¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Cómo agregar una aplicación SAML


miniOrange admite el inicio de sesión único (Single Sign-on) en tus aplicaciones, para que administradores y usuarios inicien sesión de forma segura. miniOrange admite varios protocolos para tus aplicaciones, como SAML , WS-FED , OAuth , OIDC , JWT , RADIUS, etc. Mediante el inicio de sesión único, los usuarios pueden usar un solo conjunto de credenciales para acceder a múltiples aplicaciones. Esto mejora la seguridad, ya que reduce las posibilidades de ataques de phishing, y también mejora el acceso a tu aplicación.

El lenguaje de marcado de aserción de seguridad (SAML) es un estándar XML que permite a los dominios web seguros intercambiar datos de autenticación y autorización de usuarios. Mediante SAML, un proveedor de servicios en línea (SP) puede contactar con un proveedor de identidad en línea independiente para autenticar a los usuarios que intentan acceder a contenido seguro. miniOrange proporciona una solución para realizar el inicio de sesión único (SSO) para aplicaciones compatibles con el protocolo SAML, como AWS, WordPress, Atlassian, Dropbox Enterprise, Moodle, SAP, Zoho, Zendesk, etc. Los pasos para configurar los ajustes de SSO para aplicaciones SAML en miniOrange son los siguientes.


Configure los ajustes de inicio de sesión único (SSO) para aplicaciones SAML:


  • Inicie sesión en la Consola de administración miniOrange.
  • Manual de administración de miniOrange Identity Platform: aplicaciones de panel

  • Haga clic en AplicacionesMuestra una lista de todas las aplicaciones configuradas y la opción de modificarlas. Haga clic en Agregar aplicación.
  • Manual de administración de miniOrange Identity Platform: Agregar aplicación

  • En Elegir aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.
  • Manual de administración de miniOrange Identity Platform: seleccione la aplicación SAML

  • En el siguiente paso, busque su aplicación en la lista, si no se encuentra. Buscar personalizado y puedes configurar tu aplicación a través de Aplicación SAML personalizada. Haga clic en Enviar solicitud de nueva aplicación Si desea enviar una nueva solicitud de SSO.
  • Manual de administración de miniOrange Identity Platform: buscar aplicaciones personalizadas

Nota: Puede configurar su aplicación mediante la configuración manual o la importación de metadatos . Siga los pasos que se indican a continuación según el método que prefiera.



  • En la sección Básico Pestaña, puede configurar los siguientes ajustes.
  • Nombre para mostrar (obligatorio) Escriba el Nombre para mostrar de tu aplicación según su preferencia.
    ID de entidad SP o emisor (obligatorio) Se utiliza para identificar su aplicación en la solicitud SAML recibida del SP. El ID de entidad o emisor del SP puede estar en formato URL o cadena.
    URL de ACS o URL del servicio de consumidor de aserciones (obligatorio) Define dónde debe enviarse la aserción SAML después de la autenticación. Asegúrese de que la URL de ACS tenga el formato: https://www.domain-name.com/a/[domain_name]/acs.
    URL de audiencia Como su nombre indica, especifica la audiencia válida para la aserción SAML. Suele ser el mismo que el ID de entidad del SP. Si el SP no especifica la URL de la audiencia por separado, déjela en blanco.
    URL de cierre de sesión único La URL en la que desea que se consuma la solicitud de cierre de sesión y a la que deben redirigirse sus usuarios después de un solo cierre de sesión en las aplicaciones.
    Subir el logotipo de la aplicación Sube un logotipo para tu aplicación.
    Manual del administrador de la plataforma de identidad miniOrange: configuración básica

  • Haga clic en Siguiente para ir a la Configuración avanzada. Configure los siguientes ajustes.
  • Solicitud firmada Habilite esta opción para firmar la solicitud SAML enviada por el SP. Proporcione el certificado X509 o cárguelo.
    Firmar respuesta Habilite esta opción si desea que se firme toda la respuesta SAML.
    Afirmación de signo Habilite esta opción si desea que solo se firme la afirmación dentro de la respuesta SAML.
    Algoritmo de firma Seleccione el algoritmo que se utilizará para firmar la solicitud/respuesta SAML.
    Cifrar afirmación Seleccione esto si desea cifrar la aserción en la respuesta SAML y proporcionar el algoritmo y el certificado para el cifrado.
    Estado de retransmisión Ingrese la URL a la que desea que el usuario sea redirigido después de iniciar sesión en la aplicación.
    Anular el estado del relé Habilite esto para anular el estado de relé predeterminado del SP.
    Enlace de respuesta de cierre de sesión Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión del SP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios.
    Vinculación de solicitud de cierre de sesión iniciada por IdP: Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión desde el panel de IdP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios.
    • Redireccionamiento HTTP: una respuesta de cierre de sesión con su firma
    • HTTP POST: una respuesta de cierre de sesión con la firma incorporada
    Período de validez de la autenticación SAML El tiempo durante el cual la autenticación debe considerarse válida y el usuario debe poder realizar SSO. Después de eso, el usuario deberá iniciar sesión nuevamente.
    Habilitar identidad compartida Esta función le permite controlar si un usuario compartido puede acceder o no a una aplicación específica.
    Esquema de la clase AuthnContext Seleccione el valor del contexto de autenticación según sus necesidades; el valor predeterminado es Transporte protegido con contraseña.
    Manual del administrador de la plataforma de identidad miniOrange: configuración avanzada

  • Haga clic en Siguiente para ir a la Pestaña de opciones de inicio de sesiónAquí puedes configurar los siguientes ajustes:
  • Proveedor de identidad principal Seleccione la fuente de identidad desde donde desea que se realice la autenticación. Verá la lista de todas las fuentes configuradas.
    Forzar autenticación Habilite esto para aplicar la autenticación en cada solicitud de acceso a la aplicación.
    Mostrar en el panel del usuario final Deshabilite esta opción si no desea que la aplicación sea visible para todos los usuarios en el panel del usuario final.
    Manual del administrador de la plataforma de identidad miniOrange: opciones de inicio de sesión

  • Haga clic en Siguiente para ir a la Asignación de atributos página. Aquí puede agregar y configurar los atributos que se enviarán a la aplicación.
  • ID de nombre NameID es el identificador único del usuario autenticado incluido en la aserción SAML. Permite al proveedor de servicios reconocer al usuario y asignarlo a una cuenta. Generalmente, NameID es un nombre de usuario o una dirección de correo electrónico.
    Formato de ID de nombre Define el tipo de identificador que se utiliza en el NameID (p. ej., correo electrónico, persistente, transitorio) para que el proveedor de servicios pueda asignar correctamente al usuario. Si el proveedor de servicios no solicita un formato específico, el proveedor de identidades puede dejarlo sin especificar y usar uno predeterminado.
    Agregar formato de nombre El formato de nombre define cómo se representan los nombres de los atributos en una aserción SAML (p. ej., como cadenas simples o URI). Ayuda al proveedor de servicios a interpretar correctamente los nombres de los atributos y garantiza la coherencia entre el proveedor de identidad (IdP) y el proveedor de servicios.
    Habilitar atributos multivalor

    Habilitado: Las comas (,) y el punto y coma (;) se consideran separadores, por lo que el atributo se divide en una lista limpia. Ejemplo: roles = ['admin', 'editor', 'viewer'].

    Deshabilitado: Las comas y los puntos y comas no se consideran separadores, por lo que el atributo permanece como una sola cadena combinada. Ejemplo: roles = "admin;editor;viewer".

    Asignación de atributos Puede agregar atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados y grupos de usuarios, entre otros.
    Manual de administración de miniOrange Identity Platform: agregar atributos

  • Haga clic en Siguiente para ir a la Política de inicio de sesión. Tienes que entrar Guardar la aplicación Primero, configure la política para la aplicación.
  • Manual del administrador de la plataforma de identidad miniOrange: Guarde la aplicación en la sección Políticas

  • Después de guardar la aplicación, puede configurar la política para esa aplicación.
  • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y asigne un grupo

  • Haga clic en el elemento Asignar grupo botón. Un nuevo Configurar la asignación de grupos Se abrirá una pestaña modal.
    • Asignar grupo: Seleccione los grupos que desea vincular con la aplicación. Puede seleccionar hasta 20 grupos a la vez.
    • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

    • Si necesitas crear un nuevo grupo, haz clic en Agregar nuevo grupo .
    • Introduzca el nombre del grupo y haga clic en Crear grupo.
    • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

    • Haga clic en Siguiente.
    • Asignar políticas: Agregue las políticas requeridas a los grupos seleccionados. Ingrese los siguientes detalles:
    • Primer factor: Seleccione el método de inicio de sesión en el menú desplegable.
      • Si selecciona Contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) y Autenticación adaptable, si es necesario.
      • Si selecciona Sin contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) si es necesario.
      • Si selecciona Enlace Mágico Como método de inicio de sesión, aparecen las siguientes opciones:
        • Habilitar el inicio de sesión desde otras direcciones IP: Cuando está habilitada, los usuarios pueden abrir el Enlace Mágico desde una dirección IP diferente a aquella desde la que se solicitó.
        • Habilitar el inicio de sesión desde otros dispositivos: Cuando está habilitada, los usuarios pueden abrir el Enlace Mágico en un dispositivo diferente al que utilizaron para solicitarlo.
  • Manual del administrador de la plataforma de identidad miniOrange: en la Política de inicio de sesión adicional, proporcione los detalles

  • Haga clic en GuardarSe crearán políticas para todos los grupos seleccionados.
  • Verá la política listada una vez que se haya agregado correctamente.
  • Manual del administrador de la plataforma de identidad miniOrange: Agregar múltiples políticas de inicio de sesión

  • En la sección metadatos Pestaña, haga clic en cualquiera de las dos pestañas:
    • Haga clic en miniOrange como desplazado Si desea utilizar miniOrange como almacén de usuarios, es decir, sus identidades de usuario se almacenarán en miniOrange.
    • Haga clic en Fuente externa como IdP Si desea autenticar a sus usuarios a través de cualquier identidad externa Proveedor como Active Directory, Okta, OneLogin, etc. o cualquier otro IDP personalizado.
    • Manual del administrador de la plataforma de identidad miniOrange: Seleccionar miniOrange como proveedor de identidad

      Manual del administrador de la plataforma de identidad miniOrange: Seleccionar una fuente externa como IdP

    • Puede descargar metadatos, descargar certificado, copiar la URL de metadatos o copiar certificado según sus requisitos.
    • De manera similar, puede obtener los valores de URL de inicio de sesión de SAML, URL de cierre de sesión de SAML, ID de entidad de IDP o emisor, URL de cierre de sesión de IDP y URL de metadatos desde aquí de acuerdo con sus requisitos de metadatos.
  • También puede importar solo los metadatos de SP para la configuración haciendo clic en el botón Importar metadatos de SP .
  • Manual de administración de miniOrange Identity Platform: Importar metadatos de SP

  • Escriba el Nombre de la aplicación según su preferencia.
  • Seleccionar Subir archivo Si tiene un archivo de metadatos, URL si tiene la URL de metadatos de la aplicación, o Texto Si desea pegar los metadatos directamente, podrá importar toda la información necesaria desde su aplicación usando cualquiera de estas opciones.
  • Manual de administración de miniOrange Identity Platform: Importar

  • Haga clic en Siguiente para ir a la Configuración avanzada. Configure los siguientes ajustes.
  • Solicitud firmada Habilite esta opción para firmar la solicitud SAML enviada por el SP. Proporcione el certificado X509 o cárguelo.
    Firmar respuesta Habilite esta opción si desea que se firme toda la respuesta SAML.
    Afirmación de signo Habilite esta opción si desea que solo se firme la afirmación dentro de la respuesta SAML.
    Algoritmo de firma Seleccione el algoritmo que se utilizará para firmar la solicitud/respuesta SAML.
    Cifrar afirmación Seleccione esto si desea cifrar la aserción en la respuesta SAML y proporcionar el algoritmo y el certificado para el cifrado.
    Estado de retransmisión Ingrese la URL a la que desea que el usuario sea redirigido después de iniciar sesión en la aplicación.
    Anular el estado del relé Habilite esto para anular el estado de relé predeterminado del SP.
    Enlace de respuesta de cierre de sesión Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión del SP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios.
    Vinculación de solicitud de cierre de sesión iniciada por IdP: Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión desde el panel de IdP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios.
    • Redireccionamiento HTTP: una respuesta de cierre de sesión con su firma
    • HTTP POST: una respuesta de cierre de sesión con la firma incorporada
    Período de validez de la autenticación SAML El tiempo durante el cual la autenticación debe considerarse válida y el usuario debe poder realizar SSO. Después de eso, el usuario deberá iniciar sesión nuevamente.
    Manual del administrador de la plataforma de identidad miniOrange: configuración avanzada

  • Haga clic en Siguiente para ir a la Pestaña de opciones de inicio de sesiónAquí puedes configurar los siguientes ajustes:
  • Proveedor de identidad principal Seleccione la fuente de identidad desde donde desea que se realice la autenticación. Verá la lista de todas las fuentes configuradas.
    Forzar autenticación Habilite esto para aplicar la autenticación en cada solicitud de acceso a la aplicación.
    Mostrar en el panel del usuario final Deshabilite esta opción si no desea que la aplicación sea visible para todos los usuarios en el panel del usuario final.
    Manual del administrador de la plataforma de identidad miniOrange: opciones de inicio de sesión

  • Haga clic en Siguiente para ir a la Asignación de atributos página. Aquí puede agregar y configurar los atributos que se enviarán a la aplicación.
  • ID de nombre NameID es el identificador único del usuario autenticado incluido en la aserción SAML. Permite al proveedor de servicios reconocer al usuario y asignarlo a una cuenta. Generalmente, NameID es un nombre de usuario o una dirección de correo electrónico.
    Formato de ID de nombre Define el tipo de identificador que se utiliza en el NameID (p. ej., correo electrónico, persistente, transitorio) para que el proveedor de servicios pueda asignar correctamente al usuario. Si el proveedor de servicios no solicita un formato específico, el proveedor de identidades puede dejarlo sin especificar y usar uno predeterminado.
    Agregar formato de nombre El formato de nombre define cómo se representan los nombres de los atributos en una aserción SAML (p. ej., como cadenas simples o URI). Ayuda al proveedor de servicios a interpretar correctamente los nombres de los atributos y garantiza la coherencia entre el proveedor de identidad (IdP) y el proveedor de servicios.
    Habilitar atributos multivalor

    Habilitado: Las comas (,) y el punto y coma (;) se consideran separadores, por lo que el atributo se divide en una lista limpia. Ejemplo: roles = ['admin', 'editor', 'viewer'].

    Deshabilitado: Las comas y los puntos y comas no se consideran separadores, por lo que el atributo permanece como una sola cadena combinada. Ejemplo: roles = "admin;editor;viewer".

    Asignación de atributos Puede agregar atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados y grupos de usuarios, entre otros.
    Manual de administración de miniOrange Identity Platform: agregar atributos

  • Haga clic en Siguiente para ir a la Política de inicio de sesión. Tienes que entrar Guardar la aplicación Primero, configure la política para la aplicación.
  • Manual del administrador de la plataforma de identidad miniOrange: Guarde la aplicación en la sección Políticas

  • Después de guardar la aplicación, puede configurar la política para esa aplicación.
  • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y asigne un grupo

  • Haga clic en el elemento Asignar grupo botón. Un nuevo Configurar la asignación de grupos Se abrirá una pestaña modal.
    • Asignar grupo: Seleccione los grupos que desea vincular con la aplicación. Puede seleccionar hasta 20 grupos a la vez.
    • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

    • Si necesitas crear un nuevo grupo, haz clic en Agregar nuevo grupo .
    • Introduzca el nombre del grupo y haga clic en Crear grupo.
    • Manual del administrador de la plataforma de identidad miniOrange: Vaya a Políticas y agregue una política

    • Haga clic en Siguiente.
    • Asignar políticas: Agregue las políticas requeridas a los grupos seleccionados. Ingrese los siguientes detalles:
    • Primer factor: Seleccione el método de inicio de sesión en el menú desplegable.
      • Si selecciona Contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) y Autenticación adaptable, si es necesario.
      • Si selecciona Sin contraseña Como método de inicio de sesión, puede habilitar Autenticación de dos factores (MFA) si es necesario.
  • Manual del administrador de la plataforma de identidad miniOrange: en la Política de inicio de sesión adicional, proporcione los detalles

  • Haga clic en GuardarSe crearán políticas para todos los grupos seleccionados.
  • Verá la política listada una vez que se haya agregado correctamente.
  • Manual del administrador de la plataforma de identidad miniOrange: Agregar múltiples políticas de inicio de sesión

  • En la sección metadatos Pestaña, haga clic en cualquiera de las dos pestañas:
    • Haga clic en miniOrange como desplazado Si desea utilizar miniOrange como almacén de usuarios, es decir, sus identidades de usuario se almacenarán en miniOrange.
    • Haga clic en Fuente externa como IdP Si desea autenticar a sus usuarios a través de cualquier identidad externa Proveedor como Active Directory, Okta, OneLogin, etc. o cualquier otro IDP personalizado.
    • Manual del administrador de la plataforma de identidad miniOrange: Seleccionar miniOrange como proveedor de identidad

      Manual del administrador de la plataforma de identidad miniOrange: Seleccionar una fuente externa como IdP

    • Puede descargar metadatos, descargar certificado, copiar la URL de metadatos o copiar certificado según sus requisitos.
    • De manera similar, puede obtener los valores de URL de inicio de sesión de SAML, URL de cierre de sesión de SAML, ID de entidad de IDP o emisor, URL de cierre de sesión de IDP y URL de metadatos desde aquí de acuerdo con sus requisitos de metadatos.