¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Puerta de enlace LDAP miniOrange

[Última versión: 1.6.0] [Lanzamientos y actualizaciones de funciones]


El miniOrange LDAP Gateway es un puente ligero que conecta su servidor Active Directory o LDAP local con la plataforma de identidad en la nube de miniOrange. Se instala dentro de su intranet (normalmente en la DMZ) y se comunica con miniOrange; su servidor LDAP nunca necesita una IP pública.

La puerta de enlace admite dos casos de uso distintos:

  • Sincronización de usuarios Sincroniza usuarios y grupos desde tu directorio AD/LDAP a la nube de miniOrange a través de la puerta de enlace. No se requieren cambios en la consola de la nube de miniOrange; la sincronización se configura y programa completamente dentro de la puerta de enlace.
  • Autenticacion de usuario Autentica a los usuarios de miniOrange contra su AD/LDAP a través de la puerta de enlace. Esto requiere un paso de configuración adicional en la consola en la nube de miniOrange para apuntarla a la puerta de enlace.

Ambos casos de uso comparten una secuencia común de instalación y configuración. Esta guía describe primero los pasos comunes y luego detalla las instrucciones específicas para cada caso de uso.


Arquitectura de puerta de enlace LDAP de miniOrange


Requisitos previos

a. Requisitos de hardware y software

Los siguientes son los requisitos mínimos para el servidor en el que se instalará la puerta de enlace LDAP:

Especificaciones Requisito mínimo
CPU 2 núcleo
RAM 4 GB
Disco 30 GB de espacio libre
Sistema operativo Windows Server 2008 o posterior | Linux (consulte las distribuciones compatibles a continuación)
Java Solo es necesario para la instalación manual mediante ZIP. Todos los demás instaladores incluyen Java 17 automáticamente.

Distribuciones de Linux compatibles:

  • Ubuntu, Debian, Linux Mint (instalador DEB)
  • RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE (instalador RPM)
  • Cualquier distribución de Linux (método ZIP, requiere Java 17 preinstalado).

Los instaladores nativos DEB y RPM están disponibles a partir de la versión 1.6.0. No se requiere una instalación de Java por separado para las implementaciones basadas en paquetes.

b. Configuración de puertos y red

Asegúrese de que el siguiente acceso a la red esté configurado antes de la instalación:

SENTIDO DE SALIDA: Protocolo / Puerto Propósito
Salida (desde el servidor de puerta de enlace) TCP 443 → login.xecurify.com La puerta de enlace se comunica con la nube miniOrange. (Configuración de sincronización de usuario)
Salida (desde el servidor de puerta de enlace) TCP 389 → Servidor AD/LDAP LDAP estándar (Configuración de sincronización de usuario)
Salida (desde el servidor de puerta de enlace) TCP 636 → Servidor AD/LDAP LDAP seguro (LDAPS): solo si LDAPS está configurado. (Configuración de sincronización de usuario)
Entrada (al servidor de puerta de enlace) TCP 8080 (o puerto personalizado) Acceso HTTP a la interfaz web y la API de la puerta de enlace. Debe ser accesible desde las direcciones IP de la nube de miniOrange: 52.55.147.107, 52.86.38.163, 54.165.245.227 (Configuración de autenticación de usuario)
Entrada (al servidor de puerta de enlace) TCP 443 Acceso HTTPS (si SSL está configurado) (Configuración de autenticación de usuario)


1. Instalación y configuración

1.1. Descargue e instale la puerta de enlace

Descarga el instalador que corresponda a tu sistema operativo:

Instalador (Última versión: 1.6.0) Sistemas operativos soportados Descargar Suma de comprobación SHA-256
Instalador de Windows (.exe) Servidor Windows 2008+ Descargar
Paquete DEB de Linux (.deb) Ubuntu, Debian, Linux Mint Descargar
Paquetes RPM de Linux (.rpm) RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE Descargar
ZIP (manual) Windows y Linux: todas las distribuciones Descargar

  

x

Correo electrónico del trabajo*


Nombre


Caso de uso*


Al hacer clic en Descargar, aceptas nuestra Términos de Servicio


Siga las instrucciones correspondientes al método de instalación que haya elegido.


  • Instalador de Windows (.exe)
  • Instalador de Linux (.deb / .rpm)
  • ZIP (Instalación manual)

Nota: El instalador de Windows incluye OpenLogic JDK 17. Si Java 17 ya está instalado en el sistema, la instalación del JDK incluido se omite automáticamente.


  • Ejecute el instalador .exe descargado como administrador.
  • Siga las instrucciones en pantalla para completar la instalación.
  • La puerta de enlace está instalada para: C:\Program Files\miniOrange LDAP Gateway
  • Se registra e inicia automáticamente un servicio de Windows llamado miniOrange LDAP Gateway.
  • Para administrar el servicio, abra Servicios (services.msc) y localice miniOrange LDAP Gateway.

1.2. Configurar el puerto de Tomcat (opcional)

    Por defecto, la puerta de enlace se ejecuta en el puerto 8080. Para cambiarlo:

    • Navegue a /conf/ y abierto servidor.xml.
    • Localice la línea: Puerto del conector="8080" Protocolo="HTTP/1.1"
    • Configuración del puerto predeterminado de la puerta de enlace LDAP de miniOrange

    • Cambia 8080 por el número de puerto que desees.
    • Guardar el archivo y reanudar el servicio de puerta de enlace.

    Tras el cambio de puerto, acceda a la puerta de enlace en: http://<server-ip>:<new-port>/miniorangegateway/


1.3. Iniciar la puerta de enlace

  • Usuarios del instalador de Windows y Linux (DEB/RPM): el servicio de puerta de enlace se inicia automáticamente después de la instalación. Utilice los comandos de administración de servicios desde Paso 1.1 para reiniciar o comprobar el estado.
  • Usuarios del método ZIP: utilicen los comandos de Zip (instalación manual) .
  • Verifique que la puerta de enlace esté funcionando abriendo la siguiente URL en su navegador:
  •             http://<server-ip>:8080/miniorangegateway/
              

    Nota: Si configuró un puerto personalizado en Paso 1.2, utilice ese puerto en lugar del 8080.


1.4. Inicie sesión en la puerta de enlace.

  • Abra http://<server-ip>:8080/miniorangegateway/ en su navegador.
  • Formulario de inicio de sesión de la puerta de enlace LDAP de miniOrange

  • Introduzca las credenciales de su cuenta de administrador de la nube de miniOrange (las mismas credenciales que utiliza en login.xecurify.com).
  • Tras iniciar sesión correctamente, la pasarela recupera y almacena tu clave API de miniOrange y tu ID de cliente. La pasarela utiliza esta información para realizar llamadas a la API de miniOrange (para operaciones de sincronización de usuarios).
  • Usted es redirigido a Ver configuraciones LDAP .

1.5. Conecte la puerta de enlace a su directorio.

    Este paso configura la conexión entre la puerta de enlace y su servidor AD/LDAP local.

    • En la interfaz web de la puerta de enlace, haga clic en el Gestión de LDAP pestaña del panel izquierdo y seleccione Conexión LDAP.
    • Haga clic en Agregar conexión LDAP.
    • Puerta de enlace LDAP de miniOrange: agregar configuración LDAP

    • Rellene los campos de configuración tal como se describe en la tabla siguiente.
    • Configuración de la puerta de enlace LDAP de miniOrange

      Configuración de la puerta de enlace LDAP de miniOrange

      Campo Mareas Ideales para Lecciones Ejemplo
      Identificador de configuración Un nombre único para esta configuración LDAP. MiEmpresa-AD
      URL del servidor LDAP Nombre de host y puerto de su servidor LDAP. ldap://myldapserver.domain:389
      Vincular cuenta DN La cuenta utilizada para conectarse a LDAP. Utilice el formato UPN o DN. admin@dominio.com o
      CN=admin,DC=dominio,DC=com
      Vincular contraseña de cuenta Contraseña para la cuenta vinculada. -
      Bases de búsqueda Nombre distintivo de la OU para buscar usuarios. CN=Usuarios,DC=dominio,DC=com
      Filtro de búsqueda Filtro LDAP para identificar objetos de usuario. Si utiliza filtros basados ​​en grupos, reemplace con el grupo DN. (objectClass=usuario)
      Nombre de dominio Lista de nombres de dominio separados por punto y coma. empresa.com;subsidiaria.com
      Atributo del nombre Atributo LDAP asignado al nombre de pila. nombre de pila
      Atributo de apellido Atributo LDAP asignado al apellido. sn
      Atributo de correo electrónico Atributo LDAP asignado al correo electrónico. mail
      Atributo de nombre de usuario Atributo LDAP asignado al nombre de usuario. nombre de cuenta sAMA
      Atributo de teléfono Atributo LDAP asignado a número de teléfono. número de teléfono
      Atributo de grupo de usuarios Atributo LDAP para la pertenencia a un grupo. miembro de
      Bases de búsqueda para grupos DN de la OU para buscar grupos. CN=Grupos,DC=dominio,DC=com
      Filtro de búsqueda de grupo Filtro LDAP para identificar objetos de grupo. (&(objectCategory=group)(!(cn=admin*)))
      Atributo de nombre de grupo Atributo LDAP para el nombre del grupo. nombre de cuenta sAMA
      Lista de atributos LDAP Lista de atributos adicionales a obtener, separados por punto y coma. cn;correo;nombre
      Asignación de campos de perfil de usuario de IdP Asigna atributos LDAP a campos del perfil de usuario de miniOrange. [configurar según sea necesario]
      Habilitar configuración para sincronización Habilita o deshabilita esta conexión para la sincronización programada. Habilitar si se utiliza el caso de uso Sincronización de usuarios
    • Haga clic en Guardar.

1.6. Probar la conexión al directorio

  • En la interfaz web de la puerta de enlace, compruebe la lista de conexiones LDAP.
  • Localiza la configuración que acabas de crear.
  • En la columna Acción, haga clic en Seleccionar y luego elija Mapeo de atributos de prueba desde el desplegable.
  • miniorange ldap sync agrega tienda de usuario de puerta de enlace en la nube

  • Escriba el Nombre de usuario y hacer clic en Prueba.
  • miniorange ldap sync agrega tienda de usuario de puerta de enlace en la nube

  • Verifique que la prueba devuelva los atributos de usuario esperados de su directorio.

La configuración de la puerta de enlace se ha completado. Seleccione su caso de uso para continuar:

Sincronización de usuarios (sincronizar usuarios de AD/LDAP con miniOrange): Continuar a Parte 2.1 abajo. Autenticación de usuario (autenticar usuarios a través de miniOrange contra AD/LDAP): Saltar a parte 2.2.


Parte 2. Elija su caso de uso.

2.1 Configuración de sincronización de usuarios

Utilice esta sección si su objetivo es sincronizar usuarios y grupos desde su directorio AD/LDAP a la nube de miniOrange. La sincronización se configura y se inicia completamente desde la interfaz web de la puerta de enlace; no se requieren pasos adicionales en la consola de la nube de miniOrange.

1. Configurar los ajustes de sincronización

  • En la interfaz web de la puerta de enlace, haga clic en Sincronización LDAP (Lazy section loading) bajo la sección Gestión de LDAP Menú en el panel izquierdo. Configure los siguientes campos:
  • Campo Mareas Ideales para Lecciones
    Habilitar sincronización de grupo Habilita la sincronización de grupos desde tu Active Directory a miniOrange.
    Habilitar sincronización de usuarios Habilita la sincronización de cuentas de usuario desde tu Active Directory a miniOrange.
    Habilitar sincronización de membresía de grupo de usuarios Habilitar para sincronizar las asignaciones de pertenencia a grupos. Nota: si la opción Sincronización de grupos está desactivada pero esta está habilitada, se eliminarán todas las asignaciones de grupos para los usuarios en miniOrange.
    Habilitar la importación de grupos anidados Permite importar y sincronizar grupos anidados desde Active Directory a miniOrange. Los usuarios que sean miembros de grupos secundarios heredarán la pertenencia a grupos principales durante la sincronización.
    Excluir grupos en la sincronización de usuarios Cuando esta opción está habilitada, los usuarios de los grupos seleccionados siempre permanecerán como miembros de dichos grupos. No se producirá ninguna desasignación de grupo para estos grupos durante la sincronización de usuarios LDAP.
    Habilitar eliminación de sincronización de usuario Habilita esta opción para eliminar usuarios de miniOrange cuando se eliminen de tu directorio. Úsala con precaución: configura la lista de exclusión antes de habilitarla.
    Configurar lista de exclusión Seleccione los usuarios específicos que desea excluir de la sincronización de eliminaciones. Se recomienda para proteger las cuentas de administrador.
    Estado de activación/desactivación de la sincronización Cuando está habilitada, los cambios de estado de habilitación/deshabilitación de usuarios en Active Directory se sincronizarán con miniOrange durante la sincronización de usuarios.
    Estado de sincronización bloqueado/desbloqueado Cuando está habilitada, los cambios en el estado de bloqueo/desbloqueo de las cuentas de usuario en Active Directory se sincronizarán con miniOrange durante la sincronización de usuarios.
    Hora de inicio (hh:mm) Hora del día para la primera sincronización programada. Cualquier hora anterior a la hora actual del servidor activa una sincronización inmediata.
    Intervalo de sincronización (en horas) Con qué frecuencia se repite la sincronización programada después de la primera ejecución.

    Configuración de horarios de la puerta de enlace LDAP de miniOrange


Importante: El Habilitar configuración para sincronización alternar en la configuración de conexión LDAP (Paso 1) Controla si una conexión de directorio determinada se incluye en la programación de sincronización. Asegúrese de que esté habilitada para todas las conexiones que desee sincronizar.


2. Ejecutar o programar la sincronización

  • Tras configurar los ajustes de sincronización, haga clic en Guardar.
  • Haga clic en el botón Habilitar sincronización LDAP .
  • Configuración de horarios de la puerta de enlace LDAP de miniOrange

  • Para realizar una sincronización inmediata por única vez, haga clic aquí. Ejecutar sincronización única.
  • Para iniciar la sincronización programada recurrente, haga clic aquí. Habilitar sincronización programada.
  • Para pausar la sincronización programada en cualquier momento, haga clic aquí. Deshabilitar la sincronización programada.
  • Configuración de horarios de la puerta de enlace LDAP de miniOrange


La configuración de sincronización de usuarios se ha completado..
Los usuarios y grupos de su directorio AD/LDAP se sincronizarán con miniOrange según la programación establecida. No se requiere ninguna configuración adicional en la consola en la nube de miniOrange para este caso de uso.


Parte 2.2: Configuración de la autenticación de usuarios

Utilice esta sección si su objetivo es permitir que miniOrange autentique a los usuarios contra su AD/LDAP local a través de la puerta de enlace. Esto requiere un paso de configuración adicional en la consola en la nube de miniOrange.

1. Configure la URL de la puerta de enlace en miniOrange Cloud.

    Este paso le indica a miniOrange dónde encontrar su puerta de enlace para que pueda reenviar las solicitudes de autenticación a su servidor AD/LDAP.

    • Inicie sesión en el panel de miniOrange desde Consola de administración.
    • En el menú del lado izquierdo, haga clic en Proveedores de identidad >> Agregar proveedor de identidad.
    • miniorange ldap sync agrega tienda de usuario de puerta de enlace en la nube

    • Seleccionar AD LDAP como el tipo de proveedor de identidad.
    • En la pestaña Básico, seleccione Almacenar la configuración LDAP en las instalaciones.
    • En la sección URL del servidor LDAP En este campo, configure el prefijo de URL a http:// (o https:// si SSL está configurado) e introduzca la dirección IP o el nombre de host de su servidor de puerta de enlace en el campo URL de la puerta de enlace.
    • Completa el Nombre para mostrar, tipo de directorioy los campos de Nombre de dominio según corresponda.
    • miniorange ldap sync configura el almacén de usuarios de la puerta de enlace AD/LDAP en la nube

    • Haga clic en Guardar.

2. Pruebe la conexión entre la nube y Active Directory.

  • En la sección Consola de administración miniOrange, vaya a Proveedores de identidad.
  • Localice el proveedor de identidades LDAP de AD que acaba de configurar.
  • Haz clic en los tres puntos debajo de la columna Acciones y luego elige Conexión de prueba e introduzca las credenciales de usuario de AD.
  • Prueba de puerta de enlace LDAP de miniOrange: conexión de IDP de nube a anuncio a través de la puerta de enlace

  • Una prueba exitosa confirma que miniOrange puede acceder a su servidor AD/LDAP a través de la puerta de enlace.
  • Vuelva a hacer clic en los tres puntos debajo de la columna Acciones y luego elija Mapeo de atributos de prueba e ingrese el nombre de usuario del usuario de AD.
  • Verifique que la prueba devuelva los atributos de usuario esperados de su directorio.

La configuración de autenticación de usuario está completa..
miniOrange ahora autenticará a los usuarios contra su sistema AD/LDAP local a través de la puerta de enlace.


Configuración opcional

    Configurar LDAPS (LDAP seguro)

    Configure esto si su servidor AD/LDAP utiliza LDAP seguro (puerto 636) en lugar de LDAP estándar (puerto 389).

    Importante: Para este paso, la puerta de enlace debe estar funcionando con privilegios de administrador/root.


    • En la interfaz web de la puerta de enlace, haga clic en el Gestión de LDAP pestaña del panel izquierdo y seleccione Configurar LDAP.
    • Rellene los siguientes campos.
    • Campo Mareas Ideales para Lecciones Ejemplo
      Maestro Nombre de host de su controlador de dominio LDAP. ldap.company.com
      Cerca del puerto deportivo Puerto LDAP seguro. 636
      alias Nombre utilizado para almacenar el certificado en Java TrustStore. myldap-cert
      Contraseña Contraseña para Java TrustStore. cambiarlo (predeterminado)

    • Haga clic en Obtener certificadoConfirma que ves un mensaje de éxito.
    • Puerta de enlace LDAP de miniOrange para recuperar certificado

    • Reinicie el servicio de puerta de enlace.

    Configurar HTTPS para la interfaz web de la puerta de enlace.

      De forma predeterminada, la interfaz web de la puerta de enlace funciona a través de HTTP. Configure HTTPS si sus requisitos de seguridad lo exigen. Antes de comenzar, determine qué opción se aplica a su caso:

      • Tengo un certificado firmado por una CA. → Siga la guía de instalación de SSL de Tomcat en https://www.thesslstore.com/knowledgebase/ssl-install/tomcat-ssl-installation/ y luego omita el paso "Generar un certificado autofirmado" que aparece a continuación. Continúe desde "Configurar el conector HTTPS en server.xml".
      • No tengo un certificado firmado por una CA. → Siga todos los pasos a continuación, comenzando con "Generar un certificado autofirmado".

      Generar un certificado autofirmado (Omita este paso si tiene un certificado de CA)

      • Abrir símbolo del comando (Windows) o terminal (Linux) como administrador/root.
      • Navegue a la pestaña <JAVA_HOME>/bin/ directorio y crear un certs/ subdirectorio.
      • Ejecute el siguiente comando para generar un almacén de claves:
      •             keytool -genkey -alias <ALIAS> -keyalg RSA -keystore <JAVA_HOME>/bin/certs/keystore.jks
                  

      Configure el conector HTTPS en server.xml.

      • Navegue a la pestaña conf/ directorio dentro de la instalación de su puerta de enlace:
        • Linux: /opt/miniorangegateway/conf/
        • ventanas: C:\Program Files\miniOrange LDAP Gateway\conf\
      • Abra server.xml y agregue el siguiente elemento conector dentro <Service name="Catalina">:
      •             <Connector
          port="443"
          protocol="org.apache.coyote.http11.Http11NioProtocol"
          SSLEnabled="true"
          maxThreads="150"
          scheme="https"
          secure="true">
          <SSLHostConfig hostName="_default_">
            <Protocols>
              TLSv1.2,TLSv1.3
            </Protocols>
            <Certificate
              certificateKeystoreFile="<JAVA_HOME>/bin/certs/keystore.jks"
              certificateKeystorePassword="<KEYSTORE_PASSWORD>"
              certificateKeyAlias="<ALIAS>"
              type="RSA"
            />
          </SSLHostConfig>
        </Connector>
                  

      Asigne un nombre de host al servidor.

      • Edita el archivo hosts y añade la siguiente línea:
        • ventanas: C:\Windows\System32\drivers\etc\hosts
        • Linux: /etc/hosts
        •             127.0.0.1 <newhostname>
                    
        • In servidor.xml, busca <Engine name="Catalina" defaultHost="localhost"> y reemplazar localhost con <newhostname>.
        • Encuentre el elemento <Host> elemento y reemplazar name="localhost" con name="<IP Address or DNS>".
        • Reinicie el servicio de puerta de enlace.
        • Acceda al portal en: https://<newhostname>/miniorangegateway/

    Importante: Después de configurar HTTPS, recuerde actualizar la URL de la puerta de enlace en la consola de la nube de miniOrange. (Parte 2, Paso 2.2) usar para usar https:// en lugar de http://.


Guía de actualización

Siga las instrucciones correspondientes a su método de instalación.

    Actualización del instalador de Windows/Linux

    El instalador gestiona la actualización automáticamente y conserva su configuración.

    • Descargue el instalador más reciente para su plataforma (ver Paso 1).
    • Detenga el servicio de puerta de enlace.
    •             # Linux: sudo systemctl stop miniorangegateway
      # Windows: stop the service via services.msc
                
    • Ejecute el nuevo instalador sobre la instalación existente (no la desinstale primero).
    • Inicie el servicio de puerta de enlace.
    •             # Linux: sudo systemctl start miniorangegateway
                
    • Los siguientes archivos se conservan automáticamente durante la actualización:
      • aplicación.propiedades — La configuración de su puerta de enlace se conserva.
      • /etc/default/miniorangegateway (Linux) — Se conservan los ajustes de la JVM.

    Importante: La configuración SSL (server.xml) NO se restaura automáticamente después de la actualización. El instalador realiza una copia de seguridad de su server.xml existente en /var/backups/miniorangegateway/server.xml (Linux) antes de reemplazarlo. Si tiene SSL configurado, vuelva a aplicar manualmente la configuración SSL de su archivo server.xml después de la actualización.


    Actualización manual de ZIP

      Elige el tipo de actualización según lo que necesites actualizar:

      • Actualizar únicamente la aplicación de puerta de enlace — Utilice esto cuando se publique una nueva versión de la puerta de enlace, pero no sea necesario actualizar Tomcat.
      • Actualizar toda la instalación — Utilice esto cuando sea necesario actualizar tanto la puerta de enlace como Tomcat.

      Opción A: Actualizar únicamente la aplicación Gateway.

      • Descarga el último paquete ZIP (ver paso 1).
      • Detenga el servicio de puerta de enlace.
      • Navegue hasta el directorio de instalación de su puerta de enlace y realice una copia de seguridad completa de la webapps/miniorangegateway/ carpeta.
      • Extraiga el nuevo ZIP y copie el webapps/miniorangegateway/ Copia la carpeta desde allí a tu instalación, reemplazando la existente.
      • Restaura tu copia de seguridad application.properties para:
        • Linux: /opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.properties
        • ventanas: C:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.properties
      • Inicie el servicio de puerta de enlace.

      Opción B: Actualizar toda la instalación (Gateway + Tomcat)

      • Descarga el último paquete ZIP (ver paso 1)
      • Detenga el servicio de puerta de enlace.
      • Realice una copia de seguridad de los siguientes archivos antes de continuar:
        • application.properties (ruta como se indica arriba)
        • conf/server.xml — solo si le has hecho cambios (por ejemplo, configuración SSL, puerto personalizado)
      • Extraiga el nuevo archivo ZIP y copie todo su contenido en el directorio de instalación, reemplazando todos los archivos existentes:
        • Linux: /opt/miniorangegateway/
        • ventanas: C:\Program Files\miniOrange LDAP Gateway\
      • Restaura tu copia de seguridad application.properties para:
        • Linux: /opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.properties
        • ventanas: C:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.properties
      • Si realizó una copia de seguridad de server.xml, vuelva a aplicar los cambios al nuevo archivo conf/server.xml manualmente.
      • Inicie el servicio de puerta de enlace.

Preguntas frecuentes - v1.4.0

¿Qué versión de Java se requiere?

Se requiere Java 17. No se admiten versiones anteriores ni posteriores. Nota: los instaladores de Windows, DEB y RPM incluyen OpenLogic JDK 17 automáticamente; solo necesita instalar Java manualmente si utiliza el método ZIP.

¿Se requiere Tomcat 11 o posterior?

Sí, la puerta de enlace requiere Tomcat 11 o posterior para su correcta implementación y funcionamiento. Los instaladores para Windows y Linux incluyen la versión correcta de Tomcat.

¿Por qué los usuarios de miniOrange solo se actualizan cuando cambian los atributos de Active Directory? ¿Cómo puedo forzar una actualización completa?

De forma predeterminada, la puerta de enlace solo envía actualizaciones a miniOrange cuando cambia un atributo de AD configurado. Para forzar que se envíen a todos los usuarios en cada sincronización, configure lo siguiente en application.properties:

            Force update all users on every sync: send.force.updates=true  
# Default (only update on change): send.force.updates=false

          

¿Qué sucede si desactivo la sincronización de grupos pero mantengo habilitadas tanto la sincronización de usuarios como la sincronización de pertenencia a grupos de usuarios?

Si la opción Sincronización de grupos está desactivada, pero la opción Sincronización de pertenencia a grupos de usuarios está activada, la puerta de enlace eliminará todas las asignaciones de grupo de los usuarios en miniOrange. Para evitar cualquier cambio de grupo en miniOrange, desactive también la opción Sincronización de pertenencia a grupos de usuarios.


Nuestros otros productos de gestión de identidad y acceso