Brauchen Sie Hilfe? Wir sind hier!
Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com
Search Results:
×[Neueste Version: 1.5.0] [Veröffentlichungen und Funktionsupdates]
miniOrange LDAP Gateway ermöglicht die Anmeldung bei miniOrange und mehreren anderen Anwendungen mit Anmeldeinformationen, die in Active Directory, OpenLDAP und anderen LDAP-Servern gespeichert sind, wenn der LDAP-Server nicht öffentlich zugänglich ist. Das LDAP Gateway wird in der DMZ-Zone des Intranets installiert. Dieses Modul fungiert auch als Synchronisierungsagent und sorgt dafür, dass Ihr Identitätsanbieter mit den LDAP-Serverobjekten synchronisiert bleibt. Darüber hinaus können Sie mit dem Gateway-Modul zahlreiche LDAP-Server konfigurieren und jeden einzelnen LDAP-Server angeben, der für die Authentifizierung erforderlich ist.

Zur Kasse Versionen und Funktionsupdates für miniOrange LDAP Gateway.
| Spezifikationen | miniOrange Gateway Server (Mindestanforderungen) |
|---|---|
| CPU-Kern | 2 Kern |
| RAM | 4 GB |
| HDD | 30 GB |
| OS | Windows Server 2008+ oder Linux Server |
| Java-Umgebung | Java SE Development Kit v17 |
Sie können die folgende Tabelle überprüfen, um miniOrange Gateway auf Ihr Betriebssystem herunterzuladen:
| Betriebssystem | Download-Link | Letzte Version | Prüfsumme (SHA256) |
|---|---|---|---|
| PLZ | Herunterladen | 1.5.0 |
|
| Windows Installer | Herunterladen | 1.5.0 |
|
x

Greifen Sie von Ihrem Browser aus über die URL " auf das Gateway zu. /miniorangegateway". Ersetzen Sie " " durch Ihren Hostnamen oder Ihre Server-IP.
HINWEIS: Dieser Schritt ist für den Chrome-Browser obligatorisch. Chrome führt die Webanwendung nicht über HTTP aus. Für alle anderen Browser ist dies optional.







Greifen Sie von Ihrem Browser aus über die URL " auf das Gateway zu. /miniorangegateway". Ersetzen Sie " " durch Ihren Hostnamen oder Ihre Server-IP.
zB: localhost:8080/miniorangegateway.
HINWEIS: Wenn Sie in Schritt 2 einen anderen Port konfiguriert haben, können Sie diesen anstelle von 8080 verwenden. Wenn Sie Tomcat beispielsweise so konfiguriert haben, dass es auf 8081 läuft, lautet die URL beispielsweise: localhost:8081/miniorangegateway.





| Feld | Beschreibung. |
|---|---|
| Konfigurationskennung | Jeder beliebige Name, der diesen Konfigurationssatz angibt. |
| LDAP-Server-URL | Geben Sie den Hostnamen für den LDAP-Server an zB: ldap://myldapserver.domain:389 |
| Konto-DN binden | Dies wird verwendet, um die Verbindung mit dem LDAP-Server herzustellen. Geben Sie es auf folgende Arten an: Benutzername@Domänenname oder Distinguished Name(DN)-Format |
| Kontopasswort binden | Passwort für das Bind-Konto im LDAP-Server |
| Suchbasen | Geben Sie den Distinguished Name des Suchbasis Objekt zB: cn=Benutzer, dc=Domäne, dc=com |
| Suchfilter | Mit Suchfiltern können Sie Suchkriterien definieren und so effizientere und effektivere Suchvorgänge durchführen. Wenn Du Benutzer im Einzelgruppenfilter or Benutzer im Mehrfachgruppenfilter, ersetze dasGruppen-DN> im Suchfilter mit dem Distinguished Name der Gruppe, in der Ihre Benutzer vorhanden sind. |
| Domain Name | Durch Semikolon getrennte Domänenliste. zB: miniorange.com |
| Vornamensattribut | LDAP-Attribut für den Vornamen. zB: Vorname |
| Nachname-Attribut | LDAP-Attribut für den Nachnamen. zB: sn |
| E-Mail-Attribut | LDAP-Attribut für den Vornamen. zB: Mail |
| Benutzernamensattribut | LDAP-Attribut für den Vornamen. zB: sAMAccountName |
| Telefonattribut | LDAP-Attribut für den Vornamen. zB: Telefonnummer |
| Benutzergruppenattribut | LDAP-Attribut für den Gruppennamen. zB: Mitglied von |
| Suchbasen für Gruppen | Geben Sie den Distinguished Name des Suchbasen Objekte für Ihre Gruppen zB: cn=Benutzer, dc=Domäne, dc=com |
| Gruppennamenattribut | Attribut einer Sicherheitsgruppe zum Erstellen von Gruppen in miniOrange zB: samaccountname |
| LDAP-Attributliste | Durch Semikolon getrennte Liste von Attributen. zB: cn;mail;vorname |
| Zuordnung der IdP-Benutzerprofilfelder | Idp-Benutzerprofilfelder, die während der Synchronisierung verwendet werden |
| Konfiguration für Synchronisierung aktivieren | Diese Option aktiviert/deaktiviert die Registrierung der aktuellen Verbindung im Scheduler |








Hier ist die Liste der Attribute und was sie bewirken, wenn wir sie aktivieren. Sie können sie entsprechend aktivieren/deaktivieren.
| Attribut | Beschreibung |
|---|---|
| Aktivieren Sie LDAP | Alle Benutzerauthentifizierungen werden mit LDAP-Anmeldeinformationen durchgeführt, wenn Sie es aktivieren |
| Fallback-Authentifizierung | Wenn die LDAP-Anmeldeinformationen fehlschlagen, wird der Benutzer über miniOrange authentifiziert. |
| Administratoranmeldung aktivieren | Wenn Sie dies aktivieren, wird Ihr miniOrange Administrator-Login über Ihren LDAP-Server authentifiziert. |
| Benutzern IdP anzeigen | Wenn Sie diese Option aktivieren, ist dieser IdP für Benutzer sichtbar |
| Benutzer in miniOrange synchronisieren | Benutzer werden in miniOrange nach der Authentifizierung mit LDAP erstellt |
An SP gesendeter Attributname = Organisation
Attributname vom IDP = Unternehmen



Anmerkungen: Dieser Schritt ist optional. Befolgen Sie die folgenden Schritte, wenn Sie die Benutzersynchronisierung zwischen Ihrem Verzeichnis und dem miniOrange Cloud-Dienst über LDAP Gateway einrichten möchten. Wir unterstützen sowohl die geplante als auch die einmalige Synchronisierung.
Wenn die Serverzeit beispielsweise 13:00 Uhr ist, sollte jederzeit vor 13:00 Uhr eine sofortige Synchronisierung eingeleitet werden.
| Feld | Beschreibung. |
|---|---|
| Gruppensynchronisierung aktivieren | Gruppensynchronisierung aktivieren/deaktivieren. |
| Benutzersynchronisierung aktivieren | Benutzersynchronisierung aktivieren/deaktivieren |
| Synchronisierung der Benutzergruppenmitgliedschaft aktivieren | Synchronisierung der Benutzergruppenmitgliedschaft aktivieren/deaktivieren |
| Synchronisierung zum Löschen von Benutzern aktivieren | Aktivieren/Deaktivieren zum Löschen der Benutzersynchronisierung. |
| Ausschlussliste konfigurieren | Klicken Sie auf Wählen Sie Benutzer , um Benutzer auszuwählen, die vom Löschen ausgeschlossen sind. |
| Benutzer als in miniOrange registriert markieren | Aktivieren/Deaktivieren der Markierung des Benutzers als bei miniOrange registriert. |
| Startzeit (hh:mm) | Startzeit für die geplante Synchronisierung, z. B.: 01 in Stunden und 01 in Minuten. |
| Synchronisierungsintervall (in Stunden) | Zeitintervall zwischen periodischen Synchronisierungen. |




HINWEIS: Stellen Sie sicher, dass Tomcat mit Administratorrechten ausgeführt wird.
changeit (Passwort Ihres Java TrustStore).

sudo vi /etc/systemd/system/tomcat.service
# Systemd unit file for tomcat
[Unit]
Description=Apache Tomcat Web Application Container
After=syslog.target network.target
[Service]
Type=forking
Environment=JAVA_HOME= <Location of your JRE> eg: /usr/lib/jvm/jre
Environment=CATALINA_PID=<Location of your PID file> eg:/opt/miniorangegateway-1.x.x/temp/tomcat.pid
Environment=CATALINA_HOME=<Location of your miniOrange Tomcat Directory> eg: /opt/miniorangegateway-1.x.x
Environment=CATALINA_BASE=<Location of your miniOrange Tomcat Directory> eg: /opt/miniorangegateway-1.x.x
Environment='CATALINA_OPTS=-Xms512M -Xmx1024M -server -XX:+UseParallelGC'
Environment='JAVA_OPTS=-Djava.awt.headless=true -Djava.security.egd=file:/dev/./urandom'
ExecStart=/opt/tomcat/bin/startup.sh
ExecStop=/bin/kill -15 $MAINPID
User=tomcat
Group=tomcat
UMask=0007
RestartSec=10
Restart=always
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reloadsudo systemctl start tomcatsudo systemctl status tomcatsudo systemctl enable tomcat
Ja. Die Anwendung benötigt Java 17 oder eine höhere Version. Ältere Versionen werden nicht unterstützt.
Ja. Die Anwendung benötigt zwingend Tomcat 11 oder höher für die ordnungsgemäße Bereitstellung und Funktionalität.
Wenn der DELETE SYNC-Prozess länger dauert, aktualisieren Sie die folgende Eigenschaft in der Anwendungseigenschaften Datei:
Pfad:/apache-tomcat-11/webapps/miniorangegateway/WEB-INF/classes/application.properties
Zu aktualisierende Immobilie:wait.after.delete.req=180
Erhöhen Sie den Wert je nach Bedarf von 180 Sekunden auf 240 oder 300 Sekunden.
Standardmäßig sendet das Gateway Benutzeraktualisierungen nur dann an miniOrange, wenn ein AD-Attribut Die in den Gateway-Änderungen konfigurierten Änderungen.
Wenn Sie ein vollständiges Update erzwingen möchten (alle Benutzer auf miniOrange umleiten, auch wenn sie noch nicht aktualisiert wurden), ändern Sie diese Eigenschaft in Anwendungseigenschaften:
Standard:send.force.updates=false
Um alle Benutzer zum Update zu zwingen, ändern Sie es wie folgt:send.force.updates=true
Wenn die Gruppensynchronisierung deaktiviert ist, die Benutzersynchronisierung und die Synchronisierung der Benutzergruppenmitgliedschaft jedoch aktiviert sind, entfernt (entfernt) das Gateway alle dem Benutzer in miniOrange zugewiesenen Gruppen.
Wenn Sie nicht möchten, dass Benutzergruppen in miniOrange aktualisiert werden, müssen Sie auch die Option „Synchronisierung der Benutzergruppenmitgliedschaften aktivieren“ deaktivieren.