Brauchen Sie Hilfe? Wir sind hier!
Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com
Search Results:
×Das miniOrange LDAP-Proxy ist eine leichte und sichere Middleware-Komponente, die entwickelt wurde, um Multi-Faktor-Authentifizierung (MFA) zusätzlich zu herkömmlichen LDAP-Verbindungen. Es fungiert als Brücke zwischen Ihrem LDAP-Client und dem LDAP-Server und stellt sicher, dass jede Bindungsanforderung nicht nur über LDAP-Anmeldeinformationen, sondern auch durch eine sekundäre MFA-Prüfung authentifiziert wird.
Stellen Sie vor der Konfiguration des miniOrange LDAP-Proxys sicher, dass die folgenden Anforderungen erfüllt sind:
Ausführliche Anweisungen zum Einrichten der Zwei-Faktor-Authentifizierung (2FA) für Benutzer finden Sie unter folgendem Link: [miniOrange-Dokumentation – MFA-Methoden für Benutzer konfigurieren]
Ausführliche Anweisungen zum Erstellen einer Desktop-Anwendung in Miniorange und zum Festlegen der Benutzerrichtlinie für 2FA-Push-Benachrichtigungen finden Sie unter folgendem Link: [miniOrange Dokumentation - Desktop-Anwendung erstellen und miniOrange-Dokumentation – Erstellen einer Richtlinie für die Anwendung]
Hinweis: Stellen Sie sicher, dass Sie für jede einzelne Konfiguration (falls unterschiedlich) für jeden Client eine Anwendung erstellen. Dazu ist es notwendig, eine Anwendung zu erstellen und zu konfigurieren. Wenn Sie MFA für alle Benutzer aktivieren/deaktivieren möchten, gehen Sie zur Standardrichtlinie für die Anwendung und aktivieren/deaktivieren Sie MFA im Richtlinienbereich.
Zum Aktivieren oder Deaktivieren 2FA (Zwei-Faktor-Authentifizierung) Führen Sie für Ihre Anwendung im miniOrange LDAP-Proxy die folgenden Schritte aus:




Die ausgewählten Die MFA-Methode wird für alle Benutzer erzwungen innerhalb der Gruppe, in der diese Richtlinie konfiguriert ist.
Um die Protokollebene für den LDAP-Proxy zu konfigurieren, führen Sie die folgenden Schritte aus:
Hinweis: Sie finden die Datei config.json im selben Pfad, in dem sich Ihr LDAP-Proxy-JAR befindet.

Hinweis: Oben ist die Vorlage einer Client-Konfiguration im JSON-Format dargestellt. Kunden ist ein Array aller Clientsammlungen, die Sie konfigurieren möchten.


Hinweis: Wenn "SSLProxyPort aktivieren” : true entfernen “ProxyLocalPort"

Hinweis: Hier Upstream-Server definiert Ihre Active Directory Server.
[
{
“host”:”host-ip”,
”port”:port-number
}
];
Hinweis: Derzeit können Sie nur einen Upstream für einen Client konfigurieren.
Hinweis: Wenn Sie diese Eigenschaft auf „true“ setzen, spielt es keine Rolle, was Sie konfigurieren in isUpstreamOnSsl. Upstream wird immer als auf einem SSL-Port befindlich betrachtet.


Wenn Sie mehrere Verbindungen konfigurieren müssen:
java -jar <appName>.jar


Diese Anleitung bietet eine optimierte Schritt-für-Schritt-Anleitung zur Konfiguration und Ausführung eines miniOrange LDAP-Proxys. Stellen Sie sicher, dass alle Konfigurationen vor der Bereitstellung validiert sind, um Fehler zu vermeiden.