Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

So fügen Sie eine SAML-App hinzu


miniOrange unterstützt Single Sign-on in Ihren Apps, um Administratoren und Benutzern eine sichere Anmeldung zu ermöglichen. miniOrange unterstützt verschiedene Protokolle für Ihre Anwendungen, wie zum Beispiel SAML, WS-FED, OAuth, OIDC, JWT, RADIUS, usw. Mit Single Sign-on können sich Benutzer mit einem Satz Anmeldeinformationen bei mehreren Anwendungen anmelden. Dies verbessert die Sicherheit, da es die Möglichkeiten für Phishing-Angriffe verringert und auch den Zugriff auf Ihre Anwendung verbessert.

Security Assertion Markup Language (SAML) ist ein XML-Standard, der sicheren Webdomänen den Austausch von Benutzerauthentifizierungs- und Autorisierungsdaten ermöglicht. Mithilfe von SAML kann ein Online-Dienstanbieter (SP) einen separaten Online-Identitätsanbieter kontaktieren, um Benutzer zu authentifizieren, die versuchen, auf sichere Inhalte zuzugreifen. miniOrange bietet eine Lösung zur Durchführung von Single Sign-On (SSO) für Anwendungen, die das SAML-Protokoll unterstützen, wie AWS, WordPress, Atlassian, Dropbox Enterprise, Moodle, SAP, Zoho, Zendesk usw. Die Schritte zum Konfigurieren der SSO-Einstellungen für SAML-Anwendungen auf miniOrange sind wie folgt.


Konfigurieren Sie Single Sign-On (SSO)-Einstellungen für SAML-Apps:


  • Melden Sie sich bei der miniOrange-Admin-Konsole an.
  • miniOrange Identity Platform Administratorhandbuch: Dashboard-Anwendungen

  • Klicken Sie auf Apps. Es wird eine Liste aller konfigurierten Anwendungen und die Möglichkeit, diese zu ändern, angezeigt. Klicken Sie auf Anwendung hinzufügen.
  • miniOrange Identity Platform-Administratorhandbuch: Anwendung hinzufügen

  • Wählen Sie unter Anwendung auswählen SAML/WS-FED von der Alle Apps Dropdown-Liste.
  • Administratorhandbuch für die miniOrange Identity Platform: SAML-Anwendung auswählen

  • Suchen Sie im nächsten Schritt in der Liste nach Ihrer Bewerbung, falls Ihre Bewerbung nicht gefunden wird. Suchen nach Original und Sie können Ihre App einrichten über Benutzerdefinierte SAML-App. Klicken Sie auf Senden Sie eine neue App-Anfrage wenn Sie einen neuen SSO-Antrag einreichen möchten.
  • miniOrange Identity Platform Admin-Handbuch: Suche nach benutzerdefinierten Anwendungen

Hinweis: Sie können Ihre Anwendung konfigurieren mithilfe von Manuelle Konfiguration or Metadaten importierenFolgen Sie den nachstehenden Schritten je nach Ihrer bevorzugten Methode.



  • Unter dem Grundlagen Über die Registerkarte können Sie die folgenden Einstellungen konfigurieren.
  • Anzeigename (erforderlich) Geben Sie die Anzeigename für Ihre App nach Ihren Vorlieben.
    SP-Unternehmens-ID oder Aussteller (erforderlich) Dient zur Identifizierung Ihrer App anhand der vom Service Provider (SP) empfangenen SAML-Anfrage. Die SP-Entitäts-ID oder der Aussteller kann entweder als URL oder im String-Format vorliegen.
    ACS-URL oder Assertion Consumer Service-URL (erforderlich) Legt fest, wohin die SAML-Assertion nach der Authentifizierung gesendet werden soll. Stellen Sie sicher, dass die ACS-URL folgendes Format hat: https://www.domain-name.com/a/[domain_name]/acs.
    Zielgruppen-URL Wie der Name schon sagt, legt dieses Feld die gültige Zielgruppe für die SAML-Assertion fest. Diese entspricht in der Regel der SP-Entitäts-ID. Falls die Zielgruppen-URL nicht separat vom Service Provider (SP) angegeben wird, lassen Sie das Feld leer.
    Einzelne Abmelde-URL Die URL, an die die Abmeldeanfrage verarbeitet werden soll und zu der Ihre Benutzer nach einer einmaligen Abmeldung von den Anwendungen weitergeleitet werden sollen.
    Logo der Upload-App Laden Sie ein Logo für Ihre Anwendung hoch.
    miniOrange Identity Platform Administratorhandbuch: Grundeinstellungen

  • Klicke Nächster auf dem Sprung Erweiterte EinstellungenKonfigurieren Sie die folgenden Einstellungen.
  • Unterzeichnete Anfrage Aktivieren Sie diese Option, um die vom Service Provider (SP) gesendete SAML-Anfrage zu signieren. Stellen Sie das X.509-Zertifikat bereit oder laden Sie es hoch.
    Antwort unterschreiben Aktivieren Sie diese Option, wenn die gesamte SAML-Antwort signiert werden soll.
    Unterschreiben Sie die Behauptung Aktivieren Sie diese Option, wenn nur die Assertion innerhalb der SAML-Antwort signiert werden soll.
    Signaturalgorithmus Wählen Sie den Algorithmus aus, der zum Signieren der SAML-Anfrage/-Antwort verwendet wird.
    Behauptung verschlüsseln Wählen Sie diese Option aus, wenn Sie die Assertion in der SAML-Antwort verschlüsseln und den Algorithmus und das Zertifikat für die Verschlüsselung angeben möchten.
    Relaiszustand Geben Sie die URL ein, zu der der Benutzer nach der Anmeldung bei der Anwendung weitergeleitet werden soll.
    Relaisstatus überschreiben Aktivieren Sie diese Option, um den Standard-Relay-Status des SP zu überschreiben.
    Bindung der Abmeldeantwort Eine Abmeldeantwort wird als Antwort auf eine Abmeldeanforderung von SP gesendet. Sie kann von einem Identitätsanbieter oder Dienstanbieter gesendet werden.
    IdP-initiierte Abmeldeanforderungsbindung: Eine Abmeldeantwort wird als Antwort auf eine Abmeldeanforderung vom IdP-Dashboard gesendet. Sie kann von einem Identitätsanbieter oder Dienstanbieter gesendet werden.
    • HTTP-Umleitung - Eine Abmeldeantwort mit ihrer Signatur
    • HTTP POST - Eine Abmeldeantwort mit eingebetteter Signatur
    Gültigkeitsdauer der SAML-Authentifizierung Die Zeit, für die die Authentifizierung als gültig angesehen werden soll und der Benutzer SSO durchführen kann. Danach muss sich der Benutzer erneut anmelden.
    Gemeinsame Identität aktivieren Mit dieser Funktion können Sie steuern, ob eine bestimmte Anwendung von einem gemeinsam genutzten Benutzer aufgerufen werden kann oder nicht.
    miniOrange Identity Platform Administratorhandbuch: Erweiterte Einstellungen

  • Klicke Nächster auf dem Sprung Registerkarte „Anmeldeoptionen“Hier können Sie die folgenden Einstellungen konfigurieren:
  • Primärer Identitätsanbieter Wählen Sie die Identitätsquelle aus, von der aus die Authentifizierung erfolgen soll. Sie sehen die Liste aller konfigurierten Quellen.
    Authentifizierung erzwingen Aktivieren Sie diese Option, um bei jeder Anforderung zum Zugriff auf die Anwendung eine Authentifizierung zu erzwingen.
    Auf Endbenutzer-Dashboard anzeigen Deaktivieren Sie diese Option, wenn die App nicht für alle Benutzer im Endbenutzer-Dashboard sichtbar sein soll.
    miniOrange Identity Platform Administratorhandbuch: Anmeldeoptionen

  • Klicke Nächster auf dem Sprung Attributzuordnung Seite. Hier können Sie die Attribute hinzufügen und konfigurieren, die an die App gesendet werden sollen.
  • NameID Die NameID ist die eindeutige Kennung des authentifizierten Benutzers in der SAML-Assertion. Sie ermöglicht dem Dienstanbieter, den Benutzer zu erkennen und einem Konto zuzuordnen. In der Regel handelt es sich bei der NameID um einen Benutzernamen oder eine E-Mail-Adresse.
    NameID-Format Legt fest, welcher Identifikatortyp (z. B. E-Mail, persistent, temporär) in der NameID verwendet wird, damit der Service Provider (SP) den Benutzer korrekt zuordnen kann. Falls der SP kein bestimmtes Format anfordert, kann der Identity Provider (IdP) dieses nicht spezifizieren und einen Standardwert verwenden.
    Namensformat hinzufügen Das Namensformat definiert, wie Attributnamen in einer SAML-Assertion dargestellt werden (z. B. als einfache Zeichenketten oder URIs). Es hilft dem Service Provider (SP), die Attributbenennung korrekt zu interpretieren und gewährleistet die Konsistenz zwischen Identity Provider (IdP) und SP.
    Mehrwertige Attribute aktivieren

    Aktiviert: Kommas (,) und Semikolons (;) werden als Trennzeichen behandelt, sodass das Attribut in eine übersichtliche Liste aufgeteilt wird. Beispiel: roles = ['admin', 'editor', 'viewer'].

    Deaktiviert: Kommas und Semikolons werden nicht als Trennzeichen behandelt, daher bleibt das Attribut als eine zusammenhängende Zeichenkette erhalten. Beispiel: roles = "admin;editor;viewer".

    Attributzuordnung Sie können Attribute hinzufügen, die in der SAML-Assertion an den Service Provider (SP) gesendet werden sollen. Zu diesen Attributen gehören Benutzerprofilattribute wie Vorname, Nachname, vollständiger Name, Benutzername, E-Mail-Adresse, benutzerdefinierte Profilattribute und Benutzergruppen usw.
    miniOrange Identity Platform Admin-Handbuch: Attribute hinzufügen

  • Klicke Nächster auf dem Sprung Anmelderichtlinie. Sie müssen sich einloggen Anwendung speichern Zuerst muss die Richtlinie für die Anwendung konfiguriert werden.
  • miniOrange Identity Platform Administratorhandbuch: Speichern Sie die Anwendung im Abschnitt „Richtlinien“.

  • Nachdem die Anwendung gespeichert wurde, können Sie die Richtlinie für diese Anwendung konfigurieren.
  • miniOrange Identity Platform Administratorhandbuch: Gehen Sie zu Richtlinien und weisen Sie der Gruppe eine Gruppe zu

  • Klicken Sie auf Gruppe zuweisen Taste. Ein neuer Gruppenzuordnung konfigurieren Ein Modal-Tab wird sich öffnen.
    • Gruppe zuweisen: Wählen Sie die Gruppen aus, die Sie mit der Anwendung verknüpfen möchten. Sie können bis zu 20 Gruppen gleichzeitig auswählen.
    • Administratorhandbuch für die miniOrange Identity Platform: Gehen Sie zu „Richtlinien“ und fügen Sie eine Richtlinie hinzu

    • Falls Sie eine neue Gruppe erstellen möchten, klicken Sie auf Neue Gruppe hinzufügen .
    • Geben Sie den Gruppennamen ein und klicken Sie auf Gruppe erstellen.
    • Administratorhandbuch für die miniOrange Identity Platform: Gehen Sie zu „Richtlinien“ und fügen Sie eine Richtlinie hinzu

    • Klicken Sie auf Nächster.
    • Richtlinien zuweisen: Fügen Sie den ausgewählten Gruppen die erforderlichen Richtlinien hinzu. Geben Sie folgende Details ein:
    • Erster Faktor: Wählen Sie die Anmeldemethode aus dem Dropdown-Menü aus.
      • Wenn Sie auswählen Passwort Als Anmeldemethode können Sie aktivieren 2-Faktor-Authentifizierung (MFA) mit einem Adaptive Authentifizierung, wenn benötigt.
      • Wenn Sie auswählen Passwortlos Als Anmeldemethode können Sie aktivieren 2-Faktor-Authentifizierung (MFA) wenn benötigt.
  • Admin-Handbuch für die miniOrange Identity Platform: Geben Sie unter „Anmelderichtlinie hinzufügen“ die Details an

  • Klicken Sie auf GespeichertFür alle ausgewählten Gruppen werden Richtlinien erstellt.
  • Sobald die Richtlinie erfolgreich hinzugefügt wurde, wird sie in der Liste angezeigt.
  • miniOrange Identity Platform Administratorhandbuch: Hinzufügen mehrerer Anmelderichtlinien

  • Im Metadaten Klicken Sie auf einen der beiden Tabs:
    • Klicken Sie auf miniOrange als IDP Wenn Sie miniOrange als Benutzerspeicher verwenden möchten, werden Ihre Benutzeridentitäten in miniOrange gespeichert.
    • Klicken Sie auf Externe Quelle als IdP Wenn Sie Ihre Benutzer authentifizieren möchten über jede externe Identität Anbieter wie Active Directory, Okta, OneLogin usw. oder andere benutzerdefinierte Identitätsanbieter.
    • miniOrange Identity Platform Administratorhandbuch: miniOrange als Identitätsanbieter auswählen

      miniOrange Identity Platform Administratorhandbuch: Externe Quelle als Identitätsanbieter auswählen

    • Je nach Bedarf können Sie Metadaten herunterladen, ein Zertifikat herunterladen, die Metadaten-URL kopieren oder ein Zertifikat kopieren.
    • Ebenso können Sie hier die Werte für SAML-Anmelde-URL, SAML-Abmelde-URL, IDP-Entitäts-ID oder Aussteller, IDP-Abmelde-URL und Metadaten-URL entsprechend Ihren Metadatenanforderungen abrufen.
  • Sie können auch nur die SP-Metadaten für die Konfiguration importieren, indem Sie auf das SP-Metadaten importieren .
  • miniOrange Identity Platform-Administratorhandbuch: SP-Metadaten importieren

  • Geben Sie die Anwendungsname nach Ihren Vorlieben.
  • Auswählen Datei hochladen Wenn Sie eine Metadatendatei haben, URL wenn Sie die Metadaten-URL der Anwendung haben, oder Text Wenn Sie die Metadaten direkt einfügen möchten, können Sie alle erforderlichen Informationen aus Ihrer Anwendung mit einer dieser Optionen importieren.
  • miniOrange Identity Platform Administratorhandbuch: Importieren

  • Klicke Nächster auf dem Sprung Erweiterte EinstellungenKonfigurieren Sie die folgenden Einstellungen.
  • Unterzeichnete Anfrage Aktivieren Sie diese Option, um die vom Service Provider (SP) gesendete SAML-Anfrage zu signieren. Stellen Sie das X.509-Zertifikat bereit oder laden Sie es hoch.
    Antwort unterschreiben Aktivieren Sie diese Option, wenn die gesamte SAML-Antwort signiert werden soll.
    Unterschreiben Sie die Behauptung Aktivieren Sie diese Option, wenn nur die Assertion innerhalb der SAML-Antwort signiert werden soll.
    Signaturalgorithmus Wählen Sie den Algorithmus aus, der zum Signieren der SAML-Anfrage/-Antwort verwendet wird.
    Behauptung verschlüsseln Wählen Sie diese Option aus, wenn Sie die Assertion in der SAML-Antwort verschlüsseln und den Algorithmus und das Zertifikat für die Verschlüsselung angeben möchten.
    Relaiszustand Geben Sie die URL ein, zu der der Benutzer nach der Anmeldung bei der Anwendung weitergeleitet werden soll.
    Relaisstatus überschreiben Aktivieren Sie diese Option, um den Standard-Relay-Status des SP zu überschreiben.
    Bindung der Abmeldeantwort Eine Abmeldeantwort wird als Antwort auf eine Abmeldeanforderung von SP gesendet. Sie kann von einem Identitätsanbieter oder Dienstanbieter gesendet werden.
    IdP-initiierte Abmeldeanforderungsbindung: Eine Abmeldeantwort wird als Antwort auf eine Abmeldeanforderung vom IdP-Dashboard gesendet. Sie kann von einem Identitätsanbieter oder Dienstanbieter gesendet werden.
    • HTTP-Umleitung - Eine Abmeldeantwort mit ihrer Signatur
    • HTTP POST - Eine Abmeldeantwort mit eingebetteter Signatur
    Gültigkeitsdauer der SAML-Authentifizierung Die Zeit, für die die Authentifizierung als gültig angesehen werden soll und der Benutzer SSO durchführen kann. Danach muss sich der Benutzer erneut anmelden.
    miniOrange Identity Platform Administratorhandbuch: Erweiterte Einstellungen

  • Klicke Nächster auf dem Sprung Registerkarte „Anmeldeoptionen“Hier können Sie die folgenden Einstellungen konfigurieren:
  • Primärer Identitätsanbieter Wählen Sie die Identitätsquelle aus, von der aus die Authentifizierung erfolgen soll. Sie sehen die Liste aller konfigurierten Quellen.
    Authentifizierung erzwingen Aktivieren Sie diese Option, um bei jeder Anforderung zum Zugriff auf die Anwendung eine Authentifizierung zu erzwingen.
    Auf Endbenutzer-Dashboard anzeigen Deaktivieren Sie diese Option, wenn die App nicht für alle Benutzer im Endbenutzer-Dashboard sichtbar sein soll.
    miniOrange Identity Platform Administratorhandbuch: Anmeldeoptionen

  • Klicke Nächster auf dem Sprung Attributzuordnung Seite. Hier können Sie die Attribute hinzufügen und konfigurieren, die an die App gesendet werden sollen.
  • NameID Die NameID ist die eindeutige Kennung des authentifizierten Benutzers in der SAML-Assertion. Sie ermöglicht dem Dienstanbieter, den Benutzer zu erkennen und einem Konto zuzuordnen. In der Regel handelt es sich bei der NameID um einen Benutzernamen oder eine E-Mail-Adresse.
    NameID-Format Legt fest, welcher Identifikatortyp (z. B. E-Mail, persistent, temporär) in der NameID verwendet wird, damit der Service Provider (SP) den Benutzer korrekt zuordnen kann. Falls der SP kein bestimmtes Format anfordert, kann der Identity Provider (IdP) dieses nicht spezifizieren und einen Standardwert verwenden.
    Namensformat hinzufügen Das Namensformat definiert, wie Attributnamen in einer SAML-Assertion dargestellt werden (z. B. als einfache Zeichenketten oder URIs). Es hilft dem Service Provider (SP), die Attributbenennung korrekt zu interpretieren und gewährleistet die Konsistenz zwischen Identity Provider (IdP) und SP.
    Mehrwertige Attribute aktivieren

    Aktiviert: Kommas (,) und Semikolons (;) werden als Trennzeichen behandelt, sodass das Attribut in eine übersichtliche Liste aufgeteilt wird. Beispiel: roles = ['admin', 'editor', 'viewer'].

    Deaktiviert: Kommas und Semikolons werden nicht als Trennzeichen behandelt, daher bleibt das Attribut als eine zusammenhängende Zeichenkette erhalten. Beispiel: roles = "admin;editor;viewer".

    Attributzuordnung Sie können Attribute hinzufügen, die in der SAML-Assertion an den Service Provider (SP) gesendet werden sollen. Zu diesen Attributen gehören Benutzerprofilattribute wie Vorname, Nachname, vollständiger Name, Benutzername, E-Mail-Adresse, benutzerdefinierte Profilattribute und Benutzergruppen usw.
    miniOrange Identity Platform Admin-Handbuch: Attribute hinzufügen

  • Klicke Nächster auf dem Sprung Anmelderichtlinie. Sie müssen sich einloggen Anwendung speichern Zuerst muss die Richtlinie für die Anwendung konfiguriert werden.
  • miniOrange Identity Platform Administratorhandbuch: Speichern Sie die Anwendung im Abschnitt „Richtlinien“.

  • Nachdem die Anwendung gespeichert wurde, können Sie die Richtlinie für diese Anwendung konfigurieren.
  • miniOrange Identity Platform Administratorhandbuch: Gehen Sie zu Richtlinien und weisen Sie der Gruppe eine Gruppe zu

  • Klicken Sie auf Gruppe zuweisen Taste. Ein neuer Gruppenzuordnung konfigurieren Ein Modal-Tab wird sich öffnen.
    • Gruppe zuweisen: Wählen Sie die Gruppen aus, die Sie mit der Anwendung verknüpfen möchten. Sie können bis zu 20 Gruppen gleichzeitig auswählen.
    • Administratorhandbuch für die miniOrange Identity Platform: Gehen Sie zu „Richtlinien“ und fügen Sie eine Richtlinie hinzu

    • Falls Sie eine neue Gruppe erstellen möchten, klicken Sie auf Neue Gruppe hinzufügen .
    • Geben Sie den Gruppennamen ein und klicken Sie auf Gruppe erstellen.
    • Administratorhandbuch für die miniOrange Identity Platform: Gehen Sie zu „Richtlinien“ und fügen Sie eine Richtlinie hinzu

    • Klicken Sie auf Nächster.
    • Richtlinien zuweisen: Fügen Sie den ausgewählten Gruppen die erforderlichen Richtlinien hinzu. Geben Sie folgende Details ein:
    • Erster Faktor: Wählen Sie die Anmeldemethode aus dem Dropdown-Menü aus.
      • Wenn Sie auswählen Passwort Als Anmeldemethode können Sie aktivieren 2-Faktor-Authentifizierung (MFA) mit einem Adaptive Authentifizierung, wenn benötigt.
      • Wenn Sie auswählen Passwortlos Als Anmeldemethode können Sie aktivieren 2-Faktor-Authentifizierung (MFA) wenn benötigt.
  • Admin-Handbuch für die miniOrange Identity Platform: Geben Sie unter „Anmelderichtlinie hinzufügen“ die Details an

  • Klicken Sie auf GespeichertFür alle ausgewählten Gruppen werden Richtlinien erstellt.
  • Sobald die Richtlinie erfolgreich hinzugefügt wurde, wird sie in der Liste angezeigt.
  • miniOrange Identity Platform Administratorhandbuch: Hinzufügen mehrerer Anmelderichtlinien

  • Im Metadaten Klicken Sie auf einen der beiden Tabs:
    • Klicken Sie auf miniOrange als IDP Wenn Sie miniOrange als Benutzerspeicher verwenden möchten, werden Ihre Benutzeridentitäten in miniOrange gespeichert.
    • Klicken Sie auf Externe Quelle als IdP Wenn Sie Ihre Benutzer authentifizieren möchten über jede externe Identität Anbieter wie Active Directory, Okta, OneLogin usw. oder andere benutzerdefinierte Identitätsanbieter.
    • miniOrange Identity Platform Administratorhandbuch: miniOrange als Identitätsanbieter auswählen

      miniOrange Identity Platform Administratorhandbuch: Externe Quelle als Identitätsanbieter auswählen

    • Je nach Bedarf können Sie Metadaten herunterladen, ein Zertifikat herunterladen, die Metadaten-URL kopieren oder ein Zertifikat kopieren.
    • Ebenso können Sie hier die Werte für SAML-Anmelde-URL, SAML-Abmelde-URL, IDP-Entitäts-ID oder Aussteller, IDP-Abmelde-URL und Metadaten-URL entsprechend Ihren Metadatenanforderungen abrufen.