¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configurar ADFS como IDP SAML u OAuth para SSO


La solución de servicio miniOrange Identity Broker permite la autenticación entre protocolos. Puede configurar ADFS como IDP para el inicio de sesión único (SSO) en sus aplicaciones o sitios web. En este caso, ADFS actuará como un Proveedor de identidad (IDP) y miniOrange actuará como intermediario.

Ofrecemos una solución prediseñada para la integración con ADFS, lo que hace que sea más fácil y rápida de implementar. Nuestro equipo también puede ayudarlo a configurar ADFS como SAML u OIDC IDP para iniciar sesión en sus aplicaciones.


Obtenga ayuda de instalación gratuita


miniOrange ofrece ayuda gratuita a través de una llamada de consulta con nuestros ingenieros de sistemas para instalar o configurar la solución ADFS SSO en su entorno con Además, te ofrecemos una prueba gratuita de 30 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard..

Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.



Requisitos previos

Asegúrese de que la marca de su organización ya esté configurada en Personalización >> Inicio de sesión y registro Branding en el menú izquierdo del tablero.


Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de ADFS

1. Configurar ADFS como SP en ADFS

A continuación se mencionan los pasos para configurar ADFS como IDP a través de la configuración SAML y OAuth. Siga los pasos correspondientes según sus requisitos (SAML u OAuth).


  • En ADFS, busque Administración de ADFS .
  • ADFS SSO: aplicación de gestión de ADFS

  • Después de abrir la administración de ADFS, seleccione Confianza del partido que confía y luego haga clic en Agregar confianza de parte dependiente.
  • Inicio de sesión único de ADFS: agregar confianza de usuario de confianza

  • Seleccionar Reclamos conscientes del menú Asistente de confianza para usuarios de confianza y haga clic en Comenzar .
  • ADFS como IDP: iniciar el asistente de ADFS

  • Obtenga los metadatos de miniOrange SP que necesitará en el siguiente paso. Para esto, vaya al Consola de administración miniOrange >> Proveedores de identidad >> Agregar proveedor de identidad.
  • Inicio de sesión único de ADFS: Agregar proveedor de identidad

  • In Elija un proveedor de identidad, seleccione SAML desde el desplegable.
  • Inicio de sesión único de ADFS: Seleccione SAML en el menú desplegable

  • Busque ADFS y haz clic en él.
  • Inicio de sesión único de ADFS: Buscar en ADFS

  • En la Proveedor de identidad SAML Pantalla, haga clic en Ver información de metadatos para abrir los metadatos SAML de miniOrange (miniOrange como proveedor de servicios).
  • ADFS como IDP: Proveedor de identidad SAML, ver información de metadatos

    ADFS SAML IDP: Tenga a mano los detalles de metadatos del SP.

Seleccionar fuente de datos

  • En Seleccionar fuente de datos, seleccione la fuente de datos para agregar una confianza de parte de confianza.

  • In Ingrese datos sobre la parte que confía manualmente que obtienes de la sección de metadatos miniOrange en el paso anterior y haz clic en Siguiente.
  • ADFS como proveedor de identidad: ingresar datos de la parte de confianza


  • Seleccionar Habilitar la compatibilidad con el protocolo WebSSO SAML 2.0 & ingresar URL de ACS que obtienes de la sección de metadatos de miniOrange. Hacer clic Siguiente.
  • ADFS SSO: habilite el protocolo SAML SSO para iniciar sesión con ADFS

  • entrar: ID de entidad de la sección de metadatos miniOrange en el Identificador de confianza del usuario de confianza campo, luego haga clic en Agregar botón y luego haga clic Siguiente.
  • SSO de ADFS: agregue entidad para configurar miniOrange como SP

  • Copie y pegue el certificado X.509 de la sección de metadatos miniOrange en el Identificadores de confianza de la parte que confía campo y clic Siguiente.

    Elija la política de control de acceso

    • Seleccionar Permitir a todos como una Política de control de acceso y haga clic en Siguiente.
    • SSO de ADFS: seleccione permitir a todos como política de acceso para integrar adfs SAML IDP

    Listo para agregar confianza

    • In Listo para agregar confianza, haga clic en Siguiente y luego en Cerrar.
    • Inicio de sesión único de ADFS: seleccione listo para agregar confianza para ADFS SSO

    Editar política de emisión de reclamos

    • En la lista de Confianza del partido que confía, seleccione la aplicación que creó y haga clic en Editar política de emisión de reclamos.
    • ADFS SSO: seleccione su aplicación para reclamar la política de emisión

    • In Regla de transformación de emisión , haz clic en Agregar regla >> Aceptar .
    • ADFS como proveedor de identidad: agregar reglas

    Elija el tipo de regla

    • Seleccionar Enviar atributos LDAP como reclamos y haga clic en Siguiente.
    • ADFS SSO: enviar atributos LDAP

    Configurar regla de reclamo

    • Ingrese los siguientes datos y haga clic en Termine.
    • Nombre de la regla de reclamo: Atributos
      Tienda de atributos: Active Directory
      Atributo LDAP: Correos electrónicos
      Tipo de reclamo saliente: ID de nombre
      SSO de ADFS: nombre de regla de envío de reclamación, almacén de atributos y tipo de reclamación

  • Ha configurado correctamente ADFS como IDP (proveedor de identidad) de SAML para lograr el inicio de sesión de inicio de sesión único (SSO) de ADFS intercambiando los metadatos entre ADFS y miniOrange mediante la creación de una confianza de usuario de confianza con miniOrange.

Sigue los pasos para configurar ADFS como IdP por configuración de OAuth.

  • Vaya al Consola de administración miniOrange.
  • En la barra de navegación izquierda, seleccione Proveedores de identidad >> clic Agregar proveedor de identidad.
  • SSO de ADFS: Ir a Proveedores de identidad

  • In Elija un proveedor de identidad, seleccione OAuth/Identificación abierta desde el desplegable.
  • ADFS como proveedor de identidad: Seleccione OAuth/OpenID en el menú desplegable.

  • Busque ADFS en la lista. Si no lo encuentras, busca Proveedor de OAuth y configura tu aplicación allí.
  • ADFS como proveedor de identidad: Buscar proveedor OAuth

  • Mantenga el URL de devolución de llamada de OAuth, que utilizaremos para configurar ADFS como servidor/proveedor OAuth.
  • Inicio de sesión único de ADFS: Copiar la URL de devolución de llamada de OAuth

  • Introduzca los siguientes valores.
  • Nombre que se ve en la pagina Introduzca el nombre correspondiente
    ID de cliente Desde el paso 2
    Secreto del cliente Desde el paso 2
    Punto final de autorización https://{Domain URL}/adfs/oauth2/authorize
    Punto final del token https://{Domain URL}/adfs/oauth2/token
    Punto de conexión de información del usuario (opcional) https://{Domain URL}/adfs/oauth2/userinfo
    Scopes auto
    SSO de ADFS: Introduzca los siguientes datos y guárdelos.

2. Configure ADFS como IDP en miniOrange


  • Volver a la Consola de administración miniOrange (Deberías haberlo mantenido abierto desde el Paso 1).
  • Obten el Metadatos de federación de ADFS usando esta URL:
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml.
  • Configuración de ADFS SSO: seleccione SAML

  • Haga clic en Importar metadatos de IDP.
  • Configurar la importación de metadatos IDP de ADFS

  • Elija apropiado nombre del desplazado interno. Seleccione Metadatos de desplazados internos as Archivo. Luego busque el archivo que descargó en el paso anterior.
  • Haga clic en Importación.
  • SSO de ADFS: Importación de ADFS

  • Como se muestra en la siguiente pantalla, ID de entidad del IDP, URL de inicio de sesión único (SSO), URL de cierre de sesión único (SLO) y certificado x.509 se completará desde el archivo de metadatos que acabamos de importar.
  • Configuración de ADFS como IdP: URL de inicio de sesión único (SSO) y certificado x.509

  • Haga clic en Siguiente o abrir el Avanzado pestaña. La configuración en la tabla siguiente es opcional—Modifícalos solo cuando tu configuración lo requiera; de lo contrario, mantén los valores predeterminados.
  • Mapeo de dominio Se puede utilizar para redirigir a un usuario de dominio específico a un proveedor de identidad (IDP) específico.
    Enlace SSO Para la vinculación de solicitudes SAML, seleccione POST-HTTP or Redireccionamiento HTTP (como en el menú desplegable).
    Formato NameId ID de nombre formato para las aserciones (por ejemplo, emailAddress); coincidir con ADFS / sus aplicaciones.
    Anular URL de retorno Anular la URL de retorno predeterminada cuando el SSO se inicia a través de un flujo iniciado por el IdP y no se recibe ningún RelayState.
    Firmar solicitud SAML Activar esta opción para firmar solicitudes de autenticación SAML que miniOrange envía a este IdP.
    Configuración de ADFS como IdP de SAML: pestaña Avanzado (Asignación de dominio, Enlace SSO, Formato NameId)

  • Haga clic en Siguiente para abrir el panel Opciones de inicio de sesión pestaña. La configuración en la tabla siguiente es opcional—Modifícalos solo cuando tu configuración lo requiera; de lo contrario, mantén los valores predeterminados.
  • Habilitar para el inicio de sesión del usuario final Permitir que los usuarios finales inicien sesión con este IdP utilizando el Enlace SSO.
    Mostrar IdP a los usuarios Habilite esta opción si desea mostrar este proveedor de identidad a todos los usuarios durante el inicio de sesión.
    Solicitud de registro de usuario En el primer inicio de sesión con este IdP, solicite al usuario que regístrate en miniOrange si aún no existen.
    Configuración de ADFS como IdP de SAML: pestaña Opciones de inicio de sesión

  • Haga clic en Guardar para aplicar la configuración del proveedor de identidad.
  • Para realizar SSO con ADFS como proveedor de identidad, su aplicación debe estar habilitada para https.
  • Navegue a Panel del Administrador del servidor > Herramientas > Administración de ADFS.

  • SSO de ADFS: Gestión de ADFS

  • Navegue a ADFS > Grupos de aplicaciones. Haga clic derecho en Grupos de aplicaciones & haga clic en Agregar grupo de aplicaciones a continuación, introduzca Nombre de la aplicación. Seleccione Aplicación de servidor & haga clic en Siguiente.

  • Inicio de sesión único de ADFS: agregar grupo de aplicaciones

  • Copiar Identificador de cliente. Esta es tu ID de cliente. Añadir URL de devolución de llamada in URL a redirigir. Haga clic en Siguiente.

  • SSO de ADFS: copiar identificador de cliente

  • Haga clic en Generar secreto compartido. Copia el Valor secreto. Esta es tu Secreto del cliente. Haga clic en Siguiente.

  • Inicio de sesión único de ADFS: generar secreto de cliente

  • En la Resumen Pantalla, haga clic en Siguiente. Por Paquete COMPLETE Pantalla, haga clic en Cerrar.
  • Ahora, haga clic derecho en el grupo de aplicaciones recién agregado y seleccione Propiedades.
  • Haga clic en Agregar aplicación desde Propiedades de la aplicación.
  • Haga clic en el elemento Agregar aplicación. Luego seleccione API web y hacer clic en Siguiente.

  • ADFS como proveedor de identidad: seleccione API web

  • En la Configurar API web pantalla, ingrese la dirección del nombre de dominio en el Identificador sección. Hacer clic Agregar . Haga clic en Siguiente.

  • ADFS SSO: ingrese la dirección del dominio

  • En la Elija la política de control de acceso pantalla, seleccionar Permitir a todos y hacer clic en Siguiente.

  • Inicio de sesión único (SSO) mediante ADFS: Permitir política de control de acceso

  • En la Configurar el permiso de la aplicación, por defecto abierto se selecciona como alcance. Puedes elegir o enviar un email. y, perfiles también, luego haga clic en Siguiente.
  • Inicio de sesión único de ADFS: configurar la aplicación

  • En la Resumen Pantalla, haga clic en Siguiente. Por Paquete COMPLETE Pantalla, haga clic en Cerrar.
  • En la Propiedades de la aplicación de ejemplo clic OK.

3. Conexión de prueba

  • Visite su URL de la página de inicio de sesión.
  • Vaya al Proveedores de identidad .
  • Busca tu aplicación, haz clic en los tres puntos del menú Acciones y selecciona Conexión de prueba contra el proveedor de identidad (IDP) que configuró.
  • Conexión de prueba ADFS-IDP

  • Al ingresar credenciales ADFS válidas (credenciales del usuario asignadas a la aplicación creada en ADFS), verá una ventana emergente que se muestra en la siguiente pantalla.
  • Prueba de éxito Conn-ADFS-IDP

  • Por lo tanto, su configuración de ADFS como IDP en miniOrange se completó con éxito.

Nota:

Puede seguir esta guía, si desea configurar SAML/WS-FED, OAuth/OIDC, JWT, Radio, etc.


Configurar la asignación de atributos

  • Vaya al Proveedores de identidad.
  • Haz clic en los tres puntos del menú Acciones y selecciona Asignación de atributos contra el proveedor de identidad (IDP) que configuró.
  • Selección y configuración de la asignación de atributos del inicio de sesión único de ADFS


Información de mapas, como correo electrónico y nombre de usuario, durante la creación de usuarios Just-In-Time (JIT). Los atributos de correo electrónico y nombre de usuario son necesarios para crear el perfil de usuario.

  • Haga clic en el elemento + Agregar atributo Botón para agregar los campos de atributos.
  • Atributo USER del mapa SSO de inicio de sesión único de ADFS

  • Comprueba los atributos en la ventana Probar conexión del paso anterior. Elige los nombres de atributo que quieras enviar a tu aplicación en Nombre de atributo enviado al SP.
  • Ingrese los valores de los atributos provenientes de IdP en el campo Nombre del atributo de IdP en el lado de Xecurify.

Las asignaciones EXTERNAS ayudan a alterar los nombres de los atributos entrantes antes de enviarlos a las aplicaciones, lo que garantiza que los datos estén en el formato correcto.

  • Haga clic en el elemento + Agregar atributo Botón para agregar los campos de atributos.
  • Atributo EXTERNO del mapa SSO de inicio de sesión único de ADFS

  • Compruebe los atributos en la ventana de conexión de prueba del último paso. Introduzca los nombres de los atributos (cualquier nombre) que desea enviar a su aplicación en Nombre del atributo enviado al SP.
  • Ingrese el valor de los atributos que provienen de IdP en el campo Nombre del atributo de IdP en el lado de Xecurify.

Configurar varios IDP:

Puede seguir esta guía, si quieres configurar varios IDP (Proveedores de identidad) y dar a los usuarios la opción de seleccionar el IDP de su elección para autenticarse.


Más Recursos

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso