¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×La solución de inicio de sesión único (SSO) de miniOrange proporciona seguridad Inicio de sesión único Acceso a Semrush mediante un único conjunto de credenciales de inicio de sesión. Puede utilizar miniOrange o proveedores de identidad externos como Microsoft Entra ID, Okta u otros. Con miniOrange también puede acceder a otras funciones. Aplicaciones locales y en la nube usando tu existente Proveedores de identidad/Tienda de usuarios cartas credenciales.
miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.



| Id. de entidad del proveedor de servicios | ID de entidad SP o emisor del Requisitos previos. |
| Servicio al consumidor de afirmaciones | URL de ACS desde Requisitos previos. |


| Proveedor de identidad principal | Seleccione la fuente de identidad desde donde desea que se realice la autenticación. Verá la lista de todas las fuentes configuradas. |
| Forzar autenticación | Habilite esto para aplicar la autenticación en cada solicitud de acceso a la aplicación. |
| Mostrar en el panel del usuario final | Deshabilite esta opción si no desea que la aplicación sea visible para todos los usuarios en el panel del usuario final. |

| ID de nombre | NameID es el identificador único del usuario autenticado incluido en la aserción SAML. Permite al proveedor de servicios reconocer al usuario y asignarlo a una cuenta. Generalmente, NameID es un nombre de usuario o una dirección de correo electrónico. |
| Formato de ID de nombre | Define el tipo de identificador que se utiliza en el NameID (p. ej., correo electrónico, persistente, transitorio) para que el proveedor de servicios pueda asignar correctamente al usuario. Si el proveedor de servicios no solicita un formato específico, el proveedor de identidades puede dejarlo sin especificar y usar uno predeterminado. |
| Agregar formato de nombre | El formato de nombre define cómo se representan los nombres de los atributos en una aserción SAML (p. ej., como cadenas simples o URI). Ayuda al proveedor de servicios a interpretar correctamente los nombres de los atributos y garantiza la coherencia entre el proveedor de identidad (IdP) y el proveedor de servicios. |
| Habilitar atributos multivalor |
Habilitado: Las comas (,) y el punto y coma (;) se consideran separadores, por lo que el atributo se divide en una lista limpia. Ejemplo: roles = ['admin', 'editor', 'viewer']. Deshabilitado: Las comas y los puntos y comas no se consideran separadores, por lo que el atributo permanece como una sola cadena combinada. Ejemplo: roles = "admin;editor;viewer". |
| Asignación de atributos | Puede agregar atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados y grupos de usuarios, entre otros. |







Para obtener los detalles de metadatos de miniOrange para configurar Semrush:


Prueba el inicio de sesión SSO en tu cuenta de Semrush con miniOrange IdP:



Contáctanos o envíenos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo en poco tiempo.
miniOrange proporciona autenticación de usuario desde varias fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), Proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), Bases de datos (como MySQL, Maria DB, PostgreSQL) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.
1. Crear usuario en miniOrange





2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.













Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.
| Atributo | Mareas Ideales para Lecciones |
|---|---|
| Activar LDAP | Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa |
| Autenticación alternativa | Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange |
| Habilitar inicio de sesión de administrador | Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP. |
| Mostrar IdP a los usuarios | Si habilita esta opción, este IdP será visible para los usuarios. |
| Sincronizar usuarios en miniOrange | Los usuarios se crearán en miniOrange después de la autenticación con LDAP |
Nombre del atributo enviado a SP = organización
Nombre del atributo de IDP = empresa










La configuración de AD como directorio externo está completa.
Nota: Consulte nuestro guía para configurar LDAP en el servidor de Windows.
miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.
Contáctanos o envíenos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo en poco tiempo.
A. Restricción del acceso a Semrush mediante configuración IP
Puedes usar la autenticación adaptativa con el inicio de sesión único (SSO) de Semrush para mejorar la seguridad y la funcionalidad. Puedes permitir el acceso a direcciones IP dentro de un rango específico para el SSO o denegarlo según tus necesidades, e incluso solicitar al usuario que verifique su autenticidad. La autenticación adaptativa gestiona la autenticación del usuario en función de diversos factores, como el ID del dispositivo, la ubicación, la hora de acceso, la dirección IP y muchos más.
Puede configurar la autenticación adaptativa con bloqueo de IP de la siguiente manera:


| Atributo | Mareas Ideales para Lecciones |
|---|---|
| Permitir | Permitir que los usuarios se autentiquen y utilicen servicios si la condición de autenticación adaptativa es verdadera. |
| Denegar | Deniegue las autenticaciones de usuario y el acceso a los servicios si la condición de autenticación adaptativa es verdadera. |
| Desafío | Desafía a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario. |
| Atributo | Mareas Ideales para Lecciones |
|---|---|
| Segundo factor del usuario | El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo
|
| KBA (autenticación basada en conocimiento) | El sistema le preguntará al usuario dos de las tres preguntas que haya configurado en su Consola de Autoservicio. Solo después de responder ambas correctamente, podrá continuar. |
| OTP a través de correo electrónico alternativo | El usuario recibirá una OTP en el correo electrónico alternativo que haya configurado a través de la Consola de Autoservicio. Una vez que la proporcione correctamente, podrá continuar. |

B. Autenticación adaptativa con limitación del número de dispositivos
Al utilizar la autenticación adaptativa, también puede restringir la cantidad de dispositivos en los que el usuario final puede acceder a los Servicios. Puede permitir que los usuarios finales accedan a los servicios con un número fijo. de dispositivos. Los usuarios finales podrán acceder a los servicios que brindamos en este número fijo. de dispositivos.
Puede configurar la autenticación adaptativa con restricción de dispositivo de la siguiente manera

C. Agregar política de autenticación adaptativa a Semrush



D. Notificación y mensaje de alerta.
Esta sección gestiona las notificaciones y alertas relacionadas con la autenticación adaptativa. Ofrece las siguientes opciones:
| Opción | Mareas Ideales para Lecciones |
|---|---|
| Los usuarios inician sesión desde direcciones IP, dispositivos o ubicaciones desconocidos | Habilitar esta opción le permitirá iniciar sesión desde direcciones IP o dispositivos desconocidos e incluso ubicaciones. |
| El número de registros de dispositivos superó el recuento permitido | Esta opción le permitirá registrar más dispositivos que los que ha numerado. |
| Desafío completado y dispositivo registrado | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío y registra un dispositivo. |
| Desafío completado pero dispositivo no registrado | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío pero no registra el dispositivo. |
| Desafío fallido | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final no completa el desafío. |
El inicio de sesión único SAML permite a los usuarios iniciar sesión una sola vez a través de su proveedor de identidad (como miniOrange o un IdP externo) y acceder a Semrush sin necesidad de una contraseña de aplicación independiente. miniOrange actúa como proveedor de identidad SAML e intercambia aserciones de autenticación de forma segura con Semrush como proveedor de servicios.