Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Gerätebeschränkung für Thinkific


Wie kann die Gerätebeschränkung den Zugriff auf Thinkific auf unsere Firmenbüros beschränken?

Mit miniOrange können Sie die Nutzung Ihrer Anwendung nur innerhalb des Intranets (Bürogebäude) beschränken und den Benutzerzugriff von außerhalb des Netzwerks blockieren. Darüber hinaus können Sie den Zugriff für bestimmte Benutzer von außerhalb des Netzwerks offen halten, indem Sie verschiedene Gruppen für sie erstellen.

  • Bei dieser Einschränkungsmethode erlaubt der Administrator Endbenutzern, eine feste Anzahl von Geräten als vertrauenswürdige Geräte zu ihrem Konto hinzuzufügen. Sobald ein Gerät für einen Benutzer registriert ist, wird das Gerät dieses Benutzers zum vertrauenswürdigen Gerät und er darf sich ohne jegliche Einschränkung anmelden.
  • Wenn ein Benutzer den Anmeldevorgang für eine Anwendung initiiert, für die Gerätebeschränkung aktiviert ist, werden die mit der Browser-Sitzung des Benutzers verbundenen Attribute für Auswertungen erfasst.
  • Basierend auf diesen Attributen prüft und bewertet die miniOrange Adaptive Engine die Entscheidung für den jeweiligen Benutzer (d. h. Zulassen, Ablehnen oder Herausfordern mit 2FA).
  • Basierend auf der berechneten Entscheidung wird der Benutzer zur entsprechenden Aktion umgeleitet. (D. h. ihm ist die Anmeldung gestattet, wenn die Entscheidung „Zulassen“ lautet, ihm ist die Anmeldung verweigert, wenn die Entscheidung „Ablehnen“ lautet, oder er wird mit 2FA angefochten, wenn die Entscheidung „Anfechten“ lautet).

Mit externer Benutzerquelle verbinden


miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, darunter Verzeichnisse (wie ADFS, Microsoft Active Directory, OpenLDAP, AWS usw.), Identitätsanbieter (wie Microsoft Entra ID, Okta, AWS) und viele mehr. Sie können Ihr bestehendes Verzeichnis/Ihren Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.



Folgen Sie der unten stehenden Schritt-für-Schritt-Anleitung für Thinkific Single Sign-On (SSO).

1. Thinkific in miniOrange konfigurieren

Voraussetzung

  • Melden Sie sich bei miniOrange an Admin-Konsole.
  • Klicken Sie auf Anpassung im linken Menü des Dashboards.
  • In Grundeinstellungen, legen Sie Ihre Firmendomäne in Name der Organisation Textfeld.
  • Klicken Sie auf Gespeichert. Sobald dies festgelegt ist, hat die Marken-Anmelde-URL das Format https://<company_domain>.xecurify.com/moas/login
  • 2FA Zwei-Faktor-Authentifizierung für: Einrichten des Brandings

    Besorgen Sie sich die folgenden Informationen von Thinkific.

  • Loggen Sie sich Denkwürdig, gehen Sie zu Einstellungen. Klicken Sie auf Code und Analyse.
  • Navigieren API.
  • Thinkific Single Sign-On (SSO): API und Subdomain

  • Sie finden die API-Schlüssel (Shared Secret) hier.
  • Besorgen Sie sich außerdem die Subdomain von hier aus und ersetzen Sie anschließend die URL.
  • JWT-Endpunkt-URL: Beispiel: https://{Subdomain}.thinkific.com/api/sso/v2/sso/jwt?jwt=

Konfiguration

  • Zurück Nach Apps, klicke auf Anwendung hinzufügen .
  • Thinkific Single Sign-On (SSO) App hinzufügen

  • Klicken Sie auf App erstellen Schaltfläche unter JWT.
  • Thinkific Single Sign-On (SSO): SAML-JWT-App

  • Klicken Sie auf Nachdenklich.
  • Thinkific Single Sign-On (SSO): SAML-JWT-App

    Thinkific Single Sign-On (SSO): JWT-App hinzufügen

  • In Registerkarte „Apps hinzufügen“ Geben Sie die Werte ein und klicken Sie auf Speichern.
    Benutzerdefinierter Anwendungsname Wählen Sie entsprechend Ihrer Wahl einen passenden Namen.
    Beschreibung Fügen Sie entsprechend Ihrer Wahl eine entsprechende Beschreibung hinzu.
    Weiterleitungs-URL https://{Subdomain}.thinkific.com/api/sso/v2/sso/jwt?jwt=
  • Um das App-Geheimnis zu konfigurieren, gehen Sie zu Bearbeiten für Ihre konfigurierte App. Apps>>Wählen Sie Ihre App>>Bearbeiten
  • Thinkific Single Sign-On (SSO): edit-jwt-app

    Thinkific Single Sign-On (SSO): edit-jwt-app

    App Geheimnis Der API-Token wurde vom Thinkific-Dashboard abgerufen
    Signaturalgorithmus Wählen Sie HS256
  • Klicken Sie auf Gespeichert
  • Jetzt kannst du auf das Thinkific-Konto zugreifen Verwendung von IDP-Anmeldeinformationen über die Single-Sign-On-URL wie im Bild oben gezeigt.

2. Gerätebeschränkungsrichtlinie konfigurieren

Die Gerätebeschränkung ermöglicht Administratoren die Kontrolle des Anwendungszugriffs mithilfe von Gerätevertrauen. Je nach Ihren Sicherheitsanforderungen können Sie die agentenlose Gerätebeschränkung (browserbasiertes Fingerprinting) oder die agentenbasierte Gerätebeschränkung (installierter Agent mit Risikobewertung) verwenden.

  • Einloggen um Selbstbedienungskonsole >> Richtlinien >> Richtlinie für adaptiven Zugriff Abschnitt aus dem Menü auf der linken Seite.
  • Adaptive Authentifizierungsrichtlinie

  • Klicken Sie auf Richtlinie erstellen Klicken Sie auf die Schaltfläche oben rechts. Geben Sie einen passenden Policennamen ein und klicken Sie auf „Weiter“. Richtlinie erstellen.
  • RBA-Richtliniennamen hinzufügen

2.1 Richtlinienübersicht

  • Aktivieren Sie die Gerätekonfiguration Umschalten.
  • Adaptive Authentifizierung für Thinkific: Gerätebasierte Zugriffsbeschränkungen

  • Sie können die Gerätebeschränkung entweder über die eine oder die andere Methode konfigurieren. Agentenlos oder agentenbasiert Methoden:
  • Agentenlose Gerätebeschränkung

    • Anzahl der zulässigen Geräteregistrierungen: Gibt die maximale Anzahl an Geräten an, die ein Benutzer registrieren kann.
    • Mobilgerätebeschränkung aktivieren: Blockiert Anmeldeversuche von Mobilgeräten.
    • Automatische Geräteregistrierung aktivieren: Ermöglicht die automatische Geräteregistrierung.
    Adaptive Authentifizierung für Thinkific: Adaptive MFA-Gerätebeschränkung

    Agentenbasierte Gerätebeschränkung

  • Voraussetzungen für die Aktivierung der agentenbasierten Gerätebeschränkung:
    • Alle Endbenutzer müssen die Geräteagent auf ihren Geräten, bevor sie auf die Anwendung zugreifen.
    • Nutzer ohne Agent werden blockiert und sehen Folgendes: Bitte installieren Sie den miniOrange Device Agent auf Ihrem Gerät und versuchen Sie es erneut.
    • Der Geräteagent wird derzeit unterstützt auf Nur für Windows-Geräte.
    • Klicken Sie auf Agent herunterladen um die Installationsdatei für Endbenutzer zu erhalten.
  • Der GeräteregistrierungsmethodeWählen Sie eine der folgenden Optionen:
    • Selbstregistrierung durch den Benutzer: Nutzer können ihre eigenen Geräte bis zum festgelegten Limit registrieren. Bietet Flexibilität bei moderater Sicherheit.
    • Adaptive Authentifizierung für Thinkific: Selbstregistrierung durch Benutzer

      • Anzahl der zulässigen Geräteregistrierungen: Gibt die maximale Anzahl an Geräten an, die ein Benutzer registrieren kann.
      • Mobilgerätebeschränkung aktivieren: Blockiert Anmeldeversuche von Mobilgeräten.
      • Automatische Geräteregistrierung aktivieren: Ermöglicht die automatische Geräteregistrierung.
    • Nur vorab genehmigte, vertrauenswürdige Geräte: Höhere Sicherheit. Der Administrator verwaltet die Informationen vertrauenswürdiger Geräte manuell. Wählen Sie diese Option und klicken Sie auf „Weiter“. Hochladen von vorab genehmigten vertrauenswürdigen Geräten (CSV) Geräte importieren (Sie können diesen Schritt überspringen, wenn die Geräte bereits hochgeladen wurden).
    • Adaptive Authentifizierung für Thinkific: Agentenbasiertes Gerät

      • Ein hochladen CSV-Datei enthält vorab genehmigte Benutzer und Geräte (Benutzer müssen bereits in miniOrange vorhanden sein). Beispiel-CSV herunterladen als Referenz.
      • Konfigurieren Sie die folgenden Optionen:
        • Mobilgerätebeschränkung aktivieren: Blockiert Anmeldeversuche von Mobilgeräten.
        • Automatische Geräteregistrierung aktivieren: Ermöglicht die automatische Geräteregistrierung.
  • Risikomodul für die Gerätevertrauensbewertung konfigurieren

    Die Risikoanalyse ermöglicht die Bewertung der Vertrauenswürdigkeit von Geräten durch die Analyse verschiedener Geräteattribute und die Berechnung eines Risikoscores. Basierend auf diesem Score wird der Benutzerzugriff bei der Anmeldung und Geräteregistrierung gewährt, geprüft oder verweigert .

    • Navigieren Sie zu der Risiko-Engine Abschnitt und klicken Sie auf Einrichtung.
    • Adaptive Authentifizierung für Thinkific: Risikomodul konfigurieren

    • Risikoparameter konfigurieren:
      • Im Risikoparameter Klicken Sie auf die Registerkarte, um die Liste der Geräteattribute, gruppiert nach Kategorien, zu überprüfen.
      • Das Gerätekennungen Diese Kategorie enthält obligatorische Attribute (wie Installations-ID, BIOS-UUID, Maschinen-SID usw.). Diese Attribute sind immer aktiviert und können weder deaktiviert noch neu priorisiert werden, da sie für das Geräte-Fingerprinting unerlässlich sind.
      • Aktivieren Sie für andere Kategorien (Hardware, Netzwerk, Software, Standort) die Attribute, die Sie für die Vertrauenswürdigkeitsbewertung von Geräten verwenden möchten.
      • Weisen Sie jedem aktivierten Attribut eine Priorität zu:
        • Hoch: Starker Einfluss auf die Risikobewertung
        • Medium: Moderate Auswirkungen
        • Niedrig: Minimale Auswirkung
        Adaptive Authentifizierung für Thinkific: Risikoparameter

      • Klicken Sie auf Änderungen speichern.
    • Risikobewertung konfigurieren
      • Im Risiko-Score, definieren Sie die Punktebereiche (0–100), die das Ergebnis der Authentifizierung während der Benutzeranmeldung bestimmen.
      • Niedrigere Risikowerte deuten auf vertrauenswürdige Geräte hin.
      • Höhere Risikobewertungen weisen auf potenzielle Sicherheitsrisiken oder Anomalien hin.
      • Konfigurieren Sie die Schwellenwerte wie folgt:
        • Ermöglichen: Ermöglichen Sie dem Benutzer die Authentifizierung ohne Abfrage und Registrierung.
        • Herausforderung: Ermöglichen Sie die Benutzerauthentifizierung mit einer Herausforderung, z. B. wenn das Gerätelimit überschritten wird.
        • Leugnen: Die Benutzerauthentifizierung wird verweigert, z. B. wenn das Gerätelimit überschritten wird oder wenn die Geräteattribute nicht übereinstimmen.
      Adaptive Authentifizierung für Thinkific: Risikobewertung


2.2 Maßnahmen zur Verhaltensänderung

  • Sie können eine der drei möglichen Aktionen für Ihre Richtlinie für adaptiven Zugriff konfigurieren, wie nachfolgend erläutert:
  • Adaptive Authentifizierung für Thinkific: Maßnahmen zur Verhaltensänderung

    Attribut Beschreibung
    Erlauben Benutzern die Authentifizierung und Nutzung von Diensten ermöglichen, wenn die Bedingung der Richtlinie für adaptiven Zugriff erfüllt ist.
    Ablehnen Verweigere die Benutzerauthentifizierung und den Zugriff auf Dienste, wenn die Bedingung der adaptiven Zugriffsrichtlinie erfüllt ist.
    Herausforderung Fordern Sie Benutzer mit einer der drei unten genannten Methoden zur Überprüfung der Benutzerauthentizität heraus.

    Optionen für den Herausforderungstyp:


    Faktoren Beschreibung
    Zweiter Faktor des Nutzers Der Benutzer muss sich mit dem zweiten Faktor authentifizieren, den er ausgewählt oder zugewiesen bekommen hat, zum Beispiel
    • OTP über SMS
    • Push-Benachrichtigung
    • OTP per E-Mail und viele mehr.
    KBA Das System fragt den Benutzer nach zwei von drei Fragen, die er in seiner Self-Service-Konsole konfiguriert hat. Erst nach korrekter Beantwortung beider Fragen kann der Benutzer fortfahren.
    OTP über alternative E-Mail Der Benutzer erhält ein OTP an die alternative E-Mail-Adresse, die er über die Self-Service-Konsole konfiguriert hat. Sobald der Benutzer das richtige OTP angegeben hat, kann er fortfahren.

2.3 E-Mail-Benachrichtigungen und benutzerdefinierte Fehlermeldungen

    Dieser Abschnitt behandelt Benachrichtigungen und Warnmeldungen im Zusammenhang mit der adaptiven Authentifizierung. Er bietet folgende Optionen:

  • E-Mail-Benachrichtigungen senden: Konfigurieren Sie die Empfänger, die E-Mail-Benachrichtigungen bei Ereignissen der adaptiven Authentifizierung erhalten sollen. Benachrichtigungen können je nach Ihren Überwachungs- und Sicherheitsanforderungen an Administratoren, Endbenutzer oder beide gesendet werden.
    • E-Mail-Benachrichtigungen an Administratoren senden: Aktivieren Sie diese Option, um Administratoren zu benachrichtigen, wenn konfigurierte Ereignisse der adaptiven Authentifizierung ausgelöst werden. Optional können Sie hier eine E-Mail-Adresse angeben. E-Mail-Adresse des Administrators zum Empfangen von Benachrichtigungen um Benachrichtigungen zu erhalten; andernfalls werden Benachrichtigungen an das Standard-Administratorkonto gesendet.
    • Adaptive Authentifizierung für Thinkific: E-Mail-Benachrichtigungen senden

    • Senden Sie E-Mail-Benachrichtigungen an Endbenutzer: Aktivieren Sie diese Option, um Endbenutzer zu benachrichtigen, wenn adaptive Authentifizierungsereignisse ihre Anmeldeversuche oder Geräteregistrierungen beeinträchtigen.
      • Anzahl der Geräteregistrierungen überschreitet zulässige Anzahl: Wenn diese Funktion aktiviert ist, erhalten Endbenutzer eine E-Mail-Benachrichtigung, wenn sie versuchen, mehr Geräte zu registrieren als die durch die konfigurierte Gerätebeschränkungsrichtlinie maximal zulässige Anzahl.Nur für Endbenutzerbenachrichtigungen verfügbar.)
      • Adaptive Authentifizierung für Thinkific: E-Mail-Benachrichtigungen erhalten

  • Erhalten Sie E-Mail-Benachrichtigungen, wenn sich Benutzer von unbekannten Geräten oder Standorten aus anmelden: Administratoren müssen diese Option aktivieren, um Benachrichtigungen für verschiedene Benachrichtigungsoptionen zu erhalten.

  • Option Beschreibung
    Benutzer melden sich von unbekannten IP-Adressen, Geräten oder Standorten aus an Durch Aktivieren dieser Option können Sie sich von unbekannten IP-Adressen oder Geräten und sogar Standorten aus anmelden.
    Herausforderung abgeschlossen und Gerät registriert Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer eine Herausforderung abschließt und ein Gerät registriert.
    Herausforderung abgeschlossen, aber Gerät nicht registriert Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer eine Herausforderung abschließt, das Gerät jedoch nicht registriert.
    Herausforderung fehlgeschlagen Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer die Herausforderung nicht meistert.

    Adaptive Authentifizierung für Thinkific: E-Mail-Benachrichtigungen erhalten

  • Falls mehrere Administratorkonten Benachrichtigungen erhalten sollen, können Sie die Option für Administratoren aktivieren und anschließend die E-Mail-Adressen der Administratoren durch ein Komma getrennt in das Eingabefeld daneben eingeben. E-Mail-Adresse des Administrators zum Empfangen von Benachrichtigungen Bezeichnung. Um Warnungen für Endbenutzer zu aktivieren, können Sie die Endbenutzer Kontrollkästchen.
  • Falls Sie die Ablehnungsnachricht anpassen möchten, die der Endbenutzer erhält, wenn seine Authentifizierung aufgrund einer adaptiven Richtlinie verweigert wird, können Sie dies tun, indem Sie die Nachricht in Nachricht ablehnen Textfeld ein.
  • Adaptive Authentifizierung für Thinkific: Ablehnungsnachricht anpassen

2.4 Bewertung

Überprüfen Sie die konfigurierten Richtlinienbedingungen, Verhaltensänderungsaktionen, E-Mail-Benachrichtigungseinstellungen und benutzerdefinierten Fehlermeldungen, bevor Sie die adaptive Authentifizierungsrichtlinie erstellen. Dieser Schritt bietet eine Übersicht aller konfigurierten Einstellungen, sodass Sie die Richtlinienkonfiguration überprüfen und gegebenenfalls Änderungen vornehmen können, bevor Sie sie speichern.

Adaptive Authentifizierung für Thinkific: Übersicht

  • Sobald Sie alle Konfigurationen überprüft haben, klicken Sie Richtlinie erstellen um die Richtlinie zu speichern und zu aktivieren.
  • Sobald die Richtlinie erfolgreich hinzugefügt wurde, wird sie in der Liste angezeigt.
  • Adaptive Authentifizierung für Thinkific: Richtlinie erstellt

3. Aktivieren Sie die Einschränkung für Thinkific

  • Einloggen um Selbstbedienungskonsole >> Richtlinien >> App-Anmelderichtlinie.
  • Klicken Sie auf Bearbeiten Symbol für die vordefinierte App-Richtlinie.
  • IP-Beschränkung aktivieren: 2FA-Richtlinie für Thinkific bearbeiten: 2FA-Richtlinie bearbeiten

  • Stelle den Gruppenname und Versicherungsname nach Bedarf. Auswählen Passwort as Erster Faktor.
  • IP-Beschränkung aktivieren: Anmelderichtlinie für Thinkific bearbeiten: Anmelderichtlinie bearbeiten

  • Ermöglichen Adaptive Authentifizierung auf der Seite „Anmelderichtlinie bearbeiten“ und wählen Sie die gewünschte Einschränkungsmethode als eine Option.
  • Von Wählen Sie „Anmelderichtlinie“ Wählen Sie im Dropdown-Menü die im letzten Schritt erstellte Richtlinie aus.
  • Einschränkungen anwenden mit: Wählen Sie aus, wie die IP-Beschränkung ausgewertet werden soll, wenn mehrere adaptive Authentifizierungsbeschränkungen konfiguriert sind.
    • UND: Die konfigurierte IP-Beschränkung und alle anderen aktivierten Beschränkungen müssen erfüllt sein, bevor der Zugriff gewährt wird.
    • ODER: Die konfigurierte IP-Beschränkung oder mindestens eine andere aktivierte Beschränkung muss erfüllt sein, bevor der Zugriff gewährt wird.
  • IP-Beschränkung aktivieren: Adaptive Authentifizierung für Thinkific aktivieren: Adaptive Authentifizierung aktivieren

  • Einschränkungen bei der adaptiven Authentifizierung: Konfigurieren Sie zusätzliche Anmeldebeschränkungen und Verifizierungsbedingungen zusätzlich zu den bereits konfigurierten. Beschränkung um die Kontosicherheit zu stärken und den Benutzerzugriff auf Basis kontextbezogener Risikofaktoren zu kontrollieren.
  • IP-Beschränkung aktivieren: Beschränkungen für Thinkific anwenden: Beschränkungen anwenden mit

4. Konfigurieren Sie Ihr Benutzerverzeichnis (optional)

miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, darunter Verzeichnisse (wie ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito usw.), Identitätsanbieter (wie Okta, Shibboleth, Ping, OneLogin, Keycloak), Datenbanken (wie MySQL, MariaDB, PostgreSQL) und viele mehr . Sie können Ihr bestehendes Verzeichnis/Ihren Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.



1. Benutzer in miniOrange erstellen

  • Klicken Sie auf Benutzer >> Benutzerliste >> Benutzer hinzufügen.
  • Thinkific: Benutzer in miniOrange hinzufügen

  • Füllen Sie hier die Benutzerdaten ohne Passwort aus und klicken Sie anschließend auf Benutzer erstellen .
  • Thinkific: Benutzerdetails hinzufügen

  • Nach erfolgreicher Benutzererstellung wird eine Benachrichtigungsmeldung angezeigt „Ein Endbenutzer wurde erfolgreich hinzugefügt“ wird oben im Dashboard angezeigt.
  • Thinkific: Benutzerdetails hinzufügen

  • Klicken Sie auf Registerkarte „Onboarding-Status“. Überprüfen Sie die E-Mail mit der registrierten E-Mail-ID und wählen Sie Aktion Aktivierungsmail mit Link zum Zurücksetzen des Passworts senden ab Aktion auswählen Dropdown-Liste und klicken Sie dann auf Tragen Sie .
  • Thinkific: E-Mail-Aktion auswählen

  • Öffnen Sie nun Ihre E-Mail-ID. Öffnen Sie die E-Mail, die Sie von miniOrange erhalten haben, und klicken Sie dann auf Link um Ihr Kontopasswort festzulegen.
  • Geben Sie auf dem nächsten Bildschirm das Passwort ein und bestätigen Sie das Passwort. Klicken Sie dann auf Single Sign-On (SSO) Kennwort zurücksetzen .
  • Thinkific: Benutzerkennwort zurücksetzen
  • Jetzt können Sie sich durch Eingabe Ihrer Anmeldeinformationen beim MiniOrange-Konto anmelden.

2. Massenupload von Benutzern in miniOrange durch Hochladen einer CSV-Datei.

  • Navigieren Benutzer >> Benutzerliste. Klicken Sie auf Benutzer hinzufügen .
  • Thinkific: Benutzer per Massenupload hinzufügen

  • Massenregistrierung von Benutzern Beispiel-CSV-Format herunterladen von unserer Konsole aus und bearbeiten Sie diese CSV-Datei gemäß den Anweisungen.
  • Thinkific: Beispiel-CSV-Datei herunterladen

  • Um Benutzer in großen Mengen hochzuladen, wählen Sie die Datei aus und stellen Sie sicher, dass sie in Komma-getrenntes CSV-Dateiformat Klicken Sie dann auf Hochladen.
  • Thinkific: Massenupload von Benutzern

  • Nach dem erfolgreichen Hochladen der CSV-Datei wird Ihnen eine Erfolgsmeldung mit einem Link angezeigt.
  • Klicken Sie auf diesen Link. Sie sehen eine Liste der Benutzer, denen eine Aktivierungsmail gesendet werden soll. Wählen Sie Benutzer aus, denen eine Aktivierungsmail gesendet werden soll, und klicken Sie auf „Aktivierungsmail senden“. Eine Aktivierungsmail wird an die ausgewählten Benutzer gesendet.
  • Klicken Sie auf Identitätsanbieter >> Identitätsanbieter hinzufügen im linken Menü des Dashboards
  • Thinkific: AD als externes Verzeichnis konfigurieren

  • Wählen Sie unter „Identitätsanbieter auswählen“ AD/LDAP-Verzeichnisse aus dem Dropdown.
  • Thinkific: Wählen Sie den Verzeichnistyp als AD/LDAP

  • Dann suchen Sie nach AD/LDAP und klicke es an.
  • Thinkific: Wählen Sie den Verzeichnistyp als AD/LDAP

  • LDAP-KONFIGURATION IN MINIORANGE SPEICHERN: Wählen Sie diese Option, wenn Sie Ihre Konfiguration in miniOrange behalten möchten. Befindet sich das Active Directory hinter einer Firewall, müssen Sie die Firewall öffnen, um eingehende Anfragen an Ihr AD zuzulassen.
  • SPEICHERN SIE DIE LDAP-KONFIGURATION VOR ORT: Wählen Sie diese Option, wenn Sie Ihre Konfiguration in Ihrem Gebäude behalten und nur den Zugriff auf AD innerhalb des Gebäudes zulassen möchten. Sie müssen herunterladen und installieren miniOrange-Gateway auf Ihrem Gelände.
  • Thinkific: Wählen Sie den AD/LDAP-Benutzerspeichertyp aus

  • AD/LDAP eingeben Display Name und Identifizieren Namen.
  • Auswählen Verzeichnistyp as Active Directory.
  • Geben Sie die LDAP-Server-URL oder IP-Adresse für das LDAP ein Server-URL Feld.
  • Klicken Sie auf Verbindung testen Klicken Sie auf die Schaltfläche, um zu überprüfen, ob die Verbindung mit Ihrem LDAP-Server.
  • Thinkific: Konfigurieren Sie die URL-Verbindung zum LDAP-Server

  • Gehen Sie in Active Directory zu den Eigenschaften von Benutzercontainern/OUs und suchen Sie nach dem Distinguished Name-AttributDas Bind-Konto sollte über die erforderlichen Mindestleseberechtigungen in Active Directory verfügen, um Verzeichnissuchen zu ermöglichen. Wenn der Anwendungsfall die Bereitstellung umfasst (z. B. Erstellen, Aktualisieren oder Löschen von Benutzern oder Gruppen), muss dem Konto auch die entsprechenden Schreibberechtigungen erteilt werden.
  • Thinkific: Konfigurieren Sie den Domänennamen des Benutzerbindungskontos

  • Geben Sie das gültige Kennwort für das Bind-Konto ein.
  • Klicken Sie auf Testen der Anmeldeinformationen für das Bind-Konto Schaltfläche, um Ihre LDAP-Bind-Anmeldeinformationen für die LDAP-Verbindung zu überprüfen.
  • Thinkific: Überprüfen Sie die Anmeldeinformationen des Bind-Kontos

  • Suchbasis ist die Stelle im Verzeichnis, an der die Suche nach einem Benutzer beginnt. Sie erhalten diese von derselben Stelle, an der Sie Ihren Distinguished Name haben.
  • Thinkific: Konfigurieren Sie die Benutzersuchbasis

  • Wählen Sie einen geeigneten Suchfilter aus dem Dropdown-Menü. Wenn Sie Benutzer im Einzelgruppenfilter or Benutzer im Mehrfachgruppenfilter, ersetze dasGruppen-DN> im Suchfilter mit dem Distinguished Name der Gruppe, in der Ihre Benutzer vorhanden sind. Um benutzerdefinierte Suchfilter zu verwenden, wählen Sie „Schreiben Sie Ihren benutzerdefinierten Filter“ Option und passen Sie sie entsprechend an.
  • Thinkific: Benutzersuchfilter auswählen

  • Klicken Sie auf Weiter oder gehen Sie zum Anmeldeoptionen Tab.
  • Sie können beim Einrichten von AD auch folgende Optionen konfigurieren. Aktivieren Aktivieren Sie LDAP um Benutzer von AD/LDAP zu authentifizieren. Klicken Sie auf das Weiter Schaltfläche, um einen Benutzerspeicher hinzuzufügen.
  • Thinkific: LDAP-Optionen aktivieren

    Hier ist die Liste der Attribute und was sie bewirken, wenn wir sie aktivieren. Sie können sie entsprechend aktivieren/deaktivieren.

    Attribut Beschreibung
    Aktivieren Sie LDAP Alle Benutzerauthentifizierungen werden mit LDAP-Anmeldeinformationen durchgeführt, wenn Sie es aktivieren
    Fallback-Authentifizierung Wenn die LDAP-Anmeldeinformationen fehlschlagen, wird der Benutzer über miniOrange authentifiziert.
    Administratoranmeldung aktivieren Wenn Sie dies aktivieren, wird Ihr miniOrange Administrator-Login über Ihren LDAP-Server authentifiziert.
    Benutzern IdP anzeigen Wenn Sie diese Option aktivieren, ist dieser IdP für Benutzer sichtbar
    Benutzer in miniOrange synchronisieren Benutzer werden in miniOrange nach der Authentifizierung mit LDAP erstellt


  • Klicken Sie auf Weiter oder gehen Sie zum Attribute Tab.

Attributzuordnung aus AD

  • Standardmäßig sind Benutzername, Vorname, Nachname und E-Mail konfiguriert. Scrollen Sie nach unten und klicken Sie auf Gespeichert Schaltfläche. Um zusätzliche Attribute aus Active Directory abzurufen, aktivieren Sie Konfigurierte Attribute sendenGeben Sie links den Namen ein, den Sie für die Anwendungen freigeben möchten. Geben Sie rechts den Attributnamen aus Active Directory ein. Wenn Sie beispielsweise ein Firmenattribut aus Active Directory abrufen und als Organisation an konfigurierte Anwendungen senden möchten, geben Sie Folgendes ein:

    An SP gesendeter Attributname = Organisation
    Attributname vom IDP = Unternehmen

  • Thinkific: Aktivieren Sie das Senden konfigurierter Attribute

    Thinkific: Attributzuordnung von AD

  • Klicken Sie auf Weiter oder gehen Sie zum Provisioning Tab.

Benutzerimport und Provisionierung aus AD

  • Wenn Sie die Bereitstellung einrichten möchten, hier klicken für detaillierte Informationen. Wir werden diesen Schritt vorerst überspringen.
  • Thinkific: Bereitstellung vorerst überspringen

Kennwortrichtlinie aus AD importieren

  • Wenn Sie Ihre Active Directory-Kennwortrichtlinie in miniOrange importieren möchten, hier klicken für detaillierte Informationen. Wir werden diesen Schritt vorerst überspringen.
  • Thinkific: Passwortrichtlinie vorerst nicht importieren

Testverbindungen

  • Sie sehen eine Liste der Verzeichnisse unter Identitätsanbieter. Wählen Sie im Dropdown-Menü aus AD/LDAP-Verzeichnisse, suchen Sie nach Ihrem konfigurierten Verzeichnis, klicken Sie auf die drei Punkte daneben und wählen Sie Verbindung testen.
  • Thinkific: AD/Ldap-Verbindung testen

  • Es wird ein Popup-Fenster angezeigt, in dem Sie aufgefordert werden, einen Benutzernamen und ein Kennwort einzugeben, um Ihre LDAP-Konfiguration zu überprüfen.
  • Thinkific: Geben Sie Benutzernamen und Passwort ein, um die LDAP-Verbindung zu testen

  • On Erfolgreich Bei der Verbindung mit dem LDAP-Server wird eine Erfolgsmeldung angezeigt.
  • Thinkific: Erfolgreiche Verbindung mit LDAP-Server

Testen Sie die Attributzuordnung

  • Sie sehen eine Liste der Verzeichnisse unter Identitätsanbieter. Wählen Sie im Dropdown-Menü aus AD/LDAP-Verzeichnisse, suchen Sie nach Ihrem konfigurierten Verzeichnis, klicken Sie auf die drei Punkte daneben und wählen Sie Testen Sie die Attributzuordnung.
  • Thinkific: Klicken Sie in den externen Verzeichnissen auf „Auswählen“ und dann auf „Attributzuordnung testen“.

  • Ein Popup wird angezeigt, in dem Sie einen Benutzernamen eingeben und auf klicken können. Test.
  • Thinkific: Geben Sie den Benutzernamen ein, um die Attributzuordnungskonfiguration zu testen

  • Das Ergebnis der Testattributzuordnung wird angezeigt.
  • Thinkific: Abrufen zugeordneter Attribute für den Benutzer

Die Konfiguration „AD als externes Verzeichnis einrichten“ ist abgeschlossen.


Hinweis: In unserer Anleitung erfahren Sie , wie Sie LDAP auf einem Windows-Server einrichten.

miniOrange lässt sich in verschiedene externe Benutzerquellen wie Verzeichnisse, Identitätsanbieter usw. integrieren.

Sie können Ihren IdP nicht finden oder benötigen Hilfe bei der Einrichtung?


Kontaktieren Sie uns oder senden Sie uns eine E-Mail an idpsupport@xecurify.com , und wir helfen Ihnen umgehend bei der Einrichtung.



Externe Referenzen

Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte