¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×miniOrange admite el inicio de sesión único (Single Sign-on) en tus aplicaciones, para que administradores y usuarios inicien sesión de forma segura. miniOrange admite varios protocolos para tus aplicaciones, como SAML , WS-FED , OAuth , OIDC , JWT , RADIUS, etc. Mediante el inicio de sesión único, los usuarios pueden usar un solo conjunto de credenciales para acceder a múltiples aplicaciones. Esto mejora la seguridad, ya que reduce las posibilidades de ataques de phishing, y también mejora el acceso a tu aplicación.
El lenguaje de marcado de aserción de seguridad (SAML) es un estándar XML que permite a los dominios web seguros intercambiar datos de autenticación y autorización de usuarios. Mediante SAML, un proveedor de servicios en línea (SP) puede contactar con un proveedor de identidad en línea independiente para autenticar a los usuarios que intentan acceder a contenido seguro. miniOrange proporciona una solución para realizar el inicio de sesión único (SSO) para aplicaciones compatibles con el protocolo SAML, como AWS, WordPress, Atlassian, Dropbox Enterprise, Moodle, SAP, Zoho, Zendesk, etc. Los pasos para configurar los ajustes de SSO para aplicaciones SAML en miniOrange son los siguientes.




Nota: Puede configurar su aplicación mediante la configuración manual o la importación de metadatos . Siga los pasos que se indican a continuación según el método que prefiera.
| Nombre para mostrar (obligatorio) | Escriba el Nombre para mostrar de tu aplicación según su preferencia. |
| ID de entidad SP o emisor (obligatorio) | Se utiliza para identificar su aplicación en la solicitud SAML recibida del SP. El ID de entidad o emisor del SP puede estar en formato URL o cadena. |
| URL de ACS o URL del servicio de consumidor de aserciones (obligatorio) | Define dónde debe enviarse la aserción SAML después de la autenticación. Asegúrese de que la URL de ACS tenga el formato: https://www.domain-name.com/a/[domain_name]/acs. |
| URL de audiencia | Como su nombre indica, especifica la audiencia válida para la aserción SAML. Suele ser el mismo que el ID de entidad del SP. Si el SP no especifica la URL de la audiencia por separado, déjela en blanco. |
| URL de cierre de sesión único | La URL en la que desea que se consuma la solicitud de cierre de sesión y a la que deben redirigirse sus usuarios después de un solo cierre de sesión en las aplicaciones. |
| Subir el logotipo de la aplicación | Sube un logotipo para tu aplicación. |

| Solicitud firmada | Habilite esta opción para firmar la solicitud SAML enviada por el SP. Proporcione el certificado X509 o cárguelo. |
| Firmar respuesta | Habilite esta opción si desea que se firme toda la respuesta SAML. |
| Afirmación de signo | Habilite esta opción si desea que solo se firme la afirmación dentro de la respuesta SAML. |
| Algoritmo de firma | Seleccione el algoritmo que se utilizará para firmar la solicitud/respuesta SAML. |
| Cifrar afirmación | Seleccione esto si desea cifrar la aserción en la respuesta SAML y proporcionar el algoritmo y el certificado para el cifrado. |
| Estado de retransmisión | Ingrese la URL a la que desea que el usuario sea redirigido después de iniciar sesión en la aplicación. |
| Anular el estado del relé | Habilite esto para anular el estado de relé predeterminado del SP. |
| Enlace de respuesta de cierre de sesión | Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión del SP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios. |
| Vinculación de solicitud de cierre de sesión iniciada por IdP: | Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión desde el panel de IdP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios.
|
| Período de validez de la autenticación SAML | El tiempo durante el cual la autenticación debe considerarse válida y el usuario debe poder realizar SSO. Después de eso, el usuario deberá iniciar sesión nuevamente. |
| Habilitar identidad compartida | Esta función le permite controlar si un usuario compartido puede acceder o no a una aplicación específica. |
| Esquema de la clase AuthnContext | Seleccione el valor del contexto de autenticación según sus necesidades; el valor predeterminado es Transporte protegido con contraseña. |

| Proveedor de identidad principal | Seleccione la fuente de identidad desde donde desea que se realice la autenticación. Verá la lista de todas las fuentes configuradas. |
| Forzar autenticación | Habilite esto para aplicar la autenticación en cada solicitud de acceso a la aplicación. |
| Mostrar en el panel del usuario final | Deshabilite esta opción si no desea que la aplicación sea visible para todos los usuarios en el panel del usuario final. |

| ID de nombre | NameID es el identificador único del usuario autenticado incluido en la aserción SAML. Permite al proveedor de servicios reconocer al usuario y asignarlo a una cuenta. Generalmente, NameID es un nombre de usuario o una dirección de correo electrónico. |
| Formato de ID de nombre | Define el tipo de identificador que se utiliza en el NameID (p. ej., correo electrónico, persistente, transitorio) para que el proveedor de servicios pueda asignar correctamente al usuario. Si el proveedor de servicios no solicita un formato específico, el proveedor de identidades puede dejarlo sin especificar y usar uno predeterminado. |
| Agregar formato de nombre | El formato de nombre define cómo se representan los nombres de los atributos en una aserción SAML (p. ej., como cadenas simples o URI). Ayuda al proveedor de servicios a interpretar correctamente los nombres de los atributos y garantiza la coherencia entre el proveedor de identidad (IdP) y el proveedor de servicios. |
| Habilitar atributos multivalor | Habilitado: Las comas (,) y el punto y coma (;) se consideran separadores, por lo que el atributo se divide en una lista limpia. Ejemplo: roles = ['admin', 'editor', 'viewer']. Deshabilitado: Las comas y los puntos y comas no se consideran separadores, por lo que el atributo permanece como una sola cadena combinada. Ejemplo: roles = "admin;editor;viewer". |
| Asignación de atributos | Puede agregar atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados y grupos de usuarios, entre otros. |











| Solicitud firmada | Habilite esta opción para firmar la solicitud SAML enviada por el SP. Proporcione el certificado X509 o cárguelo. |
| Firmar respuesta | Habilite esta opción si desea que se firme toda la respuesta SAML. |
| Afirmación de signo | Habilite esta opción si desea que solo se firme la afirmación dentro de la respuesta SAML. |
| Algoritmo de firma | Seleccione el algoritmo que se utilizará para firmar la solicitud/respuesta SAML. |
| Cifrar afirmación | Seleccione esto si desea cifrar la aserción en la respuesta SAML y proporcionar el algoritmo y el certificado para el cifrado. |
| Estado de retransmisión | Ingrese la URL a la que desea que el usuario sea redirigido después de iniciar sesión en la aplicación. |
| Anular el estado del relé | Habilite esto para anular el estado de relé predeterminado del SP. |
| Enlace de respuesta de cierre de sesión | Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión del SP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios. |
| Vinculación de solicitud de cierre de sesión iniciada por IdP: | Se envía una respuesta de cierre de sesión en respuesta a una solicitud de cierre de sesión desde el panel de IdP. Podría ser enviado por un proveedor de identidad o un proveedor de servicios.
|
| Período de validez de la autenticación SAML | El tiempo durante el cual la autenticación debe considerarse válida y el usuario debe poder realizar SSO. Después de eso, el usuario deberá iniciar sesión nuevamente. |

| Proveedor de identidad principal | Seleccione la fuente de identidad desde donde desea que se realice la autenticación. Verá la lista de todas las fuentes configuradas. |
| Forzar autenticación | Habilite esto para aplicar la autenticación en cada solicitud de acceso a la aplicación. |
| Mostrar en el panel del usuario final | Deshabilite esta opción si no desea que la aplicación sea visible para todos los usuarios en el panel del usuario final. |

| ID de nombre | NameID es el identificador único del usuario autenticado incluido en la aserción SAML. Permite al proveedor de servicios reconocer al usuario y asignarlo a una cuenta. Generalmente, NameID es un nombre de usuario o una dirección de correo electrónico. |
| Formato de ID de nombre | Define el tipo de identificador que se utiliza en el NameID (p. ej., correo electrónico, persistente, transitorio) para que el proveedor de servicios pueda asignar correctamente al usuario. Si el proveedor de servicios no solicita un formato específico, el proveedor de identidades puede dejarlo sin especificar y usar uno predeterminado. |
| Agregar formato de nombre | El formato de nombre define cómo se representan los nombres de los atributos en una aserción SAML (p. ej., como cadenas simples o URI). Ayuda al proveedor de servicios a interpretar correctamente los nombres de los atributos y garantiza la coherencia entre el proveedor de identidad (IdP) y el proveedor de servicios. |
| Habilitar atributos multivalor | Habilitado: Las comas (,) y el punto y coma (;) se consideran separadores, por lo que el atributo se divide en una lista limpia. Ejemplo: roles = ['admin', 'editor', 'viewer']. Deshabilitado: Las comas y los puntos y comas no se consideran separadores, por lo que el atributo permanece como una sola cadena combinada. Ejemplo: roles = "admin;editor;viewer". |
| Asignación de atributos | Puede agregar atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados y grupos de usuarios, entre otros. |








