Brauchen Sie Hilfe? Wir sind hier!
Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com
Search Results:
×[Neueste Version: 1.6.0] [Veröffentlichungen und Funktionsupdates]
Das miniOrange LDAP-Gateway ist eine schlanke Brücke, die Ihren lokalen Active Directory- oder LDAP-Server mit der miniOrange Cloud-Identitätsplattform verbindet. Es wird in Ihrem Intranet (typischerweise in der DMZ) installiert und kommuniziert ausgehend mit miniOrange – Ihr LDAP-Server benötigt keine öffentliche IP-Adresse.
Das Gateway unterstützt zwei unterschiedliche Anwendungsfälle:
Beide Anwendungsfälle erfordern eine gemeinsame Installations- und Konfigurationssequenz. Diese Anleitung beschreibt zunächst die allgemeinen Schritte und geht dann auf die spezifischen Anweisungen für die einzelnen Anwendungsfälle ein.

Folgende Mindestanforderungen müssen an den Server gestellt werden, auf dem das LDAP-Gateway installiert werden soll:
| Spezifikationen | Mindestanforderung |
|---|---|
| CPU | 2 Kern |
| RAM | 4 GB |
| Festplatten | 30 GB freier Speicherplatz |
| Betriebssystem | Windows Server 2008 oder höher | Linux (siehe unten unterstützte Distributionen) |
| Javac | Nur für die manuelle Installation per ZIP-Datei erforderlich. Alle anderen Installationsprogramme installieren Java 17 automatisch. |
Unterstützte Linux-Distributionen:
Native DEB- und RPM-Installationsprogramme sind ab Version 1.6.0 verfügbar. Für paketbasierte Bereitstellungen ist keine separate Java-Installation erforderlich.
Stellen Sie vor der Installation sicher, dass die folgenden Netzwerkzugriffe konfiguriert sind:
| Anleitung | Protokoll / Port | Zweck |
|---|---|---|
| Ausgehend (vom Gateway-Server) | TCP 443 → login.xecurify.com | Das Gateway kommuniziert ausgehend mit der miniOrange-Cloud. (Benutzersynchronisierungseinrichtung) |
| Ausgehend (vom Gateway-Server) | TCP 389 → AD/LDAP-Server | Standard LDAP (Benutzersynchronisierungseinrichtung) |
| Ausgehend (vom Gateway-Server) | TCP 636 → AD/LDAP-Server | Sicheres LDAP (LDAPS) – nur wenn LDAPS konfiguriert ist (Benutzersynchronisierungseinrichtung) |
| Eingehend (zum Gateway-Server) | TCP 8080 (oder benutzerdefinierter Port) | HTTP-Zugriff auf die Web-Oberfläche und API des Gateways. Erreichbarkeit über die miniOrange-Cloud-IPs 52.55.147.107, 52.86.38.163 und 54.165.245.227 erforderlich. (Benutzerauthentifizierung einrichten) |
| Eingehend (zum Gateway-Server) | TCP 443 | HTTPS-Zugriff (falls SSL konfiguriert ist) (Benutzerauthentifizierung einrichten) |
Laden Sie das Installationsprogramm herunter, das zu Ihrem Betriebssystem passt:
| Installationsprogramm (Neueste Version: 1.6.0) | Unterstützte Betriebssysteme | Herunterladen | SHA-256-Prüfsumme |
|---|---|---|---|
| Windows Installer (.exe) | Windows Server 2008+ | Herunterladen |
|
| Linux DEB (.deb) | Ubuntu, Debian, Linux Mint | Herunterladen |
|
| Linux RPM (.rpm) | RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE | Herunterladen |
|
| ZIP (manuell) | Windows & Linux – alle Distributionen | Herunterladen |
|
x
Befolgen Sie die Anweisungen für die von Ihnen gewählte Installationsmethode.
Hinweis: Der Windows-Installer enthält OpenLogic JDK 17. Wenn Java 17 bereits auf dem System installiert ist, wird die Installation des mitgelieferten JDK automatisch übersprungen.
C:\Program Files\miniOrange LDAP GatewayHinweis: Das DEB und RPM Die Installationspakete enthalten OpenLogic JDK 17. Es ist keine Java-Systeminstallation erforderlich.
DEB-Installer (.deb) wird auf Ubuntu, Debian und Linux Mint unterstützt.
Installieren Sie das heruntergeladene DEB-Paket mit folgendem Befehl:
sudo apt install -y ./miniorange-ldap-gateway.deb
RPM-Installer (.rpm) wird unterstützt auf RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora und openSUSE. Installieren Sie das heruntergeladene RPM-Paket mit folgendem Befehl:
sudo dnf install -y ./miniorange-ldap-gateway.rpm
Nach der Installation richtet das Installationsprogramm die folgenden Pfade und Dateien auf Ihrem System ein:
Der systemd-Dienst miniorangegateway ist registriert und wird beim Systemstart automatisch gestartet. Verwenden Sie die folgenden Befehle, um ihn zu verwalten:
sudo systemctl start miniorangegateway
sudo systemctl stop miniorangegateway
sudo systemctl restart miniorangegateway
sudo systemctl status miniorangegateway
Diese Methode kann auf jedem Windows- oder Linux-System angewendet werden, einschließlich Linux-Distributionen, die nicht von DEB/RPM abgedeckt werden.
WICHTIG: Das ZIP-Paket enthält kein Java. Sie müssen Java 17 installieren, bevor Sie fortfahren. Ältere Versionen werden nicht unterstützt.
Installation von Java 17 (nur ZIP-Methode)
Extrahieren und Konfigurieren des Gateways
miniorangegateway-<version> (z.B miniorangegateway-1.5.0).miniorangegateway-<version> Ordner nach:C:\Program Files\miniOrange LDAP Gateway\/opt/miniorangegateway/Das Gateway läuft standardmäßig auf Port 8080. Informationen zum Ändern des Ports finden Sie hier. Schritt 1.2: (Wahlweise).
Einrichten des Gateways als Systemdienst (nur ZIP-Methode)
Unter Windows:
sc create "miniOrangeGateway" binPath= "cmd.exe /c \"C:\Program Files\miniOrange LDAP Gateway\bin\catalina.bat start\"" start= auto DisplayName= "miniOrange LDAP Gateway"
sc start miniOrangeGateway
sc query miniOrangeGateway
sc stop miniOrangeGateway
Unter Linux (systemd):
sudo vi /etc/systemd/system/miniorangegateway.service
JAVA_HOME Pfad, der Ihrem Java-Installationsverzeichnis entspricht: [Unit]
Description=miniOrange LDAP Gateway
After=syslog.target network.target
[Service]
Type=forking
Environment=JAVA_HOME= # e.g. /usr/lib/jvm/jre
Environment=CATALINA_PID=/opt/miniorangegateway/temp/gateway.pid
Environment=CATALINA_HOME=/opt/miniorangegateway
Environment=CATALINA_BASE=/opt/miniorangegateway
Environment='CATALINA_OPTS=-Xms512M -Xmx1024M -server -XX:+UseParallelGC'
Environment='JAVA_OPTS=-Djava.awt.headless=true -Djava.security.egd=file:/dev/./urandom'
ExecStart=/opt/miniorangegateway/bin/startup.sh
ExecStop=/bin/kill -15 $MAINPID
User=miniorange
Group=miniorange
UMask=0007
RestartSec=10
Restart=always
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable miniorangegateway
sudo systemctl start miniorangegateway
Standardmäßig läuft das Gateway auf Port 8080. So ändern Sie dies:

Nach der Portänderung erreichen Sie das Gateway unter: http://<server-ip>:<new-port>/miniorangegateway/
http://<server-ip>:8080/miniorangegateway/
Hinweis: Wenn Sie einen benutzerdefinierten Port konfiguriert haben in Schritt 1.2:Verwenden Sie diesen Port anstelle von 8080.

Dieser Schritt konfiguriert die Verbindung zwischen dem Gateway und Ihrem lokalen AD/LDAP-Server.



| Feld | Beschreibung | Beispiel |
|---|---|---|
| Konfigurationskennung | Ein eindeutiger Name für diese LDAP-Konfiguration. | MyCompany-AD |
| LDAP-Server-URL | Hostname und Port Ihres LDAP-Servers. | ldap://myldapserver.domain:389 |
| Konto-DN binden | Das Konto, das für die Verbindung zu LDAP verwendet wird. Verwenden Sie das UPN- oder DN-Format. | admin@domain.com oder CN=admin,DC=domain,DC=com |
| Kontopasswort binden | Passwort für das Bind-Konto. | - |
| Suchbasen | Distinguished Name der Organisationseinheit (OU), in der nach Benutzern gesucht werden soll. | CN=Users,DC=domain,DC=com |
| Suchfilter | LDAP-Filter zur Identifizierung von Benutzerobjekten. Bei Verwendung gruppenbasierter Filter ersetzen Sie mit der Gruppe DN. | (objectClass=user) |
| Domain Name | Durch Semikolon getrennte Liste von Domainnamen. | company.com;subsidiary.com |
| Vornamensattribut | LDAP-Attribut, das dem Vornamen zugeordnet ist. | Vorname |
| Nachname-Attribut | LDAP-Attribut, das dem Nachnamen zugeordnet ist. | sn |
| E-Mail-Attribut | LDAP-Attribut, das der E-Mail-Adresse zugeordnet ist. | |
| Benutzernamensattribut | LDAP-Attribut, das dem Benutzernamen zugeordnet ist. | sAMAccountName |
| Telefonattribut | LDAP-Attribut, das der Telefonnummer zugeordnet ist. | Telefonnummer |
| Benutzergruppenattribut | LDAP-Attribut für die Gruppenzugehörigkeit. | Mitglied von |
| Suchbasen für Gruppen | DN der Organisationseinheit, in der nach Gruppen gesucht werden soll. | CN=Groups,DC=domain,DC=com |
| Gruppensuchfilter | LDAP-Filter zur Identifizierung von Gruppenobjekten. | (&(objectCategory=group)(!(cn=admin*))) |
| Gruppennamenattribut | LDAP-Attribut für den Gruppennamen. | sAMAccountName |
| LDAP-Attributliste | Durch Semikolon getrennte Liste zusätzlicher Attribute, die abgerufen werden sollen. | cn;mail;givenName |
| Zuordnung der IdP-Benutzerprofilfelder | Ordnet LDAP-Attribute den Feldern des miniOrange-Benutzerprofils zu. | [nach Bedarf konfigurieren] |
| Konfiguration für Synchronisierung aktivieren | Aktiviert oder deaktiviert diese Verbindung für die geplante Synchronisierung. | Aktivieren, wenn der Anwendungsfall Benutzersynchronisierung verwendet wird. |


Die Gateway-Einrichtung ist nun abgeschlossen. Wählen Sie Ihren Anwendungsfall aus, um fortzufahren:
Benutzersynchronisierung (Synchronisierung von Benutzern aus AD/LDAP mit miniOrange): Weiter zu Teil 2.1 unten. Benutzerauthentifizierung (Benutzer über miniOrange gegen AD/LDAP authentifizieren): Weiter zu Teil 2.2.
Verwenden Sie diesen Abschnitt, wenn Sie Benutzer und Gruppen aus Ihrem AD/LDAP-Verzeichnis in die miniOrange-Cloud synchronisieren möchten. Die Synchronisierung wird vollständig über die Web-Oberfläche des Gateways konfiguriert und ausgelöst – in der miniOrange-Cloud-Konsole sind keine zusätzlichen Schritte erforderlich.
| Feld | Beschreibung |
|---|---|
| Gruppensynchronisierung aktivieren | Aktivieren Sie diese Option, um Gruppen aus Ihrem Active Directory mit miniOrange zu synchronisieren. |
| Benutzersynchronisierung aktivieren | Aktivieren Sie diese Option, um Benutzerkonten von Ihrem Active Directory mit miniOrange zu synchronisieren. |
| Synchronisierung der Benutzergruppenmitgliedschaft aktivieren | Aktivieren Sie diese Option, um Gruppenzugehörigkeiten zu synchronisieren. Hinweis: Wenn die Gruppensynchronisierung deaktiviert, diese Option aber aktiviert ist, werden alle Gruppenzuordnungen von Benutzern in miniOrange entfernt. |
| Import verschachtelter Gruppen aktivieren | Aktivieren Sie diese Option, um verschachtelte Gruppen aus Ihrem Active Directory in miniOrange zu importieren und zu synchronisieren. Benutzer, die Mitglied von untergeordneten Gruppen sind, übernehmen bei der Synchronisierung die Mitgliedschaften ihrer übergeordneten Gruppen. |
| Gruppen bei der Benutzersynchronisierung ausschließen | Wenn diese Option aktiviert ist, bleiben Benutzer der ausgewählten Gruppen immer Mitglieder dieser Gruppen. Bei der LDAP-Benutzersynchronisierung findet keine Aufhebung der Gruppenzugehörigkeit dieser Benutzer statt. |
| Synchronisierung zum Löschen von Benutzern aktivieren | Aktivieren Sie diese Option, um Benutzer aus miniOrange zu löschen, sobald sie aus Ihrem Verzeichnis entfernt werden. Vorsicht ist geboten – konfigurieren Sie die Ausschlussliste, bevor Sie die Option aktivieren. |
| Ausschlussliste konfigurieren | Wählen Sie bestimmte Benutzer aus, die von der Löschsynchronisierung ausgeschlossen werden sollen. Empfohlen zum Schutz von Administratorkonten. |
| Synchronisierungsstatus aktivieren/deaktivieren | Wenn diese Option aktiviert ist, werden Änderungen des Benutzeraktivierungs-/Deaktivierungsstatus in Active Directory während der Benutzersynchronisierung mit miniOrange synchronisiert. |
| Synchronisierungsstatus: Gesperrt/Entsperrt | Wenn diese Option aktiviert ist, werden Änderungen des Sperr-/Entsperrstatus von Benutzerkonten in Active Directory während der Benutzersynchronisierung mit miniOrange synchronisiert. |
| Startzeit (hh:mm) | Zeitpunkt der ersten geplanten Synchronisierung. Jeder Zeitpunkt vor der aktuellen Serverzeit löst eine sofortige Synchronisierung aus. |
| Synchronisierungsintervall (in Stunden) | Wie oft die geplante Synchronisierung nach dem ersten Durchlauf wiederholt wird. |

Wichtig: Das Konfiguration für Synchronisierung aktivieren Aktivieren Sie die Option in den LDAP-Verbindungseinstellungen. (Schritt 1) Steuert, ob eine bestimmte Verzeichnisverbindung in den Synchronisierungsplan aufgenommen wird. Stellen Sie sicher, dass diese Option für alle Verbindungen aktiviert ist, die Sie synchronisieren möchten.


Die Einrichtung der Benutzersynchronisierung ist abgeschlossen..
Benutzer und Gruppen aus Ihrem AD/LDAP-Verzeichnis werden nun gemäß Ihrem Zeitplan mit miniOrange synchronisiert. Für diesen Anwendungsfall ist keine weitere Konfiguration in der miniOrange-Cloud-Konsole erforderlich.
Verwenden Sie diesen Abschnitt, wenn Sie miniOrange die Authentifizierung von Benutzern über das Gateway an Ihrem lokalen AD/LDAP-System ermöglichen möchten. Dies erfordert einen zusätzlichen Konfigurationsschritt in der miniOrange-Cloud-Konsole.
Dieser Schritt teilt miniOrange mit, wo sich Ihr Gateway befindet, damit Authentifizierungsanfragen an Ihren AD/LDAP-Server weitergeleitet werden können.



Die Einrichtung der Benutzerauthentifizierung ist abgeschlossen..
miniOrange authentifiziert Benutzer nun über das Gateway anhand Ihres lokalen AD/LDAP-Systems.
Konfigurieren Sie diese Option, wenn Ihr AD/LDAP-Server Secure LDAP (Port 636) anstelle von Standard-LDAP (Port 389) verwendet.
Wichtig: Für diesen Schritt muss das Gateway mit Administrator-/Root-Rechten ausgeführt werden.
| Feld | Beschreibung | Beispiel |
|---|---|---|
| Gastgeber | Hostname Ihres LDAP-Domänencontrollers. | ldap.company.com |
| Hafen | Sicherer LDAP-Port. | 636 |
| Alias | Name, der zum Speichern des Zertifikats im Java TrustStore verwendet wird. | myldap-cert |
| Passwort | Passwort für den Java TrustStore. | changeit (Standard) |

Standardmäßig läuft die Web-Oberfläche des Gateways über HTTP. Konfigurieren Sie HTTPS, falls Ihre Sicherheitsanforderungen dies erfordern. Bevor Sie beginnen, prüfen Sie, welche Option für Sie zutrifft:
Generieren eines selbstsignierten Zertifikats (Überspringen, falls Sie ein CA-Zertifikat besitzen)
<JAVA_HOME>/bin/ Verzeichnis und erstellen Sie ein certs/ Unterverzeichnis. keytool -genkey -alias <ALIAS> -keyalg RSA -keystore <JAVA_HOME>/bin/certs/keystore.jks
Konfigurieren Sie den HTTPS-Connector in der Datei server.xml.
conf/ Verzeichnis innerhalb Ihrer Gateway-Installation:/opt/miniorangegateway/conf/C:\Program Files\miniOrange LDAP Gateway\conf\
server.xml und fügen Sie das folgende Verbindungselement hinzu <Service name="Catalina">: <Connector
port="443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true"
maxThreads="150"
scheme="https"
secure="true">
<SSLHostConfig hostName="_default_">
<Protocols>
TLSv1.2,TLSv1.3
</Protocols>
<Certificate
certificateKeystoreFile="<JAVA_HOME>/bin/certs/keystore.jks"
certificateKeystorePassword="<KEYSTORE_PASSWORD>"
certificateKeyAlias="<ALIAS>"
type="RSA"
/>
</SSLHostConfig>
</Connector>
Weisen Sie dem Server einen Hostnamen zu.
C:\Windows\System32\drivers\etc\hosts
/etc/hosts 127.0.0.1 <newhostname>
<Engine name="Catalina" defaultHost="localhost"> und ersetzen Sie localhost durch <newhostname>.<Host> Element und ersetzen name="localhost" und name="<IP Address or DNS>".Wichtig: Nach der Konfiguration von HTTPS denken Sie daran, die Gateway-URL in der miniOrange-Cloud-Konsole zu aktualisieren. (Teil 2, Schritt 2.2) zu verwenden https:// statt http://.
Befolgen Sie die Anweisungen für Ihre Installationsmethode.
Das Installationsprogramm führt das Upgrade automatisch durch und erhält Ihre Konfigurationen.
# Linux: sudo systemctl stop miniorangegateway
# Windows: stop the service via services.msc
# Linux: sudo systemctl start miniorangegateway
Wichtig: Die SSL-Konfiguration (server.xml) wird nach dem Upgrade NICHT automatisch wiederhergestellt. Das Installationsprogramm sichert Ihre bestehende server.xml-Datei. /var/backups/miniorangegateway/server.xml (Linux) Vor dem Ersetzen. Falls SSL konfiguriert ist, müssen die SSL-Einstellungen in der server.xml-Datei nach dem Upgrade manuell neu angewendet werden.
Wählen Sie den Upgrade-Typ entsprechend Ihren Aktualisierungsanforderungen:
Option A – Nur die Gateway-Anwendung aktualisieren
webapps/miniorangegateway/ -Ordner.webapps/miniorangegateway/ Kopieren Sie den Ordner in Ihre Installation und ersetzen Sie den vorhandenen Ordner.application.properties zu:/opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.propertiesC:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.propertiesOption B — Aktualisierung der gesamten Installation (Gateway + Tomcat)
application.properties (Pfad wie oben)conf/server.xml — nur wenn Sie Änderungen daran vorgenommen haben (z. B. SSL-Konfiguration, benutzerdefinierter Port)./opt/miniorangegateway/C:\Program Files\miniOrange LDAP Gateway\application.properties zu:/opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.propertiesC:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.propertiesJava 17 ist erforderlich. Ältere oder neuere Versionen werden nicht unterstützt. Hinweis: Die Windows-, DEB- und RPM-Installationsprogramme enthalten OpenLogic JDK 17 automatisch – Java muss nur bei Verwendung der ZIP-Methode manuell installiert werden.
Ja, für die korrekte Bereitstellung und Funktionalität des Gateways ist Tomcat 11 oder höher erforderlich. Die Installationsprogramme für Windows und Linux enthalten die passende Tomcat-Version.
Standardmäßig sendet das Gateway Aktualisierungen an miniOrange nur, wenn sich ein konfiguriertes AD-Attribut ändert. Um zu erzwingen, dass alle Benutzer bei jeder Synchronisierung aktualisiert werden, legen Sie Folgendes in der Datei application.properties fest:
Force update all users on every sync: send.force.updates=true
# Default (only update on change): send.force.updates=false
Wenn die Gruppensynchronisierung deaktiviert, die Synchronisierung der Benutzergruppenmitgliedschaft jedoch aktiviert ist, entfernt das Gateway alle Gruppenzuordnungen der Benutzer in miniOrange. Um Gruppenänderungen in miniOrange zu verhindern, deaktivieren Sie bitte auch die Synchronisierung der Benutzergruppenmitgliedschaft.