¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a uemsupport@xecurify.com

Resultados de la búsqueda:

×

Cómo restringir el acceso a Aplicaciones y servicios de Google utilizando miniOrange CASB


Restringir el acceso a las aplicaciones y los servicios de Google ayuda a proteger la información confidencial de la empresa, mantener la privacidad de los datos y evitar que usuarios no autorizados accedan a su espacio de trabajo digital. En esta guía, le mostraremos el proceso paso a paso para implementar un CASB miniOrange para restringir el acceso a sus aplicaciones y servicios favoritos de Google.

Paso 1: Regístrese en miniOrange CASB

  • Haga clic en  aquí para iniciar sesión en el panel de CASB.

    (¿No tienes una cuenta? No te preocupes, haz clic aquí para crear una nueva cuenta)

  • Iniciar sesión en la aplicación CASB de Google miniOrange

  • Después de iniciar sesión, navegue hasta el Fuente de autenticación en la barra lateral izquierda.
  • Panel de control del método de autenticación de restricción de acceso CASB de Google

  • Verá una lista de todas las fuentes de autenticación existentes. Haga clic en "Añadir nuevo" para crear una nueva fuente de autenticación.
  • Restricción de acceso a Google CASB Agregar nueva autenticación

  • En la pantalla de configuración, ingrese el Nombre de la fuente de autenticación y hacer clic en Descargar metadatos.
  • Generación de metadatos de autenticación CASB de Google

Paso 2: Configure su proveedor de identidad

  • Registrarse en mininaranja IAM utilizando las mismas credenciales que el CASB tablero y navegue hasta el Aplicaciones .
    (En esta guía, utilizamos miniOrange como IDP, pero puedes Contactanos en uemsupport@xecurify.com para configurar su IDP preferido.)
  • Espacio de trabajo de Google con su proveedor de identidad: miniOrange IDP

  • Verá una lista de todas las aplicaciones configuradas. Haga clic en Agregar aplicación para crear uno nuevo.
  • Espacio de trabajo de Google con su proveedor de identidad: agregar aplicación

  • Busque el Aplicación SAML personalizada en el cuadro de búsqueda y haga clic en él.
  • Espacio de trabajo de Google con su proveedor de identidad: aplicación SAML personalizada

  • Ingrese un nombre de aplicación personalizado y haga clic en el ícono de Importar metadatos de SP botón en la esquina derecha.
  • Espacio de trabajo de Google con su proveedor de identidad: Importar metadatos de SP

  • Agregar el formulario Nombre de la aplicacióny selecciona el listo para importar en opción Metadatos del SP. A continuación, haga clic en el Elija El Archivo Botón. Seleccione el archivo descargado en Paso 4 y haga clic en Importar Botón.
  • Espacio de trabajo de Google con su proveedor de identidad: seleccione el archivo

  • Una vez cargado correctamente el archivo, haga clic en Siguiente Botón.
  • Espacio de trabajo de Google con su proveedor de identidad: haga clic en Siguiente

  • En la sección Sección de asignación de atributos, siga estos pasos:
    1. Haga clic en el elemento Añadir atributo .
    2. entrar: grupos como Nombre del atributo y seleccione Grupos de Usuarios como el valor del atributo.
    3. Agregue otro atributo haciendo clic en Agregar atributo nuevamente.
    4. entrar: nombre completo como Nombre del atributo y seleccione Nombre completo como el valor del atributo.
    5. Haga clic en el elemento Guardar botón para aplicar los cambios.
  • Espacio de trabajo de Google con su proveedor de identidad: sección Asignación de atributos

  • Ahora será redirigido a la AplicacionesPantalla donde aparecerá la aplicación configurada. Haga clic en los tres puntos junto a la aplicación y seleccione la metadatos .
  • Espacio de trabajo de Google con su proveedor de identidad: Aplicaciones

  • En la sección Ver metadatos de IDP , haga clic en la opción copiar al portapapeles junto a la URL de metadatos para copiarla.
  • Espacio de trabajo de Google con su proveedor de identidad: copiar al portapapeles

  • Regrese a la pestaña del Panel de CASB, en el Configurar la fuente de autenticación , localice el elemento Metadatos de desplazados internos sección y haga clic en Cargar metadatos.
  • Espacio de trabajo de Google con su proveedor de identidad: configurar la fuente de autenticación

  • In Importar metadatos de IDP, seleccione Formato de importación como URL, agregue la URL de metadatos de IDP copiada de miniOrange IDP, Y haga clic en Importar .
  • Espacio de trabajo de Google con su proveedor de identidad: formato mejorado

  • Aparecerá un mensaje que confirma que los metadatos se han cargado correctamente. Haga clic en Guardar para finalizar la configuración.
  • Espacio de trabajo de Google con su proveedor de identidad: haga clic en guardar

  • Ahora, regrese a miniOrange IDP, haga clic en el Usuarios pestaña en el menú de navegación de la izquierda y seleccione Lista de usuarios.
  • Espacio de trabajo de Google con su proveedor de identidad: lista de usuarios

  • En la sección Agregar Usuario página, agregue los datos personales del usuario como correo electrónico, nombre de usuario, nombre, apellido, teléfono y contraseña y haga clic en el crear usuario Botón. (Para agregar varios usuarios, utilice Registro masivo de usuarios característica)
  • Espacio de trabajo de Google con su proveedor de identidad: agregar usuario

  • Ahora ve a la Grupos seleccione el módulo Administrar Gruposy haz clic en Crear grupo .
  • Espacio de trabajo de Google con su proveedor de identidad: crear un grupo

  • En la sección Añadir Grupo sección, ingrese un nombre para el grupo en el Campo de nombre de grupo y haga clic en el ícono de Crear grupo .
  • Espacio de trabajo de Google con su proveedor de identidad: nombre del grupo

  • En la sección Administrar Grupos sección, busque el grupo recién creado y haga clic en el selecciona botón junto a él. Haga clic en Asignar usuarios opción en el menú desplegable.
  • Espacio de trabajo de Google con su proveedor de identidad: seleccione

  • En la Asignar usuarios página, sigue estos pasos:
    1. Seleccione la casilla de verificación para el usuario creado en aquí.
    2. Haga clic en el elemento Seleccione la acción botón y elija Asignar a grupo.
    3. Haga clic en Aplicar para agregar usuarios al grupo.
  • Espacio de trabajo de Google con su proveedor de identidad: grupo asignado

  • Ahora, regrese al Panel de CASB y haga clic en Editar en el botón de acción para la fuente de autenticación.
  • Espacio de trabajo de Google con su proveedor de identidad: haga clic en editar

  • Haga clic en el elemento Conexión de prueba .
  • Espacio de trabajo de Google con su proveedor de identidad: conexión de prueba

  • Usted será redirigido a la Inicio de sesión de IDP de miniOrange pantalla. Ingrese las credenciales del usuario agregado en la Pasos previos.
  • Espacio de trabajo de Google con su proveedor de identidad: inicio de sesión automático

  • Después de una autenticación exitosa, verá una pantalla que muestra Detalles de la conexión de pruebaEn el lado izquierdo, encontrará las claves de atributos y, en el lado derecho, sus valores correspondientes.
  • Espacio de trabajo de Google con su proveedor de identidad: conexión de prueba

Paso 3: Configuración del SSO en la Consola de administración de Google

  • Una vez hecho esto, navegue hasta el Aplicaciones sección de la barra lateral, vaya a Google, Y haga clic en Configurar.
  • Espacio de trabajo de Google con la consola de administración de Google

  • En esta sección, abra el Fuente de autenticación En el menú desplegable, seleccione la fuente de autenticación que creó anteriormente y haga clic en Guardar y siguiente.
  • Espacio de trabajo de Google con fuente de autenticación

  • Ahora, será redirigido a la Ajustes básicos Sección. Complete los siguientes datos para configurar la Google Aplicación:
  • Nombre de la Organización: Introduzca el nombre de su organización.
    Dominio de la organización: Ingrese el dominio de su organización en Google.
    Clave de atributo: Ingrese la clave de atributo de grupo para la aplicación SSO, que ha configurado en el IDP en la sección de atributos SAML.
    Nombre Atributo Clave: Ingrese los nombres de atributos, como fname, lname, etc., que haya configurado en los pasos anteriores en la sección Atributos SAML.
    Introduzca la URL de ACS: Puede obtener la URL de Google ACS desde la consola de administración de Google.
    Introduzca la URL de la entidad: Puede obtener la URL de la entidad de Google desde la consola de administración de Google.
    Tipo CASB Seleccione el tipo CASB como Agente.
    Habilitar MDM Si desea configurar miniOrange MDM en su dispositivo, actívelo. (Esta opción solo funciona con miniOrange MDM).
    Espacio de trabajo de Google con su proveedor de identidad: crear un grupo

  • Para URL de ACS y URL de la entidad, primero debe configurar la autenticación de administrador de Google siguiendo los pasos a continuación.
  • En primer lugar, inicie sesión en su Google administración Tablero.
  • Panel de administración de Google CASB

  • En el lado izquierdo, debajo del ícono de menú (☰), haga clic en Hogar () ⤏ Seguridad () ⤏ Autenticación ⤏ SSO con IDP de terceros.
  • IDP de terceros de Google CASB SSO

  • Ahora, haga clic en AGREGAR PERFIL SAML para crear un nuevo perfil SAML.
  • Agregar perfil SSO SAML IDP

  • Vaya a la Panel de control CASB Pantalla de configuración básica y haga clic en Ver metadatos de IDP .
  • Ver metadatos de IDP Google CASB

  • Encuentre el elemento ID de entidad de desplazado interno y URL de la página de inicio de sesiónTambién puedes descargar el Certificado X.509 de aquí.
  • Se agregaron metadatos de IDP, perfil SSO SAML

  • Ingrese el nombre del perfil SSO SAML y copie y pegue el ID de entidad de desplazado interno y URL de la página de inicio de sesión y adjuntar el Certificado X.509 in Subir certificado y haga clic en el ícono de Guardar .
  • Detalles del IDP del perfil SAML CASB de Google



  • Configure SSO para permitir que todos los usuarios existentes accedan a los servicios de Google Workspace a través de proveedores de identidad de terceros.
  • Haga clic en el elemento Botón Editar resaltado en el cuadro rojo en la imagen de abajo.
  • Botón de edición de SSO de Google CASB

  • Después de hacer clic en el icono de edición, se mostrará un menú, como se muestra a continuación.
  • Menú abierto del panel de control de Google CASB

  • Seleccione la casilla de verificación “Configurar SSO con un proveedor de identidad externo”.
  • Complete los datos en el Ingresar URL de la página (es decir, la URL de la página de inicio de sesión es la URL de inicio de sesión SAML que tiene en los metadatos de IDP).
  • Ahora, haga clic en “REEMPLAZAR CERTIFICADO” Botón que abrirá una ventana para cargar el certificado. Sube el Certificado X.509 que tienes en los metadatos del IDP.
  • Una vez realizado estos pasos, haga clic en el AHORRAR Botón para actualizar la configuración.

  • Configure el inicio de sesión único (SSO) para permitir que los usuarios existentes dentro de una organización accedan individualmente a los servicios de Google Workspace a través de proveedores de identidad de terceros.
  • En el lado izquierdo, haga clic en DirectoryUnidades organizativasCrear unidad organizativa como se muestra a continuación.
  • Unidades organizativas de Google CASB SAML SSO

  • A continuación, haga clic en Crear unidad organizativaAparecerá una ventana emergente donde podrás ingresar el Nombre de la unidad organizativa y Mareas Ideales para Lecciones para identificarlo. Una vez hecho esto, haga clic en el CREAR .
  • Google CASB Crear unidad organizativa

  • Ahora, en el lado izquierdo, haga clic en Seguridad () ⤏ Autenticación ⤏ SSO con IDP de terceros ⤏ ADMINISTRAR .
  • Administrar perfil SSO de Google CASB

  • Seleccione la unidad organizativa que creó, haga clic en la opción Seleccionar perfil SSO, elija el perfil SSO SAML del menú desplegable que creó anteriormente y haga clic en Guardar.
  • Se creó la unidad organizativa Google Apps

  • Seleccione el usuario creado desde SSO con IDP de terceros sección y copie el URL de ACS y URL de la entidad como se muestra a continuación.
  • IDP de terceros SSO de Google CASB

  • Pegarlo en el URL de ACS y URL de la entidad campos en el Ajustes básicos .
  • Agregar detalles URL de entidad ACS URL de Google

  • Una vez realizado estos pasos, haga clic en el Guardar Botón para actualizar la configuración.

Paso 4: Configurar los ajustes del grupo

  • Ahora, será redirigido a la Configuración de grupo sección. Hacer clic Añadir nuevo para crear un nuevo grupo.
  • Google CASB - Agregar nuevo

  • En la sección Configuración del grupo, proporcione la Nombre del grupo El mismo que creaste anteriormente en miniOrange IDP y entrar en description.
  • Google CASB - Nombre del grupo

  • Ahora, procederemos a asignar permisos para las aplicaciones al grupo.
    • a) Restricción de la aplicación: En este caso, las restricciones se aplicarán sobre la aplicación en función de la política que haya configurado para el grupo.

      b) Sin restricciones de aplicaciones: En esto no habrá restricciones en la postulación del grupo.

      c) Deshabilitar aplicación: Al elegir esta opción, la aplicación se vuelve inaccesible desde cualquier lugar para todo el grupo.

      d) Restricción de aplicaciones personalizadas: Al usar esto, puede aplicar una política de restricción de aplicaciones personalizada y específica de la aplicación a una aplicación que prevalece sobre la política de restricción del grupo.

  • Una vez hecho esto, haga clic en Guardar y siguiente .
  • Google CASB - Guardar configuración

  • Ha completado exitosamente la configuración de administrador para Cloud Access Security Broker (CASB).
  • Ahora, sigamos adelante con el Proceso de incorporación de usuarios. Siga el Extensión CASB Guía para completar la configuración.

Referencias externas


¿Necesita ayuda para configurar o probar Google Workspace CASB?
No te preocupes, lo necesitas Contáctanos o envíe un correo electrónico a uemsupport@xecurify.com y te ayudaremos a configurarlo en poco tiempo.


miniOrange CASB ofrece una amplia variedad de funciones de seguridad con escalabilidad flexible, todas disponibles al precio más asequible para todo tipo de empresas. Comience por suscribirse ¡ahora!


¿Quiere programar una demostración?

Solicitar una demo