Joomla站点的前端和后端。
- 视频概述:[在此观看](https://www.youtube.com/watch?v=6KBF2bwvmeI&list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl&index=5)。
版本与特性
免费版
- 自动用户注册和登录:如果用户尚未注册,则自动注册他们,并在SSO后登录。
- 有限的用户注册和认证:有限的用户注册和SSO认证。
- 导出配置:下载插件配置文件以在升级许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版
- 增强特性:包括所有免费版特性。
- 无限用户注册和认证:用户注册和认证无限制。
- 基本属性映射:映射用户名、电子邮件和姓名的基本属性映射功能。
- 基本组映射:基本的组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:您可以在登录或注销后将用户重定向到特定的URL。
- 自动重定向到IDP:限制您的站点前端仅允许使用SSO的登录用户。
高级版
- 高级特性:包括所有标准版特性。
- 高级属性映射:将Joomla用户配置文件属性与IDP属性映射。
- 高级组映射:增强的组映射能力。
- 单点登出:支持与所有IDP的单点登出功能。
- 基本后端登录使用SSO:限制通过SSO访问网站后端,仅允许具有管理员或经理角色的登录用户。
企业版
- 综合特性:包括所有高级版特性。
- 支持多个IDP:您可以为SSO配置多个IDP与一个Joomla站点。
- 综合属性映射:将Joomla用户字段和联系属性与IDP属性映射。
- 高级后端登录使用SSO:限制通过SSO访问网站后端,仅允许具有管理员或经理子角色的登录用户。
- 自定义X509证书:您可以添加或生成专门针对Joomla站点的自定义X509证书对。
- 从元数据自动同步IDP配置:维护配置以防止SSO中断。
- 存储多个IDP证书:通过存储多个证书防止SSO故障。
- 域映射和限制:当您设置了多个IDP时,此功能非常有用。
想了解更多功能比较,请访问这里。您可以参考这些设置指南和视频来配置您的插件。
用例
- Azure SSO:启用与Azure AD、Azure AD B2C和Office 365的单点登录,提供多种证书存储选项。
- Google Apps SSO:允许使用Google Apps/GSuite登录,同步用户配置文件和角色。
- AWS Cognito SSO:方便与AWS Cognito、Amazon以及关联的社会登录账户进行单点登录,包括用户配置文件同步和角色映射。
- Keycloak SSO:支持与Keycloak的单点登录,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动登录和用户自动创建,支持属性和组映射。
- ADFS SSO:用户可以使用ADFS用户凭据登录到Joomla网站,并支持Windows身份验证。
支持的附加组件
我们有各种附加组件可以扩展SAML SSO插件的功能,可以轻松集成到您的Joomla网站中。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问某些页面或文章,以及在SSO后重定向用户到特定页面。
- 与Community Builder集成:它允许您将Community Builder配置文件链接起来,这样您就可以轻松地将社区构建者的属性与IDP的属性映射起来。
- SSO登录审计:此附加组件捕获所有SSO用户的操作,并将生成报告。
- 基于角色的重定向:此附加组件允许您根据Joomla网站上用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:此附加组件允许您阻止未登录用户访问某些文件或文件夹。
- 使用SCIM进行用户配置:使用此插件,每当身份提供者进行更改(如创建、更新或删除用户)时,这些更改将在实时镜像到您的Joomla网站上。然而,为了使此同步工作,您的IDP必须支持SCIM标准进行用户配置。
安装步骤
- 转到扩展 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 在组件 --> miniOrange SAML SP --> 服务提供者设置中配置插件设置。
支持 & 网站
- 依赖关系:无
- 24/7 支持:如有帮助,请联系joomlasupport@xecurify.com。
- 网站:访问我们的网站获取更多Joomla插件和支持。
通过Met Joomla SAML单点登录,您可以通过不同的SAML身份提供商登录Joomla网站,例如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso- met behulp van-azure-ad-idp)(https://plugins.miniorange.com/joomla-single-sign-sso- met behulp van-azure-ad-idp)、[Okta](https://plugins.miniorange.com/joomla-single-sign-sso-using-okta-idp)、[GSuite / Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp)、[ADFS](https://plugins.miniorange.com/guide-joomla-single-sign-sso-using-adfs-idp)、[Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- as-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https: //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single -sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https:// /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或SAML兼容身份提供商来保护您的Joomla网站。Joomla SAML单点登录解决了为每个应用程序维护单独登录凭证的挑战,简化了登录流程,无需重新输入密码。
Joomla SAML单点登录(SSO)- SAML SSO登录验证 | 登录Joomla
miniOrange Joomla单点登录(SAML SSO)插件是一个SAML 2.0服务提供商,可以配置为在Joomla网站和SAML 2.0兼容的身份提供商之间建立信任,以安全地验证Joomla网站的用户。这使得您的用户能够以安全的方式登录到Joomla网站。
主要功能
- 支持多个SAML提供商:您有权设置多个身份提供商(IDP),如Azure AD、Okta和Google Apps进行SAML身份验证。因此,用户可以使用不同的IDP登录Joomla网站。
- 无限认证:使用SAML 2.0协议实现无限用户认证。
- 易于集成:无缝集成符合标准SAML 2.0协议的身份提供商。
- 兼容性广泛:支持Joomla 5、4、3:您可以在Joomla 5、4和3中无缝使用Joomla SAML单点登录插件。
- 自动从元数据同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保您在Joomla网站上实现无缝SSO。
- 保护整个网站:使用此插件,您可以将Joomla网站的访问权限限制为仅使用SSO登录的已登录用户。
- 视频教程:观看视频。
版本和功能
免费版
- 自动用户注册和登录:自动注册尚未注册的用户,并在SSO后登录。
- 有限的用户注册和身份验证:有限的用户注册和SSO身份验证。
- 导出配置:下载插件配置文件,以便在升级许可证时传输您的插件配置。
- 语言支持:支持多种语言。
标准版
- 增强功能:包括免费版的所有功能。
- 无限用户注册和身份验证:无限制的用户注册和身份验证。
- 基本特征分配:基本功能,用于将用户名、电子邮件地址和姓名记录在案。
- 基本群组分配:基本功能,用于群组分配。
- 导入配置:使用JSON文件导入插件配置。
- 标准重定向URL:您可以设置登录或注销后用户要重定向到的特定URL。
- 自动重定向到IdP:限制您站点的访问权限,仅允许使用SSO登录的用户访问。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性分配:将Joomla用户配置文件属性分配给IdP属性。
- 高级组分配:提高组分配的功能。
- 单点退出:支持所有IdP的单点退出功能。
- 基于SSO的基本后端登录:限制对您网站后端的访问,仅允许具有管理或经理角色的SSO登录用户访问。
企业版
- 扩展功能:包含高级版的所有功能。
- 支持多个IdP:您可以使用一个Joomla站点配置多个IdP进行SSO。
- 扩展属性分配:将Joomla用户字段和联系人属性与IdP属性映射。
- 高级后端登录:限制对您网站后端的访问,仅允许具有底层管理或经理角色的SSO登录用户访问。
- 自定义X509证书:您可以添加或生成与您的Joomla站点相匹配的自定义X509证书对。
- 基于元数据的IdP配置自动同步:维护配置以防止SSO中断。
- 存储多个IdP证书:通过存储多个证书来防止SSO故障。
- 域名分配和限制:当您设置了多个IdP时,此功能很有用。
访问此处获取更多详细的功能比较。您可以在此安装指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)中找到插件配置和您的IdP的相关信息。
使用场景
- Azure SSO:使Azure AD、Azure AD B2C和Office 365的SSO成为可能,并提供了多种证书存储选项。
- Google Apps SSO:使使用Google Apps/GSuite登录成为可能,并同步用户配置文件和角色。
- AWS Cognito SSO:通过AWS Cognito、Amazon和关联的社会登录帐户实现SSO,并同步用户配置文件和角色分配。
- Keycloak SSO:支持与Keycloak的SSO,包括基于角色的外部服务访问控制。
- Okta SSO:自动登录和自动创建用户,支持属性和组分配。
- ADFS SSO:用户可以通过使用ADFS用户的登录信息来登录Joomla站点,并支持Windows身份验证。
支持的附加组件
我们提供多种附加组件以扩展SAML SSO插件的功能,这些附加组件可以轻松集成到您的Joomla站点中。
- 页面和文章限制:使用页面和文章限制可以防止未经授权的用户访问某些页面或文章,并可以在SSO之后将用户重定向到特定页面。
- 与Community Builder集成:通过此功能,您可以将Community Builder配置文件相互关联,以便您可以轻松地将社区构建器的特征与IDP的特征关联起来。
- SSO登录审计:此附加组件记录所有SSO用户的活动并生成报告。
- 基于角色的重定向:使用此附加组件,您可以根据Joomla站点的用户角色/组将用户重定向到特定的页面/文章。
- 媒体限制:使用此附加组件可以防止未登录的用户访问某些文件或文件夹。
- 使用SCIM进行用户注册:该插件可以在身份提供者进行更改时,如创建、更新或删除用户时,实时将更改同步到您的Joomla站点。为了使此同步工作,但您的IDP必须支持SCIM用户注册标准。
安装步骤
- 转到扩展程序 --> 管理 --> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 通过组件 --> miniOrange SAML SP --> 服务提供者设置来配置插件设置。
支持和网站
- 依赖项:无
- 24/7支持:如有帮助,请联系joomlasupport@xecurify.com。
- 网站:访问我们的网站获取更多Joomla插件和支持。
使用Joomla SAML单点登录,可使用[Azure AD]( https://plugins.miniorange.com/joomla-single-sign-sso- using-azure-ad-idp )、Okta、[GSuite / Google Apps](https://plugins .miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss- keycloak-idp)、ADFS、[Salesforce](https://plugins.miniorange.com/ joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365- as-idp)、Shibboleth2、[Shibboleth3](https: //plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、OneLogin -sign-sso-using-onelogin-idp)、PingFederate、[FusionAuth](https:/ /plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或SAML兼容的ID提供商。Joomla SAML单点登录可解决各个应用程序的凭据分别维护的问题,并在不重新输入密码的情况下简化登录过程。
Joomla SAML单点登录(SSO) – SAML SSO登录认证 | Joomla登录
miniOrange Joomla单点登录(SAML SSO)插件是一个SAML 2.0服务提供者,它可以在Joomla网站和SAML 2.0兼容的身份提供者之间建立信任,以便用户可以安全地登录Joomla网站。
主要功能
- 支持多个SAML提供者:可以灵活地设置用于SAML认证的多个ID提供商(IDP),如Azure AD、Okta、Google Apps等。这样,用户可以使用不同的IDP登录Joomla网站。
- 无限认证:允许使用SAML 2.0协议进行无限用户认证。
- 简单集成:与符合标准SAML 2.0协议的IDP无缝集成。
- 多兼容性:支持Joomla 5、4、3:Joomla SAML单点登录插件可以在Joomla 5、4、3之间无缝使用。
- 从元数据自动同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保Joomla站点上的无缝SSO。
- 保护整个网站:使用插件,可以通过SSO登录限制对Joomla站点前端和后端的访问。
- 视频概述:[在此观看](https://www.youtube.com/watch?v=6KBF2bwvmeI&list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl&index=5)。
版本和功能
免费版
- 自动用户注册和登录:如果用户尚未注册,则自动注册并在SSO后登录。
- 有限用户注册和认证:有限用户注册和SSO认证。
- 设置导出:在升级许可证时,下载插件设置文件以传输插件设置。
- 语言支持:有多个语言可用。
标准版
- 增强功能:包含所有免费版本的功能。
- 无限制的用户注册和认证:对用户注册和认证没有限制。
- 基本属性映射:提供基本属性映射功能,用于映射用户名、电子邮件和名称。
- 基本组映射:提供基本组映射功能。
- 设置导入:使用JSON文件导入插件设置。
- 默认重定向URL:在登录或注销后,将用户重定向到特定的URL。
- 自动重定向到IDP:限制网站前端仅允许使用SSO登录的用户。
高级版
- 高级功能:包含所有标准版本的功能。
- 高级属性映射:将Joomla用户配置文件属性映射到IDP属性。
- 高级组映射:增强了组映射功能。
- 单点登出:支持所有IDP的单点登出功能。
- 通过SSO进行基本的后端登录:限制网站后端访问仅允许具有管理员或管理者角色的SSO登录用户。
企业版
- 综合功能:包含所有高级版本的功能。
- 支持多个IDP:可以在一个Joomla站点上配置多个IDP进行SSO。
- 综合属性映射:将Joomla用户字段和联系人属性映射到IDP属性。
- 通过SSO进行高级的后端登录:限制网站后端访问仅允许具有管理员或管理者子角色的SSO登录用户。
- 自定义X509证书:可以添加或生成符合Joomla网站的自定义X509证书对。
- 从元数据自动同步IDP配置:为了防止SSO中断,维护配置。
- 保存多个IDP证书:通过保存多个证书来防止SSO故障。
- 域名映射和限制:此功能有助于在设置多个IdP的情况下使用。
有关功能比较的详细信息,请参阅此处。使用以下设置指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)检查IdP插件设置。
使用示例
- Azure SSO:在Azure AD、Azure AD B2C、Office 365中启用SSO,并保存多个证书存储选项。
- Google Apps SSO:允许Google Apps/GSuite登录,并同步用户配置文件和角色。
- AWS Cognito SSO:通过用户配置文件同步和角色映射,简化了AWS Cognito、Amazon以及关联的社会登录账户的SSO。
- Keycloak SSO:支持Keycloak提供的基于角色的外部服务访问控制。
- Okta SSO:通过属性和组映射实现用户的自动登录和创建。
- ADFS SSO:用户可以使用ADFS用户的凭证登录Joomla网站,并支持Windows认证。
支持的附加组件
有多种附加组件可以扩展与Joomla网站集成的SAML SSO插件的功能。
- 页面和文章限制:使用页面和文章限制可以阻止无权用户访问特定页面或文章,或者在SSO后将用户重定向到特定页面。
- 与社区构建器的集成:这允许相互链接社区构建器的配置文件,从而可以轻松地将社区构建器的属性映射到IDP的属性。
- SSO登录审计:此插件捕获SSO用户的全部操作并生成报告。
- 基于角色的重定向:使用此插件可以根据Joomla网站内用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:使用此插件可以阻止未登录用户访问特定文件或文件夹。
- 使用SCIM进行用户配置:使用此插件,每当身份提供者对用户进行创建、更新、删除等更改时,这些更改都会实时镜像到Joomla网站。但是,要使此同步功能正常工作,IDP必须支持SCIM用户配置标准。
安装步骤
- 转到[扩展] --> [管理] --> [安装]。2.搜索“miniOrange SAML SP”并安装插件。
- 在[组件] -> [miniOrange SAML SP] -> [服务提供者设置]中配置插件设置。
支持和网站
- 依赖关系:无
- 24小时全年无休的支持:需要支持时,请联系joomlasupport@xecurify.com。
- 网站:有关Joomla插件和支持的详细信息,请访问我们的网站。
Joomla SAML单点登录允许您通过允许用户通过不同的SAML身份提供者(如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso-us ing-azure-ad-idp)、[Okta](https://plugins.miniorange.com/joomla-single-sign-sso-using-okta-idp)、[GSuite/Google Apps](https://plugins.miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss-keycloak-idp)、[ADFS](https://plugins.miniorange.com/guide-joomla-single-sign-sso-using-adfs-idp)、[Salesforce](https://plugins.miniorange.com/joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-como-idp)、[Shibboleth2](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[Shibboleth3](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single-sign-sso-using-onelogin-idp)、[PingFederate](https://plugins.miniorange.com/pingfederate-saml-sso-single-sign-on-with-joomla)、[FusionAuth](https://plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或任何兼容SAML的身份提供者)登录Joomla网站来保护您的Joomla网站。Joomla SAML单点登录解决了维护每个应用的单独凭据的挑战,简化了登录过程,无需重新输入密码。
Joomla SAML单点登录 – SAML SSO登录认证 | Joomla登录
miniOrange Joomla单点登录(SAML SSO)插件是一个SAML 2.0服务提供商,可以配置为在Joomla网站和兼容SAML 2.0的身份提供者之间建立信任,以安全地认证Joomla网站的用户。这允许您的用户以安全的方式在Joomla网站上登录。
主要特点
- 多SAML提供者兼容性:具有配置多个身份提供者(IDP)的灵活性,例如Azure AD、Okta和Google Apps进行SAML认证。这允许用户使用多个IDP登录Joomla网站。
- 无限认证:允许通过SAML 2.0协议进行无限认证。
- 易于集成:与符合SAML 2.0标准的服务提供者完美集成。
- 兼容性灵活:兼容Joomla 5、4、3:可以在Joomla 5、4和3中无缝使用Joomla单点登录SAML插件。
- 基于元数据的IDP配置自动同步:通过自动更新和同步SAML的IDP配置和证书,确保在您的Joomla网站上实现无中断的单点登录。
- 全面保护网站:此插件允许您将网站的前端和后端访问限制为仅使用SSO注册的用户。
- 视频摘要:查看此处。
版本和功能
免费版本
- 用户自动注册和登录:如果用户尚未注册,则自动注册并使用SSO登录。
- 用户注册和SSO身份验证限制:限制用户注册和SSO身份验证。
- 导出配置:下载插件配置文件,以便在更新许可证时传输插件配置。
- 语言支持:提供多种语言。
标准版本
- 增强功能:包括免费版本的所有功能。
- 无限用户注册和身份验证:用户注册和身份验证无限制。
- 基本属性映射:基本功能,用于将用户名、电子邮件和姓名分配给用户。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:登录或注销后可以重定向用户到特定的URL。
- 自动重定向到IdP:仅允许通过SSO登录的用户访问您的网站界面。
高级版本
- 高级功能:包括标准版本的所有功能。
- 高级属性映射:将Joomla用户配置文件属性分配给IdP属性。
- 高级组映射:增强的组映射功能。
- 单点登出:支持与所有IdP的单点登出功能。
- SSO后端基本登录:限制对网站后端的访问,仅允许具有管理员或经理功能的注册用户通过SSO登录。
企业版本
- 完整功能:包括高级版本的所有功能。
- 多IdP兼容性:可以为SSO配置多个IdP。
- 全面属性分配:将Joomla用户字段和联系属性分配给IdP属性。
- SSO后端高级登录:限制对网站后端的访问,仅允许具有管理员或次要管理员角色的注册用户通过SSO登录。
- 自定义X509证书:可以添加或生成专门为Joomla网站设计的自定义X509证书。
- 从元数据自动同步IdP配置:保持配置以避免SSO中断。
- 存储多个IdP证书:存储多个证书以避免SSO中断。
- 域名分配和限制:当您配置了多个IdP时,此功能很有用。
有关更详细的功能比较,请访问此处。您可以查阅这些[配置指南](https://plugins.miniorange.com/step-by-step-guide-for-joomla-single-sign-on-sso)和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)以配置与您的IdP的插件。
用例
- Azure SSO:启用与 Azure AD、Azure AD B2C 和 Office 365 的 SSO,提供多种证书存储选项。
- Google Apps SSO:允许使用 Google Apps/GSuite 登录,同步用户配置文件和角色。
- AWS Cognito SSO:简化与 AWS Cognito、Amazon 以及关联的社会登录账户的 SSO,包括用户配置文件同步和角色分配。
- Keycloak SSO:支持与 Keycloak 的 SSO,包括对外部服务的基于角色的访问控制。
- Okta SSO:自动登录和自动创建用户,支持属性和组分配。
- ADFS SSO:用户可以使用 ADFS 用户凭证在 Joomla 网站上登录,并支持 Windows 认证。
支持的功能模块
我们提供多种功能模块以扩展 SAML SSO 插件的功能,可轻松集成到您的 Joomla 网站。
- 页面和文章限制:页面和文章限制允许您阻止未经授权的用户访问特定页面或文章,并在 SSO 后将用户重定向到指定页面。
- 与 Community Builder 集成:允许您链接 Community Builder 的配置文件。这样,您可以将社区创建者的属性轻松分配给内部成员的属性。
- SSO 登录审计:此插件捕获所有 SSO 用户操作并生成报告。
- 基于角色的重定向:此插件允许您根据 Joomla 网站中用户的角色/组将用户重定向到特定的页面/文章。
- 媒体限制:此插件允许您阻止未登录用户访问特定文件或文件夹。
- 使用 SCIM 提供用户:使用此插件,每当身份提供者进行创建、更新或删除用户的更改时,这些更改将实时反映在您的 Joomla 网站上。然而,为了使此同步工作,您的 IDP 必须支持 SCIM 用户供应标准。
安装步骤
- 转到扩展 --> 管理 --> 安装。
- 搜索 "miniOrange SAML SP" 并安装插件。
- 在组件 --> miniOrange SAML SP --> 服务提供商配置中配置插件设置。
支持和网站
- 依赖关系:无
- 24 小时,7 天支持:请通过 joomlasupport@xecurify.com 联系我们以获得帮助。
- 网站:请访问 我们的网站 以获取更多插件和 Joomla 支持。
Joomla SAML 单点登录让您通过允许用户通过不同的SAML身份提供者登录到Joomla网站来保护您的Joomla网站,如[Azure AD](https://plugins.miniorange.com/joomla-single-sign-sso-using-azure-ad-idp)、Okta、[GSuite / Google Apps](https://plugins.miniorange.com/joomla-single-sign-sso-using-google-apps-idp)、[Keycloak](https://plugins.miniorange.com/joomla-single-sign-on-sso-using-jboss-keycloak-idp)、ADFS、[Salesforce](https://plugins.miniorange.com/joomla-single-sign-sso-using-salesforce-idp)、[Office 365](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、Shibboleth2、[Shibboleth3](https://plugins.miniorange.com/saml-single-sign-on-sso-for-joomla-using-office-365-as-idp)、[OneLogin](https://plugins.miniorange.com/joomla-single-sign-sso-using-onelogin-idp)、PingFederate、[FusionAuth](https://plugins.miniorange.com/joomla-saml-single-sign-on-sso-using-fusionauth-as-idp)或任何兼容SAML的身份提供者。Joomla SAML 单点登录解决了保持每个应用程序的凭据单独的问题,通过简化连接过程,无需重新输入密码来实现连接过程的最优化。
Joomla SAML 单点登录 (SSO) – SAML SSO 连接认证 | 连接到Joomla
miniOrange Joomla 单点登录 (SAML SSO) 插件是一个SAML 2.0服务提供者,可以配置为在Joomla网站和兼容SAML 2.0的身份提供者之间建立信任,以安全地认证Joomla网站上的用户。这允许您的用户以安全的方式登录到Joomla网站。
主要特性
- 支持多种SAML提供者:您可以选择配置多个身份提供者(IDP),如Azure AD、Okta和Google Apps进行SAML认证。这允许用户使用不同的IDP连接到Joomla网站。
- 无限认证:使用SAML 2.0协议提供无限认证。
- 易于集成:透明地集成到遵循SAML 2.0标准协议的身份提供者。
- 兼容性广泛:支持Joomla 5、4、3:您可以在Joomla 5、4和3上透明地使用Joomla单点登录SAML认证插件。
- 自动同步IDP配置:通过自动更新和同步SAML IDP配置和证书,确保Joomla网站上的透明SSO。
- 保护整个网站:插件允许您仅限通过SSO连接的用户访问Joomla网站的前端和后端。
- 视频介绍:点击观看。
版本和功能
免费版本
- 自动注册和登录用户:如果用户未注册,则自动注册并使用SSO登录。
- 限制用户注册和认证:限制用户注册和SSO认证。
- 导出配置:下载插件配置文件以在升级许可证时传输插件配置。
- 支持多语言:提供多种语言。
标准版本
- 增强功能:包括免费版本的所有功能。
- 无限注册和认证用户:无限制注册和认证用户。
- 基本属性映射:基本属性映射功能,用于映射用户名、电子邮件和姓名。
- 基本组映射:基本组映射功能。
- 导入配置:使用JSON文件导入插件配置。
- 默认重定向URL:您可以在登录或注销后将用户重定向到特定的URL。
- 自动重定向到IdP:限制您的网站前端只允许通过SSO登录的用户。
高级版
- 高级功能:包含标准版的所有功能。
- 高级属性映射:将Joomla用户配置文件属性映射到IdP属性。
- 高级群组映射:增强的群组映射能力。
- 单一注销:支持与所有IdP的单一注销功能。
- SSO基本后台登录:限制对网站后台的访问,仅允许通过SSO具有管理员或管理角色登录的用户。
企业版
- 完整功能:包含高级版的所有功能。
- 支持多个IdP:您可以使用单个Joomla站点配置多个IdP以实现SSO。
- 完全属性映射:将Joomla用户字段和联系人属性映射到IdP属性。
- SSO高级后台登录:限制对网站后台的访问,仅允许通过SSO具有管理员子角色或管理角色登录的用户。
- 自定义X509证书:您可以添加或生成适用于您的Joomla站点的自定义X509证书对。
- 从元数据自动同步IdP配置:保留配置以避免SSO中断。
- 存储多个IdP证书:通过存储多个证书来避免SSO故障。
- 域名映射和限制:此功能在配置多个IdP时非常有用。
为了进行更详细的功能比较,请访问此处。您可以参考这些配置指南和[视频](https://www.youtube.com/playlist?list=PL2vweZ-PcNpdkpUxUzUCo66tZsEHJJDRl)来配置插件与您的IdP。
用例
- Azure SSO:激活与Azure AD、Azure AD B2C和Office 365的SSO,提供多种证书存储选项。
- Google Apps SSO:允许与Google Apps/GSuite连接,同步用户配置文件和角色。
- AWS Cognito SSO:简化与AWS Cognito的单一登录认证,包括与Amazon和社交登录账户的同步以及用户配置文件和角色的映射。
- Keycloak SSO:支持与Keycloak的SSO,包括对外部服务的基础设施访问控制。
- Okta SSO:自动登录和用户创建,支持属性和群组映射。
- ADFS SSO:用户可以使用ADFS用户凭据登录Joomla网站,并支持Windows身份验证。
支持的附加组件
我们提供各种扩展SAML SSO插件功能的模块,这些模块可以轻松集成到您的Joomla站点。
- 页面和文章限制:页面和文章限制允许您阻止未授权用户访问某些页面或文章,并在SSO后重定向用户到特定页面。
- 与Community Builder集成:它允许您关联Community Builder配置文件。以便您可以将社区创建者的属性与IDP属性轻松映射。
- SSO登录审计:此附加组件捕获所有SSO用户操作并生成报告。
- 基于角色的重定向:此扩展模块允许您根据Joomla网站中用户的角色/组将用户重定向到特定的页面/文章。
- 多媒体限制:此扩展模块允许您阻止未登录用户访问某些文件或文件夹。
- 使用SCIM提供用户:使用此插件,每次身份提供者对用户进行修改,如创建、更新或删除用户时,这些更改都将实时反映在您的Joomla网站上。然而,为了使此同步工作,您的IDP必须支持SCIM用户提供标准。
安装步骤
- 访问扩展 -> 管理 -> 安装。
- 搜索“miniOrange SAML SP”并安装插件。
- 在组件 -> miniOrange SAML SP -> 服务提供者配置中配置插件设置。
帮助和网站
- 依赖关系:无
- 24小时/7天支持:通过joomlasupport@xecurify.com联系我们以获取帮助。
- 网站:访问我们的网站获取更多插件和Joomla支持。
SAML SSO for Joomla
- 版本
- 9.0
- 开发者
- miniOrange
- 最后更新
- 2024年9月12日
3周前 - 添加日期
- 2015年5月20日
- 许可
- GPLv2或更高版本
- 类型
- 免费下载
- 包含
- c p
- 兼容性
- J3 J4 J5
使用 Joomla!更新系统
分享