Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Einrichtungsanleitung für miniOrange LDAP Proxy


Das miniOrange LDAP-Proxy ist eine leichte und sichere Middleware-Komponente, die entwickelt wurde, um Multi-Faktor-Authentifizierung (MFA) zusätzlich zu herkömmlichen LDAP-Verbindungen. Es fungiert als Brücke zwischen Ihrem LDAP-Client und dem LDAP-Server und stellt sicher, dass jede Bindungsanforderung nicht nur über LDAP-Anmeldeinformationen, sondern auch durch eine sekundäre MFA-Prüfung authentifiziert wird.


Voraussetzungen:

Stellen Sie vor der Konfiguration des miniOrange LDAP-Proxys sicher, dass die folgenden Anforderungen erfüllt sind:

  • Java11: Stellen Sie sicher, dass Java 11 installiert ist (nur Java 11 wird unterstützt).
  • Benutzer Registration: Der Benutzer muss bei miniOrange registriert sein.
  • MFA-Konfiguration: Aktivieren Sie die MFA-Methode [Push-Benachrichtigungen, Out-of-Band-E-Mail, Out-of-Band-SMS] für den Benutzer.
  • Anwendungserstellung: muss eine haben benutzerdefinierte Desktopanwendung in Miniorange erstellt.

Einrichten von 2FA für Benutzer

Ausführliche Anweisungen zum Einrichten der Zwei-Faktor-Authentifizierung (2FA) für Benutzer finden Sie unter folgendem Link: [miniOrange-Dokumentation – MFA-Methoden für Benutzer konfigurieren]


Erstellen einer Desktop-Anwendung in miniOrange

Ausführliche Anweisungen zum Erstellen einer Desktop-Anwendung in Miniorange und zum Festlegen der Benutzerrichtlinie für 2FA-Push-Benachrichtigungen finden Sie unter folgendem Link: [miniOrange Dokumentation - Desktop-Anwendung erstellen und miniOrange-Dokumentation – Erstellen einer Richtlinie für die Anwendung]


Hinweis: Stellen Sie sicher, dass Sie für jede einzelne Konfiguration (falls unterschiedlich) für jeden Client eine Anwendung erstellen. Dazu ist es notwendig, eine Anwendung zu erstellen und zu konfigurieren. Wenn Sie MFA für alle Benutzer aktivieren/deaktivieren möchten, gehen Sie zur Standardrichtlinie für die Anwendung und aktivieren/deaktivieren Sie MFA im Richtlinienbereich.



Konfigurieren von 2FA in miniOrange IAM

Zum Aktivieren oder Deaktivieren 2FA (Zwei-Faktor-Authentifizierung) Führen Sie für Ihre Anwendung im miniOrange LDAP-Proxy die folgenden Schritte aus:

  • Gehen Sie zur Richtlinien > Anmelderichtlinie hinzufügen Abschnitt in miniOrange IAM.
  • Finden Sie Ihre Anwendung in der Liste.
  • Klicken Sie auf Bearbeiten ganz rechts in der Zeile Ihrer Anwendung.
  • miniOrange LDAP-Proxy: Gehen Sie zu „Richtlinien“ und klicken Sie dann auf „Anmelderichtlinie hinzufügen“

    miniOrange LDAP Proxy: Suchen Sie nach der Anwendung und klicken Sie auf „Bearbeiten“

  • Suchen Sie den Umschalten Schaltfläche zum Aktivieren oder Deaktivieren 2FA für die anwendung.
    • Deaktivieren des Schalters deaktiviert 2FA auf dem Interceptor, sodass sich Benutzer ohne MFA anmelden können.
    • Aktivieren des Schalters müssen Sie eine MFA-Methode auswählen.
    miniOrange LDAP-Proxy: 2-Faktor-Authentifizierung (MFA) aktivieren

  • In der Dropdown-Liste unter „MFA-Methode für Richtlinie auswählen", wählen Sie Ihre bevorzugte Authentifizierungsmethode:
    • Drücken Benachrichtigung
    • Out-of-Band-E-Mail
    • Out-of-Band-SMS
    • miniOrange LDAP Proxy: Wählen Sie aus der Dropdown-Liste die MFA-Methode für die Richtlinie aus

  • Klicken Sie auf Gespeichert Richtlinie zum Anwenden der Änderungen.

Die ausgewählten Die MFA-Methode wird für alle Benutzer erzwungen innerhalb der Gruppe, in der diese Richtlinie konfiguriert ist.


Konfigurieren des miniOrange LDAP-Proxys

1. Festlegen der Protokollebene für den miniOrange LDAP-Proxy

Um die Protokollebene für den LDAP-Proxy zu konfigurieren, führen Sie die folgenden Schritte aus:

  • Öffne Umgebungsvariablen auf deinem system
  • Der Systemvariablen, klicken New (oder Bearbeiten falls es bereits existiert).
  • Setze die Variablennamen auf LDAP_LOG_LEVEL.
  • Setze die Variabler Wert zu INFO.
  • Klicken Sie auf OK und starten Sie Ihre Anwendung neu, damit die Änderungen wirksam werden.

2. Öffnen Sie die Datei Config.json

  • Öffnen Sie die `Config.json`-Datei in einem beliebigen Texteditor. Die Datei sieht wie im Bild unten aus.

    Hinweis: Sie finden die Datei config.json im selben Pfad, in dem sich Ihr LDAP-Proxy-JAR befindet.


  • miniOrange LDAP-Proxy: Öffnen Sie die Datei Config.json


3. Einrichten von Clients

Hinweis: Oben ist die Vorlage einer Client-Konfiguration im JSON-Format dargestellt. Kunden ist ein Array aller Clientsammlungen, die Sie konfigurieren möchten.


miniOrange LDAP Proxy: Client-Konfiguration im JSON-Format

Client-JsonObject-Details

  • Grundlegende Proxy-Detailkonfiguration:
  • miniOrange LDAP-Proxy: Grundlegende Proxy-Details

    • "ProxyLocalPort”: Legen Sie den Wert des Nicht-SSL-Ports fest.
    • "SSLProxyPort aktivieren”: Setzen Sie diese Eigenschaft auf „true“/„false“, je nachdem, ob der Proxy auf einem SSL- oder Nicht-SSL-Port ausgeführt werden soll.
    • "sslProxyConfig„: Dies ist eine Sammlung mit 3 Schlüsseln.
      • "Hafen”: Wert des SSL-Ports.
      • "ProxySslCertPath”: Pfad des Keystore-Zertifikats.
      • "ProxySSLKeyStorePassword”: Passwort Ihres SSL-Schlüsselspeichers.

    Hinweis: Wenn "SSLProxyPort aktivieren” : true entfernen “ProxyLocalPort"


  • Upstream-Detailkonfiguration:
  • miniOrange LDAP-Proxy: Upstream-Details-Konfiguration

    • Objektbeschreibungen:

      Hinweis: Hier Upstream-Server definiert Ihre Active Directory Server.


      • isUpstreamOnSsl=true/false
        • Setzen Sie diese Eigenschaft auf „true“ oder „false“, je nachdem, ob sich der Upstream auf dem SSL-Port befindet oder nicht.
      • upstreams= Array aller Upstreams
        • Dies ist das Array einer Sammlung, die aus dem Host und dem Port des LDAP-Upstream-Servers besteht.
        [ { “host”:”host-ip”, ”port”:port-number } ];
      • Hinweis: Derzeit können Sie nur einen Upstream für einen Client konfigurieren.


      • enableCertificatebasedBinding=true/false
        • Legen Sie diese Eigenschaft fest, je nachdem, ob Ihr Active Directory die zertifikatsbasierte Bindung unterstützt oder nicht.

        Hinweis: Wenn Sie diese Eigenschaft auf „true“ setzen, spielt es keine Rolle, was Sie konfigurieren in isUpstreamOnSsl. Upstream wird immer als auf einem SSL-Port befindlich betrachtet.


      • certOptions=eine Sammlung von Pfaden des Client-Zertifikats und des Client-Schlüssels
        • Es handelt sich um die Sammlung des Pfads des Client-Zertifikats und des Client-Schlüssels, die im Fall einer zertifikatsbasierten Bindung vom Upstream-Server bereitgestellt werden.
    • Erweiterte Optionskonfiguration:
    • miniOrange LDAP-Proxy: Erweiterte Optionenkonfiguration

      • enableMultiFactorAuthentication= true/false
        • Legen Sie diese Eigenschaft fest, je nachdem, ob MFA aktiviert werden soll oder nicht. Wenn festgelegt FALSCH Dadurch wird die MFA deaktiviert.
      • enableUserRestriction=true/false
        • Durch Festlegen dieser Eigenschaft wird entschieden, ob dem Benutzer der Zugriff gestattet/verweigert wird, wenn seine Authentifizierung beim Active Directory erfolgreich ist, das Abrufen der Richtlinie von Miniorange jedoch fehlgeschlagen ist.
      • serviceBindAccountDns=
        • Geben Sie das Array aller BindDn an, um MFA für diese Konten zu überspringen.
      • searchRequestParam= Sammlung von searchRequestParameter.
        • Es besteht aus 3 Schlüssel-Wert-Paaren:
          • "Suchfilter”: „Legen Sie den Suchfilter für den Benutzer fest, um den Benutzer in AD zu finden. Der Standardwert ist (distinguishedName=?)“.
          • "einzigartiges Attribut”: „Das eindeutige Attribut ist der Name eines Attributs, dessen Wert in AD derselbe ist wie im Benutzernamen/der E-Mail von miniOrange.“
          • "baseDn”: „Geben Sie hier den Basis-DN Ihres AD ein, um den Benutzer zu suchen.“
    • miniOrange-Konfiguration:
    • miniOrange LDAP-Proxy: miniOrange-Konfiguration

      • Kundenbranding=
        • Das Kundenbranding der miniOrange-Instanz [zum Beispiel: für miniOrange Cloud „https://abc.com/moas“ oder für miniOrange vor Ort „https://abc.com“]
      • Kundenschlüssel=
        • Hier konfigurieren Sie den von miniOrange bereitgestellten Kundenschlüssel.
      • API-Schlüssel=
        • Hier konfigurieren Sie den von miniOrange bereitgestellten API-Schlüssel
      • Anwendungsname =
        • Geben Sie den Anwendungsnamen an, der in Miniorange zum Anwenden von Richtlinien konfiguriert ist. Dieser Anwendungsname wird auch als Transaktionsname für Miniorange MFA-Push-Benachrichtigungen verwendet.

4. Konfigurieren Sie mehrere Verbindungen

Wenn Sie mehrere Verbindungen konfigurieren müssen:

  • Replizieren Sie die Sammlung der oben genannten Verbindung im Client-Array.

Ausführen des miniOrange LDAP-Proxys

  • Navigieren Sie zu dem Verzeichnis, in dem die .jar-Datei befindet.
  • Öffnen Sie eine Eingabeaufforderung und führen Sie den folgenden Befehl aus: java -jar <appName>.jar
  • Sobald der Befehl erfolgreich ausgeführt wird, ist Ihr miniOrange LDAP-Proxy einsatzbereit.

Abrufen der miniOrange-Konfiguration

  • Einloggen, um miniOrange IAM mit Admin-Anmeldeinformationen.
  • Navigieren Sie zu der Einstellungen .
  • Finde dein Kundenschlüssel und API-Schlüssel.
  • miniOrange LDAP-Proxy: Navigieren Sie in der oberen rechten Ecke zum Einstellungssymbol

    miniOrange LDAP-Proxy: Unter „Details“ Kundenschlüssel und API-Schlüssel erfassen

Diese Anleitung bietet eine optimierte Schritt-für-Schritt-Anleitung zur Konfiguration und Ausführung eines miniOrange LDAP-Proxys. Stellen Sie sicher, dass alle Konfigurationen vor der Bereitstellung validiert sind, um Fehler zu vermeiden.



Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte