¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×[Última versión: 1.6.0] [Lanzamientos y actualizaciones de funciones]
El miniOrange LDAP Gateway es un puente ligero que conecta su servidor Active Directory o LDAP local con la plataforma de identidad en la nube de miniOrange. Se instala dentro de su intranet (normalmente en la DMZ) y se comunica con miniOrange; su servidor LDAP nunca necesita una IP pública.
La puerta de enlace admite dos casos de uso distintos:
Ambos casos de uso comparten una secuencia común de instalación y configuración. Esta guía describe primero los pasos comunes y luego detalla las instrucciones específicas para cada caso de uso.

Los siguientes son los requisitos mínimos para el servidor en el que se instalará la puerta de enlace LDAP:
| Especificaciones | Requisito mínimo |
|---|---|
| CPU | 2 núcleo |
| RAM | 4 GB |
| Disco | 30 GB de espacio libre |
| Sistema operativo | Windows Server 2008 o posterior | Linux (consulte las distribuciones compatibles a continuación) |
| Java | Solo es necesario para la instalación manual mediante ZIP. Todos los demás instaladores incluyen Java 17 automáticamente. |
Distribuciones de Linux compatibles:
Los instaladores nativos DEB y RPM están disponibles a partir de la versión 1.6.0. No se requiere una instalación de Java por separado para las implementaciones basadas en paquetes.
Asegúrese de que el siguiente acceso a la red esté configurado antes de la instalación:
| SENTIDO DE SALIDA: | Protocolo / Puerto | Propósito |
|---|---|---|
| Salida (desde el servidor de puerta de enlace) | TCP 443 → login.xecurify.com | La puerta de enlace se comunica con la nube miniOrange. (Configuración de sincronización de usuario) |
| Salida (desde el servidor de puerta de enlace) | TCP 389 → Servidor AD/LDAP | LDAP estándar (Configuración de sincronización de usuario) |
| Salida (desde el servidor de puerta de enlace) | TCP 636 → Servidor AD/LDAP | LDAP seguro (LDAPS): solo si LDAPS está configurado. (Configuración de sincronización de usuario) |
| Entrada (al servidor de puerta de enlace) | TCP 8080 (o puerto personalizado) | Acceso HTTP a la interfaz web y la API de la puerta de enlace. Debe ser accesible desde las direcciones IP de la nube de miniOrange: 52.55.147.107, 52.86.38.163, 54.165.245.227 (Configuración de autenticación de usuario) |
| Entrada (al servidor de puerta de enlace) | TCP 443 | Acceso HTTPS (si SSL está configurado) (Configuración de autenticación de usuario) |
Descarga el instalador que corresponda a tu sistema operativo:
| Instalador (Última versión: 1.6.0) | Sistemas operativos soportados | Descargar | Suma de comprobación SHA-256 |
|---|---|---|---|
| Instalador de Windows (.exe) | Servidor Windows 2008+ | Descargar |
|
| Paquete DEB de Linux (.deb) | Ubuntu, Debian, Linux Mint | Descargar |
|
| Paquetes RPM de Linux (.rpm) | RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE | Descargar |
|
| ZIP (manual) | Windows y Linux: todas las distribuciones | Descargar |
|
x
Siga las instrucciones correspondientes al método de instalación que haya elegido.
Nota: El instalador de Windows incluye OpenLogic JDK 17. Si Java 17 ya está instalado en el sistema, la instalación del JDK incluido se omite automáticamente.
C:\Program Files\miniOrange LDAP GatewayNota: El DEB y RPM Los instaladores incluyen OpenLogic JDK 17. No se requiere ninguna instalación de Java en el sistema.
Instalador DEB (.deb) Es compatible con Ubuntu, Debian y Linux Mint.
Instale el paquete .deb descargado utilizando el siguiente comando:
sudo apt install -y ./miniorange-ldap-gateway.deb
Instalador RPM (.rpm) Es compatible con RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora y openSUSE. Instale el paquete rpm descargado con el siguiente comando:
sudo dnf install -y ./miniorange-ldap-gateway.rpm
Tras la instalación, el instalador configura las siguientes rutas y archivos en su sistema:
El servicio systemd miniorangegateway se registra y se inicia automáticamente al arrancar el sistema. Utilice estos comandos para gestionarlo:
sudo systemctl start miniorangegateway
sudo systemctl stop miniorangegateway
sudo systemctl restart miniorangegateway
sudo systemctl status miniorangegateway
Utilice este método en cualquier sistema Windows o Linux, incluidas las distribuciones de Linux no compatibles con DEB/RPM.
IMPORTANTE: El paquete ZIP no incluye Java. Debe instalar Java 17 antes de continuar. Las versiones anteriores no son compatibles.
Instalación de Java 17 (solo método ZIP)
Extracción y configuración de la puerta de enlace
miniorangegateway-<version> (p.ej miniorangegateway-1.5.0).miniorangegateway-<version> carpeta a:C:\Program Files\miniOrange LDAP Gateway\/opt/miniorangegateway/La puerta de enlace se ejecuta en el puerto 8080 de forma predeterminada. Para cambiar el puerto, consulte Paso 1.2 (Opcional).
Configuración de la puerta de enlace como servicio del sistema (solo método ZIP)
En Windows:
sc create "miniOrangeGateway" binPath= "cmd.exe /c \"C:\Program Files\miniOrange LDAP Gateway\bin\catalina.bat start\"" start= auto DisplayName= "miniOrange LDAP Gateway"
sc start miniOrangeGateway
sc query miniOrangeGateway
sc stop miniOrangeGateway
En Linux (systemd):
sudo vi /etc/systemd/system/miniorangegateway.service
JAVA_HOME Ruta que coincida con la ubicación de instalación de Java: [Unit]
Description=miniOrange LDAP Gateway
After=syslog.target network.target
[Service]
Type=forking
Environment=JAVA_HOME= # e.g. /usr/lib/jvm/jre
Environment=CATALINA_PID=/opt/miniorangegateway/temp/gateway.pid
Environment=CATALINA_HOME=/opt/miniorangegateway
Environment=CATALINA_BASE=/opt/miniorangegateway
Environment='CATALINA_OPTS=-Xms512M -Xmx1024M -server -XX:+UseParallelGC'
Environment='JAVA_OPTS=-Djava.awt.headless=true -Djava.security.egd=file:/dev/./urandom'
ExecStart=/opt/miniorangegateway/bin/startup.sh
ExecStop=/bin/kill -15 $MAINPID
User=miniorange
Group=miniorange
UMask=0007
RestartSec=10
Restart=always
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable miniorangegateway
sudo systemctl start miniorangegateway
Por defecto, la puerta de enlace se ejecuta en el puerto 8080. Para cambiarlo:

Tras el cambio de puerto, acceda a la puerta de enlace en: http://<server-ip>:<new-port>/miniorangegateway/
http://<server-ip>:8080/miniorangegateway/
Nota: Si configuró un puerto personalizado en Paso 1.2, utilice ese puerto en lugar del 8080.

Este paso configura la conexión entre la puerta de enlace y su servidor AD/LDAP local.



| Campo | Mareas Ideales para Lecciones | Ejemplo |
|---|---|---|
| Identificador de configuración | Un nombre único para esta configuración LDAP. | MiEmpresa-AD |
| URL del servidor LDAP | Nombre de host y puerto de su servidor LDAP. | ldap://myldapserver.domain:389 |
| Vincular cuenta DN | La cuenta utilizada para conectarse a LDAP. Utilice el formato UPN o DN. | admin@dominio.com o CN=admin,DC=dominio,DC=com |
| Vincular contraseña de cuenta | Contraseña para la cuenta vinculada. | - |
| Bases de búsqueda | Nombre distintivo de la OU para buscar usuarios. | CN=Usuarios,DC=dominio,DC=com |
| Filtro de búsqueda | Filtro LDAP para identificar objetos de usuario. Si utiliza filtros basados en grupos, reemplace con el grupo DN. | (objectClass=usuario) |
| Nombre de dominio | Lista de nombres de dominio separados por punto y coma. | empresa.com;subsidiaria.com |
| Atributo del nombre | Atributo LDAP asignado al nombre de pila. | nombre de pila |
| Atributo de apellido | Atributo LDAP asignado al apellido. | sn |
| Atributo de correo electrónico | Atributo LDAP asignado al correo electrónico. | |
| Atributo de nombre de usuario | Atributo LDAP asignado al nombre de usuario. | nombre de cuenta sAMA |
| Atributo de teléfono | Atributo LDAP asignado a número de teléfono. | número de teléfono |
| Atributo de grupo de usuarios | Atributo LDAP para la pertenencia a un grupo. | miembro de |
| Bases de búsqueda para grupos | DN de la OU para buscar grupos. | CN=Grupos,DC=dominio,DC=com |
| Filtro de búsqueda de grupo | Filtro LDAP para identificar objetos de grupo. | (&(objectCategory=group)(!(cn=admin*))) |
| Atributo de nombre de grupo | Atributo LDAP para el nombre del grupo. | nombre de cuenta sAMA |
| Lista de atributos LDAP | Lista de atributos adicionales a obtener, separados por punto y coma. | cn;correo;nombre |
| Asignación de campos de perfil de usuario de IdP | Asigna atributos LDAP a campos del perfil de usuario de miniOrange. | [configurar según sea necesario] |
| Habilitar configuración para sincronización | Habilita o deshabilita esta conexión para la sincronización programada. | Habilitar si se utiliza el caso de uso Sincronización de usuarios |


La configuración de la puerta de enlace se ha completado. Seleccione su caso de uso para continuar:
Sincronización de usuarios (sincronizar usuarios de AD/LDAP con miniOrange): Continuar a Parte 2.1 abajo. Autenticación de usuario (autenticar usuarios a través de miniOrange contra AD/LDAP): Saltar a parte 2.2.
Utilice esta sección si su objetivo es sincronizar usuarios y grupos desde su directorio AD/LDAP a la nube de miniOrange. La sincronización se configura y se inicia completamente desde la interfaz web de la puerta de enlace; no se requieren pasos adicionales en la consola de la nube de miniOrange.
| Campo | Mareas Ideales para Lecciones |
|---|---|
| Habilitar sincronización de grupo | Habilita la sincronización de grupos desde tu Active Directory a miniOrange. |
| Habilitar sincronización de usuarios | Habilita la sincronización de cuentas de usuario desde tu Active Directory a miniOrange. |
| Habilitar sincronización de membresía de grupo de usuarios | Habilitar para sincronizar las asignaciones de pertenencia a grupos. Nota: si la opción Sincronización de grupos está desactivada pero esta está habilitada, se eliminarán todas las asignaciones de grupos para los usuarios en miniOrange. |
| Habilitar la importación de grupos anidados | Permite importar y sincronizar grupos anidados desde Active Directory a miniOrange. Los usuarios que sean miembros de grupos secundarios heredarán la pertenencia a grupos principales durante la sincronización. |
| Excluir grupos en la sincronización de usuarios | Cuando esta opción está habilitada, los usuarios de los grupos seleccionados siempre permanecerán como miembros de dichos grupos. No se producirá ninguna desasignación de grupo para estos grupos durante la sincronización de usuarios LDAP. |
| Habilitar eliminación de sincronización de usuario | Habilita esta opción para eliminar usuarios de miniOrange cuando se eliminen de tu directorio. Úsala con precaución: configura la lista de exclusión antes de habilitarla. |
| Configurar lista de exclusión | Seleccione los usuarios específicos que desea excluir de la sincronización de eliminaciones. Se recomienda para proteger las cuentas de administrador. |
| Estado de activación/desactivación de la sincronización | Cuando está habilitada, los cambios de estado de habilitación/deshabilitación de usuarios en Active Directory se sincronizarán con miniOrange durante la sincronización de usuarios. |
| Estado de sincronización bloqueado/desbloqueado | Cuando está habilitada, los cambios en el estado de bloqueo/desbloqueo de las cuentas de usuario en Active Directory se sincronizarán con miniOrange durante la sincronización de usuarios. |
| Hora de inicio (hh:mm) | Hora del día para la primera sincronización programada. Cualquier hora anterior a la hora actual del servidor activa una sincronización inmediata. |
| Intervalo de sincronización (en horas) | Con qué frecuencia se repite la sincronización programada después de la primera ejecución. |

Importante: El Habilitar configuración para sincronización alternar en la configuración de conexión LDAP (Paso 1) Controla si una conexión de directorio determinada se incluye en la programación de sincronización. Asegúrese de que esté habilitada para todas las conexiones que desee sincronizar.


La configuración de sincronización de usuarios se ha completado..
Los usuarios y grupos de su directorio AD/LDAP se sincronizarán con miniOrange según la programación establecida. No se requiere ninguna configuración adicional en la consola en la nube de miniOrange para este caso de uso.
Utilice esta sección si su objetivo es permitir que miniOrange autentique a los usuarios contra su AD/LDAP local a través de la puerta de enlace. Esto requiere un paso de configuración adicional en la consola en la nube de miniOrange.
Este paso le indica a miniOrange dónde encontrar su puerta de enlace para que pueda reenviar las solicitudes de autenticación a su servidor AD/LDAP.



La configuración de autenticación de usuario está completa..
miniOrange ahora autenticará a los usuarios contra su sistema AD/LDAP local a través de la puerta de enlace.
Configure esto si su servidor AD/LDAP utiliza LDAP seguro (puerto 636) en lugar de LDAP estándar (puerto 389).
Importante: Para este paso, la puerta de enlace debe estar funcionando con privilegios de administrador/root.
| Campo | Mareas Ideales para Lecciones | Ejemplo |
|---|---|---|
| Maestro | Nombre de host de su controlador de dominio LDAP. | ldap.company.com |
| Cerca del puerto deportivo | Puerto LDAP seguro. | 636 |
| alias | Nombre utilizado para almacenar el certificado en Java TrustStore. | myldap-cert |
| Contraseña | Contraseña para Java TrustStore. | cambiarlo (predeterminado) |

De forma predeterminada, la interfaz web de la puerta de enlace funciona a través de HTTP. Configure HTTPS si sus requisitos de seguridad lo exigen. Antes de comenzar, determine qué opción se aplica a su caso:
Generar un certificado autofirmado (Omita este paso si tiene un certificado de CA)
<JAVA_HOME>/bin/ directorio y crear un certs/ subdirectorio. keytool -genkey -alias <ALIAS> -keyalg RSA -keystore <JAVA_HOME>/bin/certs/keystore.jks
Configure el conector HTTPS en server.xml.
conf/ directorio dentro de la instalación de su puerta de enlace:/opt/miniorangegateway/conf/C:\Program Files\miniOrange LDAP Gateway\conf\
server.xml y agregue el siguiente elemento conector dentro <Service name="Catalina">: <Connector
port="443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true"
maxThreads="150"
scheme="https"
secure="true">
<SSLHostConfig hostName="_default_">
<Protocols>
TLSv1.2,TLSv1.3
</Protocols>
<Certificate
certificateKeystoreFile="<JAVA_HOME>/bin/certs/keystore.jks"
certificateKeystorePassword="<KEYSTORE_PASSWORD>"
certificateKeyAlias="<ALIAS>"
type="RSA"
/>
</SSLHostConfig>
</Connector>
Asigne un nombre de host al servidor.
C:\Windows\System32\drivers\etc\hosts
/etc/hosts 127.0.0.1 <newhostname>
<Engine name="Catalina" defaultHost="localhost"> y reemplazar localhost con <newhostname>.<Host> elemento y reemplazar name="localhost" con name="<IP Address or DNS>".Importante: Después de configurar HTTPS, recuerde actualizar la URL de la puerta de enlace en la consola de la nube de miniOrange. (Parte 2, Paso 2.2) usar para usar https:// en lugar de http://.
Siga las instrucciones correspondientes a su método de instalación.
El instalador gestiona la actualización automáticamente y conserva su configuración.
# Linux: sudo systemctl stop miniorangegateway
# Windows: stop the service via services.msc
# Linux: sudo systemctl start miniorangegateway
Importante: La configuración SSL (server.xml) NO se restaura automáticamente después de la actualización. El instalador realiza una copia de seguridad de su server.xml existente en /var/backups/miniorangegateway/server.xml (Linux) antes de reemplazarlo. Si tiene SSL configurado, vuelva a aplicar manualmente la configuración SSL de su archivo server.xml después de la actualización.
Elige el tipo de actualización según lo que necesites actualizar:
Opción A: Actualizar únicamente la aplicación Gateway.
webapps/miniorangegateway/ carpeta.webapps/miniorangegateway/ Copia la carpeta desde allí a tu instalación, reemplazando la existente.application.properties para:/opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.propertiesC:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.propertiesOpción B: Actualizar toda la instalación (Gateway + Tomcat)
application.properties (ruta como se indica arriba)conf/server.xml — solo si le has hecho cambios (por ejemplo, configuración SSL, puerto personalizado)/opt/miniorangegateway/C:\Program Files\miniOrange LDAP Gateway\application.properties para:/opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.propertiesC:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.propertiesSe requiere Java 17. No se admiten versiones anteriores ni posteriores. Nota: los instaladores de Windows, DEB y RPM incluyen OpenLogic JDK 17 automáticamente; solo necesita instalar Java manualmente si utiliza el método ZIP.
Sí, la puerta de enlace requiere Tomcat 11 o posterior para su correcta implementación y funcionamiento. Los instaladores para Windows y Linux incluyen la versión correcta de Tomcat.
De forma predeterminada, la puerta de enlace solo envía actualizaciones a miniOrange cuando cambia un atributo de AD configurado. Para forzar que se envíen a todos los usuarios en cada sincronización, configure lo siguiente en application.properties:
Force update all users on every sync: send.force.updates=true
# Default (only update on change): send.force.updates=false
Si la opción Sincronización de grupos está desactivada, pero la opción Sincronización de pertenencia a grupos de usuarios está activada, la puerta de enlace eliminará todas las asignaciones de grupo de los usuarios en miniOrange. Para evitar cualquier cambio de grupo en miniOrange, desactive también la opción Sincronización de pertenencia a grupos de usuarios.