¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×Una guía paso a paso para instalar y configurar miniOrange Access Gateway (MAG) para acceso y autenticación seguros.
El servidor miniOrange Access Gateway tiene los siguientes requisitos del sistema.
Siga los pasos para implementar el servidor de puerta de enlace miniOrange Access en su sistema operativo:
C:\Program Files (x86)\miniOrange Access Gateway\conf\application.properties/opt/miniOrangeAccessGateway/conf/application.properties| Propiedad | Valores |
|---|---|
| base de datos de CRISPR Medicine News | Tipo de base de datos a utilizar:
|
| host_de_base_de_datos | Dirección IP o nombre de host de la máquina donde se ejecuta su base de datos |
| nombre_bd | Nombre de la base de datos a la que conectarse. Nota: Para PostgreSQL y SQL Server, asegúrese de que la base de datos ya esté creada. |
| puerto_base_de_datos | Puerto predeterminado:
|
| nombre de usuario | Nombre de usuario utilizado para autenticarse con la base de datos. |
| la contraseña | Contraseña utilizada para autenticarse con la base de datos. |

systemctl restart mo-access-gateway(¿No tienes una cuenta? ¡No te preocupes! Haz clic aquí para crear una nueva cuenta.)

| Campo | Valores |
|---|---|
| Nombre de usuario | Ingrese el nombre de usuario que utiliza para iniciar sesión mininube naranja / En las instalaciones. |
| Contraseña | Ingrese la contraseña que utiliza para iniciar sesión en mininube naranja / En las instalaciones. |
| mininaranja IAM Branding | Introduce tu miniOrange IAM URL de marca -
|
| puerto_base_de_datos | Puerto predeterminado:
|
| nombre de usuario | Nombre de usuario utilizado para autenticarse con la base de datos. |
| la contraseña | Contraseña utilizada para autenticarse con la base de datos. |


Nota: Grupo Upstream Contiene los detalles de los servidores en los que está implementada su aplicación.
| Nombre del grupo | Introduzca un nombre único para el grupo de servidores ascendentes. |
| Balanceo de carga |
|



| Esquema | Seleccione el esquema/protocolo utilizado para acceder a su Servidor de aplicacionesEste campo solo puede tener un valor. HTTP or HTTPS. |
| Maestro | El FQDN or Dirección IP de su Servidor de aplicaciones. |
| Cerca del puerto deportivo | El Cerca del puerto deportivo en el cual el tuyo Servidor de aplicaciones esta escuchando. |

Nota: Balanceo de carga Sólo se puede habilitar si están habilitados al menos 2 servidores.

Nota: Los proveedores de autenticación contienen configuraciones de IDP que se utilizan para la autenticación de usuarios.


Si se selecciona SAML:
Nota: Los metadatos de miniOrange Access Gateway se proporcionarán por aplicación.


Si se selecciona OAuth:


Nota: Los interceptores son componentes que actúan como filtros, que procesan las solicitudes entrantes antes de que se envíen al servidor. Servidor ascendente.

El Interceptor de encabezado agrega o modifica los encabezados de solicitud antes de reenviarlos a la aplicación ascendente.
Esto es útil para enviar detalles de identidad o metadatos adicionales a los servicios backend, sin requerir cambios en la aplicación ascendente.

| Tipo de interceptor | Función |
|---|---|
| Nombre del interceptor | Nombre para identificar debajo de todos los interceptores el Interceptor de encabezado. |
| Nombre del encabezado |
ENCABEZADO DE PRUEBA: (nameId / subvalor del IdP) |
| Prefijo del valor del encabezado | Valor de prefijo que debe agregarse al valor del encabezado |
| Valor de encabezado | Valor fijo del encabezado. |
| Enviar encabezados SAML | Habilite este interruptor para enviar todos los atributos SAML como encabezados. |
| Botón Agregar encabezado | Haga clic para agregar encabezado personalizado. |
| Campos de encabezado personalizados | Define nombres de encabezado fijos y sus valores correspondientes. |
El Interceptor de redireccionamiento envía una respuesta de redirección al cliente en lugar de reenviar la solicitud a la aplicación ascendente.
Esto sucede antes de que la solicitud llegue a la aplicación ascendente.

| Campo | Valores |
|---|---|
| Nombre del interceptor | Nombre para identificar el interceptor de redireccionamiento. |
| URL a redirigir | Proporcione la URL a la que redirigir. |
El Interceptor de verificación de solicitudes evalúa las solicitudes entrantes contra verificadores configurados (por ejemplo, encabezados, parámetros de consulta, dirección IP, etc.).
Esto es útil para aplicar reglas de seguridad personalizadas, filtrar solicitudes o modificar dinámicamente el comportamiento en función del contenido de la solicitud.

En Básico En la pestaña, proporcione los siguientes detalles:
| Campo | Valores |
|---|---|
| Nombre del interceptor | Nombre para identificar el Interceptor de Verificación de Solicitudes. |
| Tipo de verificador |
Seleccione la parte de la solicitud a verificar -
|
| Nombre del verificador personalizado | Etiqueta lógica para este verificador; utilizada en la expresión de condición. |
| Nombre del parámetro / Ruta para verificar / Nombre de la cookie |
Introduzca el nombre exacto del campo a verificar -
|
| Tipo de concordancia |
Elija cómo debe coincidir el valor -
|
| Valor del parámetro | Introduzca el valor esperado para comparar. |
| Condición del verificador | Utilice expresiones lógicas para combinar verificadores. |
| Tipo de verificador: Dirección IP | |
| Tipo de protocolo |
Seleccionar tipo de protocolo -
|
| IP inicial / IP final | Defina el rango de IP para que coincida con las solicitudes entrantes. |
In Detalles de la acción, proporcione los siguientes detalles:
| tipo de solicitud |
Seleccione el método HTTP al que debe aplicarse la acción -
|
| tipo de acción |
Seleccione la acción a realizar cuando la solicitud coincida con la condición del verificador. Vea a continuación para Opciones de acción. |
| Modo de verificación estricta | Habilite esto para bloquear la solicitud si falla la verificación. |
| Agregar parámetros de acción | Permite la configuración de modificaciones adicionales específicas de la solicitud. |
| Agregar regla | Agrega la regla configurada al interceptor. |
Opciones de tipo de acción
| tipo de acción | Mareas Ideales para Lecciones |
|---|---|
| pass | Reenvía la solicitud sin ninguna modificación. |
| bloquear | Detiene la solicitud y devuelve una respuesta bloqueada. |
| reorientar | Envía una respuesta de redirección a una URL específica. |
| modificar |
Modifica los componentes de la solicitud -
|
| inyectar |
Inyecta nuevos componentes en la solicitud -
|
| retrasar | Agrega un retraso a la respuesta antes de responder. |
| log | Los registros solicitan detalles para fines de monitoreo o depuración. |
El Interceptor JWT genera un token JWT después de una autenticación exitosa y lo agrega a la ruta URL.
Útil para integrarse con aplicaciones que esperan JWT en la ruta de solicitud para el acceso o la validación de la sesión.

| Campo | Valores |
|---|---|
| Nombre del interceptor | Nombre para identificar el Interceptor JWT. |
| Nombre del parámetro de consulta | El nombre del parámetro de consulta donde se añadirá el JWT en la URL. El valor predeterminado es access_token Si se deja en blanco. |
| Nombre del Atributo | Reclamo JWT que contiene el valor de NameId (SAML) / sub (OAuth). El valor predeterminado es por debajo Si se deja en blanco. |
| Valor de atributo | Un valor fijo que se utiliza en lugar del nombre de usuario. Si se especifica, se ignora el valor de NameId (SAML) o sub (OAuth). |
| Prefijo de valor JWT | Prefijo añadido antes del valor del atributo o del valor de NameId (SAML) o sub (OAuth) en el JWT. Se aplica solo si el valor correspondiente está presente. |
| Enviar atributos SAML | Si está habilitado, todos los atributos SAML se incluyen como reclamaciones en el JWT. |
| Agregar atributo personalizado | Permite agregar pares clave-valor fijos personalizados al JWT. |
| Nombre de atributo personalizado | Nombre del reclamo JWT personalizado que se agregará. |
| Valor de atributo personalizado | Valor asignado al reclamo personalizado correspondiente. |
El Interceptor de reescritura de respuesta Se utiliza para inspeccionar y modificar la respuesta devuelta por la aplicación de origen (usuario final) antes de que llegue al cliente. Permite actualizar elementos como encabezados, cookies o incluso partes del cuerpo de la respuesta (HTML, JSON, etc.). Esto es útil para:
Los cambios se aplican de forma dinámica y transparente, sin necesidad de realizar ningún cambio en la propia aplicación.



| Campo | Valores |
|---|---|
| HTTP | Habilite este botón si desea permitir que Access Gateway se ejecute en HTTP. |
| Cerca del puerto deportivo | Escriba el Cerca del puerto deportivo Número que el Access Gateway escuchará HTTP Peticiones. |
| HTTPS | Habilite este botón si desea permitir que Access Gateway se ejecute en HTTPS. |
| Puerto SSL | Escriba el Puerto SSL Número que el Access Gateway escuchará HTTPS Peticiones. |
| Tipo de almacén de claves | Tipo de almacén de claves utilizado para Certificados SSL (JKS, PKCS12, PEM). |
| Cargar almacén de claves | Si el tipo de almacén de claves es JKS / PKCS12, luego cargue los archivos del almacén de claves con extensiones .jks, .p12, .pfx. |
| Subir certificado PEM | Si el tipo de almacén de claves es PEM, luego cargue el archivo con .pem extensión |
| Subir clave privada | Si el tipo de almacén de claves es PEM, luego cargue la clave privada con .pem extensión |
| Agregar dominio | Especifique los dominios que este servidor debe gestionar. Ingrese el dominio y haga clic en + Agregar. |
| Dominios | Dominios configurados para el servidor actual. |
Nota: Después de crear un servidor, vaya a Aplicaciones sección, haga clic en Editar en la aplicación deseada y seleccione el servidor donde se debe implementar la aplicación.


Escriba el Básico detalles:
| Campo | Valores |
|---|---|
| Nombre de la aplicación | Introduzca un nombre único para identificar la aplicación. |
| Server | Seleccione el elemento Servidor de puerta de enlace de acceso desde el menú desplegable donde desea implementar la aplicación. |
| Dominio | Seleccione el dominio que se utilizará para esta aplicación de la lista de dominios configurados en el servidor. |
| Tipo de enrutamiento |
Enrutamiento basado en subdominio: Enruta las solicitudes según subdominios (p. ej., app1.example.com, app2.example.com). Cada subdominio se asigna a una aplicación interna diferente. Enrutamiento basado en ruta: Enruta las solicitudes según las rutas URL (p. ej., ejemplo.com/app1, ejemplo.com/app2). Diferentes rutas bajo el mismo dominio apuntan a diferentes aplicaciones internas. Valor de la ruta de contexto siempre debe comenzar con / (barra inclinada). |
| Ruta de subdominio/contexto | Introduzca la ruta del subdominio o contexto. |
| Asignar grupos |
Asignar grupos de usuarios a la aplicación (sincronizados en tiempo real con MiniOrange) IAM). Después de seleccionar un grupo, haga clic en + Agregar para asignarlo. Nota: Si se asignan grupos, la aplicación debe tener interceptores de autenticación (SAMLAuth/OAuth) en todas las rutas. El proveedor de autenticación también debe enviar el siguiente atributo:
|
| Habilitar el almacenamiento en caché de solicitudes | Habilite o deshabilite el almacenamiento en caché de solicitudes. Si está habilitado, especifique las URL cuyas respuestas se almacenarán en caché en el navegador. |

El Hostname Los datos ingresados anteriormente deben tener una entrada DNS que apunte al servidor en el que está implementado miniOrange Access Gateway.
Asignación grupal Sólo funcionará si SAML/OAuth está configurado para la aplicación y un atributo GRUPOS DE USUARIOS DE MAG está siendo enviado por el proveedor de identidad.
Cambiar a Añadir rutas pestaña e ingrese los siguientes detalles:
| Campo | Valor |
|---|---|
| Path | Define el patrón de URL de solicitud (p. ej., /jde/owhtml, /*) que gestionará esta ruta. Admite rutas exactas o comodines. |
| Interceptores | Una lista de interceptores que procesan la solicitud antes de reenviarla. Puedes agregarlos, eliminarlos o reordenarlos. |
| Nombre del proveedor de autenticación | Seleccione el nombre de la lista de proveedores de autenticación configurados. Esta opción estará habilitada. solo si SAML/OAuth Interceptor está presente. |
| Grupo Upstream | Seleccione el nombre de la lista de grupos ascendentes configurados a los que debe reenviarse la solicitud. |

| Tipo de interceptor predefinido | Función |
|---|---|
| SAML | Fuerza la autenticación SAML antes de reenviar la solicitud al servidor ascendente. |
| OAuth | Fuerza la autenticación OAuth antes de reenviar la solicitud al servidor ascendente. |
| Atrapa galletas | Obtiene cookies de la solicitud y las agrega a la respuesta correspondiente del servidor ascendente. |
| Cerrar sesión | Destruye la sesión del usuario en Access Gateway. |
| Borrar la caché | Deshabilitar el almacenamiento en caché |
En el Panel de administración, puede ver resúmenes de configuración, monitorear el estado del servidor e inspeccionar el tráfico de solicitudes en vivo.



Nota: Inicialmente, se proporciona una licencia de prueba válida por 15 días. Para actualizar la licencia, por favor... Contáctenos.