Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

miniOrange LDAP-Gateway

[Neueste Version: 1.6.0] [Veröffentlichungen und Funktionsupdates]


Das miniOrange LDAP-Gateway ist eine schlanke Brücke, die Ihren lokalen Active Directory- oder LDAP-Server mit der miniOrange Cloud-Identitätsplattform verbindet. Es wird in Ihrem Intranet (typischerweise in der DMZ) installiert und kommuniziert ausgehend mit miniOrange – Ihr LDAP-Server benötigt keine öffentliche IP-Adresse.

Das Gateway unterstützt zwei unterschiedliche Anwendungsfälle:

  • Benutzersynchronisierung Synchronisiert Benutzer und Gruppen aus Ihrem AD/LDAP-Verzeichnis über das Gateway mit der miniOrange-Cloud. In der miniOrange-Cloud-Konsole sind keine Änderungen erforderlich; die Synchronisierung wird vollständig im Gateway konfiguriert und geplant.
  • Benutzerauthentifizierung Authentifiziert Benutzer von miniOrange über das Gateway gegenüber Ihrem AD/LDAP-Netzwerk. Hierfür ist ein zusätzlicher Konfigurationsschritt in der miniOrange-Cloud-Konsole erforderlich, um die Verbindung zum Gateway herzustellen.

Beide Anwendungsfälle erfordern eine gemeinsame Installations- und Konfigurationssequenz. Diese Anleitung beschreibt zunächst die allgemeinen Schritte und geht dann auf die spezifischen Anweisungen für die einzelnen Anwendungsfälle ein.


miniOrange LDAP-Gateway-Architektur


Voraussetzungen:

a. Hardware- und Softwareanforderungen

Folgende Mindestanforderungen müssen an den Server gestellt werden, auf dem das LDAP-Gateway installiert werden soll:

Spezifikationen Mindestanforderung
CPU 2 Kern
RAM 4 GB
Festplatten 30 GB freier Speicherplatz
Betriebssystem Windows Server 2008 oder höher | Linux (siehe unten unterstützte Distributionen)
Javac Nur für die manuelle Installation per ZIP-Datei erforderlich. Alle anderen Installationsprogramme installieren Java 17 automatisch.

Unterstützte Linux-Distributionen:

  • Ubuntu, Debian, Linux Mint (DEB-Installer)
  • RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE (RPM-Installer)
  • Beliebige Linux-Distribution (ZIP-Methode, erfordert vorinstalliertes Java 17)

Native DEB- und RPM-Installationsprogramme sind ab Version 1.6.0 verfügbar. Für paketbasierte Bereitstellungen ist keine separate Java-Installation erforderlich.

b. Port- und Netzwerkkonfiguration

Stellen Sie vor der Installation sicher, dass die folgenden Netzwerkzugriffe konfiguriert sind:

Anleitung Protokoll / Port Zweck
Ausgehend (vom Gateway-Server) TCP 443 → login.xecurify.com Das Gateway kommuniziert ausgehend mit der miniOrange-Cloud. (Benutzersynchronisierungseinrichtung)
Ausgehend (vom Gateway-Server) TCP 389 → AD/LDAP-Server Standard LDAP (Benutzersynchronisierungseinrichtung)
Ausgehend (vom Gateway-Server) TCP 636 → AD/LDAP-Server Sicheres LDAP (LDAPS) – nur wenn LDAPS konfiguriert ist (Benutzersynchronisierungseinrichtung)
Eingehend (zum Gateway-Server) TCP 8080 (oder benutzerdefinierter Port) HTTP-Zugriff auf die Web-Oberfläche und API des Gateways. Erreichbarkeit über die miniOrange-Cloud-IPs 52.55.147.107, 52.86.38.163 und 54.165.245.227 erforderlich. (Benutzerauthentifizierung einrichten)
Eingehend (zum Gateway-Server) TCP 443 HTTPS-Zugriff (falls SSL konfiguriert ist) (Benutzerauthentifizierung einrichten)


1. Installation & Konfiguration

1.1. Gateway herunterladen und installieren

Laden Sie das Installationsprogramm herunter, das zu Ihrem Betriebssystem passt:

Installationsprogramm (Neueste Version: 1.6.0) Unterstützte Betriebssysteme Herunterladen SHA-256-Prüfsumme
Windows Installer (.exe) Windows Server 2008+ Herunterladen
Linux DEB (.deb) Ubuntu, Debian, Linux Mint Herunterladen
Linux RPM (.rpm) RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE Herunterladen
ZIP (manuell) Windows & Linux – alle Distributionen Herunterladen

  

x

Arbeits Email*


Vorname *


Anwendungsfall*


Mit dem Klick auf „Herunterladen“ erklären Sie sich mit unseren Nutzungsbedingungen


Befolgen Sie die Anweisungen für die von Ihnen gewählte Installationsmethode.


  • Windows Installer (.exe)
  • Linux-Installer (.deb / .rpm)
  • ZIP (Manuelle Installation)

Hinweis: Der Windows-Installer enthält OpenLogic JDK 17. Wenn Java 17 bereits auf dem System installiert ist, wird die Installation des mitgelieferten JDK automatisch übersprungen.


  • Führen Sie die heruntergeladene .exe-Installationsdatei als Administrator aus.
  • Folgen Sie den Anweisungen auf dem Bildschirm, um die Installation abzuschließen.
  • Das Gateway ist installiert, um: C:\Program Files\miniOrange LDAP Gateway
  • Ein Windows-Dienst namens miniOrange LDAP Gateway wird registriert und automatisch gestartet.
  • Um den Dienst zu verwalten, öffnen Sie die Dienste (services.msc) und suchen Sie nach miniOrange LDAP Gateway.

1.2. Tomcat-Port konfigurieren (optional)

    Standardmäßig läuft das Gateway auf Port 8080. So ändern Sie dies:

    • Navigieren /conf/ und offene server.xml.
    • Suchen Sie die Zeile: Connector port="8080" protocol="HTTP/1.1"
    • Standard-Portkonfiguration des miniOrange LDAP-Gateways

    • Ändern Sie 8080 in die gewünschte Portnummer.
    • Gespeichert die Datei und Wiederaufnahme der Gateway-Dienst.

    Nach der Portänderung erreichen Sie das Gateway unter: http://<server-ip>:<new-port>/miniorangegateway/


1.3. Gateway starten

  • Windows- und Linux-Installer-Nutzer (DEB/RPM): Der Gateway-Dienst startet nach der Installation automatisch. Verwenden Sie die Dienstverwaltungsbefehle von Schritt 1.1: Neustart oder Statusprüfung.
  • Benutzer der ZIP-Methode: Verwenden Sie die Befehle von Zip (manuelle Installation) .
  • Überprüfen Sie, ob das Gateway funktioniert, indem Sie die folgende URL in Ihrem Browser öffnen:
  •             http://<server-ip>:8080/miniorangegateway/
              

    Hinweis: Wenn Sie einen benutzerdefinierten Port konfiguriert haben in Schritt 1.2:Verwenden Sie diesen Port anstelle von 8080.


1.4. Melden Sie sich beim Gateway an.

  • Öffne http://<server-ip>:8080/miniorangegateway/ in Ihrem Browser.
  • Anmeldeformular für das MiniOrange LDAP-Gateway

  • Geben Sie die Zugangsdaten Ihres miniOrange Cloud-Administratorkontos ein (die gleichen Zugangsdaten, die Sie unter login.xecurify.com verwenden).
  • Nach erfolgreicher Anmeldung ruft das Gateway Ihren miniOrange-API-Schlüssel und Ihre Kunden-ID ab und speichert diese. Diese werden vom Gateway verwendet, um API-Aufrufe an miniOrange durchzuführen (für Benutzersynchronisierungsvorgänge).
  • Sie werden zum weitergeleitet LDAP-Konfigurationen anzeigen Instrumententafel.

1.5. Verbinden Sie das Gateway mit Ihrem Verzeichnis

    Dieser Schritt konfiguriert die Verbindung zwischen dem Gateway und Ihrem lokalen AD/LDAP-Server.

    • Klicken Sie in der Web-Benutzeroberfläche des Gateways auf die LDAP-Verwaltung Klicken Sie im linken Bedienfeld auf die entsprechende Registerkarte und wählen Sie aus LDAP-Verbindung.
    • Klicken Sie auf LDAP-Verbindung hinzufügen.
    • MiniOrange LDAP-Gateway: LDAP-Konfiguration hinzufügen

    • Füllen Sie die Konfigurationsfelder wie in der folgenden Tabelle beschrieben aus.
    • miniOrange LDAP-Gateway-Konfiguration

      miniOrange LDAP-Gateway-Konfiguration

      Feld Beschreibung Beispiel
      Konfigurationskennung Ein eindeutiger Name für diese LDAP-Konfiguration. MyCompany-AD
      LDAP-Server-URL Hostname und Port Ihres LDAP-Servers. ldap://myldapserver.domain:389
      Konto-DN binden Das Konto, das für die Verbindung zu LDAP verwendet wird. Verwenden Sie das UPN- oder DN-Format. admin@domain.com oder
      CN=admin,DC=domain,DC=com
      Kontopasswort binden Passwort für das Bind-Konto. -
      Suchbasen Distinguished Name der Organisationseinheit (OU), in der nach Benutzern gesucht werden soll. CN=Users,DC=domain,DC=com
      Suchfilter LDAP-Filter zur Identifizierung von Benutzerobjekten. Bei Verwendung gruppenbasierter Filter ersetzen Sie mit der Gruppe DN. (objectClass=user)
      Domain Name Durch Semikolon getrennte Liste von Domainnamen. company.com;subsidiary.com
      Vornamensattribut LDAP-Attribut, das dem Vornamen zugeordnet ist. Vorname
      Nachname-Attribut LDAP-Attribut, das dem Nachnamen zugeordnet ist. sn
      E-Mail-Attribut LDAP-Attribut, das der E-Mail-Adresse zugeordnet ist. E-mail
      Benutzernamensattribut LDAP-Attribut, das dem Benutzernamen zugeordnet ist. sAMAccountName
      Telefonattribut LDAP-Attribut, das der Telefonnummer zugeordnet ist. Telefonnummer
      Benutzergruppenattribut LDAP-Attribut für die Gruppenzugehörigkeit. Mitglied von
      Suchbasen für Gruppen DN der Organisationseinheit, in der nach Gruppen gesucht werden soll. CN=Groups,DC=domain,DC=com
      Gruppensuchfilter LDAP-Filter zur Identifizierung von Gruppenobjekten. (&(objectCategory=group)(!(cn=admin*)))
      Gruppennamenattribut LDAP-Attribut für den Gruppennamen. sAMAccountName
      LDAP-Attributliste Durch Semikolon getrennte Liste zusätzlicher Attribute, die abgerufen werden sollen. cn;mail;givenName
      Zuordnung der IdP-Benutzerprofilfelder Ordnet LDAP-Attribute den Feldern des miniOrange-Benutzerprofils zu. [nach Bedarf konfigurieren]
      Konfiguration für Synchronisierung aktivieren Aktiviert oder deaktiviert diese Verbindung für die geplante Synchronisierung. Aktivieren, wenn der Anwendungsfall Benutzersynchronisierung verwendet wird.
    • Klicken Sie auf Gespeichert.

1.6. Verzeichnisverbindung testen

  • Überprüfen Sie in der Web-Benutzeroberfläche des Gateways die Liste der LDAP-Verbindungen.
  • Suchen Sie Ihre neu erstellte Konfiguration.
  • Klicken Sie in der Spalte „Aktion“ auf „Auswählen“ und wählen Sie dann Folgendes aus: Testen Sie die Attributzuordnung aus dem Dropdown.
  • Miniorange LDAP-Synchronisierung fügt Gateway-Benutzerspeicher in der Cloud hinzu

  • Geben Sie die Benutzername und klicken auf Test.
  • Miniorange LDAP-Synchronisierung fügt Gateway-Benutzerspeicher in der Cloud hinzu

  • Überprüfen Sie, ob der Test die erwarteten Benutzerattribute aus Ihrem Verzeichnis zurückgibt.

Die Gateway-Einrichtung ist nun abgeschlossen. Wählen Sie Ihren Anwendungsfall aus, um fortzufahren:

Benutzersynchronisierung (Synchronisierung von Benutzern aus AD/LDAP mit miniOrange): Weiter zu Teil 2.1 unten. Benutzerauthentifizierung (Benutzer über miniOrange gegen AD/LDAP authentifizieren): Weiter zu Teil 2.2.


Teil 2. Wählen Sie Ihren Anwendungsfall

2.1 Benutzersynchronisierung einrichten

Verwenden Sie diesen Abschnitt, wenn Sie Benutzer und Gruppen aus Ihrem AD/LDAP-Verzeichnis in die miniOrange-Cloud synchronisieren möchten. Die Synchronisierung wird vollständig über die Web-Oberfläche des Gateways konfiguriert und ausgelöst – in der miniOrange-Cloud-Konsole sind keine zusätzlichen Schritte erforderlich.

1. Synchronisierungseinstellungen konfigurieren

  • Klicken Sie in der Web-Benutzeroberfläche des Gateways LDAP-Synchronisierung unter dem LDAP-Verwaltung Menü im linken Bereich. Konfigurieren Sie die folgenden Felder:
  • Feld Beschreibung
    Gruppensynchronisierung aktivieren Aktivieren Sie diese Option, um Gruppen aus Ihrem Active Directory mit miniOrange zu synchronisieren.
    Benutzersynchronisierung aktivieren Aktivieren Sie diese Option, um Benutzerkonten von Ihrem Active Directory mit miniOrange zu synchronisieren.
    Synchronisierung der Benutzergruppenmitgliedschaft aktivieren Aktivieren Sie diese Option, um Gruppenzugehörigkeiten zu synchronisieren. Hinweis: Wenn die Gruppensynchronisierung deaktiviert, diese Option aber aktiviert ist, werden alle Gruppenzuordnungen von Benutzern in miniOrange entfernt.
    Import verschachtelter Gruppen aktivieren Aktivieren Sie diese Option, um verschachtelte Gruppen aus Ihrem Active Directory in miniOrange zu importieren und zu synchronisieren. Benutzer, die Mitglied von untergeordneten Gruppen sind, übernehmen bei der Synchronisierung die Mitgliedschaften ihrer übergeordneten Gruppen.
    Gruppen bei der Benutzersynchronisierung ausschließen Wenn diese Option aktiviert ist, bleiben Benutzer der ausgewählten Gruppen immer Mitglieder dieser Gruppen. Bei der LDAP-Benutzersynchronisierung findet keine Aufhebung der Gruppenzugehörigkeit dieser Benutzer statt.
    Synchronisierung zum Löschen von Benutzern aktivieren Aktivieren Sie diese Option, um Benutzer aus miniOrange zu löschen, sobald sie aus Ihrem Verzeichnis entfernt werden. Vorsicht ist geboten – konfigurieren Sie die Ausschlussliste, bevor Sie die Option aktivieren.
    Ausschlussliste konfigurieren Wählen Sie bestimmte Benutzer aus, die von der Löschsynchronisierung ausgeschlossen werden sollen. Empfohlen zum Schutz von Administratorkonten.
    Synchronisierungsstatus aktivieren/deaktivieren Wenn diese Option aktiviert ist, werden Änderungen des Benutzeraktivierungs-/Deaktivierungsstatus in Active Directory während der Benutzersynchronisierung mit miniOrange synchronisiert.
    Synchronisierungsstatus: Gesperrt/Entsperrt Wenn diese Option aktiviert ist, werden Änderungen des Sperr-/Entsperrstatus von Benutzerkonten in Active Directory während der Benutzersynchronisierung mit miniOrange synchronisiert.
    Startzeit (hh:mm) Zeitpunkt der ersten geplanten Synchronisierung. Jeder Zeitpunkt vor der aktuellen Serverzeit löst eine sofortige Synchronisierung aus.
    Synchronisierungsintervall (in Stunden) Wie oft die geplante Synchronisierung nach dem ersten Durchlauf wiederholt wird.

    Konfiguration der MiniOrange LDAP-Gateway-Zeitpläne


Wichtig: Das Konfiguration für Synchronisierung aktivieren Aktivieren Sie die Option in den LDAP-Verbindungseinstellungen. (Schritt 1) Steuert, ob eine bestimmte Verzeichnisverbindung in den Synchronisierungsplan aufgenommen wird. Stellen Sie sicher, dass diese Option für alle Verbindungen aktiviert ist, die Sie synchronisieren möchten.


2. Synchronisierung ausführen oder planen

  • Nachdem Sie die Synchronisierungseinstellungen konfiguriert haben, klicken Sie auf Speichern.
  • Klicken Sie auf die LDAP-Synchronisierung aktivieren Tab.
  • Konfiguration der MiniOrange LDAP-Gateway-Zeitpläne

  • Um eine sofortige, einmalige Synchronisierung durchzuführen, klicken Sie Einmalige Synchronisierung ausführen.
  • Um die wiederkehrende, geplante Synchronisierung zu starten, klicken Sie hier. Geplante Synchronisierung aktivieren.
  • Um die geplante Synchronisierung jederzeit anzuhalten, klicken Sie Geplante Synchronisierung deaktivieren.
  • Konfiguration der MiniOrange LDAP-Gateway-Zeitpläne


Die Einrichtung der Benutzersynchronisierung ist abgeschlossen..
Benutzer und Gruppen aus Ihrem AD/LDAP-Verzeichnis werden nun gemäß Ihrem Zeitplan mit miniOrange synchronisiert. Für diesen Anwendungsfall ist keine weitere Konfiguration in der miniOrange-Cloud-Konsole erforderlich.


Teil 2.2: Einrichtung der Benutzerauthentifizierung

Verwenden Sie diesen Abschnitt, wenn Sie miniOrange die Authentifizierung von Benutzern über das Gateway an Ihrem lokalen AD/LDAP-System ermöglichen möchten. Dies erfordert einen zusätzlichen Konfigurationsschritt in der miniOrange-Cloud-Konsole.

1. Gateway-URL in miniOrange Cloud konfigurieren

    Dieser Schritt teilt miniOrange mit, wo sich Ihr Gateway befindet, damit Authentifizierungsanfragen an Ihren AD/LDAP-Server weitergeleitet werden können.

    • Melden Sie sich über das miniOrange-Dashboard an Admin-Konsole.
    • Klicken Sie im Menü auf der linken Seite auf Identitätsanbieter >> Identitätsanbieter hinzufügen.
    • Miniorange LDAP-Synchronisierung fügt Gateway-Benutzerspeicher in der Cloud hinzu

    • Auswählen AD LDAP als Identitätsanbietertyp.
    • Wählen Sie auf der Registerkarte „Basis“ Folgendes aus: LDAP-Konfiguration vor Ort speichern.
    • Im LDAP-Server-URL Im Feld „Gateway-URL“ legen Sie das URL-Präfix auf http:// (oder https://, falls SSL konfiguriert ist) fest und geben Sie die IP-Adresse oder den Hostnamen Ihres Gateway-Servers ein.
    • Füllen Sie die Anzeigename, Verzeichnistypund gegebenenfalls die Felder für den Domänennamen.
    • Miniorange LDAP-Synchronisierung konfiguriert den AD/LDAP-Gateway-Benutzerspeicher in der Cloud

    • Klicken Sie auf Gespeichert.

2. Testen Sie die Cloud-zu-AD-Verbindung

  • Im miniOrange Admin-KonsoleGehen Sie zu Identitätsanbieter.
  • Suchen Sie den AD LDAP-Identitätsanbieter, den Sie soeben konfiguriert haben.
  • Klicken Sie auf die drei Punkte unter der Spalte „Aktionen“ und wählen Sie dann aus Verbindung testen und geben Sie die AD-Benutzeranmeldeinformationen ein.
  • MiniOrange LDAP-Gateway-Test Cloud-IDP zur Anzeigeverbindung über Gateway

  • Ein erfolgreicher Test bestätigt, dass miniOrange Ihren AD/LDAP-Server über das Gateway erreichen kann.
  • Klicken Sie erneut auf die drei Punkte unter der Spalte „Aktionen“ und wählen Sie dann aus Testen Sie die Attributzuordnung und geben Sie den Benutzernamen des AD-Benutzers ein.
  • Überprüfen Sie, ob der Test die erwarteten Benutzerattribute aus Ihrem Verzeichnis zurückgibt.

Die Einrichtung der Benutzerauthentifizierung ist abgeschlossen..
miniOrange authentifiziert Benutzer nun über das Gateway anhand Ihres lokalen AD/LDAP-Systems.


Optionale Konfiguration

    LDAPS einrichten (Sicheres LDAP)

    Konfigurieren Sie diese Option, wenn Ihr AD/LDAP-Server Secure LDAP (Port 636) anstelle von Standard-LDAP (Port 389) verwendet.

    Wichtig: Für diesen Schritt muss das Gateway mit Administrator-/Root-Rechten ausgeführt werden.


    • Klicken Sie in der Web-Benutzeroberfläche des Gateways auf die LDAP-Verwaltung Klicken Sie im linken Bedienfeld auf die entsprechende Registerkarte und wählen Sie aus LDAPs einrichten.
    • Füllen Sie die folgenden Felder aus.
    • Feld Beschreibung Beispiel
      Gastgeber Hostname Ihres LDAP-Domänencontrollers. ldap.company.com
      Hafen Sicherer LDAP-Port. 636
      Alias Name, der zum Speichern des Zertifikats im Java TrustStore verwendet wird. myldap-cert
      Passwort Passwort für den Java TrustStore. changeit (Standard)

    • Klicken Sie auf Zertifikat abrufenBestätigen Sie, dass Sie eine Erfolgsmeldung sehen.
    • MiniOrange LDAP-Gateway ruft Zertifikat ab

    • Starten Sie den Gateway-Dienst neu.

    HTTPS für die Gateway-Weboberfläche einrichten

      Standardmäßig läuft die Web-Oberfläche des Gateways über HTTP. Konfigurieren Sie HTTPS, falls Ihre Sicherheitsanforderungen dies erfordern. Bevor Sie beginnen, prüfen Sie, welche Option für Sie zutrifft:

      • Ich besitze ein von einer Zertifizierungsstelle unterzeichnetes Zertifikat. → Folgen Sie der Tomcat-SSL-Installationsanleitung unter https://www.thesslstore.com/knowledgebase/ssl-install/tomcat-ssl-installation/ Überspringen Sie anschließend den unten stehenden Schritt „Selbstsigniertes Zertifikat generieren“. Fahren Sie mit „HTTPS-Connector in server.xml konfigurieren“ fort.
      • Ich besitze kein von einer Zertifizierungsstelle unterzeichnetes Zertifikat. → Führen Sie alle unten aufgeführten Schritte aus, beginnend mit „Erstellen eines selbstsignierten Zertifikats“.

      Generieren eines selbstsignierten Zertifikats (Überspringen, falls Sie ein CA-Zertifikat besitzen)

      • Öffnen Sie die Eingabeaufforderung (Windows) oder Terminal (Linux) als Administrator/root.
      • Navigieren Sie zu der <JAVA_HOME>/bin/ Verzeichnis und erstellen Sie ein certs/ Unterverzeichnis.
      • Führen Sie folgenden Befehl aus, um einen Keystore zu generieren:
      •             keytool -genkey -alias <ALIAS> -keyalg RSA -keystore <JAVA_HOME>/bin/certs/keystore.jks
                  

      Konfigurieren Sie den HTTPS-Connector in der Datei server.xml.

      • Navigieren Sie zu der conf/ Verzeichnis innerhalb Ihrer Gateway-Installation:
        • Linux: /opt/miniorangegateway/conf/
        • Windows: C:\Program Files\miniOrange LDAP Gateway\conf\
      • Öffne server.xml und fügen Sie das folgende Verbindungselement hinzu <Service name="Catalina">:
      •             <Connector
          port="443"
          protocol="org.apache.coyote.http11.Http11NioProtocol"
          SSLEnabled="true"
          maxThreads="150"
          scheme="https"
          secure="true">
          <SSLHostConfig hostName="_default_">
            <Protocols>
              TLSv1.2,TLSv1.3
            </Protocols>
            <Certificate
              certificateKeystoreFile="<JAVA_HOME>/bin/certs/keystore.jks"
              certificateKeystorePassword="<KEYSTORE_PASSWORD>"
              certificateKeyAlias="<ALIAS>"
              type="RSA"
            />
          </SSLHostConfig>
        </Connector>
                  

      Weisen Sie dem Server einen Hostnamen zu.

      • Bearbeiten Sie die Hosts-Datei und fügen Sie die folgende Zeile hinzu:
        • Windows: C:\Windows\System32\drivers\etc\hosts
        • Linux: /etc/hosts
        •             127.0.0.1 <newhostname>
                    
        • In server.xml, finden <Engine name="Catalina" defaultHost="localhost"> und ersetzen Sie localhost durch <newhostname>.
        • Finden Sie die <Host> Element und ersetzen name="localhost" und name="<IP Address or DNS>".
        • Starten Sie den Gateway-Dienst neu.
        • Sie erreichen das Gateway unter: https://<newhostname>/miniorangegateway/

    Wichtig: Nach der Konfiguration von HTTPS denken Sie daran, die Gateway-URL in der miniOrange-Cloud-Konsole zu aktualisieren. (Teil 2, Schritt 2.2) zu verwenden https:// statt http://.


Upgrade-Anleitung

Befolgen Sie die Anweisungen für Ihre Installationsmethode.

    Windows-/Linux-Installer-Upgrade

    Das Installationsprogramm führt das Upgrade automatisch durch und erhält Ihre Konfigurationen.

    • Laden Sie das neueste Installationsprogramm für Ihre Plattform herunter (siehe Schritt 1:).
    • Den Gateway-Dienst stoppen.
    •             # Linux: sudo systemctl stop miniorangegateway
      # Windows: stop the service via services.msc
                
    • Führen Sie das neue Installationsprogramm über die bestehende Installation aus (deinstallieren Sie es nicht vorher).
    • Starten Sie den Gateway-Dienst.
    •             # Linux: sudo systemctl start miniorangegateway
                
    • Folgende Dateien bleiben beim Upgrade automatisch erhalten:
      • Anwendungseigenschaften — Ihre Gateway-Konfiguration bleibt erhalten
      • /etc/default/miniorangegateway (Linux) — Ihre JVM-Einstellungen bleiben erhalten

    Wichtig: Die SSL-Konfiguration (server.xml) wird nach dem Upgrade NICHT automatisch wiederhergestellt. Das Installationsprogramm sichert Ihre bestehende server.xml-Datei. /var/backups/miniorangegateway/server.xml (Linux) Vor dem Ersetzen. Falls SSL konfiguriert ist, müssen die SSL-Einstellungen in der server.xml-Datei nach dem Upgrade manuell neu angewendet werden.


    ZIP-Handbuch-Upgrade

      Wählen Sie den Upgrade-Typ entsprechend Ihren Aktualisierungsanforderungen:

      • Aktualisieren Sie nur die Gateway-Anwendung. — Verwenden Sie diese Option, wenn eine neue Gateway-Version veröffentlicht wird, Tomcat aber nicht aktualisiert werden muss.
      • Aktualisieren Sie die gesamte Installation — Verwenden Sie diese Option, wenn sowohl das Gateway als auch Tomcat aktualisiert werden müssen.

      Option A – Nur die Gateway-Anwendung aktualisieren

      • Laden Sie das neueste ZIP-Paket herunter (siehe Schritt 1).
      • Den Gateway-Dienst stoppen.
      • Navigieren Sie zu Ihrem Gateway-Installationsverzeichnis und erstellen Sie eine vollständige Sicherungskopie der webapps/miniorangegateway/ -Ordner.
      • Entpacken Sie die neue ZIP-Datei und kopieren Sie den Inhalt. webapps/miniorangegateway/ Kopieren Sie den Ordner in Ihre Installation und ersetzen Sie den vorhandenen Ordner.
      • Stellen Sie Ihre gesicherten Daten wieder her application.properties zu:
        • Linux: /opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.properties
        • Windows: C:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.properties
      • Starten Sie den Gateway-Dienst.

      Option B — Aktualisierung der gesamten Installation (Gateway + Tomcat)

      • Laden Sie das neueste ZIP-Paket herunter (siehe Schritt 1)
      • Den Gateway-Dienst stoppen.
      • Erstellen Sie vor dem Fortfahren eine Sicherungskopie der folgenden Dateien:
        • application.properties (Pfad wie oben)
        • conf/server.xml — nur wenn Sie Änderungen daran vorgenommen haben (z. B. SSL-Konfiguration, benutzerdefinierter Port).
      • Entpacken Sie die neue ZIP-Datei und kopieren Sie den gesamten Inhalt in Ihr Installationsverzeichnis, wobei Sie alle vorhandenen Dateien ersetzen:
        • Linux: /opt/miniorangegateway/
        • Windows: C:\Program Files\miniOrange LDAP Gateway\
      • Stellen Sie Ihre gesicherten Daten wieder her application.properties zu:
        • Linux: /opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.properties
        • Windows: C:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.properties
      • Wenn Sie eine Sicherungskopie der Datei server.xml erstellt haben, müssen Sie Ihre Änderungen manuell auf die neue Datei conf/server.xml anwenden.
      • Starten Sie den Gateway-Dienst.

Häufig gestellte Fragen – Version 1.4.0

Welche Java-Version wird benötigt?

Java 17 ist erforderlich. Ältere oder neuere Versionen werden nicht unterstützt. Hinweis: Die Windows-, DEB- und RPM-Installationsprogramme enthalten OpenLogic JDK 17 automatisch – Java muss nur bei Verwendung der ZIP-Methode manuell installiert werden.

Ist Tomcat 11 oder höher erforderlich?

Ja, für die korrekte Bereitstellung und Funktionalität des Gateways ist Tomcat 11 oder höher erforderlich. Die Installationsprogramme für Windows und Linux enthalten die passende Tomcat-Version.

Warum werden Benutzer in miniOrange nur aktualisiert, wenn sich AD-Attribute ändern? Wie kann ich eine vollständige Aktualisierung erzwingen?

Standardmäßig sendet das Gateway Aktualisierungen an miniOrange nur, wenn sich ein konfiguriertes AD-Attribut ändert. Um zu erzwingen, dass alle Benutzer bei jeder Synchronisierung aktualisiert werden, legen Sie Folgendes in der Datei application.properties fest:

            Force update all users on every sync: send.force.updates=true  
# Default (only update on change): send.force.updates=false

          

Was passiert, wenn ich die Gruppensynchronisierung deaktiviere, aber die Benutzersynchronisierung und die Synchronisierung der Benutzergruppenmitgliedschaft weiterhin aktiviert lasse?

Wenn die Gruppensynchronisierung deaktiviert, die Synchronisierung der Benutzergruppenmitgliedschaft jedoch aktiviert ist, entfernt das Gateway alle Gruppenzuordnungen der Benutzer in miniOrange. Um Gruppenänderungen in miniOrange zu verhindern, deaktivieren Sie bitte auch die Synchronisierung der Benutzergruppenmitgliedschaft.


Unsere anderen Identity & Access Management-Produkte