¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Restricción de ubicación para Office 365


Habilite las restricciones de geolocalización para evitar que usuarios no autorizados accedan a sus aplicaciones y datos de MS Office 365 desde una ubicación no autorizada. Seleccione la solución que se ajuste a las necesidades de su empresa para verificar la ubicación del usuario, otorgar o revocar el acceso cuando la ubicación cambia en tiempo real y administrar el acceso para aplicaciones de escritorio y móviles.


Icono de verificación de ubicación de usuario CASB de Microsoft Office 365

Verificar la ubicación del usuario

Asegúrese de que los usuarios accedan a las aplicaciones de MS Office 365 desde una ubicación segura y autorizada para reducir el riesgo de filtraciones de datos. Más información.

Configurar ahora  

Icono de bloqueo de geolocalización CASB de Microsoft Office 365

Bloqueo de geolocalización para aplicaciones de MS 365

Permita el acceso a las aplicaciones de MS Office 365 solo cuando los usuarios se encuentren en una ubicación autorizada y bloquee el acceso en tiempo real cuando salgan del área aprobada mediante CASB. Más información.

Configurar ahora 



Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



Requisitos previos

    1. Sincronizar Active Directory local con Azure Active Directory

      NOTA: Si desea utilizar su Active Directory local como almacén de usuarios para el inicio de sesión único en Office 365, siga los pasos que se indican a continuación para sincronizar su AD y Azure AD.

    • Descargue nuestra Azure AD Connect
    • Ejecute el instalador de Azure AD en la máquina de su dominio y siga la configuración.

    2. Verifique su dominio UPN en Azure Portal

    • En el portal de Azure, navegue hasta Azure Active Directory >> Nombres de dominio personalizados y haga clic en Agregar dominio personalizado.
    • Ingrese el nombre de dominio completo en el panel derecho que aparece y haga clic en Agregar dominio.
    • Inicio de sesión único (SSO) de Office 365 Agregar dominio personalizado

    • Se abrirá una nueva ventana con Texto/MX registros para el dominio. Tendrás que agregar la entrada resentida en tu registrador de nombres de dominio.
    • Inicio de sesión único (SSO) de Office 365 Agregar registro de dominio

    • Haga clic en verificar una vez que haya agregado la entrada.

Configurar el acceso de usuarios a Office 365 con restricción de ubicación

Configurar la restricción de ubicación en tiempo real para Office 365


1. Configure una URL de marca personalizada en la Consola de administración miniOrange

El inicio de sesión único en Office 365 requiere la configuración de una URL personalizada. El acceso a miniOrange y a los recursos conectados deberá realizarse a través de la URL personalizada con el formato: https://<dominio_personalizado>.xecurify.com/moas

  • Inicie sesión para Consola de administración miniOrange.
  • Haga clic en Personalización en el menú izquierdo del tablero.
  • In Ajustes básicos, establezca el Nombre de la organización como nombre de dominio_personalizado.
  • Haga clic en Guardar. Una vez configurado, la URL de inicio de sesión de marca tendrá el formato https://<custom_domain>.xecurify.com/moas/login
  • Configuración de marca de inicio de sesión único (SSO) de Office 365

2. Configurar Office 365 en miniOrange

  • Iniciar sesión en Consola de administración miniOrange.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Agregar aplicación de inicio de sesión único (SSO) de Office 365

  • In Elija el tipo de aplicación hacer clic en Crear aplicación en el tipo de aplicación SAML/WS-FED.
  • Inicio de sesión único (SSO) de Office 365 elija el tipo de aplicación

  • En el siguiente paso, busque Office 365. Haga clic en Office 365 .
  • El inicio de sesión único (SSO) de Office 365 agrega la aplicación Office 365

  • Asegúrese de que Id. de entidad del proveedor de servicios or Emisor : urna:federación:MicrosoftOnline
  • Asegúrese de que URL de ACS : https://login.microsoftonline.com/login.srf
  • Haga clic en Siguiente.
  • Pasos de configuración del inicio de sesión único (sso) de Office 365

  • Configure el ID de nombre según la tienda de usuarios que esté utilizando:
    • Usando el servicio de intermediación Active Directory/miniOrange: Seleccione Atributo de IDP externo en el menú desplegable y agregue objectguid en el cuadro de texto que aparece.
    • Pasos de configuración del inicio de sesión único (sso) de Office 365
    • Usando miniOrange como tienda de usuarios: Seleccione Atributo de perfil personalizado y seleccione un Atributo personalizado en el menú desplegable.
    • Pasos de configuración del inicio de sesión único (sso) de Office 365
  • Configure política de inicio de sesión. Puede optar por habilitar 2FA para iniciar sesión o hacer que los usuarios inicien sesión utilizando un nombre de usuario y contraseña estándar.
  • Haga clic en Guardar para configurar Office 365.
  • Pasos de configuración del inicio de sesión único (sso) de Office 365


3. Configurar los servicios en línea de Microsoft

  • Haga clic en Seleccionar desplegable y elegir metadatos.
  • Metadatos seleccionados de inicio de sesión único (SSO) de Office 365

  • Haga clic en el elemento Descargar script de dominio federado botón debajo de "INFORMACIÓN REQUERIDA PARA AUTENTICAR A TRAVÉS DE IDPS EXTERNOS"
  • Botón de descarga de script de dominio federado de inicio de sesión único (SSO) de Office 365.

  • Escriba el nombre de dominio que deseas federarte y haz clic en Descargar. Nota: No puedes federar tu default "onmicrosoft.com" Dominio. Para federar su inquilino de Office 365, debe agregar un dominio personalizado a Office 365.
  • Descarga de script de dominio federado de inicio de sesión único (SSO) de Office 365

  • Después de descargar el script, Abre PowerShell ejecute el script federate_domain usando: cd ./Downloads powershell -ExecutionPolicy ByPass -File federate_domain.ps1
  • Ejecución de script de dominio federado de inicio de sesión único (SSO) de Office 365

  • Su dominio ahora está federado. Utilice los siguientes comandos para verificar la configuración de su federación: Connect-MsolService Get-MsolDomainFederationService
  • Inicio de sesión único (SSO) de Office 365 Verificar dominio federado


4. Configurar la política de restricción de ubicación.

En las restricciones de ubicación, el administrador configura una lista de ubicaciones donde desea permitir o denegar el acceso a los usuarios finales según las condiciones que haya establecido. Cuando un usuario intenta iniciar sesión con la Política de Acceso Adaptativo habilitada, sus atributos de ubicación, como latitud, longitud y código de país, se verifican con la lista de ubicaciones configurada por el administrador. En función de esto, se le permitirá, se le solicitará o se le denegará el acceso.

  • Inicie sesión para Consola de autoservicio >> Políticas >> Política de acceso adaptativo sección del menú lateral izquierdo.
  • Política de autenticación adaptativa

  • Haga clic en el elemento Crear política botón en la parte superior derecha. Agregue un nombre de política adecuado y haga clic en Crear política.
  • Agregar nombre de política RBA

4.1 Descripción general de la política

  • Ampliar la opción Restricción de acceso basada en la ubicación En esta sección, haga clic en el icono desplegable para configurar las reglas de restricción de acceso basadas en la ubicación.
  • Haga clic en Agregar Direccion.
  • Autenticación adaptativa para Office 365: Configuración de ubicación

  • En el campo de entrada Ingresar ubicación, ingrese el nombre de la ubicación y luego seleccione la ubicación correcta de los resultados de la búsqueda utilizando las teclas de navegación ARRIBA y ABAJO.
  • Agregue la distancia dentro y alrededor de su ubicación en el siguiente campo de entrada. Esta será el área total dentro y alrededor de la ubicación que hemos configurado usando los puntos de Latitud y Longitud.
  • En la siguiente lista desplegable, seleccione el parámetro de distancia como KMS (kilómetros) o Millas. Para cada ubicación que agregue, puede permitirla o denegarla activando o desactivando el interruptor correspondiente.
  • Puede hacer clic en el Agregar Direccion para agregar más de una ubicación.
  • Autenticación adaptativa para Office 365: Restricción de ubicación para la autenticación multifactor adaptativa

  • Guarde los cambios realizados desplazándose hacia abajo en la parte inferior de la página.

4.2 Acciones para el cambio de comportamiento

  • Puede configurar una de las tres acciones posibles para su Política de Acceso Adaptativo, como se explica a continuación:
  • Autenticación adaptativa para Office 365: Acción para el cambio de comportamiento

    Atributo Mareas Ideales para Lecciones
    Permitir Permitir a los usuarios autenticarse y utilizar los servicios si se cumple la condición de la Política de Acceso Adaptativo.
    Denegar Denegar la autenticación de usuarios y el acceso a los servicios si se cumple la condición de la Política de Acceso Adaptativo.
    Desafío Desafía a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario.

    Opciones de tipo de desafío:


    factores Mareas Ideales para Lecciones
    Segundo factor del usuario El usuario debe autenticarse utilizando el segundo factor que ha seleccionado o que se le ha asignado, como por ejemplo:
    • OTP sobre SMS
    • Notificación de inserción
    • OTP por correo electrónico y muchos más.
    KBA El sistema le pedirá al usuario que responda dos de las tres preguntas que haya configurado en su consola de autoservicio. Solo después de responder correctamente a ambas preguntas, el usuario podrá continuar.
    OTP a través de correo electrónico alternativo El usuario recibirá una OTP en el correo electrónico alternativo que haya configurado a través de la Consola de Autoservicio. Una vez que la proporcione correctamente, podrá continuar.

4.3 Alertas por correo electrónico y mensajes de error personalizados

    Esta sección gestiona las notificaciones y alertas relacionadas con la autenticación adaptativa. Ofrece las siguientes opciones:

  • Enviar alertas por correo electrónico: Configure los destinatarios que deben recibir notificaciones por correo electrónico cuando se produzcan eventos de autenticación adaptativa. Las alertas pueden enviarse a administradores, usuarios finales o a ambos, según sus requisitos de supervisión y seguridad.
    • Enviar alertas por correo electrónico a los administradores: Habilite esta opción para notificar a los administradores cuando se activen los eventos de autenticación adaptativa configurados. Opcionalmente, puede especificar una dirección de correo electrónico en Dirección de correo electrónico del administrador para recibir alertas para recibir alertas; de lo contrario, las alertas se envían a la cuenta de administrador predeterminada.
    • Autenticación adaptativa para Office 365: Envío de alertas por correo electrónico

    • Enviar alertas por correo electrónico a los usuarios finales: Habilite esta opción para notificar a los usuarios finales cuando los eventos de autenticación adaptativa afecten sus intentos de inicio de sesión o registros de dispositivos.
      • El número de registros de dispositivos ha superado el límite permitido: Cuando está habilitada, los usuarios finales reciben una notificación por correo electrónico si intentan registrar más dispositivos de los permitidos por la política de restricción de dispositivos configurada.Disponible únicamente para notificaciones a usuarios finales.)
      • Autenticación adaptativa para Office 365: Reciba alertas por correo electrónico

  • Reciba alertas por correo electrónico si los usuarios inician sesión desde dispositivos o ubicaciones desconocidas: Los administradores deben habilitar esta opción para recibir alertas para diferentes opciones de alerta.

  • Opción Mareas Ideales para Lecciones
    Los usuarios inician sesión desde direcciones IP, dispositivos o ubicaciones desconocidos Habilitar esta opción le permitirá iniciar sesión desde direcciones IP o dispositivos desconocidos e incluso ubicaciones.
    Desafío completado y dispositivo registrado Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío y registra un dispositivo.
    Desafío completado pero dispositivo no registrado Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío pero no registra el dispositivo.
    Desafío fallido Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final no completa el desafío.

    Autenticación adaptativa para Office 365: Reciba alertas por correo electrónico

  • En caso de que desee que varias cuentas de administrador reciban alertas, puede habilitar la opción para administrador y luego ingresar los correos electrónicos de administrador separados por una ',' en el campo de entrada junto a Correo electrónico del administrador para recibir alertas etiqueta. Para habilitar alertas para los usuarios finales, puede habilitar la Usuario final casilla de verificación.
  • En caso de que desee personalizar el mensaje de denegación que recibe el usuario final en caso de que su autenticación sea denegada debido a la política adaptativa, puede hacerlo ingresando el mensaje dentro Denegar mensaje caja de texto.
  • Autenticación adaptativa para Office 365: Personalizar el mensaje de denegación

4.4 Comentario

Antes de crear la política de autenticación adaptativa, revise las condiciones de la política configuradas, las acciones de cambio de comportamiento, la configuración de alertas por correo electrónico y los mensajes de error personalizados. Este paso ofrece una vista consolidada de todas las configuraciones, lo que le permite verificar la configuración de la política y realizar los cambios necesarios antes de guardarla.

Autenticación adaptativa para Office 365: Sección de revisión

  • Una vez que haya verificado todas las configuraciones, haga clic en Crear política para guardar y activar la póliza.
  • Verá la política listada una vez que se haya agregado correctamente.
  • Autenticación adaptativa para Office 365: Política creada

5. Habilite la restricción para Office 365

  • Inicie sesión para Consola de autoservicio >> Políticas >> Política de inicio de sesión de la aplicación.
  • Haga clic en el elemento Editar Icono para la política de aplicación predefinida.
  • Habilitar restricción de IP: Editar política de 2FA para Office 365: Editar política de 2FA

  • Establecer Nombre del grupo y Nombre de directiva Según sea necesario. Seleccionar Contraseña as Primer Factor.
  • Habilitar la restricción de IP: Editar la directiva de inicio de sesión para Office 365: Editar directiva de inicio de sesión

  • Activar Autenticación adaptable En la página Editar política de inicio de sesión, seleccione la opción requerida. método de restricción como una opción.
  • Desde Seleccione Política de inicio de sesión Seleccione en el menú desplegable la política que creamos en el paso anterior.
  • Aplicar restricciones mediante: Seleccione cómo se debe evaluar la restricción de IP cuando se configuran múltiples restricciones de autenticación adaptativa.
    • Y: La restricción de IP configurada y todas las demás restricciones habilitadas deben cumplirse antes de que se conceda el acceso.
    • O: Para que se conceda el acceso, debe cumplirse la restricción de IP configurada o al menos otra restricción habilitada.
  • Habilitar restricción de IP: Habilitar autenticación adaptativa para Office 365: Habilitar autenticación adaptativa

  • Restricciones de autenticación adaptativa: Configure restricciones de inicio de sesión y condiciones de verificación adicionales junto con las ya configuradas. Restricción para reforzar la seguridad de las cuentas y controlar el acceso de los usuarios en función de los factores de riesgo contextuales.
  • Habilitar restricción de IP: Aplicar restricciones para Office 365: Aplicar restricciones mediante


2. Configurar la fuente de autenticación en CASB

  • Inicia sesión en el Agente de seguridad de acceso a la nube (CASB) con tu correo electrónico y contraseña. (¿No tienes una cuenta? No te preocupes, haz clic aquí para crear una nueva cuenta)
  • Pantalla del panel de inicio de sesión CASB de Microsoft Office 365

  • Después de iniciar sesión, navegue hasta el Fuente de autenticación en la barra lateral izquierda.
  • Navegación de origen de autenticación CASB de Microsoft Office 365

  • Verá la lista de todas las fuentes de autenticación existentes configuradas en el panel de CASB. Haga clic en Añadir nuevo para crear uno nuevo.
  • Botón para agregar nueva fuente de autenticación CASB de Microsoft Office 365

  • Esto abrirá la pantalla de configuración de la fuente de autenticación. Ingrese el Nombre de la fuente de autenticación y hacer clic en Descargar metadatos.
  • Descargar metadatos de origen de autenticación CASB de Microsoft Office 365

3. Configurar Microsoft Office 365 como proveedor de identidad

  • Vaya al miniOrange IDP y haga clic en el ícono de Campos de perfil de usuario como se muestra a continuación en la imagen y haga clic en él.
    (En esta guía, utilizamos miniOrange como IDP, pero puedes Contactanos en proxysupport@xecurify.com para configurar su IDP preferido.)
  • Microsoft Office 365 CASB: vaya a los campos del perfil de usuario

  • Haga clic en el elemento Agregar atributo de perfil personalizado .
  • Agregar atributo de perfil personalizado en Microsoft Office 365 CASB

  • entrar: Nombre del campo como guía y Tipo de campo como cuadro de texto (seleccione del menú desplegable). Haga clic en guarde .
  • Microsoft Office 365 CASB: ingrese los detalles del campo de perfil personalizado

  • Esto creará un campo de atributo personalizado como Guid como se muestra a continuación en la imagen que se utilizará para sincronizar el ImmutableID para los usuarios.
  • Se creó un campo de atributo personalizado CASB de Microsoft Office 365

  • Ahora navega hacia el Aplicaciones y haga clic en el ícono de Agregar aplicación botón .
  • Botón para agregar aplicaciones CASB de Microsoft Office 365

  • Busque el Office 365 en el cuadro de búsqueda y haga clic en él.
  • Microsoft Office 365 CASB: seleccione la aplicación Office 365

  • Aquí, Indica el nombre de tu aplicación e ir a Asignación de atributosEsta aplicación se utilizará para sincronizar usuarios de miniOrange. IAM a Office 365.
  • Microsoft Office 365 CASB: Ingrese el nombre de la aplicación y la asignación de atributos

  • En la Asignaciones de atributos:
    • In ID de nombre, Haga click en el botón Atributo personalizado desde el primer menú desplegable.
    • Ahora selecciona Guid sobre el segundo menú desplegable (que creamos en el paso anterior).
  • Mapa CASB de Microsoft Office 365: NameID a atributo GUID personalizado

  • Ahora navega hasta la última pestaña Aprovisionamiento, introduzca la dominioy haz clic en Guardar .
  • Pestaña de aprovisionamiento CASB de Microsoft Office 365 y entrada de dominio

  • Navegue hasta la aplicación recién creada y en el menú Acciones columna, haga clic en el Editar Como se muestra a continuación.
  • Acción de edición de la aplicación CASB de Microsoft Office 365

  • Se abrirá el Editar Vista de la aplicación. Allí, ve a Aprovisionamiento.
  • Opciones de aprovisionamiento CASB de Microsoft Office 365 en la edición de aplicaciones

  • Haga clic en el elemento Verificar el administrador de Microsoft .
  • Botón de administrador de Microsoft para verificar CASB en Microsoft Office 365

  • Te llevará a la página de inicio de sesión de MicrosoftInicia sesión con tu Credenciales de administrador para su cuenta de Microsoft.
  • Página de inicio de sesión de Microsoft Office 365 CASB para credenciales de administrador

  • Una vez que haya iniciado sesión con el usuario administrador, se le mostrará la página a continuación. Haga clic en el Aceptar .
  • Pantalla de consentimiento del administrador de Microsoft Office 365 CASB

  • Ahora ve a Aprovisionamiento en la barra lateral y en el Seleccionar aplicación menú desplegable, elija Office 365/Azure AD.
  • Microsoft Office 365 CASB selecciona Office 365/Azure AD en el aprovisionamiento

  • Mantenga el Atributo Sección con los valores que se muestran en la imagen de abajo, habilite los requeridos Funciones de aprovisionamiento, Y haga clic en Guardar una vez que hayas terminado.
    • Atributos de Microsoft Atributos de miniOrange
      nombre de pila Nombre
      apellido Apellido
      apodo de correo Nombre de usuario
      nombreprincipaldeusuario Dirección de Correo Electrónico
    Asignación de atributos de Microsoft a miniOrange (CASB) de Microsoft Office 365

  • Ahora ve al Aplicaciones en la barra lateral y haga clic en Agregar aplicación.
  • Microsoft Office 365 CASB: agregar una aplicación SAML personalizada

  • Busque Aplicación SAML personalizada y haz clic en él.
  • Microsoft Office 365 CASB: seleccione una aplicación SAML personalizada

  • Haga clic en el elemento Importar metadatos de SP Como se muestra a continuación.
  • Botón de metadatos de importación de SP de CASB de Microsoft Office 365

  • Proporcionar una nombre para su Autenticación de Office-365 aplicación, seleccione la Archivo Opción, subir el archivo descargado en paso 1, Y haga clic en Importar.
  • Archivo de metadatos SAML de importación CASB de Microsoft Office 365

  • Este paso importará los metadatos para Autenticación SAML. Ahora ve al Asignación de atributos .
  • Configuración de asignación de atributos CASB SAML de Microsoft Office 365

  • En la sección Asignación de atributos, realice las siguientes configuraciones y haga clic en el botón Guardar .
    • ID de nombre → Seleccione el Atributo de perfil personalizado desde el primer menú desplegable y seleccione Guid desde el segundo menú desplegable.
    • Haga clic en Añadir atributo botón como se muestra a continuación en el 3er.
  • Asignación de atributos de grupo:
    • Nombre del Atributo → grupos
    • Valor de atributo → Grupos de usuarios (seleccione del menú desplegable)
  • Asignación de atributos de nombre:
    • Nombre del Atributo → nombre
    • Valor de atributo → Nombre completo (seleccione del menú desplegable)
  • Asignación de atributos CASB SAML de Microsoft Office 365

  • Navegue hasta la aplicación recién creada, haga clic en el botón tres puntos (Lazy section loading) bajo la sección Acción: columna y seleccione la metadatos .
  • Microsoft Office 365 CASB: navegue a los metadatos de la aplicación

  • Copia el URL de metadatos y volver a la Panel de control CASB.
  • URL de metadatos de IdP de copia CASB de Microsoft Office 365

  • En la Panel de control CASB, vaya a Fuente de autenticaciones y haga clic en el ícono de Cargar metadatos .
  • Carga de metadatos de IdP en la fuente de autenticación de CASB de Microsoft Office 365

  • Seleccionar Formato de entrada as URL, pegue la URL copiada y haga clic en Importar.
  • Importación de metadatos CASB de Microsoft Office 365 por URL

  • Un mensaje confirmará que los metadatos se han cargado correctamente. Haga clic en el Guardar botón para guardar el Fuente de autenticación.
  • Confirmación de carga de metadatos CASB de Microsoft Office 365

4. Configurar Microsoft Office 365 en CASB

  • Navegue a Aplicaciones En la barra lateral, vaya a Office 365y haz clic en Configurar .
  • Microsoft Office 365 CASB: seleccione la aplicación Office 365 para la configuración

  • Seleccione el elemento Fuente de autenticación Desde el menú desplegable que creamos en el paso anterior, haga clic en Guardar y siguiente.
  • Seleccionar origen de autenticación CASB de Microsoft Office 365 para Office 365

  • Configure los siguientes detalles y haga clic en el botón Guardar .
    • Nombre de la aplicación: Introduzca el nombre de su aplicación
      Dominio de la organización: Ingrese el dominio de su organización (ej.: ejemplo.com)
      Clave de atributo: Ingrese la clave de atributo de grupo para la aplicación SSO, que ha configurado en el IDP en la sección de atributos SAML.
      Nombre Atributo Clave: Introduzca el nombre del atributo como fname, Lname, etc.
      Introduzca la URL de ACS: Ingrese la URL de ACS de Office365 como: https://login.microsoftonline.com/login.srf
      Introduzca la URL de la entidad: Ingrese la URL de la entidad office365 como: urn:federation:MicrosoftOnline
    Configuración básica de la aplicación Office 365 CASB de Microsoft Office 365

  • Una vez que todo esté configurado, descargue el script de federación.
  • Descarga del script de federación CASB de Microsoft Office 365

  • Nota: Ejecute el script de federación descargado utilizando el siguiente comando:
  • powershell -ExecutionPolicy ByPass -File [Su nombre de archivo].ps1
    

  • Después de ejecutar el comando en Windows PowerShell, aparecerá una ventana emergente y deberá ingresar las credenciales de su cuenta de administrador de Office365.
  • Solicitud de credenciales de cuenta de administrador de Office 365 CASB de Microsoft Office 365

  • Abra su aplicación de autenticación e ingrese el número que aparece para aprobar la solicitud de inicio de sesión.
  • Solicitud de inicio de sesión aprobada por CASB de Microsoft Office 365 en la aplicación de autenticación.

  • El script de federación se completó con éxito, como se muestra en la imagen a continuación.
  • El script de federación CASB de Microsoft Office 365 se completó correctamente.

5. Configuración de políticas y grupos

    Veamos cómo configurar políticas y grupos para Office365 CASB.

  • Vaya al Administrar política pantalla y haga clic en Añadir nuevo .
  • Pantalla de restricción de ubicación de directiva de Microsoft Office 365 CASB

  • Ingrese su detalles de la póliza, como el nombre de la política y la descripción de la política.
  • Microsoft Office 365 CASB: Ingrese el nombre y la descripción de la política para la restricción de ubicación

  • Haga clic en la casilla de verificación para habilitarla Restricción de ubicación como se muestra en la imagen de abajo.
  • Al habilitar esta función, restringe el acceso a los usuarios en función de su ubicación:
    • 1) Seleccione la opción Permitir o Denegar para autorizar o restringir determinadas ubicaciones.

      2) Seleccione Ubicaciones en el menú desplegable.

  • Una vez hecho esto, haga clic en Guardar .
  • Casilla de verificación para habilitar restricción de ubicación en Microsoft Office 365 CASB

  • Ahora ve a la Aplicaciones ficha y haga clic en el Editar Opción para su aplicación.
  • Microsoft Office 365 CASB: vaya a aplicaciones y edite

  • Haga clic en Configuración de grupo y haga clic en Añadir nuevo .
  • Botón para agregar nuevo grupo CASB de Microsoft Office 365

  • Escriba el Nombre del grupo y Descripción del Grupo. Seleccione la pestaña Office365 Política del menú desplegable.
  • Seleccione la aplicación a la que desea aplicar los siguientes permisos.
    • 1) Restricción de la aplicación: En este caso, las restricciones se aplicarán a la aplicación en función de la política que haya configurado para el grupo.

      2) Sin restricciones de aplicación: En este caso, no habrá restricciones en la aplicación para el grupo.

      3) Deshabilitar la aplicación: Al seleccionar esta opción, la aplicación se vuelve inaccesible desde cualquier lugar para todo el grupo.

      4) Restricción de aplicación personalizada: Al usar esta opción, puede aplicar una política de restricción de aplicación personalizada específica para una aplicación que anule la política de restricción del grupo.

    Configuración del grupo CASB de Microsoft Office 365 para la restricción de ubicación

  • Ahora, haga clic en Guardar y siguiente .


Nota:
Para acceder a sus aplicaciones, debe configurar la extensión miniOrange CASB. Haga clic aquí para seguir los pasos.



6. Configure su directorio de usuarios (opcional)

miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), bases de datos (como MySQL, MariaDB, PostgreSQL) y muchas más . Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



1. Crear usuario en miniOrange

  • Haga clic en Usuarios >> Lista de usuarios >> Agregar usuario.
  • Office 365: Agregar usuario en miniOrange

  • Aquí, complete los detalles del usuario sin la contraseña y luego haga clic en el crear usuario .
  • Office 365: agregar detalles de usuario

  • Después de la creación exitosa del usuario, aparece un mensaje de notificación "Un usuario final se agregó correctamente" se mostrará en la parte superior del tablero.
  • Office 365: agregar detalles de usuario

  • Haga clic en Pestaña Estado de incorporación. Verifique el correo electrónico, con la identificación de correo electrónico registrada y seleccione la acción Enviar correo de activación con enlace para restablecer contraseña desde Seleccione la acción lista desplegable y luego haga clic en Aplicar .
  • Office 365: seleccionar acción de correo electrónico

  • Ahora, abra su identificación de correo electrónico. Abra el correo que recibe de miniOrange y luego haga clic en el este enlace para configurar la contraseña de su cuenta.
  • En la siguiente pantalla, ingrese la contraseña y confirme la contraseña y luego haga clic en el Restablecer contraseña de inicio de sesión único (SSO) .
  • Office 365: restablecer la contraseña de usuario
  • Ahora puede iniciar sesión en la cuenta miniOrange ingresando sus credenciales.

2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.

  • Navegue a Usuarios >> Lista de usuarios. Haga clic en Agregar Usuario .
  • Office 365: agregar usuarios mediante carga masiva

  • Registro de usuarios masivo Descargar formato csv de muestra desde nuestra consola y edite este archivo csv según las instrucciones.
  • Office 365: descargue el archivo csv de muestra

  • Para cargar usuarios en masa, elija el archivo y asegúrese de que esté en formato de archivo .csv separado por comas luego haga clic en Cargar.
  • Office 365: usuario de carga masiva

  • Después de cargar el archivo csv correctamente, verá un mensaje de éxito con un enlace.
  • Haga clic en ese enlace y verá la lista de usuarios a los que enviar correo de activación. Seleccione los usuarios para enviar el correo de activación y haga clic en Enviar correo de activación. Se enviará un correo de activación a los usuarios seleccionados.
  • Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero
  • Office 365: Configurar AD como directorio externo

  • En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.
  • Office 365: Seleccione el tipo de directorio como AD/LDAP

  • Entonces busca Anuncio/LDAP y haz clic en él.
  • Office 365: Seleccione el tipo de directorio como AD/LDAP

  • ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
  • ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.
  • Office 365: Seleccionar el tipo de almacén de usuarios de AD/LDAP

  • Ingresar AD/LDAP Nombre que se ve en la pagina y Identificador nombre.
  • Seleccionar Tipo de directorio as Active Directory.
  • Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
  • Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.
  • Office 365: Configurar la conexión URL del servidor LDAP

  • En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.
  • Office 365: Configurar el nombre de dominio de la cuenta de vinculación de usuario

  • Ingrese la contraseña válida de la cuenta Bind.
  • Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.
  • Office 365: Verificar las credenciales de la cuenta vinculada

  • Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.
  • Office 365: Configurar la base de búsqueda de usuarios

  • Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.
  • Office 365: Seleccionar filtro de búsqueda de usuarios

  • Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
  • También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.
  • Office 365: Activar las opciones LDAP

    Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.

    Atributo Mareas Ideales para Lecciones
    Activar LDAP Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa
    Autenticación alternativa Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange
    Habilitar inicio de sesión de administrador Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP.
    Mostrar IdP a los usuarios Si habilita esta opción, este IdP será visible para los usuarios.
    Sincronizar usuarios en miniOrange Los usuarios se crearán en miniOrange después de la autenticación con LDAP


  • Haga clic en el elemento Siguiente botón, o vaya al Atributos .

Mapeo de atributos desde AD

  • De forma predeterminada, se configuran el nombre de usuario, el nombre, el apellido y el correo electrónico. Desplácese hacia abajo y haga clic en Guardar Botón. Para obtener atributos adicionales de Active Directory, habilite Enviar atributos configuradosA la izquierda, introduzca el nombre que desea liberar a las aplicaciones. A la derecha, introduzca el nombre del atributo de Active Directory. Por ejemplo, si desea obtener el atributo de empresa de Active Directory y enviarlo como organización a las aplicaciones configuradas, introduzca lo siguiente:

    Nombre del atributo enviado a SP = organización
    Nombre del atributo de IDP = empresa

  • Office 365: Habilitar el envío de atributos configurados

    Office 365: Asignación de atributos desde AD

  • Haga clic en el elemento Siguiente botón, o vaya al Aprovisionamiento .

Importación y aprovisionamiento de usuarios desde AD

  • Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  • Office 365: Omitir el aprovisionamiento por ahora

Importar la política de contraseñas desde Active Directory

  • Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  • Office 365: Por ahora, omita la importación de la política de contraseñas.

Probar conexiones

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.
  • Office 365: Probar la conexión AD/LDAP

  • Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.
  • Office 365: Ingrese el nombre de usuario y la contraseña para probar la conexión LDAP

  • On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.
  • Office 365: Conexión exitosa con el servidor LDAP

Mapeo de atributos de prueba

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.
  • Office 365: En los directorios externos, haga clic en Seleccionar y, a continuación, en Probar asignación de atributos

  • Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.
  • Office 365: Ingrese el nombre de usuario para probar la configuración de asignación de atributos

  • Se mostrará el resultado de la asignación de atributos de prueba.
  • Office 365: Obtener atributos asignados para el usuario

La configuración de AD como directorio externo está completa.


Nota: Consulte nuestra guía para configurar LDAP en un servidor Windows.

miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.

¿No puedes encontrar tu IdP o necesitas ayuda para configurarlo?


Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.




¿Necesita ayuda para configurar IP/Dispositivo/Ubicación/Restricción de tiempo para Office 365?


Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.



Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso