¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Cómo agregar una aplicación de aprovisionamiento personalizada


Esta guía ofrece una descripción general completa de los pasos necesarios para configurar el aprovisionamiento personalizado de manera eficaz. Si sigue estos pasos, podrá optimizar la administración de usuarios, automatizar el acceso a las herramientas necesarias y mejorar la seguridad mediante roles predefinidos.

1. Crear una aplicación personalizada

  • Iniciar sesión en miniOrange Consola de administración.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Aplicación de aprovisionamiento personalizada: seleccione Agregar aplicación

  • En Elegir aplicación, seleccione Aprovisionamiento del menú Todas las Aplicaciones desplegable.
  • Aplicación de aprovisionamiento personalizada: seleccione Aprovisionamiento

  • Busque su aplicación en la lista si no se encuentra. Buscar Aprovisionamiento personalizado y puedes configurar tu aplicación a través de Aprovisionamiento personalizado.
  • Aplicación de aprovisionamiento personalizado: seleccione Aprovisionamiento personalizado

  • Escriba el Mostrar nombre de la aplicación y luego haga clic en Siguiente.
  • Aplicación de aprovisionamiento personalizado: ingrese el nombre de la aplicación

2. Agregar autorización para las API

  • Seleccionar Autorización y haga clic en Agregar configuración.
  • Aplicación de aprovisionamiento personalizado: agregar configuración

  • El usuario puede seleccionar cualquiera de los 4 tipos de autorización según sus necesidades.
    • Básico
    • Portador
    • OAuth 2.0
    • Personalizado
  • Cuando selecciona Tipo de autorización como Básico, añade el Nombre de autorización, Id. de cliente y secreto de cliente de la aplicación que está configurando y haga clic en Guardar.
  • Aplicación de aprovisionamiento personalizado: tipo de autorización básica

  • Cuando seleccionas Tipo de autorización as Portador, añade el Token Valor para dar acceso a las APIS y hacer clic en Guardar.
  • Aplicación de aprovisionamiento personalizada: portador de tipo de autorización

  • Cuando seleccionas Tipo de autorización as OAuth 2.0, en Configuración de solicitud, ingrese el URL del token de acceso , ID de cliente, Secreto del cliente, y Credenciales del cliente de la aplicación que estás configurando, luego haz clic en Guardar.
  • Aplicación de aprovisionamiento personalizado: tipo de autorización básica: tipo de autorización OAuth

    Aplicación de aprovisionamiento personalizado: token OAuth

  • Cambiar a Configuración de respuesta pestaña y configurar OAuth 2.0 Manejo de tokens mediante la definición Claves de token, Detalles de vencimiento y tipo de token. Haga clic en Guardar.
  • Configuración de respuesta del token OAuth 2.0: tipo de autorización OAuth

  • Cuando seleccionas Tipo de autorización as Personalizado, seleccione el método URL, agregue URL.
  • Aplicación de aprovisionamiento personalizada: tipo de autorización personalizada

    Aplicación de aprovisionamiento personalizada: token personalizado

3. Crear usuario

  • Seleccionar miniOrange a aplicación externa y haga clic en Agregar configuración de evento.
  • Aplicación de aprovisionamiento personalizada: seleccione la configuración del evento de aprovisionamiento

  • Agregar el formulario Nombre de configuración del evento y el punto final de la API.
  • Aplicación de aprovisionamiento personalizado: agregar nombre de configuración de evento

  • Seleccione el elemento Autorización que habías creado en Paso 2.
  • Aplicación de aprovisionamiento personalizado: seleccionar autorización

  • Agregar Cabezales si la API solicita cualquier otra información.
  • Aplicación de aprovisionamiento personalizado: agregar encabezados

  • En la solicitud Cuerpo, Asignar los parámetros de la API con los atributos de un usuario en miniOrange usando @ símbolo (Recibirá un menú desplegable para seleccionar el atributo de usuario).
  • Aplicación de aprovisionamiento personalizado: atributos del mapa

  • Almacene el identificador de usuario que recibiremos en la respuesta para mapearlo con otras API relacionadas con el usuario y haga clic en Guardar.
  • Aplicación de aprovisionamiento personalizado: identificador de usuario de la tienda

  • "Permitir" aprovisionamiento para este evento para activar la configuración.
  • Aplicación de aprovisionamiento personalizado: habilitar aprovisionamiento

4. Actualizar usuario

  • Seleccionar Actualización para el usuario final desde el menú desplegable elegir Evento.
  • Agregar @IdUsuarioExterno al final de su punto final de API para pasar el identificador de usuario y haga clic en Guardar.
  • Aplicación de aprovisionamiento personalizado: Actualizar usuario

5. Crear grupo

  • Vaya al Grupos >> Administrar grupos en el menú de la izquierda y haga clic en Crear grupo en la esquina superior derecha de la página.

  • Aplicación de aprovisionamiento personalizado: crear un grupo

  • entrar: Nombre del grupo y Para crear el grupo.

  • Manual de administración de miniOrange Identity Platform: Agregar grupo

6. Asignación en grupo

  • En la sección Asignación de grupos En la pestaña, puede asignar grupos a aplicaciones para automatizar el aprovisionamiento de usuarios. Los usuarios se añaden o eliminan automáticamente de una aplicación según sus asignaciones de grupo.
  • Aplicación de aprovisionamiento personalizado: seleccione asignación de grupo

  • Haga clic en el elemento Asignar grupos .
  • Aplicación de aprovisionamiento personalizado: Agregar nuevo grupo

  • Haga clic en Agregar nuevo grupo(opcional) para crear un nuevo grupo para asignar a su aplicación.
  • Nota: Esto creará un nuevo grupo en miniOrange. Dirígete a la sección Gestionar grupo para añadir miembros o atributos personalizados.

  • [Opcional] Activar Crea un rol con el mismo nombre que el grupo si es necesario.
  • Aplicación de aprovisionamiento personalizado: crear un nuevo grupo

  • Una vez que hagas clic Crear grupo, se creará el grupo y se creará el rol en el Roles y permisos sección con el mismo nombre que el grupo.
  • Elige los grupos que quieres asignar.
  • Aplicación de aprovisionamiento personalizado: elija el grupo

  • Una vez que haya seleccionado los grupos, haga clic en Guardar para asignarlos a la aplicación.
  • Aplicación de aprovisionamiento personalizado: usuarios añadidos

7. Roles y permisos

Antes de configurar los roles y permisos en la aplicación, deberá configurar las API para que admitan el aprovisionamiento de roles y permisos. Consulte la guía « Guía de configuración de las API de roles y permisos» para configurar las API.

  • Vaya a la Roles y permisos
  • Aplicación de aprovisionamiento personalizado: pestaña Roles y permisos

  • Haga clic en el elemento Permisos .
  • Aplicación de aprovisionamiento personalizado: haga clic en Permisos

  • Haga clic en Agregar nuevo permiso.
  • Aplicación de aprovisionamiento personalizado: haga clic en Agregar nuevos permisos

  • Aquí puede agregar los permisos de la aplicación manualmente o importarlos desde un archivo CSV. El archivo CSV debe tener solo dos campos: clave y Etiqueta, que contiene la clave/identificador del permiso y la descripción del permiso, respectivamente. Los permisos también se pueden importar mediante la API para obtener todos los permisos de la aplicación, que se pueden configurar en el Aplicación externa a miniOrange .
  • Haga clic en el botón Importar desde CSV.
  • Aplicación de aprovisionamiento personalizado: importar archivo CSV

  • Puede cargar o arrastrar y soltar el archivo CSV aquí para importar permisos desde el CSV.
  • Haga clic en Descargar muestra CSV Para ver el formato de muestra para importar permisos. [Se descargará un archivo CSV de muestra]
  • Los permisos se importarán desde el archivo CSV.
  • Aplicación de aprovisionamiento personalizado: selección de roles y permisos

  • Verifique los permisos importados de la lista y haga clic en Guardar.
  • Ahora, haga clic en Configurar asignación de roles.
  • Aplicación de aprovisionamiento personalizado: haga clic en Configurar asignación de roles

  • Hay tres pasos en el proceso de asignación de roles:
  • Detalles básicos >> Asignar permisos >> Asignar grupos

    • Datos básicos Aquí se le pedirá que proporcione un nombre de rol. Puede elegir uno de la lista sugerida (que puede coincidir con los nombres de los grupos) o crear uno personalizado. Además, puede heredar permisos y grupos de roles anteriores.
    • Aplicación de aprovisionamiento personalizado: haga clic en Configurar asignación de roles

    • Asignar permisos En este paso, verá una lista de permisos disponibles. Puede seleccionar los permisos que desea asignar al rol.
    • Nota: Puede omitir este paso si la aplicación no admite permisos.

      Aplicación de aprovisionamiento personalizado: configuración de asignación de permisos

    • Asignar grupos En el último paso, verá una lista de grupos ya asignados a la aplicación. Puede elegir a qué grupos asignar el rol. Los usuarios de estos grupos se asignarán a este rol.
    • Después de elegir los grupos, haga clic en Guardar para finalizar la asignación de roles y aplicar los permisos y grupos seleccionados.
    • Aplicación de aprovisionamiento personalizado: seleccione los grupos que desea asignar

    • Una vez que hagas clic GuardarVerás que el nuevo rol está configurado con los permisos y grupos asignados.
    • Aplicación de aprovisionamiento personalizado: nueva configuración de rol

    • Puede verificar fácilmente los grupos y permisos asignados simplemente haciendo clic en el Grupos or Permisos botón al lado del rol respectivo.
    • Aplicación de aprovisionamiento personalizado: verificar la asignación de grupos de roles

    • Si las API para crear un rol, asignar permisos y asignar un usuario al rol están configuradas en el miniOrange a aplicación externa Sección, el rol creado se reflejará en la aplicación externa y se asignará a los usuarios de los grupos que hayas vinculado al rol.
    • Para editar o eliminar la configuración del rol, haga clic en el Acciones Menú al lado del rol respectivo.
    • Aplicación de aprovisionamiento personalizado: se eliminó la asignación de grupos

    • Puede verificar todas las auditorías para ver el estado de aprovisionamiento de roles y permisos en el Informes >> Informes de aprovisionamiento .

8. Agregar usuarios

  • Vaya al Usuarios >> Lista de usuarios.
  • Haga clic en Agregar Usuario.
  • Aplicación de aprovisionamiento personalizado: Agregar usuario

  • Escriba el Detalles de los usuarios y se creará el usuario.
  • Aplicación de aprovisionamiento personalizada: agregar usuario

9. Asignar usuarios

  • Haga clic en Grupos desde el menú de la izquierda.
  • Localiza el grupo que creaste en Paso 5.
  • Asigne usuarios a este grupo según sea necesario.
  • Aplicación de aprovisionamiento personalizada: asignar usuarios

10. Importar usuarios

  • Ir a la pestaña Aplicación externa a miniOrange y haga clic en Agregar configuración.
  • Agregar botón de configuración en la aplicación externa en miniOrange: importar usuarios

  • Elija Evento como Solicitar importación de usuarios Desde el menú desplegable. Luego, agregue la URL del punto final de la API con el método HTTP correcto seleccionado según lo requiera la API de su aplicación.
  • Seleccione Solicitar evento de importación de usuario en el menú desplegable

  • Seleccione el elemento Autorización que creaste en Paso 2.
  • Agregue encabezados si la solicitud de API los requiere en el Cabezales sección como se muestra a continuación.
  • Agregue los encabezados de solicitud de API requeridos en la sección Encabezados: importar usuarios

  • Agregue Cuerpo en la solicitud de API en x-www-urlencode o json en la sección Cuerpo si es necesario, como se muestra a continuación.
  • Agregue el cuerpo en la solicitud de API usando x-www-urlencode o formato JSON si es necesario - importe usuarios

  • Configuración Avanzada
    • Llena la Clave principal de los datos del usuario Valor. Es la clave en la respuesta de la API, que consiste en la lista de usuarios. Puede dejarlo vacío si los datos no pertenecen a ninguna clave. Si pertenecen a un formato de clave anidada, debe mencionar las claves anidadas separadas por un punto (.). Ejemplo: users.data
    • Habilitar paginación Habilite esta configuración si su API envía los datos del usuario de forma paginada. En este caso, asegúrese de agregar su clave de paginación en la URL del punto final de la API, el encabezado o el cuerpo, según lo requiera la API. Identificador @Pagination Como se muestra a continuación. El valor del identificador de paginación se reemplazará dinámicamente según las dos configuraciones siguientes. (Clave de página siguiente y número de página de inicio).
    • Configuración de API para habilitar la paginación con Identificador de paginación

    • Llena la Siguiente página Valor clave (Sólo se aplica si habilita la paginación). Es la clave en la respuesta de la API, que contiene el valor de la siguiente página/desplazamiento que se usará para la paginación. Puede dejar este campo vacío si su aplicación no envía la siguiente página/desplazamiento; en ese caso, iteraremos las páginas secuencialmente.
    • Proporcione el Número de página de inicio (Solo se aplica si habilita la paginación) si desea configurar la paginación incremental; de lo contrario, déjelo vacío.
    • Ingrese la clave de página siguiente de la respuesta de la API para gestionar la paginación: importar usuarios

  • Asignación de atributos
    • Asigne los atributos de usuario provenientes de la API a los atributos de un usuario en miniOrange que desea importar desde su aplicación
    • De forma predeterminada, debe proporcionar obligatoriamente los siguientes atributos
    • Identificador de aplicación externa (configura el atributo proveniente de la API, que es único para el usuario. Por ejemplo: ID de usuario, GUID, nombre de usuario, correo electrónico, o cualquier atributo único que la aplicación use para otras operaciones de la API).
    • Correo electrónico principal (debe ser el atributo que contiene la dirección de correo electrónico única del usuario)
    • Asignar el atributo Identificador de aplicación externa desde la respuesta de la API: importar usuarios

    • Además, puede hacer clic en Agregar nuevo atributo para agregar más atributos que desee importar.
    • Haga clic en Guardar Para guardar todas las configuraciones, será redirigido a la lista de configuraciones.
    • Ahora, haga clic en Icono de importación de usuarios Para iniciar el proceso de importación de usuarios. La importación tardará unos segundos, dependiendo del número de usuarios presentes en la aplicación.
    • Haga clic en Agregar nuevo atributo para asignar atributos de usuario adicionales para la importación: importar usuarios

    • Usted puede ir a la Usuarios Página de lista para consultar los usuarios importados. Esto puede tardar un tiempo, dependiendo de la cantidad de usuarios que desee importar en bloque.
    • También puedes consultar los informes de los usuarios importados desde Informes -> Informe de operaciones masivas, como se muestra a continuación.
    • Haga clic en Agregar nuevo atributo para asignar atributos de usuario adicionales para la importación: importar usuarios

11. Importación automática programada

  • Navegue a la pestaña Automatizaciones pestaña y abra la Programadores .
  • Nota: Si la pestaña Programadores no está visible, póngase en contacto con idpsupport@xecurify.com para que la habiliten.


    Sección Programadores en la pestaña Automatizaciones

  • Para crear un nuevo programador, haga clic en el Crear nuevo programador .
  • Botón Crear nuevo programador

  • Configure los ajustes del programador eligiendo la frecuencia (Una vez, cada hora, diariamente, semanalmente, mensualmente).
  • Especifique los detalles de programación asociados y seleccione el Zona horaria en el que debe ejecutarse el programador.
  • Una vez configurado, haga clic en Guardar y siguiente.
  • Guardar y Siguiente en el Manual del administrador

  • El siguiente paso es configurar el Trabajo y asignarlo al programador que se creó haciendo clic en el botón Asignar nuevo trabajo .
  • Asignar nuevo trabajo en el Manual de administración

  • Seleccione la aplicación desde la que se debe realizar la importación, junto con la tarea de trabajo requerida (importar usuarios, grupos o asignaciones de grupos de usuarios).
  • Formulario de asignación de trabajo con tipo de trabajo, solicitud y tareas laborales

  • A continuación, haga clic en el Asignar .
  • Administrar la lista de trabajos del programador

    Nota: Si desea importar datos de varias aplicaciones, puede asignar varios trabajos al mismo planificador.


  • Una vez completada la configuración, se ejecutarán importaciones programadas automatizadas según el cronograma definido.
  • Para ver los detalles de ejecución del programador, navegue a Informes Desde el menú de la izquierda y desplácese hacia abajo para comprobarlo Historial del programador.
  • Historial del programador en el Manual del administrador

  • Este informe le brindará información completa sobre el historial del programador. Conozca la duración y los trabajos ejecutados durante los períodos:
  • Informe del historial del programador en el Manual del administrador



Ver informes de aprovisionamiento

¿Cómo acceder a los informes de aprovisionamiento?

  • Navegue a Informes En el panel de navegación izquierdo, busque Aprovisionamientoy selecciona Informe de aprovisionamiento.
  • Informe de aprovisionamiento

  • Filtrar los informes especificando Identificador de usuario final y Nombre de la aplicación criterios. Además, elija el deseado. espacio de tiempo para los informes. Una vez hecho esto, haga clic en el Buscar.
  • Informe de aprovisionamiento de búsqueda

  • Alternativamente, puede hacer clic directamente en Buscar para recuperar todos los informes de aprovisionamiento en función del tiempo sin aplicar ningún filtro específico.