¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configuración de miniOrange Access Gateway


Una guía paso a paso para instalar y configurar miniOrange Access Gateway (MAG) para acceso y autenticación seguros.

Requisitos del sistema

El servidor miniOrange Access Gateway tiene los siguientes requisitos del sistema.

  • Sistema operativo:Sistema operativo Linux o Windows que ejecute como mínimo Java 17
  • CPU Core: 4 núcleos
  • RAM: 16 GB y más
  • HDD: 20 GB o más
  • Entorno JAVA:jdk17
  • Políticas de acceso al servidor: Puerto 80 (puerto HTTP), puerto 443 (PUERTO HTTPS), puerto 8181 para el panel de control MAG
  • Database :PostgreSQL, MSSQL y MongoDB

Instalar miniOrange Access Gateway

Siga los pasos para implementar el servidor de puerta de enlace miniOrange Access en su sistema operativo:


Pre-requisitos:

Descargar archivos necesarios:

  • miniOrangeAccessGatewaySetup.exe
    • Haga doble clic en el descargado .exe .
    • Sigue las instrucciones de instalación.
    • Después de una instalación exitosa, continúe con los siguientes pasos.

Pre-requisitos:

Descargar archivos necesarios:

  • mag_install.sh
  • Instalación:
    • Hacer el script ejecutable: chmod +x /opt/miniOrangeAccessGateway/mag_install.sh
    • Ejecute el script de instalación: sh mag_install.sh
    • Después de una instalación exitosa, continúe con los siguientes pasos.

Siga la guía paso a paso que se proporciona a continuación para configurar miniOrange Access Gateway

1. Configurar base de datos

  • Editar el aplicación.propiedades
  • Para Windows: C:\Program Files (x86)\miniOrange Access Gateway\conf\application.properties
  • Para Linux: /opt/miniOrangeAccessGateway/conf/application.properties
  • Propiedad Valores
    base de datos de CRISPR Medicine News Tipo de base de datos a utilizar:
    • PostgreSQL: postgres
    • MongoDB: mongo
    • Servidor SQL de Microsoft: mssql
    host_de_base_de_datos Dirección IP o nombre de host de la máquina donde se ejecuta su base de datos
    nombre_bd Nombre de la base de datos a la que conectarse.

    Nota: Para PostgreSQL y SQL Server, asegúrese de que la base de datos ya esté creada.

    puerto_base_de_datos Puerto predeterminado:
    • PostgreSQL: 5432
    • MongoDB: 27017
    • Microsoft SQL Server: 1433
    nombre de usuario Nombre de usuario utilizado para autenticarse con la base de datos.
    la contraseña Contraseña utilizada para autenticarse con la base de datos.

2. Reinicie el servicio miniOrangeAccessGateway

  • Para ventanas, localiza el “Puerta de enlace de acceso miniOrange"servicio y reiniciarlo
  • Página de inicio de sesión de miniOrange Access Gateway

  • Para Linux, usa el siguiente comando: systemctl restart mo-access-gateway

3. Regístrese en miniOrange Access Gateway

  • Haga clic en aquí para iniciar sesión en su cuenta miniOrange.

    (¿No tienes una cuenta? ¡No te preocupes! Haz clic aquí para crear una nueva cuenta.)

  • Abra su navegador y acceda a la URL: http://localhost:8181/login
  • En su primer intento de inicio de sesión, se le presentará la siguiente página de inicio de sesión de MAG:
  • Página de inicio de sesión de miniOrange Access Gateway

    Campo Valores
    Nombre de usuario Ingrese el nombre de usuario que utiliza para iniciar sesión mininube naranja / En las instalaciones.
    Contraseña Ingrese la contraseña que utiliza para iniciar sesión en mininube naranja / En las instalaciones.
    mininaranja IAM Branding Introduce tu miniOrange IAM URL de marca -
    puerto_base_de_datos Puerto predeterminado:
    • PostgreSQL: 5432
    • MongoDB: 27017
    • Microsoft SQL Server: 1433
    nombre de usuario Nombre de usuario utilizado para autenticarse con la base de datos.
    la contraseña Contraseña utilizada para autenticarse con la base de datos.
  • Después de su primer inicio de sesión, esta será la página que se mostrará en los inicios de sesión posteriores.
  • Página de inicio de sesión de miniOrange Access Gateway

  • Después de una autenticación exitosa, verá el panel de control.
  • Configuración de miniOrange Access Gateway: autenticación exitosa, puede ver el panel de control

4. Configurar servidores ascendentes

Nota: Grupo Upstream Contiene los detalles de los servidores en los que está implementada su aplicación.


  • Escriba el Nombre del grupo ascendente.
  • Haga clic en el elemento Agregar servidor .
  • Escriba el Detalles del servidor.
  • Haga clic en Guardar.

    Detalles del grupo Upstream:

    Nombre del grupo Introduzca un nombre único para el grupo de servidores ascendentes.
    Balanceo de carga
    • Desactivado de forma predeterminada.
    • Se puede habilitar solo si más de un servidor activo (habilitado) está presente en el grupo.
    • Seleccione Política de equilibrio de carga en el menú desplegable.
  • Haga clic en Agregar grupo de servidores ascendentes .
  • Configurar miniOrange Access Gateway: Agregar Upstream

    Configurar miniOrange Access Gateway: haga clic en Agregar grupo de servidores ascendentes

  • Introduzca cualquier nombre de grupo.
  • Haga clic en Agregar servidor para agregar la dirección IP de la aplicación a su grupo ascendente.
  • Configurar miniOrange Access Gateway: haga clic en Agregar servidor

  • Completa el Detalles del servidor.

    Detalles del servidor:

    Esquema Seleccione el esquema/protocolo utilizado para acceder a su Servidor de aplicacionesEste campo solo puede tener un valor. HTTP or HTTPS.
    Maestro El FQDN or Dirección IP de su Servidor de aplicaciones.
    Cerca del puerto deportivo El Cerca del puerto deportivo en el cual el tuyo Servidor de aplicaciones esta escuchando.
  • Para configurar varios servidores Upstream, haga clic en Agregar servidor nuevamente e ingrese los Detalles del servidor.
  • Configuración de miniOrange Access Gateway: configuración de varios servidores ascendentes

  • Active la característica de Balanceo de carga alternar y seleccionar el algoritmo de equilibrio de carga desde el Nombre de directiva desplegable.

    Nota: Balanceo de carga Sólo se puede habilitar si están habilitados al menos 2 servidores.


    Configurar miniOrange Access Gateway: Habilitar el equilibrio de carga

  • Haga clic en el botón Guardar.

5. Agregar autenticación

Nota: Los proveedores de autenticación contienen configuraciones de IDP que se utilizan para la autenticación de usuarios.


  • Ingrese un único Nombre del Proveedor.
  • Haga clic en Guardar.
  • Ingrese un único Proveedores de autenticación .
  • Haga clic en el botón Agregar proveedor de autenticación .
  • Configurar miniOrange Access Gateway: Vaya a Proveedores de autenticación

  • Seleccione el protocolo que desea IDP soportes.
  • Configurar miniOrange Access Gateway: Seleccionar IDP


Si se selecciona SAML:

  • Escriba el Proveedor de identidad nombre y haga clic Guardar.

    Nota: Los metadatos de miniOrange Access Gateway se proporcionarán por aplicación.


  • Configurar miniOrange Access Gateway: Nombre del proveedor de identidad de Emter

  • In Cargar metadatos de IDP, cargue el archivo proporcionado por miniOrange.
  • Configurar miniOrange Access Gateway: cargar metadatos de IDP, haga clic en Guardar

  • Haga clic en Guardar.

Si se selecciona OAuth:

  • Complete los detalles proporcionados por IDP.
  • Configurar miniOrange Access Gateway: Introducir detalles de OAuth

  • Haga clic en Guardar.

6. Configurar Interceptor

  • Vaya al Interceptores y haga clic en Agregar interceptor.
  • Configurar miniOrange Access Gateway: navegue hasta Interceptores y haga clic en Agregar interceptor

    Nota: Los interceptores son componentes que actúan como filtros, que procesan las solicitudes entrantes antes de que se envíen al servidor. Servidor ascendente.


    Configurar miniOrange Access Gateway: Seleccionar el tipo de interceptor


a. Interceptor de encabezado

El Interceptor de encabezado agrega o modifica los encabezados de solicitud antes de reenviarlos a la aplicación ascendente.

  • If SAML or OAuth está configurado, utiliza el NameID (SAML) o sub (OAuth) como valor del encabezado.
  • puedes reenviar Atributos SAML como encabezados.
  • También puedes definir encabezados personalizados con valores fijos.

Esto es útil para enviar detalles de identidad o metadatos adicionales a los servicios backend, sin requerir cambios en la aplicación ascendente.

Configuración de miniOrange Access Gateway: detalles del interceptor de encabezado

Tipo de interceptor Función
Nombre del interceptor Nombre para identificar debajo de todos los interceptores el Interceptor de encabezado.
Nombre del encabezado
  • Nombre del encabezado que contendrá el ID de nombre valor del atributo si se utiliza con SAML / sub valor del atributo si se utiliza con OAuth.
  • Por ejemplo: si el nombre del encabezado es TEST_HEADER, se enviará de la siguiente manera en los encabezados de la solicitud:

ENCABEZADO DE PRUEBA: (nameId / subvalor del IdP)

Prefijo del valor del encabezado Valor de prefijo que debe agregarse al valor del encabezado
Valor de encabezado Valor fijo del encabezado.
Enviar encabezados SAML Habilite este interruptor para enviar todos los atributos SAML como encabezados.
Botón Agregar encabezado Haga clic para agregar encabezado personalizado.
Campos de encabezado personalizados Define nombres de encabezado fijos y sus valores correspondientes.

b. Interceptor de redireccionamiento

El Interceptor de redireccionamiento envía una respuesta de redirección al cliente en lugar de reenviar la solicitud a la aplicación ascendente.

  • Puedes configurar la exacta URL para redirigir a.
  • Útil para dirigir a los usuarios a páginas de inicio de sesión, sitios externos o páginas de error personalizadas.

Esto sucede antes de que la solicitud llegue a la aplicación ascendente.

Configuración de miniOrange Access Gateway: Detalles del interceptor de redirección

Campo Valores
Nombre del interceptor Nombre para identificar el interceptor de redireccionamiento.
URL a redirigir Proporcione la URL a la que redirigir.

c. Interceptor de verificación de solicitudes

El Interceptor de verificación de solicitudes evalúa las solicitudes entrantes contra verificadores configurados (por ejemplo, encabezados, parámetros de consulta, dirección IP, etc.).

  • Si la solicitud cumple las condiciones especificadas, realiza una acción definida como pasar, bloquear, redirigir, modificar, inyectar, retrasar, o log.
  • Los verificadores se pueden combinar mediante expresiones lógicas para un control flexible.

Esto es útil para aplicar reglas de seguridad personalizadas, filtrar solicitudes o modificar dinámicamente el comportamiento en función del contenido de la solicitud.

Configuración de miniOrange Access Gateway: Interceptor de verificación de solicitudes


En Básico En la pestaña, proporcione los siguientes detalles:

Campo Valores
Nombre del interceptor Nombre para identificar el Interceptor de Verificación de Solicitudes.
Tipo de verificador

Seleccione la parte de la solicitud a verificar -

  • Encabezado
  • Parámetro de consulta
  • Parámetro de ruta
  • Nombre de Cookies
  • Dirección IP
  • Cuerpo de solicitud

Nombre del verificador personalizado Etiqueta lógica para este verificador; utilizada en la expresión de condición.
Nombre del parámetro
/ Ruta para verificar
/ Nombre de la cookie

Introduzca el nombre exacto del campo a verificar -

  • Encabezado
  • Parámetro de consulta
  • Parámetro de ruta
  • Parámetro del cuerpo de la solicitud
  • Nombre de Cookies

Tipo de concordancia

Elija cómo debe coincidir el valor -

  • Equivale
  • Contiene
  • Regex

Valor del parámetro Introduzca el valor esperado para comparar.
Condición del verificador Utilice expresiones lógicas para combinar verificadores.
Tipo de verificador: Dirección IP
Tipo de protocolo

Seleccionar tipo de protocolo -

  • IPv4
  • IPv6
  • IPv4
  • CIDR

IP inicial / IP final Defina el rango de IP para que coincida con las solicitudes entrantes.

In Detalles de la acción, proporcione los siguientes detalles:

tipo de solicitud

Seleccione el método HTTP al que debe aplicarse la acción -

  • PUBLICAR
  • PUT
  • BORRAR

tipo de acción Seleccione la acción a realizar cuando la solicitud coincida con la condición del verificador.
Vea a continuación para Opciones de acción.
Modo de verificación estricta Habilite esto para bloquear la solicitud si falla la verificación.
Agregar parámetros de acción Permite la configuración de modificaciones adicionales específicas de la solicitud.
Agregar regla Agrega la regla configurada al interceptor.

Opciones de tipo de acción

tipo de acción Mareas Ideales para Lecciones
pass Reenvía la solicitud sin ninguna modificación.
bloquear Detiene la solicitud y devuelve una respuesta bloqueada.
reorientar Envía una respuesta de redirección a una URL específica.
modificar

Modifica los componentes de la solicitud -

  • Encabezado
  • Parámetro de consulta
  • Parámetro de ruta
  • Cuerpo de solicitud

inyectar

Inyecta nuevos componentes en la solicitud -

  • Encabezado
  • Parámetro de consulta
  • Parámetro de ruta
  • Cuerpo de solicitud

retrasar Agrega un retraso a la respuesta antes de responder.
log Los registros solicitan detalles para fines de monitoreo o depuración.

d. Interceptor JWT

El Interceptor JWT genera un token JWT después de una autenticación exitosa y lo agrega a la ruta URL.

  • Debe ser usado después de un interceptor de autenticación SAML u OAuth.
  • El token contiene la identidad del usuario y detalles de los atributos de la respuesta de autenticación.

Útil para integrarse con aplicaciones que esperan JWT en la ruta de solicitud para el acceso o la validación de la sesión.

Configuración de miniOrange Access Gateway: detalles del interceptor JWT

Campo Valores
Nombre del interceptor Nombre para identificar el Interceptor JWT.
Nombre del parámetro de consulta El nombre del parámetro de consulta donde se añadirá el JWT en la URL. El valor predeterminado es access_token Si se deja en blanco.
Nombre del Atributo Reclamo JWT que contiene el valor de NameId (SAML) / sub (OAuth). El valor predeterminado es por debajo Si se deja en blanco.
Valor de atributo Un valor fijo que se utiliza en lugar del nombre de usuario. Si se especifica, se ignora el valor de NameId (SAML) o sub (OAuth).
Prefijo de valor JWT Prefijo añadido antes del valor del atributo o del valor de NameId (SAML) o sub (OAuth) en el JWT. Se aplica solo si el valor correspondiente está presente.
Enviar atributos SAML Si está habilitado, todos los atributos SAML se incluyen como reclamaciones en el JWT.
Agregar atributo personalizado Permite agregar pares clave-valor fijos personalizados al JWT.
Nombre de atributo personalizado Nombre del reclamo JWT personalizado que se agregará.
Valor de atributo personalizado Valor asignado al reclamo personalizado correspondiente.

e. Interceptor de reescritura de respuesta

El Interceptor de reescritura de respuesta Se utiliza para inspeccionar y modificar la respuesta devuelta por la aplicación de origen (usuario final) antes de que llegue al cliente. Permite actualizar elementos como encabezados, cookies o incluso partes del cuerpo de la respuesta (HTML, JSON, etc.). Esto es útil para:

  • Ajustar enlaces, scripts o contenido en las respuestas HTML.
  • Reemplazar o eliminar datos confidenciales de JSON/XML.
  • Modificar los encabezados de respuesta para el control de seguridad o comportamiento

Los cambios se aplican de forma dinámica y transparente, sin necesidad de realizar ningún cambio en la propia aplicación.

Configuración de miniOrange Access Gateway: Interceptor de reescritura de respuesta


7. Configurar el servidor

  • Vaya al Servidores y haga clic en Agregar servidor.
  • Configurar miniOrange Access Gateway: navegue a Servidores y haga clic en Agregar servidor

  • Completa el Detalles del servidor:
  • Configurar miniOrange Access Gateway: Complete los detalles del servidor

    Campo Valores
    HTTP Habilite este botón si desea permitir que Access Gateway se ejecute en HTTP.
    Cerca del puerto deportivo Escriba el Cerca del puerto deportivo Número que el Access Gateway escuchará HTTP Peticiones.
    HTTPS Habilite este botón si desea permitir que Access Gateway se ejecute en HTTPS.
    Puerto SSL Escriba el Puerto SSL Número que el Access Gateway escuchará HTTPS Peticiones.
    Tipo de almacén de claves Tipo de almacén de claves utilizado para Certificados SSL (JKS, PKCS12, PEM).
    Cargar almacén de claves Si el tipo de almacén de claves es JKS / PKCS12, luego cargue los archivos del almacén de claves con extensiones .jks, .p12, .pfx.
    Subir certificado PEM Si el tipo de almacén de claves es PEM, luego cargue el archivo con .pem extensión
    Subir clave privada Si el tipo de almacén de claves es PEM, luego cargue la clave privada con .pem extensión
    Agregar dominio Especifique los dominios que este servidor debe gestionar. Ingrese el dominio y haga clic en + Agregar.
    Dominios Dominios configurados para el servidor actual.
  • Haga clic en Guardar para guardar las configuraciones.
  • Nota: Después de crear un servidor, vaya a Aplicaciones sección, haga clic en Editar en la aplicación deseada y seleccione el servidor donde se debe implementar la aplicación.


8. Agregar aplicación

  • En la sección Aplicaciones sección, haga clic en Agregar aplicación.
  • Configurar miniOrange Access Gateway: Vaya a Aplicaciones y haga clic en Agregar aplicación

  • Elija el apropiado tipo de aplicacion de la lista.
  • Si su aplicación no está en la lista, seleccione Aplicación personalizada para configurarla manualmente.
  • Configurar miniOrange Access Gateway: Seleccionar aplicación


Escriba el Básico detalles:

Campo Valores
Nombre de la aplicación Introduzca un nombre único para identificar la aplicación.
Server Seleccione el elemento Servidor de puerta de enlace de acceso desde el menú desplegable donde desea implementar la aplicación.
Dominio Seleccione el dominio que se utilizará para esta aplicación de la lista de dominios configurados en el servidor.
Tipo de enrutamiento

Enrutamiento basado en subdominio: Enruta las solicitudes según subdominios (p. ej., app1.example.com, app2.example.com). Cada subdominio se asigna a una aplicación interna diferente.

Enrutamiento basado en ruta: Enruta las solicitudes según las rutas URL (p. ej., ejemplo.com/app1, ejemplo.com/app2). Diferentes rutas bajo el mismo dominio apuntan a diferentes aplicaciones internas. Valor de la ruta de contexto siempre debe comenzar con / (barra inclinada).

Ruta de subdominio/contexto Introduzca la ruta del subdominio o contexto.
Asignar grupos

Asignar grupos de usuarios a la aplicación (sincronizados en tiempo real con MiniOrange) IAM).

Después de seleccionar un grupo, haga clic en + Agregar para asignarlo.

Nota: Si se asignan grupos, la aplicación debe tener interceptores de autenticación (SAMLAuth/OAuth) en todas las rutas. El proveedor de autenticación también debe enviar el siguiente atributo:

  • Nombre del atributo: GRUPOS DE USUARIOS DE MAG
  • Valor del atributo: GRUPOS DE USUARIOS
Habilitar el almacenamiento en caché de solicitudes Habilite o deshabilite el almacenamiento en caché de solicitudes. Si está habilitado, especifique las URL cuyas respuestas se almacenarán en caché en el navegador.
Configurar miniOrange Access Gateway: Introducir detalles básicos

Nota:

El Hostname Los datos ingresados ​​anteriormente deben tener una entrada DNS que apunte al servidor en el que está implementado miniOrange Access Gateway.

Asignación grupal Sólo funcionará si SAML/OAuth está configurado para la aplicación y un atributo GRUPOS DE USUARIOS DE MAG está siendo enviado por el proveedor de identidad.

Cambiar a Añadir rutas pestaña e ingrese los siguientes detalles:

Campo Valor
Path Define el patrón de URL de solicitud (p. ej., /jde/owhtml, /*) que gestionará esta ruta. Admite rutas exactas o comodines.
Interceptores Una lista de interceptores que procesan la solicitud antes de reenviarla. Puedes agregarlos, eliminarlos o reordenarlos.
Nombre del proveedor de autenticación Seleccione el nombre de la lista de proveedores de autenticación configurados. Esta opción estará habilitada. solo si SAML/OAuth Interceptor está presente.
Grupo Upstream Seleccione el nombre de la lista de grupos ascendentes configurados a los que debe reenviarse la solicitud.
Configurar miniOrange Access Gateway: Introducir detalles de la ruta

Tipo de interceptor predefinido Función
SAML Fuerza la autenticación SAML antes de reenviar la solicitud al servidor ascendente.
OAuth Fuerza la autenticación OAuth antes de reenviar la solicitud al servidor ascendente.
Atrapa galletas Obtiene cookies de la solicitud y las agrega a la respuesta correspondiente del servidor ascendente.
Cerrar sesión Destruye la sesión del usuario en Access Gateway.
Borrar la caché Deshabilitar el almacenamiento en caché


Panel de Control

En el Panel de administración, puede ver resúmenes de configuración, monitorear el estado del servidor e inspeccionar el tráfico de solicitudes en vivo.

Configurar miniOrange Access Gateway: en el Panel de administración

Actualización de licencia

  • Haga clic en Licencia de actualización.
  • Configurar miniOrange Access Gateway: Haga clic en Actualizar licencia

  • Elija el archivo de licencia proporcionado por miniOrange y haga clic en Cargar .
  • Configurar miniOrange Access Gateway: Seleccionar archivo de licencia

Nota: Inicialmente, se proporciona una licencia de prueba válida por 15 días. Para actualizar la licencia, por favor... Contáctenos.


Accediendo a la puerta de enlace

  • Abra un navegador.
  • Introduzca la URL de la puerta de enlace: https://custom.xecurify.com/login. Asegúrese de realizar el siguiente paso si se realiza.

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso