Brauchen Sie Hilfe? Wir sind hier!
Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com
Search Results:
×miniOrange bietet Unternehmen sicheren Zugriff auf Alfresco und volle Kontrolle über die Alfresco-Anwendung. Die Single Sign-On (SSO)-Lösung für Alfresco ist ein Cloud-basierter Dienst. Mit diesem Dienst benötigen Sie nur ein einziges Passwort für alle Ihre Web- und SaaS-Anwendungen, einschließlich Alfresco. miniOrange gewährleistet sicheren Zugriff und volle Kontrolle über Alfresco für Unternehmen und Anwendungen. Mithilfe der beigefügten Anleitung können Sie Alfresco einfach konfigurieren.
miniOrange bietet Ihnen eine kostenlose einstündige Beratung durch unsere Systemingenieure zur Installation und Einrichtung der Alfresco SSO SAML-Lösung in Ihrer Umgebung. Testen Sie die Lösung 30 Tage lang kostenlos. Senden Sie uns einfach eine E-Mail an idpsupport@xecurify.com , um einen Termin zu vereinbaren. Wir helfen Ihnen umgehend bei der Einrichtung.



| Grundlegende Registerkarten | Beschreibung |
|---|---|
| Anwendungsname: | Die vorausgewählte App aus dem Katalog in diesem Fall, Im Freien wird automatisch ausgefüllt. |
| Benutzerdefinierter App-Name | Geben Sie dieser App-Instanz einen eindeutigen Namen, um sie von anderen zu unterscheiden. |
| Individuelles Login-Konto | Jeder Benutzer meldet sich mit seinen eigenen, eindeutigen und für diese Anwendung spezifischen Anmeldeinformationen an. |
| Gemeinsames Anmeldekonto: | Alle Benutzer greifen mit demselben Satz gemeinsamer Anmeldeinformationen, die vom Administrator konfiguriert wurden, auf die Anwendung zu. |
| Auf dem Endbenutzer-Dashboard anzeigen | Wenn Sie diese Option aktivieren, wird die Anwendung für einen einfachen Zugriff auf dem Dashboard des Benutzers angezeigt. |
| Gruppenname | Wählen Sie die Gruppe aus, für die Sie diese Richtlinie hinzufügen möchten. Klicken Sie hier, um für mehrere Gruppen mehrere/separate Richtlinien hinzuzufügen. |
| Versicherungsname | Sie können der Authentifizierungsrichtlinie einen Namen geben. |
| Login-Methode | Wählen Sie aus, wie Benutzer sich authentifizieren. Wählen Sie Passwort für die herkömmliche Anmeldung oder Passwortlose Anmeldung für nahtlosen Zugriff. |
| MFA aktivieren (optional) | Zum Aktivieren umschalten 2-Faktor-Authentifizierung für erhöhte Anmeldesicherheit, falls erforderlich. |
| Adaptive Authentifizierung aktivieren (optional) | Aktivieren Sie diese Option, um den Zugriff basierend auf den IP-, Geräte-, Standort- und Zeitbedingungen des Benutzers zu erzwingen. |



<alfresco_root_folder>\tomcat\shared\classes\alfresco\web-extension\share-config-custom.XML
Hinweis:
<config evaluator="string-compare" condition="Remote">
</config><connector>
<id>alfrescoHeader</id>
<name>Alfresco Connector</name>
<description>Connects to an Alfresco instance using header and cookie-based authentication</description>
<class>org.alfresco.web.site.servlet.SlingshotAlfrescoConnector</class>
<userHeader>X-Alfresco-Remote-User</userHeader>
</connector>
<endpoint>
<id>alfresco</id>
<name>Alfresco - user access</name>
<description>Access to Alfresco Repository WebScripts that require user authentication</description>
<connector-id>alfrescoHeader</connector-id>
<endpoint-url>http://<alfresco_base_url>/alfresco/wcs</endpoint-url>
<identity>user</identity>
<external-auth>true</external-auth>
</endpoint>
<alfresco_root_folder>\tomcat\shared\classes\alfresco-global.properties
### EXTERNAL AUTHENTICATION ###
authentication.chain=external1:external
external.authentication.proxyUserName=
external.authentication.enabled=true
external.authentication.defaultAdministratorUserNames=admin
external.authentication.proxyHeader=X-Alfresco-Remote-User
external.authentication.defaultAdministratorUserNames=admin1,admin2,admin3# HTTP server
server {
listen 80;
server_name alfresco.example.com;
error_page 401 = @error401;
location @error401 {
return 302 http://<base_url_of_http_connector>/httpauth/sso;
}
location / {
auth_request /auth;
proxy_set_header X-Alfresco-Remote-User $cookie_MO_REMOTE_USER;
#add_header X-Alfresco-Remote-User $cookie_MO_REMOTE_USER;
#proxy_set_header X-Alfresco-Remote-User admin;
#add_header X-Alfresco-Remote-User admin;
proxy_pass http://<localhost:port_for_alfresco>;
}
location = /auth {
internal;
proxy_pass http://<localhost:port_for_http_connector>/siebelauth/check;
}
}
# HTTP server
server {
listen 80;
server_name <base_url_for_http_connector>;
location / {
proxy_pass http://<localhost:port_for_http_connector>;
}
}
| Umleitung.uri | http://<http_oauth_connector_base_url>/httpauth/redirect |
| Kunden ID | Client-ID-Wert |
| Client-Geheimnis | Wert des Client-Geheimnisses |
Application.properties (OAuth-Konnektor)
siebel.cookie.name=MO_REMOTE_USER
siebel.cookie.path=/
siebel.cookie.domain=example.com
siebel.app.url=http://alfresco.example.com
Die adaptive Authentifizierung für Alfresco ermöglicht Administratoren die Durchsetzung kontextbezogener Zugriffsrichtlinien durch die Auswertung von Benutzeranmeldebedingungen wie IP-Adresse, Gerät, Standort und Anmeldezeitpunkt. Basierend auf der konfigurierten Richtlinie kann Benutzern der Zugriff gewährt, eine zusätzliche Verifizierung angefordert oder der Zugriff verweigert werden. Administratoren können zudem E-Mail-Benachrichtigungen konfigurieren, Fehlermeldungen für Benutzer anpassen, Richtlinieneinstellungen vor der Bereitstellung überprüfen und adaptive Authentifizierungsrichtlinien Anwendungsanmelderichtlinien zuweisen, um die Sicherheit zu erhöhen und unberechtigten Zugriff zu verhindern.
[Hinweis: Der Abschnitt „Adaptive Authentifizierung“ wurde aus dem linken Navigationsmenü verschoben. Sie können nun auf adaptive Authentifizierungsrichtlinien zugreifen und diese verwalten, indem Sie zu „Richtlinien“ >> „Adaptive Zugriffsrichtlinie“ navigieren.]
A. Beschränkung des Zugangs zu Alfresco mittels IP-basierter Zugriffsbeschränkung
Die IP-basierte Zugriffsbeschränkung ermöglicht Administratoren die Steuerung des Benutzerzugriffs anhand der Quell-IP-Adresse der Anmeldeanfrage. Administratoren können vertrauenswürdige oder eingeschränkte IP-Adressen und IP-Bereiche konfigurieren und festlegen, welche Aktion ausgeführt werden soll, wenn die IP-Adresse eines Benutzers den konfigurierten Kriterien entspricht. Während der Authentifizierung wird die IP-Adresse des Benutzers anhand der konfigurierten Richtlinie geprüft, und der Zugriff wird je nach Konfiguration entweder erlaubt, verweigert oder überprüft .
Sie können die adaptive Authentifizierung mit IP-basierter Beschränkung wie folgt konfigurieren:






| Attribut (Option) | Beschreibung |
|---|---|
| Erlauben | Erlauben Sie Benutzern die Authentifizierung und Nutzung von Diensten, wenn die Bedingung für die adaptive Authentifizierung erfüllt ist. |
| Ablehnen | Verweigern Sie Benutzerauthentifizierungen und den Zugriff auf Dienste, wenn die Bedingung für die adaptive Authentifizierung erfüllt ist. |
| Herausforderung | Fordern Sie Benutzer mit einer der drei unten genannten Methoden zur Überprüfung der Benutzerauthentizität heraus. |
| Attribut | Beschreibung |
|---|---|
| Benutzer zweiter Faktor | Der Benutzer muss sich mit dem zweiten Faktor authentifizieren, den er gewählt oder zugewiesen hat, wie zum Beispiel
|
| KBA (Wissensbasierte Authentifizierung) | Das System stellt dem Benutzer zwei von drei Fragen, die er in seiner Self-Service-Konsole konfiguriert hat. Erst wenn beide Fragen richtig beantwortet wurden, kann der Benutzer fortfahren. |
| OTP über alternative E-Mail | Der Benutzer erhält ein OTP an die alternative E-Mail-Adresse, die er über die Self-Service-Konsole konfiguriert hat. Sobald der Benutzer das richtige OTP angegeben hat, kann er fortfahren. |
B. Beschränkung des Zugangs zu Alfresco durch gerätebasierte Zugriffsbeschränkung
Die gerätebasierte Zugriffsbeschränkung ermöglicht Administratoren die Steuerung des Benutzerzugriffs anhand vertrauenswürdiger und registrierter Geräte. Mithilfe von Geräteidentifizierungs- und Verifizierungsmechanismen können Administratoren Richtlinien definieren, die das während der Authentifizierung verwendete Gerät auswerten. Beim Anmeldeversuch eines Benutzers wird das Gerät anhand der konfigurierten Richtlinie geprüft und die entsprechende Aktion – Zulassen, Hinterfragen oder Verweigern – basierend auf den konfigurierten Bedingungen angewendet.
Sie können die adaptive Authentifizierung mit gerätebasierter Einschränkung wie folgt konfigurieren:






C. Einschränkung des Zugangs zu Alfresco durch standortbasierte Zugriffsbeschränkung
Bei Standortbeschränkungen konfiguriert der Administrator eine Liste von Standorten, an denen sich Endbenutzer je nach den vom Administrator festgelegten Bedingungen anmelden oder der Zugriff verweigert werden soll. Wenn sich ein Benutzer mit aktivierter adaptiver Authentifizierung anmeldet, werden seine Standortattribute (z. B. Breitengrad, Längengrad und Ländercode) mit der vom Administrator konfigurierten Standortliste abgeglichen. Basierend darauf wird dem Benutzer der Zugriff entweder erlaubt, eine Abfrage durchgeführt oder verweigert.
Sie können die adaptive Authentifizierung mit standortbasierter Einschränkung wie folgt konfigurieren:






D. Beschränkung des Zugangs zu Alfresco durch zeitbasierte Zugangsbeschränkung
Bei der Zeitbeschränkung konfiguriert der Administrator eine Zeitzone mit Start- und Endzeit. Benutzer erhalten je nach den in der Richtlinie festgelegten Bedingungen entweder Zugriff, werden abgewiesen oder zur Eingabe einer Sicherheitsabfrage aufgefordert. Wenn sich ein Endbenutzer mit aktivierter adaptiver Authentifizierung anmeldet, werden seine zeitzonenbezogenen Attribute wie Zeitzone und aktuelle Systemzeit mit der vom Administrator konfigurierten Liste abgeglichen. Basierend auf dieser Konfiguration wird der Benutzer entweder zugelassen, abgewiesen oder zur Eingabe einer Sicherheitsabfrage aufgefordert.
Sie können die adaptive Authentifizierung mit zeitbasierter Beschränkung wie folgt konfigurieren:






E. E-Mail-Benachrichtigungen und benutzerdefinierte E-Mail-Nachrichten
Dieser Abschnitt behandelt Benachrichtigungen und Warnungen im Zusammenhang mit der Richtlinie für adaptiven Zugriff. Er bietet folgende Optionen:


| Option | Beschreibung |
|---|---|
| Benutzer melden sich von unbekannten IP-Adressen, Geräten oder Standorten aus an | Durch Aktivieren dieser Option können Sie sich von unbekannten IP-Adressen oder Geräten und sogar Standorten aus anmelden. |
| Herausforderung abgeschlossen und Gerät registriert | Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer eine Herausforderung abschließt und ein Gerät registriert. |
| Herausforderung abgeschlossen, aber Gerät nicht registriert | Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer eine Herausforderung abschließt, das Gerät jedoch nicht registriert. |
| Herausforderung fehlgeschlagen | Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer die Herausforderung nicht meistert. |


F. Überprüfung
Überprüfen Sie die konfigurierten Richtlinienbedingungen, Verhaltensänderungsaktionen, E-Mail-Benachrichtigungseinstellungen und benutzerdefinierten Fehlermeldungen, bevor Sie die adaptive Authentifizierungsrichtlinie erstellen. Dieser Schritt bietet eine Übersicht aller konfigurierten Einstellungen, sodass Sie die Richtlinienkonfiguration überprüfen und gegebenenfalls Änderungen vornehmen können, bevor Sie sie speichern.





