¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×La solución de servicio miniOrange Identity Broker permite la autenticación entre protocolos. Puede configurar Microsoft Entra ID (anteriormente Azure AD) como IDP para el inicio de sesión único (SSO) en sus aplicaciones o sitios web. En este caso, Microsoft Entra ID (anteriormente Azure AD) actuará como un Proveedor de identidad (IDP) y miniOrange actuará como intermediario.
Ofrecemos una solución prediseñada para la integración con Microsoft Entra ID (anteriormente Azure AD), lo que hace que sea más fácil y rápida de implementar. Nuestro equipo también puede ayudarlo a configurar Microsoft Entra ID (anteriormente Azure AD) como SAML u OIDC IDP para iniciar sesión en sus aplicaciones.
miniOrange ofrece ayuda gratuita a través de una llamada de consulta con nuestros ingenieros de sistemas para configurar SSO para diferentes aplicaciones que utilizan Microsoft Entra ID (anteriormente Azure AD) como IDP en su entorno con Además, te ofrecemos una prueba gratuita de 30 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard..
Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.
Asegúrese de que la marca de su organización ya esté configurada en Personalización >> Inicio de sesión y registro Branding en el menú izquierdo del tablero.
A continuación se describen los pasos para configurar Microsoft Entra ID (anteriormente Azure AD) como proveedor de identidad (IdP) mediante SAML u OAuth. Siga los pasos según sus necesidades (SAML u OAuth).




























Ahora completaremos la configuración de miniOrange IDP utilizando el Metadatos de ID de entrada obtenidos del paso 1.



Siga los pasos para configurar Microsoft Entra ID (anteriormente Azure AD) como IdP mediante la configuración de OAuth.
| Nombre que se ve en la pagina | Introduzca el nombre correspondiente |
| ID de cliente | Desde el paso 1 |
| Secreto del cliente | Desde el paso 1 |
| Punto final de autorización | https://login.microsoftonline.com/{ID de inquilino}/oauth2/autorizar |
| Punto final del token | https://login.microsoftonline.com/{ID de inquilino}/oauth2/token |
| Punto de conexión de información del usuario (opcional) | https://graph.microsoft.com/oidc/userinfo |
| Scopes | perfil de correo electrónico openid |



Puede seguir esta guía, si desea configurar SAML/WS-FED, OAuth/OIDC, JWT, Radio, etc.

Información de mapas, como correo electrónico y nombre de usuario, durante la creación de usuarios Just-In-Time (JIT). Los atributos de correo electrónico y nombre de usuario son necesarios para crear el perfil de usuario.

Las asignaciones EXTERNAS ayudan a alterar los nombres de los atributos entrantes antes de enviarlos a las aplicaciones, lo que garantiza que los datos estén en el formato correcto.

Puede seguir esta guía, si quieres configurar varios IDP (Proveedores de identidad) y dar a los usuarios la opción de seleccionar el IDP de su elección para autenticarse.
Recibirá este mensaje de error cuando intente iniciar sesión único en una aplicación que se configuró para usar Microsoft Entra ID (anteriormente Azure AD) como IdP externo mediante el inicio de sesión único (SSO) basado en SAML u OAuth.
Al usuario no se le ha otorgado acceso a la aplicación en Microsoft Entra ID (anteriormente Azure AD). El usuario debe pertenecer a un grupo que esté asignado a la aplicación o debe estar asignado directamente.
Para asignar uno o más usuarios a una aplicación directamente, consulte Inicio rápido: Asignar usuarios a una aplicación.
El objeto de la aplicación está dañado y Microsoft Entra ID (anteriormente Azure AD) no reconoce el certificado configurado para la aplicación.
Para eliminar y crear un nuevo certificado, siga los pasos a continuación:
El valor AssertionConsumerServiceURL en la solicitud SAML no coincide con el valor o patrón de URL de respuesta configurado en Microsoft Entra ID (anteriormente Azure AD). El valor AssertionConsumerServiceURL en la solicitud SAML es la URL que se ve en el error.
Para solucionar el problema, siga estos pasos:
El atributo Emisor enviado desde miniOrange a Microsoft Entra ID (anteriormente Azure AD) en la solicitud SAML no coincide con el valor Identificador configurado para miniOrange en Microsoft Entra ID (anteriormente Azure AD).
Asegúrese de que el atributo Emisor en la solicitud SAML coincida con el valor de Identificador configurado en Microsoft Entra ID (anteriormente Azure AD).
Verifique que el valor en el cuadro de texto Identificador coincida con el valor del identificador que se muestra en el error.
El atributo Emisor enviado desde la aplicación a Microsoft Entra ID (anteriormente Azure AD) en la solicitud SAML no coincide con el valor de Identificador configurado para la aplicación en Microsoft Entra ID (anteriormente Azure AD).
Asegúrese de que el atributo Emisor en la solicitud SAML coincida con el valor de Identificador configurado en Microsoft Entra ID (anteriormente Azure AD).
En la página de configuración de SSO basada en SAML, en la sección Configuración básica de SAML, verifique que el valor del cuadro de texto Identificador coincida con el valor del identificador que se muestra en el error. Si hay una barra diagonal al final de la URL, también debe incluirse.
Microsoft Entra ID (anteriormente Azure AD) no admite la solicitud SAML enviada por miniOrange para el inicio de sesión único. Algunos problemas comunes son:
Capturar la solicitud SAML en SAML Tracer.
Contáctanos y comparte la siguiente información:
Para aprender a personalizar las reclamaciones de atributos SAML enviadas a su aplicación, consulte Asignación de reclamaciones en Microsoft Entra ID (anteriormente Azure AD). Además, vea a continuación el mapeo de atributos en miniOrange.
En Azure Portal, puede acceder a los registros para verificar los inicios de sesión correctos. Esto ayudará a establecer una línea base para una autenticación exitosa. Siempre que se deniegue el acceso de inicio de sesión, revise detenidamente los intentos de inicio de sesión en los registros.

Cómo solucionar problemas de inicio de sesión sin Azure:
Puede utilizar la extensión SAML-tracer para Chrome para diagnosticar y resolver problemas relacionados con SAML en Operations Hub. Siga estos pasos:

Recuperación de la pantalla de inicio de sesión de Azure:
En caso de que se produzca una situación en la que no aparezca la pantalla de inicio de sesión de Azure, haga lo siguiente para solucionar este problema: