¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Gestión de acceso a aplicaciones multiinquilino


En el portal multiinquilino de miniOrange, las aplicaciones se configuran a nivel de superadministrador (superinquilino) y se distribuyen a los inquilinos de los clientes. El acceso se gestiona mediante una combinación de roles de usuario, políticas y grupos.

Tipos de usuarios en miniOrange

miniOrange define tres roles de usuario clave en una arquitectura multiinquilino:

    1. Superadministrador (Superadministrador de inquilinos)
    • Administrador de más alto nivel.
    • Gestiona aplicaciones de forma centralizada para todos los inquilinos del cliente.
    • Decide qué inquilinos tienen acceso a qué aplicaciones.
    • Controla configuraciones globales como la marca, configuraciones de aplicaciones, etc.
    2. Administrador de clientes (Administrador de inquilinos)
    • Administrador de un inquilino específico (organización).
    • Administra aplicaciones y usuarios dentro de un inquilino específico.
    • Recibe aplicaciones asignado por el Superadministrador y puede administrar el acceso para los usuarios finales inquilinos.
    • También puede agregar y configurar sus propias aplicaciones. (específico para su inquilino) independiente del Superadministrador.
    • Administra grupos de usuarios, políticas de autenticación y asignaciones de marca o IDP a nivel de inquilino.
    3. Usuario final
    • Un usuario que pertenece a un inquilino de cliente (empleado de una organización).
    • Accede a las aplicaciones asignadas por su administrador de clientes o puestas a disposición por el superadministrador.
    • Se autentica con su IDP corporativo (Azure AD, Okta, miniOrange, etc.) o con credenciales de miniOrange.

Ejemplo de caso de uso:

Contexto empresarial

Supongamos que su plataforma SaaS B2B ofrece servicios web a múltiples clientes organizacionales. Según los niveles de suscripción, las organizaciones acceden a diferentes subaplicaciones dentro de su completo ecosistema de servicios.

Desafío

Su plataforma SaaS ofrece servicios escalonados con requisitos de acceso complejos:

  • Aplicación1 → Incluido con todas las suscripciones.
  • Aplicación2 → disponible solo para Clientes del Plan Premium.

Requerimientos clave:

  • Habilitar el acceso universal a App1 para todas las organizaciones de inquilinos.
  • Restringir el acceso a App2 únicamente a suscriptores del nivel Premium.
  • Mantenga una autenticación perfecta a través del proveedor de identidad (IDP) preferido de cada organización.
  • Proporcione al superadministrador un control centralizado y al mismo tiempo otorgue a los administradores de clientes la gestión delegada de usuarios.
  • Permitir que determinados inquilinos administradores de clientes administren sus propias aplicaciones personalizadas.

Solución con miniOrange

  • Configuración centralizada:
  • Su superadministrador configura App1 y App2 una vez en el nivel de plataforma global, lo que establece la base para el control de acceso de múltiples inquilinos.

  • Distribución inteligente:
  • App1 se distribuye automáticamente a todas las organizaciones de inquilinos independientemente del nivel de suscripción

    La aplicación 2 se asigna de forma selectiva solo a inquilinos de nivel Premium en función de su estado de suscripción.

  • Gestión Delegada:
  • Los administradores de clientes obtienen un control granular dentro de los límites de sus inquilinos:

    • Administrar el acceso de los usuarios finales a las aplicaciones proporcionadas por el superadministrador
    • Agregar aplicaciones específicas del inquilino (portales de RR. HH., sistemas CRM, aplicaciones locales)
    • Configurar permisos basados ​​en roles para sus usuarios organizacionales
  • Experiencia de usuario unificada:
  • Sus usuarios finales acceden a un panel de aplicaciones consolidado que muestra:

    • Aplicaciones globales proporcionadas por el Superadministrador
    • Aplicaciones específicas del inquilino agregadas por su administrador de clientes
    • Todos accedieron a través del método de autenticación preferido de su organización.

    Esta arquitectura garantiza un aislamiento seguro de los datos, mantiene controles de acceso específicos de cada inquilino y proporciona una gestión de roles escalable en todo su entorno de múltiples inquilinos.

Pasos para gestionar el acceso para superadministradores

El superadministrador puede seguir estos pasos para controlar el acceso a la aplicación:

  • Iniciar sesión a su cuenta de Superadministrador miniOrange (Superinquilino)
  • Navegue a Aplicaciones. Editar la aplicación configurada.
  • Manual del portal de socios de la plataforma de identidad miniOrange: Editar aplicación

  • Vaya a Opciones de inicio de sesión y habilite Utilice el IDP del cliente para el usuario Opción. Haga clic en guardar.
  • Manual del portal de socios de la plataforma de identidad miniOrange: Cómo utilizar el IDP del cliente para los usuarios

  • Haga clic en Administrar el acceso en la columna Acciones.
  • Manual del portal para socios de la plataforma de identidad miniOrange: Administrar la opción de acceso en la configuración de la aplicación

  • En la interfaz de Administración de acceso, haga clic en Asignar administrador de clientes.
  • Manual del portal de socios de la plataforma de identidad miniOrange: Asignar interfaz de administrador de clientes

  • Seleccione los clientes (administradores de clientes) que deben tener acceso a la aplicación.
  • Manual del portal de socios de la plataforma de identidad miniOrange: Asignar administradores de clientes

    Manual del portal para socios de la plataforma de identidad miniOrange: Interfaz de administración de acceso para OAuthApp

  • Guardar La configuración.

Control de acceso de superadministrador para administradores de clientes

Una vez que a un cliente se le otorga acceso a la aplicación Superadministrador, el administrador del cliente puede verificar y administrar el acceso para sus usuarios finales de la siguiente manera:

  • Iniciar sesión al inquilino administrador del cliente.
  • Navegue a Políticas -> Política de autenticación de aplicaciones.
  • Manual del portal de socios de identidad de miniorange: Diagrama de flujo de políticas

  • Verifique que la política de la aplicación de Superadministrador esté presente.
    • El nombre de la póliza será NombreAplicaciónSuperadmin_superadmin_policy.
    • _política_de_superadministrador Se debe agregar el sufijo a la aplicación de superadministrador.
  • Para administrar el acceso:
    • Créar un Grupo procesos y asignar usuarios finales a los que desea dar acceso a aplicaciones de superadministrador.
    • Editar/Agregar la política de la aplicación de superadministrador y asignar el grupo.
  • Alternativamente, el administrador del cliente también puede verificar el panel de usuario si las aplicaciones de superadministrador están visibles.

Flujo de inicio de sesión del usuario final

Los usuarios finales bajo el Administrador de clientes pueden iniciar sesión en la aplicación agregada por el Superadministrador de dos maneras:

Opción 1: Acceso iniciado por la aplicación

  • Iniciar sesión desde el Aplicación de superadministrador (lado del SP).
  • El Página de mapeo de dominios aparecerá.
  • Manual del portal de socios de la plataforma de identidad miniOrange: Inicio de sesión de superadministrador

  • Ingrese su Correo electrónico o dominio organizacional.
  • Serás redirigido a la configuración Proveedor de identidad (IDP) para autenticación.
  • Inicie sesión con sus credenciales de IDP.
  • Una vez autenticado, será redirigido nuevamente a la aplicación configurada.

Opción 2: Iniciar sesión a través del panel de usuario

  • Inicie sesión en miniOrange utilizando su Credenciales de IDP externas or Credenciales de miniOrange.
  • Localice la opción Aplicación de superadministrador en su Panel de Usuario.
  • Haga clic en la aplicación para acceder a ella.