Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Benutzerdefinierte Datenbankverbindung mit miniOrange zur Authentifizierung


Was ist Authentifizierung mithilfe einer benutzerdefinierten Datenbankverbindung?

miniOrange ermöglicht die Verbindung mit einer Datenbank und die Nutzung als Authentifizierungs-Benutzerspeicher, um Single Sign-on (SSO), Multi-Faktor-Authentifizierung usw. für Ihre externen Anwendungen zu ermöglichen. Dabei lässt miniOrange eine benutzerdefinierte Datenbank als Benutzerspeicher für die Authentifizierung fungieren. Benutzer melden sich nur einmal mit ihren benutzerdefinierten Datenbankanmeldeinformationen an und können sich nahtlos per SSO bei den anderen Anwendungen anmelden. Wir entwickeln eine Verbindung zwischen miniOrange und Ihrer Datenbank als Benutzerspeicher.

Was ist eine benutzerdefinierte Datenbank und warum sollte ich miniOrange zur Authentifizierung verwenden?

  • Eine benutzerdefinierte Datenbank kann jede beliebige Datenbank sein, die Sie zum Speichern von Benutzerdaten und anderen Benutzerinformationen für Ihre benutzerdefinierte Anwendung zur Authentifizierung oder Anmeldung oder für andere Zwecke verwenden können. miniOrange bietet Verbindungsunterstützung für alle gängigen benutzerdefinierten Datenbanken, wie z. B. MongoDB, MySQL, MS-SQL, Oracle, PostgreSQL, MicrosoftSQL, MariaDB, SQL Server usw.
  • Das Highlight bei der Verwendung einer benutzerdefinierten Datenbankverbindung für die Authentifizierung und Anmeldung ist, dass Sie müssen Ihre Identitäten nicht verschieben an jeden anderen Ort. Alle Benutzerdaten sind also in Ihrer Datenbank selbst sicher.
  • Aktivieren Sie Single Sign-on und MFA zur Authentifizierung bei Ihren benutzerdefinierten Anwendungen oder CRM/HRM/CMS/LMS. bei denen die Benutzer in einer Datenbank gespeichert werden und kein Single Sign-On-Protokoll wie beispielsweise WordPress, Moodle, Drupal oder eine andere benutzerdefinierte Anwendung, die die Benutzer speichert, von Natur aus unterstützt wird.
  • miniOrange ermöglicht die Bereitstellung einer sofortigen Benutzererstellung beim SSO-Login und Sie können Benutzer mithilfe einer JSON-/CSV-Datei importieren.
  • Konfigurieren Sie mehrere Benutzerspeicher für die Anmeldung bei Ihren Anwendungen mit Unterstützung mehrerer Authentifizierungsprotokolle wie SAML, OAuth usw. für verschiedene Benutzergruppen basierend auf Rollen und Verantwortlichkeiten.

Kostenlose Installationshilfe


miniOrange bietet kostenlose Hilfe durch ein Beratungsgespräch mit unseren Systemingenieuren zur Einrichtung unserer Vor-Ort-Server.

Hierfür müssen Sie uns lediglich eine E-Mail an idpsupport@xecurify.com senden , um einen Termin zu vereinbaren, und wir helfen Ihnen umgehend weiter.



1. Einrichten einer benutzerdefinierten Datenbankverbindung als Benutzerspeicher

  • Melden Sie sich bei der miniOrange-Admin-Konsole an.
  • Benutzerspeicher für Oracle-Datenbankauthentifizierung hinzufügen

  • Unter dem Identitätsanbieter auswählenWählen Datenbank von der Alle Dropdown-Liste.
  • Datenbank aus der Dropdown-Liste auswählen

  • Wählen Sie die Datenbank aus, die Sie konfigurieren möchten, und geben Sie die erforderlichen Details ein.

    Hinweis: Falls Ihr Datenbanktyp nicht aufgeführt ist, kontaktieren Sie uns , um die Unterstützung für Ihren Datenbanktyp hinzuzufügen.


  • miniOrange Identity Platform-Administratorhandbuch: Datenbank auswählen

  • Wählen Sie den Datenbanktyp aus, der aktuell unterstützt wird:
    • MariaDB
    • Microsoft SQL
    • MySQL
    • OracleDB
    • PostgreSQL
  • Geben Sie die benutzerdefinierte Kennung für den Datenbank-Benutzerspeicher ein. Dies kann jeder für den Benutzerspeicher relevante Name sein.
    Datenbanktyp Datenbankhost Portnummer Standard
    MySQL/MariaDB
    jdbc:mysql://Hostname:Port/Datenbankname
    3306
    MS-SQL
    jdbc:sqlserver://Hostname:Port/Datenbankname
    1433
    Postgres SQL
    jdbc:postgresql://Hostname:Port/Datenbankname
    5432
    OracleDB
    jdbc:oracle:thin:@Hostname:Port/Datenbankname
    1521
  • Datenbank Hostname:Port (Sie können dies bei Ihrem Administrator erfragen.) Die Standard-Portnummern finden Sie in den oben angegebenen Standardwerten.
  • Der benutzerdefinierte Datenbankname (Datenbankname) ist die Datenbank, in der Ihre Benutzer gespeichert sind.
  • Geben Sie den Benutzernamen und das Kennwort des Benutzers ein, der über die Berechtigung zum Zugriff auf die oben genannte Datenbank verfügt.
  • Geben Sie den Namen der Benutzertabelle ein, in der die Benutzer zur Authentifizierung gespeichert werden.
  • Geben Sie den Spaltennamen für Benutzernamen (das können E-Mail-Adressen oder eindeutige IDs sein) und Passwörter ein.
  • miniOrange Identity Platform Administratorhandbuch: Datenbankverbindungsdetails eingeben

  • Klicken Sie auf Weiter um zum Erweitert Einstellungen für die Datenbank.
  • Erweiterte Einstellungen für die Oracle-Datenbank

    Benutzeraktivierte Abfrage Hier können Sie die Abfrage eingeben, um zu prüfen, ob der Benutzer aktiv ist oder nicht.

    Ejemplo:

    Abfragezeichenfolgen hinzufügen Fügen Sie die Abfragezeichenfolgen für die Spalten hinzu, die Sie aus der Datenbank importieren möchten. Dies kann für die Attributzuordnung nützlich sein:

    Ejemplo: SELECT '##FIRSTNAME##', FIRSTNAME FROM users WHERE USERNAME=?

    Passwort-Hash-Algorithmus Wählen Sie den Hash-Typ für das Hashing des Passworts aus. Wir unterstützen die folgenden Hash-Typen: SHA256, SHA512, SHA1, MD5, PHPPASS, BCRYPT.
    Für Endbenutzer aktivieren Aktivieren Sie diese Option, wenn sich Ihre Endbenutzer mit IDP-Anmeldeinformationen in ihr jeweiliges Endbenutzer-Dashboard einloggen sollen.
    Benutzer in miniOrange synchronisieren Benutzer werden in miniOrange beim Anmelden im Endbenutzer-Dashboard erstellt/aktualisiert. Dies gilt nur, wenn die Option „Für Endbenutzer aktivieren“ aktiviert ist.
    Fallback-Authentifizierung Wenn Sie diese Option aktivieren, werden Benutzer aus einer externen Datenbank direkt über den miniOrange IdP authentifiziert, ohne dort angelegt zu werden. Dies ist hilfreich, wenn die Datenbank, aus der die Authentifizierung erfolgt, private oder sensible Benutzerinformationen enthält.
  • Klicken Sie auf Weiter um mit dem nächsten Schritt fortzufahren.
  • Im Benutzersynchronisierung Registerkarte, geben Sie die SQL-Abfragen ein für Benutzer existiert, Benutzer erstellen, Benutzer aktualisieren und Benutzer löschen Operationen.
  • Wechseln Sie für die Datenbank auf die Registerkarte „Benutzersynchronisierung“.

    Benutzer existiert Abfragen Prüfen, ob ein Benutzer bereits in der Datenbank existiert.

    Ejemplo:

    SELECT * FROM users WHERE username = '##username##'
    Benutzerabfragen erstellen Beim Anlegen eines Benutzers in miniOrange wird dieser auch in der Datenbank erstellt. Verwenden Sie die Notation ##attribute##, um Attribute zuzuordnen.

    Ejemplo:

    INSERT INTO users (username, password, firstname, lastname, email_address) VALUES ('##username##', 'defaultPassword123#', '##firstname##', '##lastname##', '##email_address##')
    Benutzerabfragen aktualisieren Aktualisieren Sie einen Benutzer in der Datenbank, wenn Benutzerdetails in miniOrange geändert werden.

    Ejemplo:

    update users set firstname='##firstname##', lastname='##lastname##', email_address='##email_address##' where username='##username##'
    Benutzerabfragen löschen Ein Benutzer wird aus der Datenbank gelöscht, wenn ein Benutzer in miniOrange gelöscht wird.

    Ejemplo:

    Löschen aus der Benutzerliste, wo Benutzername='##Benutzername##'
  • Mit „Attribute hinzufügen“ können wir Attribute aus der Datenbank an jede konfigurierte Anwendung senden. Sie können eine Abfrage schreiben, um die Attribute abzurufen, die das folgende Format haben sollten:
  • Zum Beispiel: Wir möchten holen First aus der Tabelle Nutzer Bei einer Where-Klausel und einem Benutzernamen wird das „?“ durch den tatsächlichen Benutzernamen ersetzt, der aus der oben genannten Spalte „Benutzername“ abgerufen wird.
    select '##username##', username from users  where username=?
  • Gehen Sie zur Attribute Über die Registerkarte können Sie die Attribute für die Datenbank konfigurieren.
    • Benutzerdefinierte Attribute sendenWenn Sie diese Option aktivieren, werden beim Login nur die unten konfigurierten Attribute als Attribute gesendet.

      Hinweis: Fügen Sie für jedes Attribut, das Sie aus der Datenbank abrufen möchten, eine Abfragezeichenfolge hinzu.

    • Klicken Sie auf Attribute hinzufügen ein neues Attribut hinzufügen.
      • Geben Sie die Attributname, der an SP gesendet wurde Dies ist der Attributname, der an den Dienstanbieter gesendet wird.
      • Geben Sie die Attributname aus der Datenbank Dies ist der Attributname, der aus der Datenbank abgerufen wird.
      • Ejemplo: Vorname##VORNAME##, Familienname, Nachname##NACHNAME##, Benutzername##BENUTZERNAME##, E-Mail##E-MAIL##
      Attribut für Datenbank hinzufügen

    • Klicken Sie auf Gespeichert um das Attribut zu speichern.
  • Klicken Sie auf Gespeichert um die Konfiguration zu speichern.

2. Testen der Datenbankverbindung

  • Um zu prüfen, ob eine Verbindung mit der Datenbank besteht oder nicht, Verbindung testen Dies ist erforderlich. Bitte navigieren Sie neben dem Identitätsanbieter zu „Aktionen“, klicken Sie auf das Symbol mit den drei Punkten und wählen Sie aus. Verbindung testen.
  • Klicken Sie auf das Symbol mit den drei Punkten und wählen Sie „Verbindung testen“, um die Verbindung für die Datenbank als Benutzerspeicher zu überprüfen.

  • Geben Sie die Anmeldedaten des in der Datenbank (Benutzerspeicher) gespeicherten Benutzers ein, um zu testen, ob die Datenbankverbindung korrekt eingerichtet ist. Klicken Sie auf Test um zu überprüfen, ob die Verbindung erfolgreich war oder nicht.

    Geben Sie die Anmeldeinformationen für den Test der Datenbankverbindung ein.

3. Konfigurieren Sie Ihre Anwendung in miniOrange

Hinweis: Sie können dieser Anleitung folgen , wenn Sie SAML/OAuth/JWT für Ihre Anwendungen unter Verwendung einer Datenbank als Benutzerspeicher konfigurieren möchten.


4. Benutzerbereitstellung mit Datenbank

  • Navigieren Provisioning zu üben.
  • Benutzerbereitstellung

  • Wähle aus Datenbank Aus dem Dropdown-Menü.
  • Überprüfen Sie die Bereitstellungsfunktionen.
  • Bereitstellen von Benutzern aus einer MySQL-Datenbank

  • Um die Benutzer aus der Datenbank zu importieren, gehen Sie zu BenutzerbereitstellungKlicken Sie auf Benutzer importieren .
  • Wähle aus Datenbank aus dem Dropdown-Menü und speichern Sie die Konfiguration.
  • Importieren von Benutzern aus einer MySQL-Datenbank

  • Gehe jetzt zum Nutzer >> Benutzerliste und Sie finden alle aus der Datenbank importierten Benutzer.
  • Datenbankauthentifizierung Benutzerbereitstellung Benutzerliste

Externe Referenzen

Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte