¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Restricción del acceso de inicio de sesión de Office 365 por dirección IP


Habilite la restricción de IP en las aplicaciones de MS Office 365 con las soluciones de seguridad de miniOrange. Incorpore usuarios y configure restricciones de IP de red personalizadas para proteger sus datos. Consulte la solución que mejor se adapte a las necesidades de su empresa para autenticar usuarios por IP, restringir el acceso a MS Office 365 en tiempo real y administrar el acceso a las aplicaciones móviles y de escritorio.


Inicio de sesión SSO mediante un proveedor de identidad externo

Iniciar sesión por IP de red

Verifique y autentique los inicios de sesión de los usuarios en función de su IP de red antes de otorgar acceso a las aplicaciones de MS Office 365 mediante IAM. Más Información

Configurar ahora  

Inicio de sesión SSO mediante un proveedor de identidad externo

Restricción de IP de la aplicación en la nube MS 365

Permita el acceso a las aplicaciones de MS Office 365 solo cuando los usuarios estén conectados a una dirección IP de red autorizada y bloquee el acceso en tiempo real cuando la red cambie mediante CASB. Más información.

Configurar ahora 

Inicio de sesión SSO mediante un proveedor de identidad externo

Restricción de IP de la aplicación móvil Office 365

Restrinja el acceso a las aplicaciones de MS Office 365 en dispositivos móviles a menos que estén conectados a una IP de red incluida en la lista blanca. Más Información

Configurar ahora  



Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



Requisitos previos

    1. Sincronizar Active Directory local con Microsoft Entra ID

      NOTA: Si desea utilizar su Active Directory local como almacén de usuarios para la restricción de IP de Office 365, siga los pasos que se indican a continuación para sincronizar su AD y su ID de Microsoft Entra.

    • Descargue nuestra Conexión de identificación de Microsoft Entra
    • Ejecute el instalador de Microsoft Entra ID en la máquina de su dominio y siga la configuración.

    2. Verifique su dominio UPN en Azure Portal

    • En el portal de Azure, navegue hasta Microsoft Entra ID >> Nombres de dominio personalizados y haga clic en Agregar dominio personalizado.
    • Ingrese el nombre de dominio completo en el panel derecho que aparece y haga clic en Agregar dominio.
    • Inicio de sesión único (SSO) de Office 365 Agregar dominio personalizado

    • Se abrirá una nueva ventana con Texto/MX registros del dominio. Deberá agregar la entrada reenviada en su registrador de nombres de dominio.
    • Inicio de sesión único (SSO) de Office 365 Agregar registro de dominio

    • Haga clic en verificar una vez que haya agregado la entrada.

Requisitos previos

  • Para configurar la restricción de IP para la aplicación móvil de Office 365, primero configure el SSO para su aplicación usando este enlace.

Configurar el acceso de usuarios a Office 365 con restricción de IP

Configurar la restricción de IP en tiempo real para las aplicaciones de Office 365

Configurar la restricción de IP para aplicaciones de Office 365 en dispositivos móviles


1. Configure una URL de marca personalizada en la consola de administración de miniOrange

La restricción de IP de Office 365 requiere que se configure una URL personalizada. El acceso a miniOrange y a los recursos conectados deberá realizarse a través de la URL personalizada con el formato: https://<dominio_personalizado>.xecurify.com/moas

  • Inicie sesión para Consola de administración miniOrange.
  • Haga clic en Personalización en el menú izquierdo del tablero.
  • In Ajustes básicos, establezca el Nombre de la organización como nombre de dominio_personalizado.
  • Haga clic en Guardar. Una vez configurado, la URL de inicio de sesión de marca tendrá el formato https://<custom_domain>.xecurify.com/moas/login
  • Configuración de marca de inicio de sesión único (SSO) de Office 365


2. Configurar Office 365 en miniOrange

  • Iniciar sesión en Consola de administración de miniOrange.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Agregar aplicación de inicio de sesión único (SSO) de Office 365

  • In Elija el tipo de aplicación hacer clic en Crear aplicación Botón en el tipo de aplicación SAML/WS-FED.
  • Inicio de sesión único (SSO) de Office 365 elija el tipo de aplicación

  • En el siguiente paso, busque Office 365. Haga clic en Office 365 .
  • El inicio de sesión único (SSO) de Office 365 agrega la aplicación Office 365

  • Asegúrese de que Id. de entidad del proveedor de servicios or Emisor : urna:federación:MicrosoftOnline
  • Asegúrese de que URL de ACS : https://login.microsoftonline.com/login.srf
  • Haga clic en Siguiente.
  • Pasos de configuración del inicio de sesión único (sso) de Office 365

  • Configure el ID de nombre según la tienda de usuarios que esté utilizando:
    • Usando el servicio de intermediación Active Directory/miniOrange: Seleccione Atributo IDP externo en el menú desplegable y agregue objectguid en el cuadro de texto que aparece.
    • Pasos de configuración del inicio de sesión único (sso) de Office 365

    • Usando miniOrange como tienda de usuarios: Seleccione Atributo de perfil personalizado y seleccione un atributo personalizado del menú desplegable.
    • Pasos de configuración del inicio de sesión único (sso) de Office 365

  • Configure política de inicio de sesiónPuede optar por habilitar la autenticación de dos factores para iniciar sesión o hacer que los usuarios inicien sesión con un nombre de usuario y una contraseña estándar.
  • Haga clic en Guardar para configurar Office 365.
  • Pasos de configuración del inicio de sesión único (sso) de Office 365


3. Configurar los servicios en línea de Microsoft

  • Haga clic en Seleccionar desplegable y elegir metadatos.
  • Metadatos seleccionados de inicio de sesión único (SSO) de Office 365

  • Haga clic en el elemento Descargar script de dominio federado botón debajo de "INFORMACIÓN REQUERIDA PARA AUTENTICARSE MEDIANTE IDPS EXTERNOS"
  • Botón de descarga de script de dominio federado de inicio de sesión único (SSO) de Office 365.

  • Escriba el nombre de dominio que deseas federarte y haz clic en Descargar. Nota: No puedes federar tu default "onmicrosoft.com" Dominio. Para federar su inquilino de Office 365, debe agregar un dominio personalizado a Office 365.
  • Descarga de script de dominio federado de inicio de sesión único (SSO) de Office 365

  • Después de descargar el script, Abre PowerShell ejecute el script federate_domain usando: cd ./Downloads powershell -ExecutionPolicy ByPass -File federate_domain.ps1
  • Ejecución de script de dominio federado de inicio de sesión único (SSO) de Office 365

  • Su dominio ahora está federado. Utilice los siguientes comandos para verificar la configuración de su federación: Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType
  • Inicio de sesión único (SSO) de Office 365 Verificar dominio federado


4. Configurar la restricción de IP: restringir el acceso con bloqueo de IP

Puede permitir una dirección IP en un rango determinado para el inicio de sesión único (SSO) o puede denegarla según sus requisitos y también puede solicitar al usuario que verifique su autenticidad. La autenticación adaptativa administra la autenticación del usuario en función de diferentes factores, como el ID del dispositivo, la ubicación, la hora de acceso, la dirección IP y muchos más, lo que mejora la seguridad y la funcionalidad del inicio de sesión único.

Puede configurar la autenticación adaptativa con bloqueo de IP de la siguiente manera:

  • Vaya al Autenticación adaptable desde la barra de navegación izquierda.
  • Haga clic en Agregar política .
  • Restricción de IP para Office 365: Agregar política de autenticación adaptable

  • Agregue un Nombre de directiva para su Política de autenticación adaptable.
  • Restricción de IP para Office 365: Agregar nombre de política

  • Haga clic en Editar en el Configuración de IP Sección para configurar el rango de IP personalizado. Puede agregar más de un rango de direcciones IP haciendo clic en el botón Agregar IP .
  • Restricción de IP para Office 365: agregar dirección IP

  • Admitimos el rango de direcciones IP en tres formatos, es decir IPv4, CIDR IPv4 y CIDR IPv6Puede elegir el que sea adecuado para usted en el menú desplegable.
  • Restricción de IP para Office 365: agregar rango de direcciones IP

  • Ahora, desplácese hasta la Acción para el cambio de comportamiento sección y haga clic en EditarSeleccione la acción que desea realizar si la dirección IP está fuera del rango. Permitir, desafiar o denegar.
  • Restricción de IP para Office 365: Acción para un cambio de comportamiento

    Acción para las opciones de cambio de comportamiento:


    Atributo Mareas Ideales para Lecciones
    Permitir Permitir que el usuario se autentique y utilice servicios si la condición de autenticación adaptativa es verdadera.
    Desafío Desafíe a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario.
    Denegar Denegar las autenticaciones de usuarios y el acceso a los servicios si la condición de autenticación adaptativa es verdadera.

    Opciones de tipo de desafío:

    Atributo Mareas Ideales para Lecciones
    Segundo factor del usuario El Usuario debe autenticarse utilizando el segundo factor que haya elegido o asignado, como por ejemplo:
  • OTP por SMS
  • Notificación de inserción
  • OTP por correo electrónico
  • Y 12 métodos más.
  • KBA (autenticación basada en conocimiento) El sistema le preguntará al usuario 2 de las 3 preguntas que haya configurado en su consola de autoservicio. Solo después de responder correctamente ambas preguntas, el usuario podrá continuar.
    OTP a través de correo electrónico alternativo El usuario recibirá una OTP en el correo electrónico alternativo que haya configurado a través de la consola de autoservicio. Una vez que el usuario proporcione la OTP correcta, podrá continuar.

  • Desplázate hasta el final y haz clic en guarde .

5. Habilite la restricción para Office 365

  • Inicie sesión para Consola de autoservicio >> Políticas >> Política de inicio de sesión de la aplicación.
  • Haga clic en el elemento Editar Icono para la política de aplicación predefinida.
  • Habilitar restricción de IP: Editar política de 2FA para Office 365: Editar política de 2FA

  • Establecer Nombre del grupo y Nombre de directiva Según sea necesario. Seleccionar Contraseña as Primer Factor.
  • Habilitar la restricción de IP: Editar la directiva de inicio de sesión para Office 365: Editar directiva de inicio de sesión

  • Activar Autenticación adaptable En la página Editar política de inicio de sesión, seleccione la opción requerida. método de restricción como una opción.
  • Desde Seleccione Política de inicio de sesión Seleccione en el menú desplegable la política que creamos en el paso anterior.
  • Aplicar restricciones mediante: Seleccione cómo se debe evaluar la restricción de IP cuando se configuran múltiples restricciones de autenticación adaptativa.
    • Y: La restricción de IP configurada y todas las demás restricciones habilitadas deben cumplirse antes de que se conceda el acceso.
    • O: Para que se conceda el acceso, debe cumplirse la restricción de IP configurada o al menos otra restricción habilitada.
  • Habilitar restricción de IP: Habilitar autenticación adaptativa para Office 365: Habilitar autenticación adaptativa

  • Restricciones de autenticación adaptativa: Configure restricciones de inicio de sesión y condiciones de verificación adicionales junto con las ya configuradas. Restricción para reforzar la seguridad de las cuentas y controlar el acceso de los usuarios en función de los factores de riesgo contextuales.
  • Habilitar restricción de IP: Aplicar restricciones para Office 365: Aplicar restricciones mediante

2. Configurar la fuente de autenticación en CASB

  • Inicia sesión en el Agente de seguridad de acceso a la nube (CASB) con tu correo electrónico y contraseña. (¿No tienes una cuenta? No te preocupes, haz clic aquí para crear una nueva cuenta)
  • Pantalla del panel de inicio de sesión CASB de Microsoft Office 365

  • Después de iniciar sesión, navegue hasta el Fuente de autenticación en la barra lateral izquierda.
  • Navegación de origen de autenticación CASB de Microsoft Office 365

  • Verá la lista de todas las fuentes de autenticación existentes configuradas en el panel de CASB. Haga clic en Añadir nuevo para crear uno nuevo.
  • Botón para agregar nueva fuente de autenticación CASB de Microsoft Office 365

  • Esto abrirá la pantalla de configuración de la fuente de autenticación. Ingrese el Nombre de la fuente de autenticación y hacer clic en Descargar metadatos.
  • Descargar metadatos de origen de autenticación CASB de Microsoft Office 365

3. Configurar Microsoft Office 365 como proveedor de identidad

  • Vaya al miniOrange IDP y haga clic en el ícono de Campos de perfil de usuario como se muestra a continuación en la imagen y haga clic en él.
    (En esta guía, utilizamos miniOrange como IDP, pero puedes Contactanos en proxysupport@xecurify.com para configurar su IDP preferido.)
  • Microsoft Office 365 CASB: vaya a los campos del perfil de usuario

  • Haga clic en el elemento Agregar atributo de perfil personalizado .
  • Agregar atributo de perfil personalizado en Microsoft Office 365 CASB

  • entrar: Nombre del campo como guía y Tipo de campo como cuadro de texto (seleccione del menú desplegable). Haga clic en guarde .
  • Microsoft Office 365 CASB: ingrese los detalles del campo de perfil personalizado

  • Esto creará un campo de atributo personalizado como Guid como se muestra a continuación en la imagen que se utilizará para sincronizar el ImmutableID para los usuarios.
  • Se creó un campo de atributo personalizado CASB de Microsoft Office 365

  • Ahora navega hacia el Aplicaciones y haga clic en el ícono de Agregar aplicación botón .
  • Botón para agregar aplicaciones CASB de Microsoft Office 365

  • Busque el Office 365 en el cuadro de búsqueda y haga clic en él.
  • Microsoft Office 365 CASB: seleccione la aplicación Office 365

  • Aquí, Indica el nombre de tu aplicación e ir a Asignación de atributosEsta aplicación se utilizará para sincronizar usuarios de miniOrange. IAM a Office 365.
  • Microsoft Office 365 CASB: Ingrese el nombre de la aplicación y la asignación de atributos

  • En la Asignaciones de atributos:
    • In ID de nombre, Haga click en el botón Atributo personalizado desde el primer menú desplegable.
    • Ahora selecciona Guid sobre el segundo menú desplegable (que creamos en el paso anterior).
  • Mapa CASB de Microsoft Office 365: NameID a atributo GUID personalizado

  • Ahora navega hasta la última pestaña Aprovisionamiento, introduzca la dominioy haz clic en Guardar .
  • Pestaña de aprovisionamiento CASB de Microsoft Office 365 y entrada de dominio

  • Navegue hasta la aplicación recién creada y en el menú Acciones columna, haga clic en el Editar Como se muestra a continuación.
  • Acción de edición de la aplicación CASB de Microsoft Office 365

  • Se abrirá el Editar Vista de la aplicación. Allí, ve a Aprovisionamiento.
  • Opciones de aprovisionamiento CASB de Microsoft Office 365 en la edición de aplicaciones

  • Haga clic en el elemento Verificar el administrador de Microsoft .
  • Botón de administrador de Microsoft para verificar CASB en Microsoft Office 365

  • Te llevará a la página de inicio de sesión de MicrosoftInicia sesión con tu Credenciales de administrador para su cuenta de Microsoft.
  • Página de inicio de sesión de Microsoft Office 365 CASB para credenciales de administrador

  • Una vez que haya iniciado sesión con el usuario administrador, se le mostrará la página a continuación. Haga clic en el Aceptar .
  • Pantalla de consentimiento del administrador de Microsoft Office 365 CASB

  • Ahora ve a Aprovisionamiento en la barra lateral y en el Seleccionar aplicación menú desplegable, elija Office 365/Azure AD.
  • Microsoft Office 365 CASB selecciona Office 365/Azure AD en el aprovisionamiento

  • Mantenga el Atributo Sección con los valores que se muestran en la imagen de abajo, habilite los requeridos Funciones de aprovisionamiento, Y haga clic en Guardar una vez que hayas terminado.
    • Atributos de Microsoft Atributos de miniOrange
      nombre de pila Nombre
      apellido Apellido
      apodo de correo Nombre de usuario
      nombreprincipaldeusuario Dirección de Correo Electrónico
    Asignación de atributos de Microsoft a miniOrange (CASB) de Microsoft Office 365

  • Ahora ve al Aplicaciones en la barra lateral y haga clic en Agregar aplicación.
  • Microsoft Office 365 CASB: agregar una aplicación SAML personalizada

  • Busque Aplicación SAML personalizada y haz clic en él.
  • Microsoft Office 365 CASB: seleccione una aplicación SAML personalizada

  • Haga clic en el elemento Importar metadatos de SP Como se muestra a continuación.
  • Botón de metadatos de importación de SP de CASB de Microsoft Office 365

  • Proporcionar una nombre para su Autenticación de Office-365 aplicación, seleccione la Archivo Opción, subir el archivo descargado en paso 1, Y haga clic en Importar.
  • Archivo de metadatos SAML de importación CASB de Microsoft Office 365

  • Este paso importará los metadatos para Autenticación SAML. Ahora ve al Asignación de atributos .
  • Configuración de asignación de atributos CASB SAML de Microsoft Office 365

  • En la sección Asignación de atributos, realice las siguientes configuraciones y haga clic en el botón Guardar .
    • ID de nombre → Seleccione el Atributo de perfil personalizado desde el primer menú desplegable y seleccione Guid desde el segundo menú desplegable.
    • Haga clic en Añadir atributo botón como se muestra a continuación en el 3er.
  • Asignación de atributos de grupo:
    • Nombre del Atributo → grupos
    • Valor de atributo → Grupos de usuarios (seleccione del menú desplegable)
  • Asignación de atributos de nombre:
    • Nombre del Atributo → nombre
    • Valor de atributo → Nombre completo (seleccione del menú desplegable)
  • Asignación de atributos CASB SAML de Microsoft Office 365

  • Navegue hasta la aplicación recién creada, haga clic en el botón tres puntos (Lazy section loading) bajo la sección Acción: columna y seleccione la metadatos .
  • Microsoft Office 365 CASB: navegue a los metadatos de la aplicación

  • Copia el URL de metadatos y volver a la Panel de control CASB.
  • URL de metadatos de IdP de copia CASB de Microsoft Office 365

  • En la Panel de control CASB, vaya a Fuente de autenticaciones y haga clic en el ícono de Cargar metadatos .
  • Carga de metadatos de IdP en la fuente de autenticación de CASB de Microsoft Office 365

  • Seleccionar Formato de entrada as URL, pegue la URL copiada y haga clic en Importar.
  • Importación de metadatos CASB de Microsoft Office 365 por URL

  • Un mensaje confirmará que los metadatos se han cargado correctamente. Haga clic en el Guardar botón para guardar el Fuente de autenticación.
  • Confirmación de carga de metadatos CASB de Microsoft Office 365

4. Configurar Microsoft Office 365 en CASB

  • Navegue a Aplicaciones En la barra lateral, vaya a Office 365y haz clic en Configurar .
  • Microsoft Office 365 CASB: seleccione la aplicación Office 365 para la configuración

  • Seleccione el elemento Fuente de autenticación Desde el menú desplegable que creamos en el paso anterior, haga clic en Guardar y siguiente.
  • Seleccionar origen de autenticación CASB de Microsoft Office 365 para Office 365

  • Configure los siguientes detalles y haga clic en el botón Guardar .
    • Nombre de la aplicación: Introduzca el nombre de su aplicación
      Dominio de la organización: Ingrese el dominio de su organización (ej.: ejemplo.com)
      Clave de atributo: Ingrese la clave de atributo de grupo para la aplicación SSO, que ha configurado en el IDP en la sección de atributos SAML.
      Nombre Atributo Clave: Introduzca el nombre del atributo como fname, Lname, etc.
      Introduzca la URL de ACS: Ingrese la URL de ACS de Office365 como: https://login.microsoftonline.com/login.srf
      Introduzca la URL de la entidad: Ingrese la URL de la entidad office365 como: urn:federation:MicrosoftOnline
    Configuración básica de la aplicación Office 365 CASB de Microsoft Office 365

  • Una vez que todo esté configurado, descargue el script de federación.
  • Descarga del script de federación CASB de Microsoft Office 365

  • Nota: Ejecute el script de federación descargado utilizando el siguiente comando:
  • powershell -ExecutionPolicy ByPass -File [Su nombre de archivo].ps1
    

  • Después de ejecutar el comando en Windows PowerShell, aparecerá una ventana emergente y deberá ingresar las credenciales de su cuenta de administrador de Office365.
  • Solicitud de credenciales de cuenta de administrador de Office 365 CASB de Microsoft Office 365

  • Abra su aplicación de autenticación e ingrese el número que aparece para aprobar la solicitud de inicio de sesión.
  • Solicitud de inicio de sesión aprobada por CASB de Microsoft Office 365 en la aplicación de autenticación.

  • El script de federación se completó con éxito, como se muestra en la imagen a continuación.
  • El script de federación CASB de Microsoft Office 365 se completó correctamente.

5. Configuración de políticas y grupos

    Veamos cómo configurar políticas y grupos para Office365 CASB.

  • Vaya al Administrar política pantalla y haga clic en Añadir nuevo .
  • Pantalla de restricción de ubicación de directiva de Microsoft Office 365 CASB

  • Ingrese su detalles de la póliza, como el nombre de la política y la descripción de la política.
  • Microsoft Office 365 CASB: Ingrese el nombre y la descripción de la política para la restricción de ubicación

  • Haga clic en la casilla de verificación para habilitarla Restricción de IP como se muestra en la imagen de abajo.
  • Al habilitar esta función de restricción de IP, restringe el acceso a los usuarios en función de sus direcciones IP:
    • 1) Seleccione la opción Permitir o Denegar para permitir o restringir determinadas direcciones IP.

      2) Haga clic en el icono Agregar dirección IP para crear un nuevo campo donde podrá agregar las direcciones IP que desea regular.

  • Una vez hecho esto, haga clic en Guardar .
  • Casilla de verificación para habilitar restricción de ubicación en Microsoft Office 365 CASB

  • Ahora ve a la Aplicaciones ficha y haga clic en el Editar Opción para su aplicación.
  • Microsoft Office 365 CASB: vaya a aplicaciones y edite

  • Haga clic en Configuración de grupo y haga clic en Añadir nuevo .
  • Botón para agregar nuevo grupo CASB de Microsoft Office 365

  • Escriba el Nombre del grupo y Descripción del Grupo. Seleccione la pestaña Office365 Política del menú desplegable.
  • Seleccione la aplicación a la que desea aplicar los siguientes permisos.
    • 1) Restricción de la aplicación: En este caso, las restricciones se aplicarán a la aplicación en función de la política que haya configurado para el grupo.

      2) Sin restricciones de aplicación: En este caso, no habrá restricciones en la aplicación para el grupo.

      3) Deshabilitar la aplicación: Al seleccionar esta opción, la aplicación se vuelve inaccesible desde cualquier lugar para todo el grupo.

      4) Restricción de aplicación personalizada: Al usar esta opción, puede aplicar una política de restricción de aplicación personalizada específica para una aplicación que anule la política de restricción del grupo.

    Configuración del grupo CASB de Microsoft Office 365 para la restricción de ubicación

  • Ahora, haga clic en Guardar y siguiente .


Nota:
Para acceder a sus aplicaciones, debe configurar la extensión miniOrange CASB. Haga clic aquí para seguir los pasos.


1. Registre su organización en Android Enterprise.

  • Inicie sesión en el panel de control de miniOrange MDM haciendo clic en aquí.
  • Inicie sesión en la administración de dispositivos móviles de miniOrange

  • Una vez que haya iniciado sesión, navegue hasta ANDROID -> Android Enterprise y haga clic en Registrarse Botón. Inicialmente, deberá registrar su organización en Android Enterprise y este será un proceso único.
  • Panel de control del registro empresarial de Android

  • Haga clic en aquí para obtener instrucciones detalladas sobre cómo registrar su organización en Android Enterprise.

2. Crear una nueva política

  • Vaya al ANDROID -> Políticas. Haga clic en Crear política para crear la nueva política.
  • Crear nueva política para dispositivo Android

  • Ahora ve a la Aplicación sección y elija la específica Aplicaciones de Microsoft 365 para el que desea aplicar restricciones de IP.
  • Configurar Microsoft Office 365: ir a las aplicaciones

3. Configurar VPN para restricción de IP

  • Vaya a la Sección de red en el miniOrange IAM panel de control y seleccione el Configuración de VPN .
  • Seleccione el elemento VPN aplicación Lo usarás para aplicar restricciones de IP a las aplicaciones de Microsoft 365.
  • Vuelve a comprobar todas las configuraciones anteriores. Una vez hecho esto, haz clic en el botón Crear política Botón para finalizar la política.
  • Configurar Microsoft Office 365 CASB: consultar las políticas

    Nota:

    Asegúrate de que tanto la política que creaste como la IP de la VPN estén configuradas correctamente en tu miniOrange IAM panel de control. Consulte este guía para obtener instrucciones detalladas.



4. Crear usuarios y asociar una política al grupo de dispositivos

  • Ahora, ve a la USUARIOS pestaña y haga clic en Agregar Usuario para crear un nuevo usuario e ingrese el correo electrónico y el nombre de usuario y haga clic en Agregar Usuario .
  • Configurar Microsoft Office 365 CASB: agregar usuario

  • Vaya al ANDROID -> Grupos de dispositivosAquí ya se habrá creado el grupo predeterminado con la política predeterminada asignada. Puede crear otros grupos según sus necesidades. Haga clic en Agregar grupo .
  • Configurar Microsoft Office 365 CASB: agregar grupos

  • Seleccione el grupo de dispositivos apropiado al que desea aplicar la política.
  • Adjunte la política recién creada al grupo de dispositivos seleccionado. Esto garantizará que la política se aplique a todos los dispositivos dentro de ese grupo. Haga clic en Añadir Grupo.
  • Configurar Microsoft Office 365 CASB: crear una política

  • Haga clic aquí para inscribir su nuevo dispositivo y completar el proceso de configuración.


6. Configure su directorio de usuarios (opcional)

miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), bases de datos (como MySQL, MariaDB, PostgreSQL) y muchas más . Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



1. Crear usuario en miniOrange

  • Haga clic en Usuarios >> Lista de usuarios >> Agregar usuario.
  • Office 365: Agregar usuario en miniOrange

  • Aquí, complete los detalles del usuario sin la contraseña y luego haga clic en el crear usuario .
  • Office 365: agregar detalles de usuario

  • Después de la creación exitosa del usuario, aparece un mensaje de notificación "Un usuario final se agregó correctamente" se mostrará en la parte superior del tablero.
  • Office 365: agregar detalles de usuario

  • Haga clic en Pestaña Estado de incorporación. Verifique el correo electrónico, con la identificación de correo electrónico registrada y seleccione la acción Enviar correo de activación con enlace para restablecer contraseña desde Seleccione la acción lista desplegable y luego haga clic en Aplicar .
  • Office 365: seleccionar acción de correo electrónico

  • Ahora, abra su identificación de correo electrónico. Abra el correo que recibe de miniOrange y luego haga clic en el este enlace para configurar la contraseña de su cuenta.
  • En la siguiente pantalla, ingrese la contraseña y confirme la contraseña y luego haga clic en el Restablecer contraseña de inicio de sesión único (SSO) .
  • Office 365: restablecer la contraseña de usuario
  • Ahora puede iniciar sesión en la cuenta miniOrange ingresando sus credenciales.

2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.

  • Navegue a Usuarios >> Lista de usuarios. Haga clic en Agregar Usuario .
  • Office 365: agregar usuarios mediante carga masiva

  • Registro de usuarios masivo Descargar formato csv de muestra desde nuestra consola y edite este archivo csv según las instrucciones.
  • Office 365: descargue el archivo csv de muestra

  • Para cargar usuarios en masa, elija el archivo y asegúrese de que esté en formato de archivo .csv separado por comas luego haga clic en Cargar.
  • Office 365: usuario de carga masiva

  • Después de cargar el archivo csv correctamente, verá un mensaje de éxito con un enlace.
  • Haga clic en ese enlace y verá la lista de usuarios a los que enviar correo de activación. Seleccione los usuarios para enviar el correo de activación y haga clic en Enviar correo de activación. Se enviará un correo de activación a los usuarios seleccionados.
  • Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero
  • Office 365: Configurar AD como directorio externo

  • En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.
  • Office 365: Seleccione el tipo de directorio como AD/LDAP

  • Entonces busca Anuncio/LDAP y haz clic en él.
  • Office 365: Seleccione el tipo de directorio como AD/LDAP

  • ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
  • ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.
  • Office 365: Seleccionar el tipo de almacén de usuarios de AD/LDAP

  • Ingresar AD/LDAP Nombre que se ve en la pagina y Identificador nombre.
  • Seleccionar Tipo de directorio as Active Directory.
  • Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
  • Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.
  • Office 365: Configurar la conexión URL del servidor LDAP

  • En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.
  • Office 365: Configurar el nombre de dominio de la cuenta de vinculación de usuario

  • Ingrese la contraseña válida de la cuenta Bind.
  • Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.
  • Office 365: Verificar las credenciales de la cuenta vinculada

  • Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.
  • Office 365: Configurar la base de búsqueda de usuarios

  • Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.
  • Office 365: Seleccionar filtro de búsqueda de usuarios

  • Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
  • También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.
  • Office 365: Activar las opciones LDAP

    Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.

    Atributo Mareas Ideales para Lecciones
    Activar LDAP Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa
    Autenticación alternativa Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange
    Habilitar inicio de sesión de administrador Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP.
    Mostrar IdP a los usuarios Si habilita esta opción, este IdP será visible para los usuarios.
    Sincronizar usuarios en miniOrange Los usuarios se crearán en miniOrange después de la autenticación con LDAP


  • Haga clic en el elemento Siguiente botón, o vaya al Atributos .

Mapeo de atributos desde AD

  • De forma predeterminada, se configuran el nombre de usuario, el nombre, el apellido y el correo electrónico. Desplácese hacia abajo y haga clic en Guardar Botón. Para obtener atributos adicionales de Active Directory, habilite Enviar atributos configuradosA la izquierda, introduzca el nombre que desea liberar a las aplicaciones. A la derecha, introduzca el nombre del atributo de Active Directory. Por ejemplo, si desea obtener el atributo de empresa de Active Directory y enviarlo como organización a las aplicaciones configuradas, introduzca lo siguiente:

    Nombre del atributo enviado a SP = organización
    Nombre del atributo de IDP = empresa

  • Office 365: Habilitar el envío de atributos configurados

    Office 365: Asignación de atributos desde AD

  • Haga clic en el elemento Siguiente botón, o vaya al Aprovisionamiento .

Importación y aprovisionamiento de usuarios desde AD

  • Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  • Office 365: Omitir el aprovisionamiento por ahora

Importar la política de contraseñas desde Active Directory

  • Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  • Office 365: Por ahora, omita la importación de la política de contraseñas.

Probar conexiones

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.
  • Office 365: Probar la conexión AD/LDAP

  • Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.
  • Office 365: Ingrese el nombre de usuario y la contraseña para probar la conexión LDAP

  • On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.
  • Office 365: Conexión exitosa con el servidor LDAP

Mapeo de atributos de prueba

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.
  • Office 365: En los directorios externos, haga clic en Seleccionar y, a continuación, en Probar asignación de atributos

  • Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.
  • Office 365: Ingrese el nombre de usuario para probar la configuración de asignación de atributos

  • Se mostrará el resultado de la asignación de atributos de prueba.
  • Office 365: Obtener atributos asignados para el usuario

La configuración de AD como directorio externo está completa.


Nota: Consulte nuestra guía para configurar LDAP en un servidor Windows.

miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.

¿No puedes encontrar tu IdP o necesitas ayuda para configurarlo?


Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.




¿Necesita ayuda para configurar IP/Dispositivo/Ubicación/Restricción de tiempo para Office 365?


Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.



Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso