Hallo!

Brauchen Sie Hilfe? Wir sind hier!

miniorange Unterstützung~
miniOrange E-Mail-Support
Erfolg

Danke für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Einmaliges Anmelden (SSO) mit TitleTool


TitleTool SSO von miniOrange ist eine cloudbasierte Single-Sign-On- Lösung für TitleTool. Sie ermöglicht es Organisationen und Nutzern, dieselben Anmeldedaten, die sie für alle ihre Dienste und Websites verwenden, auch für den Zugriff auf ihr TitleTool-Konto zu nutzen. Neben TitleTool bietet miniOrange auch sicheren SSO-Zugriff auf weitere integrierte Anwendungen, die mit TitleTool konfiguriert sind. miniOrange TitleTool SSO lässt sich problemlos mit jedem Verzeichnisdienst wie Active Directory, LDAP oder einem beliebigen Cloud-Verzeichnis konfigurieren. Die TitleTool SSO-Lösung unterstützt die Integration mit jedem beliebigen Identitätsanbieter (IDP) wie ADFS, Azure AD, Okta, OneLogin, AWS Cognito, G Suite/Google Apps usw.

Herausforderungen für TitleTool-Benutzer

TitleTool-Benutzer möchten über ihre bestehenden Konten kontinuierlichen und nahtlosen Zugriff auf ihr Portal. Administratoren möchten nicht, dass ihre Benutzer einen separaten Satz Anmeldeinformationen für die Anmeldung bei TitleTool verwenden. TitleTool bietet Administratoren eine Möglichkeit, ihren Benutzern eine nahtlose Anmeldung bei der Plattform zu ermöglichen. Es muss jedoch eine Schnittstelle erstellt werden, die dies ermöglicht.

SSO-Lösung für TitleTool

miniOrange bietet eine integrierte SSO-Lösung, bei der die bestehende Sitzung eines angemeldeten Benutzers verwendet werden kann, um die Benutzer bei TitleTool anzumelden, indem ein gültiger JSON Web Token (JWT) erstellt wird. TitleTool-Benutzer müssen keine separaten Benutzeranmeldeinformationen mehr verwalten und die Administratoren müssen keine Schnittstelle/kein Gateway erstellen, um TitleTool mit ihrem bestehenden Anmeldesystem zu verbinden.

Als Ergebnis können sich TitleTool-Benutzer mithilfe der Single Sign-On (SSO)-Lösung von miniOrange jetzt mit ihren vorhandenen Anmeldeinformationen bei jedem Identitätsanbieter oder Benutzerspeicher bei der TitleTool-Plattform anmelden.


Mit externer Benutzerquelle verbinden


miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, darunter Verzeichnisse (wie ADFS, Microsoft Active Directory, OpenLDAP, AWS usw.), Identitätsanbieter (wie Microsoft Entra ID, Okta, AWS) und viele mehr. Sie können Ihr bestehendes Verzeichnis/Ihren Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.



Folgen Sie der unten stehenden Schritt-für-Schritt-Anleitung für TitleTool Single Sign-On (SSO).

1. TitleTool in miniOrange konfigurieren

  • Einloggen um miniOrange Admin-Konsole.
  • Zurück Nach Apps. Klicken Sie auf Anwendung hinzufügen .
  • TitleTool Single Sign-On (SSO) App hinzufügen

  • In JWT-App Klicken Sie auf App erstellen.
  • TitleTool Single Sign On SSO App erstellen

  • Suchen Sie nach TitelTool in der Liste, wenn Sie nicht finden TitelTool Suchen Sie dann in der Liste nach Original und Sie können Ihre Anwendung einrichten über Benutzerdefinierte SAML-App.
  • Suche in der Titletool-App

  • Auf dem JWT hinzufügen Geben Sie auf der App-Seite die Werte wie in der Tabelle unten angegeben ein und klicken Sie auf Gespeichert um Ihre Einstellungen zu speichern.


  • Benutzerdefinierter Anwendungsname Wählen Sie entsprechend Ihrer Wahl einen passenden Namen.
    Beschreibung Fügen Sie entsprechend Ihrer Wahl eine entsprechende Beschreibung hinzu.
    Weiterleitungs-URL Endpunkt des TitleTools, das das JSON-Web-Token empfängt und verarbeitet.
    Gruppenname Standard
    Versicherungsname Fügen Sie den Richtliniennamen entsprechend Ihren Präferenzen hinzu.
    Login-Methode Passwort.


    TitleTool Single Sign On SSO App erstellen

  • Um das App-Geheimnis zu konfigurieren, gehen Sie zu Bearbeiten für Ihre konfigurierte App. Apps>>Wählen Sie Ihre App>>Bearbeiten.
  • TitleTool Single Sign-On SSO-Bearbeitungsschaltfläche

  • In den SSO-Endpunkten müssen Sie die #! der Rückruf-URL.
  • TitleTool Single Sign-On SSO-Bearbeitungs-App

  • Zum Beispiel nach der Kodierung der #! of https://login.xecurify.com/moas/broker/login/jwt/31256?client_id=vysj345aSWeryuiO&redirect_uri=https://example.com/#!, die Rückruf-URL wird geändert in https://login.xecurify.com/moas/broker/login/jwt/31256?client_id=vysj345aSWeryuiO&redirect_uri=https://example.com%2F%23%21
  • Ändern Sie den Signaturalgorithmus in RSA-SHA256“
  • Signaturalgorithmus Wählen Sie RSA-SHA256
  • Klicken Sie auf Gespeichert
  • Jetzt kannst du auf das TitleTool-Konto zugreifen Verwendung von IDP-Anmeldeinformationen über die Single-Sign-On-URL

2. Konfigurieren Sie Ihr Benutzerverzeichnis (optional)

miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, darunter Verzeichnisse (wie ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito usw.), Identitätsanbieter (wie Okta, Shibboleth, Ping, OneLogin, Keycloak), Datenbanken (wie MySQL, MariaDB, PostgreSQL) und viele mehr . Sie können Ihr bestehendes Verzeichnis/Ihren Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.



1. Benutzer in miniOrange erstellen

  • Klicken Sie auf Benutzer >> Benutzerliste >> Benutzer hinzufügen.
  • TitleTool: Benutzer in miniOrange hinzufügen

  • Füllen Sie hier die Benutzerdaten ohne Passwort aus und klicken Sie anschließend auf Benutzer erstellen .
  • TitleTool: Benutzerdetails hinzufügen

  • Nach erfolgreicher Benutzererstellung wird eine Benachrichtigungsmeldung angezeigt „Ein Endbenutzer wurde erfolgreich hinzugefügt“ wird oben im Dashboard angezeigt.
  • TitleTool: Benutzerdetails hinzufügen

  • Klicken Sie auf Registerkarte „Onboarding-Status“. Überprüfen Sie die E-Mail mit der registrierten E-Mail-ID und wählen Sie Aktion Aktivierungsmail mit Link zum Zurücksetzen des Passworts senden ab Aktion auswählen Dropdown-Liste und klicken Sie dann auf Tragen Sie .
  • TitleTool: E-Mail-Aktion auswählen

  • Öffnen Sie nun Ihre E-Mail-ID. Öffnen Sie die E-Mail, die Sie von miniOrange erhalten haben, und klicken Sie dann auf Link um Ihr Kontopasswort festzulegen.
  • Geben Sie auf dem nächsten Bildschirm das Passwort ein und bestätigen Sie das Passwort. Klicken Sie dann auf Single Sign-On (SSO) Kennwort zurücksetzen .
  • TitleTool: Benutzerkennwort zurücksetzen
  • Jetzt können Sie sich durch Eingabe Ihrer Anmeldeinformationen beim MiniOrange-Konto anmelden.

2. Massenupload von Benutzern in miniOrange durch Hochladen einer CSV-Datei.

  • Navigieren Benutzer >> Benutzerliste. Klicken Sie auf Benutzer hinzufügen .
  • TitleTool: Benutzer per Massenupload hinzufügen

  • Massenregistrierung von Benutzern Beispiel-CSV-Format herunterladen von unserer Konsole aus und bearbeiten Sie diese CSV-Datei gemäß den Anweisungen.
  • TitleTool: Beispiel-CSV-Datei herunterladen

  • Um Benutzer in großen Mengen hochzuladen, wählen Sie die Datei aus und stellen Sie sicher, dass sie in Komma-getrenntes CSV-Dateiformat Klicken Sie dann auf Hochladen.
  • TitleTool: Massen-Upload von Benutzern

  • Nach dem erfolgreichen Hochladen der CSV-Datei wird Ihnen eine Erfolgsmeldung mit einem Link angezeigt.
  • Klicken Sie auf diesen Link. Sie sehen eine Liste der Benutzer, denen eine Aktivierungsmail gesendet werden soll. Wählen Sie Benutzer aus, denen eine Aktivierungsmail gesendet werden soll, und klicken Sie auf „Aktivierungsmail senden“. Eine Aktivierungsmail wird an die ausgewählten Benutzer gesendet.
  • Klicken Sie auf Identitätsanbieter >> Identitätsanbieter hinzufügen im linken Menü des Dashboards
  • TitleTool: AD als externes Verzeichnis konfigurieren

  • Wählen Sie unter „Identitätsanbieter auswählen“ AD/LDAP-Verzeichnisse aus dem Dropdown.
  • TitleTool: Wählen Sie den Verzeichnistyp als AD/LDAP

  • Dann suchen Sie nach AD/LDAP und klicke es an.
  • TitleTool: Wählen Sie den Verzeichnistyp als AD/LDAP

  • LDAP-KONFIGURATION IN MINIORANGE SPEICHERN: Wählen Sie diese Option, wenn Sie Ihre Konfiguration in miniOrange behalten möchten. Befindet sich das Active Directory hinter einer Firewall, müssen Sie die Firewall öffnen, um eingehende Anfragen an Ihr AD zuzulassen.
  • SPEICHERN SIE DIE LDAP-KONFIGURATION VOR ORT: Wählen Sie diese Option, wenn Sie Ihre Konfiguration in Ihrem Gebäude behalten und nur den Zugriff auf AD innerhalb des Gebäudes zulassen möchten. Sie müssen herunterladen und installieren miniOrange-Gateway auf Ihrem Gelände.
  • TitleTool: Wählen Sie den AD/LDAP-Benutzerspeichertyp

  • AD/LDAP eingeben Display Name und Identifizieren Namen.
  • Auswählen Verzeichnistyp as Active Directory.
  • Geben Sie die LDAP-Server-URL oder IP-Adresse für das LDAP ein Server-URL Feld.
  • Klicken Sie auf Verbindung testen Klicken Sie auf die Schaltfläche, um zu überprüfen, ob die Verbindung mit Ihrem LDAP-Server.
  • TitleTool: Konfigurieren der LDAP-Server-URL-Verbindung

  • Gehen Sie in Active Directory zu den Eigenschaften von Benutzercontainern/OUs und suchen Sie nach dem Distinguished Name-AttributDas Bind-Konto sollte über die erforderlichen Mindestleseberechtigungen in Active Directory verfügen, um Verzeichnissuchen zu ermöglichen. Wenn der Anwendungsfall die Bereitstellung umfasst (z. B. Erstellen, Aktualisieren oder Löschen von Benutzern oder Gruppen), muss dem Konto auch die entsprechenden Schreibberechtigungen erteilt werden.
  • TitleTool: Konfigurieren Sie den Domänennamen des Benutzerbindungskontos

  • Geben Sie das gültige Kennwort für das Bind-Konto ein.
  • Klicken Sie auf Testen der Anmeldeinformationen für das Bind-Konto Schaltfläche, um Ihre LDAP-Bind-Anmeldeinformationen für die LDAP-Verbindung zu überprüfen.
  • TitleTool: Anmeldeinformationen des Bind-Kontos prüfen

  • Suchbasis ist die Stelle im Verzeichnis, an der die Suche nach einem Benutzer beginnt. Sie erhalten diese von derselben Stelle, an der Sie Ihren Distinguished Name haben.
  • TitleTool: Konfigurieren Sie die Benutzersuchbasis

  • Wählen Sie einen geeigneten Suchfilter aus dem Dropdown-Menü. Wenn Sie Benutzer im Einzelgruppenfilter or Benutzer im Mehrfachgruppenfilter, ersetze dasGruppen-DN> im Suchfilter mit dem Distinguished Name der Gruppe, in der Ihre Benutzer vorhanden sind. Um benutzerdefinierte Suchfilter zu verwenden, wählen Sie „Schreiben Sie Ihren benutzerdefinierten Filter“ Option und passen Sie sie entsprechend an.
  • TitleTool: Benutzersuchfilter auswählen

  • Klicken Sie auf Weiter oder gehen Sie zum Anmeldeoptionen Tab.
  • Sie können beim Einrichten von AD auch folgende Optionen konfigurieren. Aktivieren Aktivieren Sie LDAP um Benutzer von AD/LDAP zu authentifizieren. Klicken Sie auf das Weiter Schaltfläche, um einen Benutzerspeicher hinzuzufügen.
  • TitleTool: LDAP-Optionen aktivieren

    Hier ist die Liste der Attribute und was sie bewirken, wenn wir sie aktivieren. Sie können sie entsprechend aktivieren/deaktivieren.

    Attribut Beschreibung
    Aktivieren Sie LDAP Alle Benutzerauthentifizierungen werden mit LDAP-Anmeldeinformationen durchgeführt, wenn Sie es aktivieren
    Fallback-Authentifizierung Wenn die LDAP-Anmeldeinformationen fehlschlagen, wird der Benutzer über miniOrange authentifiziert.
    Administratoranmeldung aktivieren Wenn Sie dies aktivieren, wird Ihr miniOrange Administrator-Login über Ihren LDAP-Server authentifiziert.
    Benutzern IdP anzeigen Wenn Sie diese Option aktivieren, ist dieser IdP für Benutzer sichtbar
    Benutzer in miniOrange synchronisieren Benutzer werden in miniOrange nach der Authentifizierung mit LDAP erstellt


  • Klicken Sie auf Weiter oder gehen Sie zum Attribute Tab.

Attributzuordnung aus AD

  • Standardmäßig sind Benutzername, Vorname, Nachname und E-Mail konfiguriert. Scrollen Sie nach unten und klicken Sie auf Gespeichert Schaltfläche. Um zusätzliche Attribute aus Active Directory abzurufen, aktivieren Sie Konfigurierte Attribute sendenGeben Sie links den Namen ein, den Sie für die Anwendungen freigeben möchten. Geben Sie rechts den Attributnamen aus Active Directory ein. Wenn Sie beispielsweise ein Firmenattribut aus Active Directory abrufen und als Organisation an konfigurierte Anwendungen senden möchten, geben Sie Folgendes ein:

    An SP gesendeter Attributname = Organisation
    Attributname vom IDP = Unternehmen

  • TitleTool: Aktivieren Sie das Senden konfigurierter Attribute

    TitleTool: Attributzuordnung aus AD

  • Klicken Sie auf Weiter oder gehen Sie zum Provisioning Tab.

Benutzerimport und Provisionierung aus AD

  • Wenn Sie die Bereitstellung einrichten möchten, hier klicken für detaillierte Informationen. Wir werden diesen Schritt vorerst überspringen.
  • TitleTool: Bereitstellung vorerst überspringen

Kennwortrichtlinie aus AD importieren

  • Wenn Sie Ihre Active Directory-Kennwortrichtlinie in miniOrange importieren möchten, hier klicken für detaillierte Informationen. Wir werden diesen Schritt vorerst überspringen.
  • TitleTool: Passwortrichtlinie vorerst nicht importieren

Testverbindungen

  • Sie sehen eine Liste der Verzeichnisse unter Identitätsanbieter. Wählen Sie im Dropdown-Menü aus AD/LDAP-Verzeichnisse, suchen Sie nach Ihrem konfigurierten Verzeichnis, klicken Sie auf die drei Punkte daneben und wählen Sie Verbindung testen.
  • TitleTool: AD/Ldap-Verbindung testen

  • Es wird ein Popup-Fenster angezeigt, in dem Sie aufgefordert werden, einen Benutzernamen und ein Kennwort einzugeben, um Ihre LDAP-Konfiguration zu überprüfen.
  • TitleTool: Geben Sie Benutzernamen und Passwort ein, um die LDAP-Verbindung zu testen

  • On Erfolgreich Bei der Verbindung mit dem LDAP-Server wird eine Erfolgsmeldung angezeigt.
  • TitleTool: Erfolgreiche Verbindung mit LDAP-Server

Testen Sie die Attributzuordnung

  • Sie sehen eine Liste der Verzeichnisse unter Identitätsanbieter. Wählen Sie im Dropdown-Menü aus AD/LDAP-Verzeichnisse, suchen Sie nach Ihrem konfigurierten Verzeichnis, klicken Sie auf die drei Punkte daneben und wählen Sie Testen Sie die Attributzuordnung.
  • TitleTool: Klicken Sie in den externen Verzeichnissen auf Auswählen und dann auf Attributzuordnung testen.

  • Ein Popup wird angezeigt, in dem Sie einen Benutzernamen eingeben und auf klicken können. Test.
  • TitleTool: Geben Sie den Benutzernamen ein, um die Attributzuordnungskonfiguration zu testen

  • Das Ergebnis der Testattributzuordnung wird angezeigt.
  • TitleTool: Abrufen zugeordneter Attribute für den Benutzer

Die Konfiguration „AD als externes Verzeichnis einrichten“ ist abgeschlossen.


Hinweis: In unserer Anleitung erfahren Sie , wie Sie LDAP auf einem Windows-Server einrichten.

miniOrange lässt sich in verschiedene externe Benutzerquellen wie Verzeichnisse, Identitätsanbieter usw. integrieren.

Sie können Ihren IdP nicht finden oder benötigen Hilfe bei der Einrichtung?


Kontaktieren Sie uns oder senden Sie uns eine E-Mail an idpsupport@xecurify.com , und wir helfen Ihnen umgehend bei der Einrichtung.



3. SSO-Konfiguration testen

  • Nehmen wir an, Sie haben konfiguriert miniOrange als IDP.
  • Beim Zugriff auf die Single Sign-On-URL wie in der erwähnt zweite Schritt: Sie werden nach den Anmeldeinformationen für miniOrange gefragt.
  • TitleTool Single Sign-On (SSO): miniOrange-Anmeldung

  • Geben Sie die gültigen Anmeldeinformationen ein, klicken Sie auf „Anmelden“ und Sie werden erfolgreich zu TitleTool weitergeleitet.
  • TitleTool-Dashboard

Externe Referenzen

Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte