¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Aprovisionamiento de Active Directory


Aprovisionamiento de Active Directory automatiza el proceso de creación, actualización y eliminación de cuentas de usuario en aplicaciones de terceros utilizando puntos finales API. automatizado de miniOrange Aprovisionamiento de usuarios La función se integra perfectamente con Active Directory para aprovisionar todas las identidades de usuario automáticamente, ahorrando tiempo y administrando privilegios de acceso durante todo el ciclo de vida del usuario.

Las acciones bidireccionales y automáticas de aprovisionamiento y desaprovisionamiento de usuarios mejoran la seguridad al eliminar el acceso a aplicaciones y contenidos confidenciales cuando un empleado deja o cambia de rol. Esto mejora el perfil de seguridad de su organización.

Aprovisionamiento automático ahorra tiempo al configurar nuevos usuarios y equipos, y también administra los privilegios de acceso a lo largo del ciclo de vida del usuario. Se considera parte de gestión del ciclo de vida del usuario . miniOrange puede crear, leer y actualizar cuentas de usuario para usuarios nuevos o existentes, eliminar cuentas de usuarios desactivados y sincronizar atributos entre múltiples directorios y aplicaciones a las que el usuario necesita acceder.

Desaprovisionamiento de Active Directory significa eliminar un usuario y eliminar su acceso desde múltiples aplicaciones y sistemas de red a la vez. La acción de Baja de aprovisionamiento automática se activa cuando un empleado deja una empresa o cambia de rol dentro de la organización. Las funciones de baja de aprovisionamiento aumentan el perfil de seguridad de su organización al eliminar el acceso a aplicaciones y contenidos confidenciales de las personas que abandonan su organización.



Automatizar escenarios de aprovisionamiento y desaprovisionamiento automático


miniOrange proporciona soluciones para todos los escenarios de aprovisionamiento, que incluyen Integración AD, Integración LDAP y aprovisionamiento automatizado para todas las aplicaciones externas como Office 365, Google Workspace, Workday, etc.



A continuación se muestra la guía paso a paso que se proporciona a continuación para configurar el aprovisionamiento en Microsoft Active Directory (Active Directory)

1. Configurar el aprovisionamiento automático en Microsoft Active Directory (Active Directory)

  • Iniciar sesión en miniOrange Consola de administración.
  • Vaya a la Proveedores de identidad, Y haga clic en Agregar proveedor de identidad.
  • Haga clic en Agregar directorio para el aprovisionamiento automático de Active Directory

  • En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.
  • Seleccione directorios AD/LDAP del menú desplegable

  • Entonces busca Anuncio/LDAP y haz clic en él.
  • Seleccione el tipo de directorio como AD/LDAP

  • ALMACENAR LA CONFIGURACIÓN LDAP EN MINIORANGE: Elija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
  • CONFIGURACIÓN DE LDAP DE LA TIENDA EN LAS INSTALACIONES: Elija esta opción si desea mantener la configuración en sus instalaciones y permitir el acceso a AD solo dentro de ellas. Deberá descargar e instalar puerta de enlace miniOrange en sus instalaciones.
  • Configurar LDAP para el aprovisionamiento automático de Active Directory

  • Ingresar AD/LDAP Nombre que se ve en la pagina y LDAP Identificador nombre.
  • Seleccionar Tipo de directorio as Active Directory .
  • Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
  • Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su Servidor LDAP.
  • Configuración de aprovisionamiento de usuarios de Active Directory

  • En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguido.
  • Aprovisionamiento de usuarios de Active Directory: Aprovisionamiento de Google Workspace Configurar

  • Ingrese la contraseña válida de la cuenta Bind.
  • Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.
  • Verifique las credenciales de la cuenta vinculada

  • Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.
  • Configurar el nombre de dominio de la cuenta de vinculación del usuario

  • Seleccione un filtro de búsqueda adecuado en el menú desplegable. Usar Filtro de autenticación y aprovisionamiento de usuarios y grupos Si no está seguro. Si utiliza Usuario en filtro de grupo único o Usuario en filtro de grupos múltiples, Reemplace la grupo-dn En el filtro de búsqueda, con el nombre distintivo del grupo al que pertenecen sus usuarios. Para usar el filtro de búsqueda personalizado, seleccione Escribe tu filtro personalizado y personalícela según corresponda. Tenga en cuenta que, incluya (objectGUID=?) al escribir un filtro personalizado, de lo contrario, el aprovisionamiento no funcionará.
  • Seleccionar filtro de búsqueda de usuarios

  • Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
  • Si quieres configurar (AD como directorio externo), haz clic aquí. Para obtener información detallada, por ahora, omitiremos este paso haciendo clic en Omitir opciones de inicio de sesión.
  • Haga clic en el elemento Siguiente botón, o vaya al Atributos .
  • Mapeo de atributos desde AD

  • De forma predeterminada, se configuran el nombre de usuario, el nombre, el apellido y el correo electrónico. Desplácese hacia abajo y haga clic en Guardar configuraciones.
  • Configuración de asignación de atributos de Active Directory

    Asignación de atributos de Active Directory a la aplicación

  • Haga clic en el botón Siguiente o vaya a Aprovisionamiento .
  • En la sección Aprovisionamiento Pestaña, hay dos secciones: Usuarios y Los grupos Cada sección contiene una lista de atributos y sus funciones cuando están habilitados. Puede habilitarlos o deshabilitarlos según sea necesario.
  • Atributo Mareas Ideales para Lecciones
    Usuarios crear usuarios Al habilitar esta opción, se creará el usuario en la aplicación seleccionada al crear el usuario en miniOrange.
    Editar usuarios Al habilitar esta opción, se actualizará el perfil de usuario en la aplicación seleccionada si se actualiza en miniOrange.
    Eliminar usuarios Al habilitar esta opción, se eliminará al usuario de la aplicación seleccionada si se elimina de miniOrange.
    Sincronización de contraseña Al habilitar esta opción, se sincronizará la contraseña del usuario de la base de datos de miniOrange con la aplicación seleccionada.
    Habilitar/deshabilitar sincronización de cuenta Al habilitar esta opción, se sincronizará la habilitación o deshabilitación de la cuenta de usuario desde la base de datos de miniOrange a la aplicación seleccionada.
    En la pestaña Usuarios, habilite las siguientes opciones según sea necesario:


    Atributo Mareas Ideales para Lecciones
    Grupos Crear grupo Al habilitar esta opción, se creará el grupo en la aplicación seleccionada al crear el grupo en miniOrange.
    Eliminar grupo Al habilitar esta opción, se eliminará el grupo de la aplicación seleccionada si el grupo se elimina de miniOrange.
    Agregar o quitar membresía grupal del usuario Al habilitar esta opción, se agregará o eliminará la membresía del grupo de un usuario de la aplicación seleccionada si la membresía del grupo de usuario respectivo se actualiza desde miniOrange.
    Asignar usuarios a través de grupos anidados Al habilitar esta opción, se importarán las membresías de grupos anidados al sincronizar las asignaciones de grupos de usuarios. Por ejemplo, si un usuario pertenece al Grupo A, que está anidado dentro del Grupo B, se sincronizarán ambas membresías.
    Vaya a la pestaña Grupos y habilite las siguientes opciones según sea necesario

Importar la política de contraseñas desde Active Directory

  • Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  •  : Omitir la importación de la política de contraseñas por ahora

2. Crear grupo

Para crear un grupo, siga estos pasos:

  • Vaya a la Administrar Grupos en la pestaña Grupos pestaña, ubicada en el lado izquierdo y haga clic en Crear grupo .
  • Crear un grupo desde la sección Administrar grupos en el aprovisionamiento de Active Directory

  • Ingrese el nombre del grupo y haga clic en el Crear grupo .
  • Introducir el nombre del grupo en el aprovisionamiento de Active Directory

  • Recibirá una notificación de éxito al crear el grupo y el grupo se mostrará en el Administrar Grupos sección de la Grupos .
  • Grupo creado exitosamente en Active Directory y listado en la sección Administrar grupos

3. Política de aplicaciones (Conecta el grupo a la aplicación de Active Directory)

  • Vaya a la Política de inicio de sesión de la aplicación sección bajo PolíticasY haga clic en Agregar política.
  • Agregue una política de inicio de sesión de la aplicación para conectar el grupo con la aplicación de Active Directory

  • Complete los detalles de configuración de la política como se muestra a continuación:
    Campo Mareas Ideales para Lecciones
    Nombre de la aplicación Seleccione la aplicación que ha configurado en el Directorios externos .
    Nombre del grupo Introduzca el nombre del grupo creado anteriormente.
    Nombre de directiva Ingrese el nombre de política de su elección.
    Primer Factor Contraseña OR Sin contraseña (OTP/PUSH/Token móvil)
    Autenticación de dos factores (MFA) Habilite la autenticación de dos factores para mejorar la seguridad de su cuenta. (Opcional)
    Autenticación adaptable Habilite la autenticación contextual basada en la evaluación de riesgos. (Opcional)
  • Haga clic en Enviar Formulario Botón para crear una política.
  • Creación de políticas de aplicaciones de Active Directory

  • Recibirá una notificación de éxito tras la creación de la política y esta se mostrará en el Política de inicio de sesión de la aplicación sección de la Políticas .
  • Notificación de éxito de creación de política y política listada en la sección Política de inicio de sesión de la aplicación

  • La configuración de aprovisionamiento ahora está completa.
  • Ahora podemos verificar si el aprovisionamiento está funcionando como se esperaba.
  • Vaya a la Administrar Grupos en la pestaña Grupos pestaña, clic Seleccionar, y luego elige Asignar usuarios.
  • Asignar usuarios al grupo desde la sección Administrar grupos para verificar el aprovisionamiento

  • Asegúrese de que los usuarios ya estén presentes en miniOrange o impórtelos a la lista de usuarios. Esto le permite asignar el usuario que desea aprovisionar en Active Directory.
  • De la lista a continuación, seleccione el usuario que desea aprovisionar, elija el Asignar a grupo opción, y haga clic Aplicar. Esto creará automáticamente el usuario en Active Directory.
  • Asignar usuario a grupo para aprovisionamiento en Active Directory

  • Para actualizar un usuario, vaya a la Lista de usuarios, Seleccione el usuario que desea actualizar, haga clic en Seleccionar, y luego elige Editar.
  • Edite los detalles del usuario seleccionándolo de la Lista de usuarios

  • Después de actualizar el usuario, haga clic en el botón Guardar Botón. Esto actualizará automáticamente al usuario en Active Directory.
  • Haga clic en Guardar después de editar el usuario para actualizarlo en Active Directory

  • Para eliminar un usuario, vaya a la Administrar Grupos sección de la Grupos pestaña. Luego, navegue hasta el grupo del que desea eliminar al usuario. En la Acción: columna, haga clic en el Seleccionar >> Eliminar.
  • Ver la lista de usuarios de un grupo desde la sección Administrar grupos

  • Seleccione el usuario que desea eliminar, elija Sacar del grupo como la acción y haga clic en el Aplicar botón. Esto se hará automáticamente remove el usuario también de Active Directory.
  • Eliminar usuario del grupo para eliminar automáticamente el usuario de Active Directory

4. Importación automática programada

  • Navegue a la pestaña Automatizaciones pestaña y abra la Programadores .
  • Nota: Si la pestaña Programadores no está visible, comuníquese con idpsupport@xecurify.com para tenerlo habilitado.


    Sección Programadores en la pestaña Automatizaciones para el aprovisionamiento de Active Directory

  • Para crear un nuevo programador, haga clic en el Crear nuevo programador .
  • Botón Crear nuevo programador para el aprovisionamiento de Active Directory

  • Configure los ajustes del programador eligiendo la frecuencia (Una vez, cada hora, diariamente, semanalmente, mensualmente).
  • Especifique los detalles de programación asociados y seleccione el Zona horaria en el que debe ejecutarse el programador.
  • Una vez configurado, haga clic en Guardar y siguiente.
  • Guardar y Siguiente para el aprovisionamiento de Active Directory

  • El siguiente paso es configurar el Trabajo y asignarlo al programador que se creó haciendo clic en el botón Asignar nuevo trabajo .
  • Asignar nuevo trabajo para el aprovisionamiento de Active Directory

  • Seleccione la aplicación desde la que se debe realizar la importación, junto con la tarea de trabajo requerida (importar usuarios, grupos o asignaciones de grupos de usuarios).
  • Formulario de asignación de trabajo con tipo de trabajo, aplicación y tareas de trabajo para el aprovisionamiento de Active Directory

  • A continuación, haga clic en el Asignar .
  • Administrar la lista de trabajos del programador para el aprovisionamiento de Active Directory

    Nota: Si desea importar datos de múltiples aplicaciones, puede asignar múltiples trabajos al mismo programador.


  • Una vez completada la configuración, se ejecutarán importaciones programadas automatizadas según el cronograma definido.
  • Para ver los detalles de ejecución del programador, navegue a Informes Desde el menú de la izquierda y desplácese hacia abajo para comprobarlo Historial del programador.
  • Historial del programador para el aprovisionamiento de Active Directory

  • Este informe le brindará información completa sobre el historial del programador. Conozca la duración y los trabajos ejecutados durante los períodos:
  • Informe del historial del programador para el aprovisionamiento de Active Directory



Ver informes de aprovisionamiento

¿Cómo acceder a los informes de aprovisionamiento?

  • Navegue a Informes En el panel de navegación izquierdo, busque Aprovisionamientoy selecciona Informe de aprovisionamiento.
  • Informe de aprovisionamiento

  • Filtrar los informes especificando Identificador de usuario final y Nombre de la aplicación criterios. Además, elija el deseado. espacio de tiempo para los informes. Una vez hecho esto, haga clic en el Buscar.
  • Informe de aprovisionamiento de búsqueda

  • Alternativamente, puede hacer clic directamente en Buscar para recuperar todos los informes de aprovisionamiento en función del tiempo sin aplicar ningún filtro específico.


Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso