¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configurar el inicio de sesión de varios IDP mediante la página de selección de IDP


Cualquier aplicación redirecciona de forma predeterminada al IDP predeterminado que se haya seleccionado en su inquilino.

Esto se configura en el directorio interno de miniOrange cuando crea una cuenta. Si desea que los usuarios inicien sesión con un IDP externo específico para su aplicación que sea independiente del IDP predeterminado, puede seleccionar la opción Proveedor de identidad principal que se puede encontrar en diferentes pantallas de configuración de la aplicación.

Si desea utilizar varias fuentes de identidad para iniciar sesión en su aplicación, miniOrange ofrece algunas formas de lograrlo.

  • Mapeo de dominio () :Con esta configuración, los usuarios pueden ingresar su dirección de correo electrónico o dominio, que se comparará con una asignación preconfigurada en la configuración de proveedores de identidad, lo que les permitirá ser autenticados por el IdP asociado con ese dominio.
  • Página de selección de IdP () :También conocida como flujo de descubrimiento, esta página se muestra a los usuarios cuando inician el proceso de inicio de sesión, lo que les permite seleccionar su proveedor de identidad.
  • Parámetros de URL: Si en la solicitud SSO, un parámetro (ID de fuente) que especifica el identificador de IDP en miniOrange, podemos omitir el Mapeo de dominio y Página de selección de desplazados internos y redirigir al usuario directamente al IDP especificado. A continuación se muestra un ejemplo que se supone que redirige al usuario a ADFS. https://<organisation-name>.xecurify.com/moas/idp/openidsso?sourceId=ADFS

Configuración del flujo de mapeo de dominios

Los pasos para los distintos tipos de aplicaciones son los mismos. Puede editar la configuración de su proveedor de identidad o directorio externo y agregar un dominio en el campo Asignación de dominio, como se muestra en la siguiente captura de pantalla:

  • Iniciar sesión en Consola de administración miniOrange.
  • En la barra de navegación izquierda, seleccione Proveedores de identidad >> Agregar proveedor de identidad.
  •  SSO: Agregar proveedor de identidad para configurar SSO

  • Vaya al Mapeo de dominio campo debajo de cada IdP (como SAML, OAuth, JWT, etc.), donde los administradores pueden ingresar dominios separados por comas (por ejemplo, miniorange.com o xecurify.com), como se muestra en la captura de pantalla. Los usuarios que inicien sesión desde cualquiera de estos dominios serán redirigidos al IDP específico para la autenticación.
  •  SSO: Desplácese hasta Mapeo de dominio

  • Haga clic en Guardar.

Tenga en cuenta las siguientes reglas para el flujo de mapeo de dominios:

IDP predeterminado ¿Dominio encontrado en algún IDP? ¿Está presente el mapeo de dominio en el IDP predeterminado? Comportamiento resultante
mininaranja NO NA Las credenciales se autenticarán contra miniOrange
mininaranja Sí: NA Las credenciales se autenticarán contra el IDP específico donde está asignado el dominio.
Proveedor de identidad o directorio externo Sí: Sí: Las credenciales se validarán con el IDP específico.
Proveedor de identidad o directorio externo NO NO Las credenciales se validarán con el IDP predeterminado
Proveedor de identidad o directorio externo NO Sí: Los usuarios verán un error de dominio no válido ingresado


Página de selección de IdP

miniOrange te ofrece un control preciso para mostrar los proveedores de identidad configurados en la página de selección. Para cada configuración de IDP, deberás habilitar la opción "Mostrar IDP a los usuarios" en la sección de proveedores de identidad. Los pasos varían según el tipo de IDP.



Al configurar la aplicación SAML, necesitaremos cambiar la URL de inicio de sesión SAML en su aplicación. Tenga en cuenta que si su aplicación espera que se importe un archivo o URL de metadatos, tendremos que cambiar manualmente la URL de inicio de sesión SAML.

A continuación se muestran los pasos para encontrar la nueva URL de inicio de sesión SAML para la página de selección de IDP:

  • En el panel de administración de miniOrange, vaya a Aplicaciones >> Aplicaciones.
  •  Inicio de sesión único (SSO) Haga clic en Aplicaciones

  • Busca tu aplicación y haz clic en el ícono ' ' >> Metadatos en el menú Acciones contra tu aplicación.
  • Ir a Metadatos SAML SSO

  • Aquí verás 2 opciones, si estás configurando miniOrange como proveedor de identidad copie los detalles de los metadatos relacionados con miniOrange, si necesita autenticarse a través de Fuente externa como IdP (Okta, Microsoft Entra ID, Active Directory, ADFS, OneLogin, Google Workspace) Puede obtener metadatos de la segunda sección como se muestra a continuación.
  •  Inicio de sesión único (SSO) Obtener detalles de metadatos

  • Desplácese hacia abajo y busque la última URL que menciona URL de inicio de sesión SAML (página de selección de IdP).
  •  Inicio de sesión único (SSO) Desplazarse hasta la URL de inicio de sesión de SAML

  • Puede configurar esta URL de inicio de sesión SAML en su aplicación y durante el inicio de sesión único le mostrará una lista de IDP configurados.

Al configurar cualquier aplicación cliente OAuth/OpenID, hay dos opciones.

  • Si utiliza el flujo OAuth, necesitaremos seleccionar el punto final de autorización específico para ver una página de selección de IDP durante el inicio de sesión. Siga los pasos a continuación:
    • En el panel de administración de miniOrange, vaya a Aplicaciones >> Aplicaciones.
    •  Inicio de sesión único (SSO), haga clic en Aplicaciones

    • Busca tu aplicación y haz clic en el ícono ' 'en Acciones menú contra su aplicación.
    • Haga clic en Puntos finales de OAuth.
    • Seleccione Punto final OAuth OAuth SSO

    • En el campo Punto final de autorización, seleccione el último como se muestra en la imagen a continuación:
    • Ir a Puntos finales de autorización OAuth SSO


  • Si está utilizando OIDC y desea utilizar la configuración conocida, puede seguir los pasos a continuación:
    • Vaya al panel de administración de miniOrange y navegue hasta Aplicaciones >> Aplicaciones.
    •  Inicio de sesión único (SSO), haga clic en Aplicaciones

    • Busca tu aplicación y haz clic en el ícono ' ' >> Edit en el menú Acciones contra tu aplicación.
    • Seleccione Editar OAuth SSO

    • Vaya a la Opciones de inicio de sesión .
    • En Flujos de SSOVerás tres opciones en el menú desplegable, selecciona miniOrange como bróker con Discovery Flow.
    • Seleccione miniOrange como Broker con Discovery Flow desde el menú desplegable OAuth SSO

    • Haga clic en Guardar e ir a Endpoints .
    • Navegue a Puntos finales de OpenID y utilice el Puntos finales de descubrimiento para el punto final de configuración conocido en su aplicación.
    • Copiar punto final de descubrimiento OAuth SSO

  • Vaya al panel de administración de miniOrange y seleccione Aplicaciones >> Aplicaciones.
  • En el panel de control de miniOrange, haga clic en Aplicaciones

  • Haga clic en el icono ' ' >> Edit contra la aplicación JWT en cuestión.
  • Haga clic en el ícono > seleccione Editar – Aplicación JWT

  • Vaya a la Endpoints .
  • Desplácese hasta el final y seleccione el Punto final de descubrimiento como la URL de SSO en su aplicación.
  • Seleccionar Discovery Endpoint como URL de SSO - Aplicación JWT

  • Cuando los usuarios intenten iniciar sesión en cualquier aplicación, verán esta página de selección de IDP, como se muestra en la imagen:
  • Haga clic en el ícono > elija Editar: los usuarios intentan iniciar sesión en cualquier aplicación



¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso