Cómo agregar una aplicación WS–FED
miniOrange admite el inicio de sesión único en sus aplicaciones para que los administradores y usuarios inicien sesión de forma segura. miniOrange admite varios protocolos diferentes para sus aplicaciones, como SAML, WS-FED, OAuth, OIDC, JWT, RADIO, etc. Con el inicio de sesión único, los usuarios pueden usar un conjunto de credenciales para iniciar sesión en varias aplicaciones. Esto mejora la seguridad, ya que reduce las posibilidades de ataques de phishing y también mejora el acceso a su aplicación.
WS-Fed (Web Services Federation) es un protocolo que se puede utilizar para negociar la emisión de un token. Puede utilizar este protocolo para sus aplicaciones (SP) y para proveedores de identidad (IDP). miniOrange ofrece SSO para aplicaciones WS-Fed, donde puede agregar cualquier aplicación que admita el protocolo estándar WS-FED para inicio de sesión único. Algunas aplicaciones populares con integración inmediata son Microsoft Exchange Server, Dynamic CRM, etc.
Configurar los ajustes de inicio de sesión único (SSO) para aplicaciones WS-FED:
- Inicie sesión en la Consola de administración miniOrange.

- Haga clic en AplicacionesMuestra una lista de todas las aplicaciones configuradas y la opción de modificarlas. Haga clic en Agregar aplicación.

- En Elegir aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.

- Puede agregar cualquier aplicación que admita el protocolo estándar WS-FED para el inicio de sesión único. Algunas aplicaciones populares con integración inmediata son Microsoft Exchange Server, Dynamic CRM, etc. Si no se encuentra su aplicación, busque personalizado y puedes configurar tu aplicación a través de Aplicación WS-Fed personalizada.

- En Ajustes básicos, ingrese el nombre de la aplicación personalizada.
- Ingresa la URL de devolución de llamada de WT-Realm y la URL de respuesta. Asegúrate de que la URL de respuesta tenga este formato
https://<mycompany.domainname.com>
- Escriba el URL de audiencia, que suele ser el ID de entidad SP de su aplicación. (Opcional)

- El Asignación de atributos La sección le permite seleccionar un ID de nombre (nombre de usuario, número de teléfono, dirección de correo electrónico, etc.).

- El Política de inicio de sesión Esta sección le permite agregar una nueva política para WS-FED personalizado.
- Seleccione un nombre de grupo en el menú desplegable: el grupo para el cual desea agregar una política de aplicaciones personalizadas.
- Proporcione un nombre de política para la aplicación personalizada en Nombre de directiva.
- Seleccione el tipo de método de inicio de sesión (Con contraseña o Sin contraseña).
- Habilite la autenticación de dos factores/adaptativa si es necesario
- Haga clic en Guardar Botón para agregar política para la aplicación.

Edite su solicitud siguiendo los pasos a continuación:
- Inicie sesión como cliente desde el Consola del portal de socios.
- Vaya al Aplicaciones. En la lista de aplicaciones configuradas, busque la aplicación que creó. Haga clic en el icono Seleccione >> Editar Opción presente delante de esa aplicación específica para editar su aplicación.

- Para comprobar los metadatos, haga clic en el Seleccione >> Metadatos .

- Descargue el certificado y verifique los metadatos desde el Mostrar detalles de metadatos .

- Descargue los metadatos que necesitará para la configuración.
- Utilice el Certificado, URL de respuesta WS–FED y Emisor proporcionado por miniOrange en su aplicación WS–FED.