¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Cómo agregar una aplicación OAuth


miniOrange admite el inicio de sesión único (Single Sign-on) en tus aplicaciones, para que administradores y usuarios inicien sesión de forma segura. miniOrange admite varios protocolos para tus aplicaciones, como SAML , WS-FED , OAuth , OIDC , JWT , RADIUS, etc. Mediante el inicio de sesión único, los usuarios pueden usar un solo conjunto de credenciales para acceder a múltiples aplicaciones. Esto mejora la seguridad, ya que reduce las posibilidades de ataques de phishing, y también mejora el acceso a tu aplicación.

OAuth (Open Authorization) es un estándar abierto para la autenticación y autorización basadas en tokens. OAuth permite que servicios de terceros, como Facebook, utilicen la información de la cuenta del usuario sin exponer su contraseña. Actúa como intermediario en nombre del usuario, proporcionando al servicio un token de acceso que autoriza el intercambio de información específica de la cuenta. miniOrange ofrece una solución para el inicio de sesión único (SSO) en aplicaciones compatibles con el protocolo OAuth, como Salesforce, WordPress, Joomla, Atlassian, Azure AD, Reddit, Spotify, PayPal, WHMCS, Slack, Discord, etc.


Configure los ajustes de inicio de sesión único (SSO) para aplicaciones OAuth:


  • Inicie sesión en la Consola de administración miniOrange.
  • Manual de administración de miniOrange Identity Platform: aplicaciones de panel

  • Haga clic en AplicacionesMuestra una lista de todas las aplicaciones configuradas y la opción de modificarlas. Haga clic en Agregar aplicación.
  • Manual de administración de miniOrange Identity Platform: Agregar aplicación

  • En Elegir aplicación, seleccione OAuth/Identificación abierta del menú Todas las Aplicaciones desplegable.
  • Manual de administración de miniOrange Identity Platform: tipo de aplicación OAuth

  • Busque su aplicación en la lista si no se encuentra. Buscar juramento y puedes configurar tu aplicación a través de Conexión OAuth2/OpenID.
  • Manual de administración de miniOrange Identity Platform: Buscar aplicación personalizada de OAuth

  • En la sección Básico pestaña, ingrese los siguientes detalles:
    Nombre que se ve en la pagina Escriba el Nombre que se ve en la pagina (es decir, el nombre de esta aplicación).
    URL a redirigir Escriba el URL a redirigirAsegúrese de que siga este formato: https://<mycompany.domain-name.com>
    ID de cliente Generado automáticamente. Haz clic en el icono de copia para usarlo en tu aplicación.
    Secreto del cliente Secreto del cliente Está oculto por defecto. Haz clic en el icono del ojo para revelarlo y usa el icono del portapapeles para copiarlo.
    Asunto (Opcional) Seleccione un atributo de la lista desplegable.
    Descripción (opcional) Añade una descripción si es necesario.
    Subir el logotipo de la aplicación (opcional) Sube el logotipo de la aplicación (opcional). La aplicación se mostrará en el panel del usuario final con el logotipo que configures aquí.
  • Haga clic en Guardar.
  • Manual de administración de miniOrange Identity Platform: detalles de la aplicación OAuth

  • Usted será redirigido a la Políticas .
  • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

  • Haga clic en el elemento Asignar grupo botón. Un nuevo Configurar la asignación de grupos Se abrirá una pestaña modal.
    • Asignar grupo: Seleccione los grupos que desea vincular con la aplicación. Puede seleccionar hasta 20 grupos a la vez.
    • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

    • Si necesitas crear un nuevo grupo, haz clic en Agregar nuevo grupo .
    • Introduzca el nombre del grupo y haga clic en Crear grupo.
    • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

    • Haga clic en Siguiente.
    • Asignar políticas: Agregue las políticas requeridas a los grupos seleccionados. Ingrese los siguientes detalles:
    • Primer factor: Seleccione el método de inicio de sesión en el menú desplegable.
      • Si selecciona Contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) y Autenticación adaptable, si es necesario.
      • Si selecciona Sin contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) si es necesario.
      • Si selecciona Enlace Mágico Como método de inicio de sesión, aparecen las siguientes opciones:
        • Habilitar el inicio de sesión desde otras direcciones IP: Cuando está habilitada, los usuarios pueden abrir el Enlace Mágico desde una dirección IP diferente a aquella desde la que se solicitó.
        • Habilitar el inicio de sesión desde otros dispositivos: Cuando está habilitada, los usuarios pueden abrir el Enlace Mágico en un dispositivo diferente al que utilizaron para solicitarlo.
  • Manual del administrador de la plataforma de identidad miniOrange: en la Política de inicio de sesión adicional, proporcione los detalles

  • Haga clic en GuardarSe crearán políticas para todos los grupos seleccionados.
  • Verá la política listada una vez que se haya agregado correctamente.
  • Manual del administrador de la plataforma de identidad miniOrange: La política se agregó correctamente

  • Usted puede ir a la Avanzado Pestaña para cambiar otras configuraciones, como el tiempo de vencimiento de los tokens de acceso, JWT y actualización.
    • Caducidad del token de acceso: Durante cuánto tiempo debe ser válido el token de acceso proporcionado desde su creación. [En horas] Se debe generar un nuevo token de acceso después de su vencimiento.
    • Vencimiento del token JWT: Durante cuánto tiempo debe ser válido el token JWT generado. [ En horas ]
    • Actualizar vencimiento del token: Durante cuánto tiempo debe ser válido el token de actualización generado. [En Días] Tendrás que generar un nuevo token de actualización después del no mencionado. de dias.
    • Habilitar identidad compartida: Esta función le permite controlar si un usuario compartido puede acceder o no a una aplicación específica.
    Manual del administrador de la plataforma de identidad miniOrange: vaya a la pestaña Avanzada para configurar los tiempos de vencimiento de los tokens.

  • Cambie a la Opciones de inicio de sesión .
    Proveedor de identidad principal Seleccione la fuente de ID predeterminada en el menú desplegable de la aplicación. Si no se selecciona, los usuarios verán la pantalla de inicio de sesión predeterminada y podrán elegir su propio proveedor de identidad (IDP). [En este caso, seleccione miniOrange].
    Flujos de SSO Seleccione el flujo SSO deseado del menú desplegable, como por ejemplo miniOrange como desplazado interno, miniOrange como corredor, o miniOrange como bróker con Discovery Flow.
    Mostrar en el panel del usuario final Habilite esta opción si desea mostrar esta aplicación en el panel del usuario final.
    Forzar autenticación Si habilita esta opción, los usuarios tendrán que iniciar sesión cada vez, incluso si su sesión ya existe.
    URI de cierre de sesión permitido Haga clic en el enlace "URIs de cierre de sesión permitidas" para agregar una lista de URLs de redireccionamiento posteriores al cierre de sesión. Los usuarios serán redirigidos a una de estas URLs tras cerrar sesión correctamente en miniOrange.
    Cierre de sesión único habilitado Habilite esta opción para enviar solicitudes de cierre de sesión a otras aplicaciones al cerrar sesión en esta aplicación.
    URL de inicio de sesión

    Puede incluir atributos de usuario en la URL de inicio de sesión utilizando marcadores de posición como {{username}}, {{primaryEmail}}, {{customAttribute1}}, etc. Estos marcadores de posición se reemplazarán dinámicamente con los valores de usuario reales durante el flujo de SSO iniciado por el IdP.

    Puedes generar una URL usando los siguientes atributos: username, primaryEmail, alternateEmail, fname, lname, primaryPhone y customAttribute1.

    La URL podría ser así login.com/{{username}}/?primaryEmail={{primaryEmail}}

  • Formato de parámetro de consulta: https://<sso-url>>?username={{username}} https://<sso-url>>?username={{username}}&email={{primaryEmail}}
  • Formato del parámetro de ruta: https://<sso-url>>/{{customAttribute1}}/{{customAttribute2}}/?username={{username}}
  • Manual del administrador de la plataforma de identidad miniOrange: Vaya a la pestaña de opciones de inicio de sesión

  • Cambie a la Atributos .
    • Habilitar la opción de atributos multivalor:

    • Manual del administrador de la plataforma de identidad miniOrange: Habilitar atributos multivalor

    • Cuando esta opción está habilitada, tanto las comas (,) como los puntos y comas (;) se consideran delimitadores. Cualquier atributo que contenga estos caracteres se dividirá automáticamente y se convertirá en un atributo multivalor en función de su posicionamiento.
    • Esta función garantiza que los atributos con múltiples valores se entreguen en un formato estructurado en lugar de como una única cadena concatenada.
    • Por ejemplo: Cuando esta opción está habilitada, los atributos aparecerán como una lista como roles = ['admin', 'editor', 'visor'] en lugar de una sola cadena como roles = "admin;editor;visor".
    • Cuando esta opción es discapacitados, los atributos almacenados como una única cadena concatenada con comas (,) y punto y coma (;) se tratan de la misma manera en que se almacenan en lugar de una lista estructurada.
    • En este caso, las comas (,) y los puntos y comas (;) no se tratan como separadores, por lo que los valores permanecen combinados en una cadena.

  • Obtener los detalles requeridos de la aplicación/Actualizar la información de la aplicación::
  • Vaya a la Aplicaciones sección del menú lateral. En la lista de aplicaciones configuradas, localiza la aplicación que creaste. Haz clic en el icono de tres puntos junto a la aplicación y selecciona la Editar .
  • Manual de administración de miniOrange Identity Platform: editar solicitud

  • Puede editar cualquiera de los detalles mencionados anteriormente en caso de que desee cambiarlos.
  • Manual de administración de miniOrange Identity Platform: terminales OAuth

  • Puntos finales de OAuth:
    • Punto final de autorización [ https:// .xecurify.com/moas/idp/openidsso ]:
      • Este punto final se utiliza para autenticar al usuario final con sus credenciales miniOrange. Esto autentica a los usuarios y devuelve una respuesta a la redirección_url según los parámetros pasados ​​en la solicitud. [Principalmente el código de autorización]
      • Este punto final toma los siguientes parámetros:
        • Identificación del cliente : client_id de la aplicación como se configuró en los pasos anteriores
        • URI de redireccionamiento: La URL de devolución de llamada donde desea devolver la respuesta.
        • alcance : alcance de autorización o nivel de acceso, puede enviar uno o varios alcances separados por '+'. por ejemplo, “correo electrónico+openid”. Admitimos los siguientes ámbitos:
          • Correo electrónico: devuelve la dirección de correo electrónico del usuario en la respuesta
          • Perfil: devuelve información del perfil del usuario en la respuesta
          • ID abierto: devuelve el id_token que contiene los detalles del perfil del usuario.
      • Esto devuelve el código de autorización y los parámetros de estado en la respuesta.
    • Punto final del token [ https:// .xecurify.com/moas/rest/oauth/token ] :
      • Este punto final devuelve lo siguiente:
      • Identificación del token Contiene atributos de usuario y firmas que debe validar con el certificado público proporcionado.
      • ISS https URI que indica el emisor
        por debajo identificador del usuario en el emisor
        aud client_id del cliente solicitante
        nuncio apostólico el valor del parámetro nonce recibido del cliente
        exp tiempo de vencimiento de este token
        Yo en momento en que se emitió este token
        tiempo_autenticación hora en que ocurrió la autenticación
        at_hash la primera mitad de un hash del token de acceso
      • Token de acceso: Válido por 1 hora y se puede usar para acceder a la información del usuario u otros puntos finales hasta que caduque.
      • Este punto final toma los siguientes parámetros en la solicitud:
        • Identificación del cliente : client_id de la aplicación como se configuró en los pasos anteriores.
        • secreto_cliente: client_secret de la aplicación como se configuró en el paso anterior.
        • Redireccionar URL : La URL de devolución de llamada donde se debe publicar la respuesta.
        • Código: El código de autorización recibido del punto final de autorización.
        • Tipo_concesión: La concesión de OAuth que desea utilizar para la solicitud.
    • Punto final de información del usuario [ https:// .xecurify.com/moas/api/oauth/getuserinfo ] : [Obligatorio solo en caso de OAuth]
      • Esta API se puede utilizar para obtener información del perfil del usuario con un token de acceso asignado al usuario. Se envía una solicitud GET al punto final de información del usuario.
      • Debe enviar el token de acceso en el encabezado de autorización para recibir los detalles del usuario.
    • Punto final de autorización del dispositivo [ https:// .xecurify.com/moas/rest/oauth/devicecode/authorize ]:
      • Este punto final se utiliza para iniciar el flujo de concesión de autorización de dispositivo OAuth 2.0 para dispositivos o aplicaciones con capacidades de entrada limitadas o sin navegador. Este punto final acepta los siguientes parámetros:
      • Esta respuesta devuelve lo siguiente:

        código_del_dispositivo Código único utilizado por la aplicación cliente para consultar el punto final del token.
        código_de_usuario Código que el usuario final debe introducir en la página de verificación.
        verificación_uri URL donde el usuario necesita autenticarse y autorizar la solicitud.
        verificación_uri_completa URL de verificación con el código de usuario prellenado.
        expira en Tiempo en segundos durante el cual el device_code permanece válido.
        intervalo Intervalo de sondeo recomendado (en segundos) para las solicitudes de token al punto final de token.
    • Punto final de cierre de sesión único de OpenID: [ https:// .xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri ] :
      • Este punto final elimina la sesión de usuario activa del IDP miniOrange y redirige al usuario a la URL mencionada en el parámetro post_logout_url.
    Manual de administración de miniOrange Identity Platform: Ver puntos finales de OAuth

  • Haga clic aquí para obtener una guía de configuración detallada si desea autenticar a sus usuarios a través de cualquier Proveedor de identidad externo como Active Directory, Okta, OneLogin, etc. o cualquier otro IDP personalizado.