¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Guía de configuración del proxy LDAP de miniOrange


El Proxy LDAP miniOrange es un componente de middleware ligero y seguro diseñado para permitir Autenticación multifactor (MFA) Además de las conexiones LDAP tradicionales, actúa como puente entre el cliente LDAP y el servidor LDAP, garantizando que cualquier solicitud de enlace se autentique no solo mediante credenciales LDAP, sino también mediante una verificación secundaria de MFA.


Requisitos previos

Antes de configurar el proxy LDAP miniOrange, asegúrese de que se cumplan los siguientes requisitos:

  • Java 11: Asegúrese de que Java 11 esté instalado (solo se admite Java 11).
  • Registro de usuario: El usuario debe estar registrado en miniOrange.
  • Configuración MFA: Habilite el método MFA [Notificaciones push, Correo electrónico fuera de banda, SMS fuera de banda] para el usuario.
  • Creación de aplicaciones: debe tener un aplicación de escritorio personalizada Creado en miniorange.

Configuración de 2FA para usuarios

Para obtener instrucciones detalladas sobre cómo configurar la autenticación de dos factores (2FA) para los usuarios, visite el siguiente enlace: [Documentación de miniOrange: Configurar métodos MFA para usuarios]


Creación de una aplicación de escritorio en miniOrange

Para obtener instrucciones detalladas sobre cómo crear una aplicación de escritorio en miniorange y configurar la política de usuario para las notificaciones push de 2FA, visite el siguiente enlace: [Documentación de miniOrange: Creación de una aplicación de escritorio y Documentación de miniOrange: Creación de una política para la aplicación]


Nota: Asegúrese de crear una aplicación para cada configuración (si es diferente) para cada cliente; es necesario crear una aplicación y configurarla; si desea habilitar o deshabilitar MFA para todos los usuarios, vaya a la política predeterminada para la aplicación y habilite o deshabilite MFA desde la sección de políticas.



Configuración de 2FA en miniOrange IAM

Para habilitar o deshabilitar 2FA (autenticación de dos factores) Para su aplicación en el proxy LDAP miniOrange, siga estos pasos:

  • Vaya a la Políticas > Agregar política de inicio de sesión sección en miniOrange IAM.
  • Encuentra tu aplicación en la lista.
  • Haga clic en Editar en el lado más a la derecha de la fila de su aplicación.
  • Proxy LDAP miniOrange: Vaya a Políticas y haga clic en Agregar política de inicio de sesión

    miniOrange LDAP Proxy: Busque la aplicación y haga clic en Editar

  • Localice la opción palanca botón para habilitar o deshabilitar 2FA para la aplicación
    • Desactivar el interruptor desactivará la 2FA en el Interceptor, lo que permitirá a los usuarios iniciar sesión sin MFA.
    • Habilitar el interruptor requerirá que usted seleccione un método MFA.
    Proxy LDAP miniOrange: Habilitar la autenticación de dos factores (MFA)

  • En el menú desplegable bajo "Seleccione el método MFA para la política", elige tu método de autenticación preferido:
    • Notificaciones:
    • Correo electrónico fuera de banda
    • SMS fuera de banda
    • Proxy LDAP miniOrange: en el menú desplegable, seleccione el método MFA para la política

  • Haga clic en Guardar Política para aplicar los cambios.

El seleccionado El método MFA se aplicará a todos los usuarios dentro del grupo donde está configurada esta política.


Configuración del proxy LDAP de miniOrange

1. Configuración del nivel de registro para el proxy LDAP de miniOrange

Para configurar el nivel de registro del proxy LDAP, siga estos pasos:

  • Abra Variables de entorno en su sistema.
  • En Variables del sistema, haga clic New (o Editar si ya existe).
  • Configure Nombre de la variable a LDAP_LOG_LEVEL.
  • Configure Valor variable para INFORMACIÓN.
  • Haga clic en OK y reinicie su aplicación para que los cambios surtan efecto.

2. Abra el archivo Config.json

  • Abra el `Configuración.jsonArchivo ` en cualquier editor de texto. El archivo se verá como en la imagen de abajo.

    Nota: Encontrará el archivo config.json en la misma ruta donde se encuentra su jar de proxy LDAP.


  • Proxy LDAP miniOrange: Abrir archivo Config.json


3. Configuración de clientes

Nota: Arriba se muestra la plantilla de configuración de un cliente en formato Json. Nuestros Clientes Es una matriz de todas las colecciones de clientes que desea configurar.


Proxy LDAP miniOrange: configuración del cliente en formato JSON

Detalles del objeto JSON del cliente

  • Configuración básica de detalles del proxy:
  • Proxy LDAP miniOrange: Detalles básicos del proxy

    • "puerto local proxy” : establece el valor del puerto no SSL.
    • "habilitar SSLProxyPort” : establezca esta propiedad en verdadero/falso según el clima para ejecutar el proxy en un puerto SSL o no SSL.
    • "Configuración de proxy SSL” : esta es una colección que contiene 3 claves.
      • "Cerca del puerto deportivo” : valor del puerto ssl.
      • "Ruta del certificado proxySsl” : ruta del certificado del almacén de claves.
      • "Contraseña del almacén de claves proxySsl" : Contraseña de su almacén de claves SSL.

    Nota: Si "habilitar SSLProxyPort" : verdadero eliminar "puerto local proxy"


  • Configuración de detalles ascendentes:
  • Proxy LDAP miniOrange: Configuración de detalles de upstream

    • Descripciones de propiedades:

      Nota: Aquí servidores ascendentes define tu Directorio Activo servidor.


      • isUpstreamOnSsl= verdadero/falso
        • Establezca esta propiedad como verdadero o falso dependiendo de si el upstream está en el puerto SSL o no.
      • upstreams= matriz de todos los upstreams
        • Esta es la matriz de una colección que consta del host y el puerto del servidor ascendente LDAP.
        [ { “host”:”host-ip”, ”port”:port-number } ];
      • Nota: Por ahora solo puedes configurar un upstream para un cliente.


      • enableCertificatebasedBinding= verdadero/falso
        • Establezca esta propiedad dependiendo de si su directorio activo admite o no el enlace basado en certificados.

        Nota: Si establece esta propiedad como verdadera, no importa lo que configure en esUpstreamOnSslSiempre se considerará que el enlace ascendente está en un puerto SSL.


      • certOptions=una colección de rutas del certificado del cliente y la clave del cliente
        • Es la colección de la ruta del certificado del cliente y la clave del cliente proporcionada por el servidor ascendente en el caso de enlace basado en certificado.
    • Configuración de opciones avanzadas:
    • Proxy LDAP miniOrange: Configuración de opciones avanzadas

      • enableMultiFactorAuthentication= verdadero/falso
        • Establezca esta propiedad dependiendo de si desea habilitar MFA o no. Si se establece FALSO Deshabilitará la MFA.
      • enableUserRestriction= verdadero/falso
        • Al configurar esta propiedad se decidirá si se permitirá o denegará el acceso del usuario si su autenticación es exitosa con el directorio activo pero falla la obtención de la política de miniorange.
      • serviceBindAccountDns=
        • Especifique la matriz de todos los bindDn para omitir MFA en esas cuentas.
      • searchRequestParam= colección de searchRequestParameter.
        • Consta de 3 pares clave-valor:
          • "Filtro de búsqueda” : “establece el filtro de búsqueda para que el usuario encuentre al usuario en AD. Su valor predeterminado es (distinguishedName=?)”.
          • "atributo único” : “el atributo único es el nombre de un atributo cuyo valor en AD es el mismo que en el nombre de usuario/correo electrónico de miniOrange”.
          • "baseDn” : “Ingrese aquí el DN base de su AD para buscar al usuario”
    • Configuración de miniOrange:
    • Proxy LDAP de miniOrange: Configuración de miniOrange

      • customerBranding=
        • La marca del cliente de la instancia miniOrange [por ejemplo: para miniOrange en la nube “https://abc.com/moas” o para miniOrange en las instalaciones “https://abc.com”]
      • clave del cliente=
        • Aquí configurarás la clave de cliente proporcionada por miniOrange.
      • apiKey=
        • Aquí configurarás la clave API proporcionada por miniOrange
      • nombreAplicación =
        • Especifique el nombre de la aplicación configurada en miniorange para aplicar políticas. Este nombre también se usará como nombre de transacción para las notificaciones push de MFA de miniorange.

4. Configurar múltiples conexiones

Si necesita configurar varias conexiones:

  • Replica la colección de la conexión mencionada anteriormente en la matriz del cliente.

Ejecución del proxy LDAP miniOrange

  • Navegue hasta el directorio donde se encuentra el Donde se encuentra el archivo .jar.
  • Abra un símbolo del sistema y ejecute el siguiente comando: java -jar <appName>.jar
  • Una vez que el comando se ejecute correctamente, su proxy LDAP miniOrange estará listo para usarse.

Recuperando la configuración de miniOrange

  • Inicie sesión en su mininaranja IAM con credenciales de administrador.
  • Navegue a la pestaña Configuración .
  • Encuentra tu Clave de cliente y API Key.
  • Proxy LDAP miniOrange: navegue hasta el ícono de Configuración en la esquina superior derecha

    Proxy LDAP miniOrange: en Detalles, recopile la clave del cliente y la clave API

Esta guía ofrece un enfoque simplificado y paso a paso para configurar y ejecutar un proxy LDAP miniOrange. Asegúrese de que todas las configuraciones estén validadas antes de la implementación para evitar errores.



¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso