¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

RADIUS MFA con Entra ID como IDP utilizando la concesión de contraseña de OAuth


Microsoft Entra es la solución de gestión de identidad y acceso basada en la nube de Microsoft (IAM) que ayuda a sus empleados a iniciar sesión y acceder a los recursos. miniOrange ofrece una solución que permite aprovechar las identidades existentes en los Servicios Microsoft Entra para iniciar sesión en diferentes VPN compatibles con Radius (OpenVPN, Fortinet, Palo Alto, Pulse Secure, etc.) utilizando sus credenciales de Microsoft Entra. Microsoft Entra admite protocolos estándar de autenticación y autorización como LDAPS, SAML 2.0 y OAUTH 2.0.

Para interactuar con su dominio administrado de Microsoft Entra Domain Services, se utiliza principalmente el Protocolo ligero de acceso a directorios (LDAP). Siga esta documentación si no tiene la suscripción Entra DS.

Haga clic aquí si ya tiene o está dispuesto a comprar la suscripción Entra DS, que admite LDAP.

Obtenga ayuda de instalación gratuita


miniOrange ofrece ayuda gratuita a través de una llamada de consulta con nuestros ingenieros de sistemas para configurar SSO para diferentes aplicaciones usando Microsoft Entra ID como IDP en su entorno con Además, te ofrecemos una prueba gratuita de 30 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard..

Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.


Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de Microsoft Entra ID

1. Configure miniOrange como SP en Microsoft Entra ID

  • Inicia sesión en Portal de identificación de Microsoft Entra.
  • Seleccionar Identificación de Microsoft Entra.
  • Proveedor de identidad de Microsoft Entra Id: seleccione Microsoft Entra ID

  • Haga clic en Registros de aplicaciones >> Nuevo registro.
  • Proveedor de identidad Microsoft Entra Id: haga clic en Registros de aplicaciones y seleccione Nuevo registro

  • Ingrese cualquier adecuado Nombre de su elección. Bajo Tipos de cuenta admitidos, seleccione Cuentas en este directorio organizacional únicamente (inquilino único). Haga clic en Registrarse.
  • Proveedor de identidad Microsoft Entra Id: proporcione los detalles requeridos

  • Vaya al Registros de aplicaciones y busque la aplicación que agregó arriba.
  • Proveedor de identidad Microsoft Entra Id: localice su aplicación

  • Haga clic en la aplicación.
  • Microsoft Entra ID asigna un único ID de aplicación a su aplicación. El ID de aplicación es tuyo ID de cliente y conectar Id. de directorio es tuyo Identificación del inquilino, tenga estos valores a mano ya que los necesitará para configurar el proveedor de servicios.
  • Proveedor de identidad de Microsoft Entra Id: copia de la identificación de la aplicación y la identificación del inquilino

  • Vaya al Certificados y secretos desde el panel de navegación izquierdo y haga clic en Nuevo secreto de cliente. Entrar Descripción y tiempo de caducidad. y haga clic en ADD .
  • Proveedor de identidad de Microsoft Entra Id: para generar un nuevo secreto de cliente

    Proveedor de identidad Microsoft Entra Id: proporcione detalles para agregar un secreto

  • Copia la clave secreta "valor" y tenga el valor a mano, será necesario más adelante para configurar Client Secret en el proveedor de servicios miniOrange.
  • Proveedor de identidad Microsoft Entra Id: copie el valor secreto

  • Vaya al Permiso API y comprueba si Usuario. Leer El permiso está presente. Si no, agregue un permiso con Usuario. Leer. Después de esto, haga clic en Otorgar consentimiento de administrador para <dominio>.
  • Proveedor de identidad Microsoft Entra Id: localizar permiso de API

  • Vaya al Registros de aplicaciones y haga clic en Endpoints.
  • Proveedor de identidad Microsoft Entra Id: para obtener sus puntos finales a partir del registro de la aplicación

  • Copiar Punto final de autorización de OAuth 2.0 y Punto final de token de OAuth 2.0y tenga los valores a mano, ya que serán necesarios más adelante para configurar el proveedor de servicios miniOrange.
  • Proveedor de identidad Microsoft Entra Id: mantenga la autorización y el punto final del token

2. Configure Microsoft Entra ID como IDP en miniorange

  • Vaya al Consola de administración miniOrange.
  • En la barra de navegación izquierda, seleccione Proveedores de identidad >> clic Agregar proveedor de identidad. Seleccione OAuth 2.0.
  • Inicio de sesión único de Microsoft Entra ID: vaya a Proveedor de identidad y haga clic en Agregar proveedor de identidad

    Inicio de sesión único de Microsoft Entra ID: haga clic en la pestaña OAuth 2.0

  • Introduzca los siguientes valores.
    Nombre del proveedor de identidad Seleccione Proveedor personalizado en el menú desplegable
    Nombre para mostrar del proveedor de identidad Elija el nombre apropiado
    Punto final de autorización de OAuth Punto final de autorización de OAuth 2.0 (Desde el paso 1)
    Punto final del token de acceso de OAuth Punto final de token de OAuth 2.0 (Desde el paso 1)
    ID de cliente Desde el paso 1
    Secreto del cliente Desde el paso 1
    Tipo de beca Concesión de contraseña
    <b></b><b></b> abierto
    Enviar alcance en solicitud de token Los usuarios de la app Smart Spaces con Google Wallet disfrutan de acceso móvil sin contacto con cualquier lector HID® Signo™ con NFC.
  • Inicio de sesión único de Microsoft Entra ID: proporcione los siguientes detalles

  • Guardar La configuración.

3. Realice una prueba de conexión para IDP en miniOrange

  • Buscar el agregado Proveedor de identidad y haga clic en Seleccione >> Probar conexión.
  • Inicio de sesión único de Microsoft Entra ID: busque IdP y haga clic en Seleccionar y luego en Probar conexión

  • Ingrese las credenciales de cualquier usuario en su Entra ID que tenga acceso a la aplicación Entra ID que agregó. Haga clic en Iniciar Sesión.
  • Inicio de sesión único de Microsoft Entra ID: vuelva a dirigirse a la página de inicio de sesión e ingrese sus credenciales

    Inicio de sesión único de Microsoft Entra ID: para obtener una lista de atributos recibidos

  • La prueba debería ser exitosa.

Más Recursos

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso