¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×Microsoft entra es la gestión de identidad y acceso basada en la nube de Microsoft (IAM), que ayuda a sus empleados a iniciar sesión y acceder a los recursos. miniOrange ofrece una solución que permite aprovechar las identidades existentes en Microsoft Entra Services para el inicio de sesión único (SSO) en diferentes aplicaciones locales y en la nube. Microsoft Entra admite protocolos estándar de autenticación y autorización, como LDAPS, SAML 2.0 y OAUTH 2.0.
Para interactuar con su dominio administrado de Microsoft Entra Domain Services, se utiliza principalmente el Protocolo ligero de acceso a directorios (LDAP). De forma predeterminada, el tráfico LDAP no está codificado, lo que supone un problema de seguridad para muchos entornos. Con Microsoft Entra Domain Services, puede configurar el dominio administrado para utilizar el protocolo ligero de acceso a directorios (LDAPS) seguro. Cuando utiliza LDAP seguro, el tráfico se cifra. Secure LDAP también se conoce como LDAP sobre Secure Sockets Layer (SSL).

Los empleados de la organización pueden iniciar sesión en una VPN que admita Radius (OpenVPN, Fortinet, Palo Alto, Pulse Secure, etc.) utilizando sus credenciales de Microsoft Entra (AD).
La autenticación de dos factores (2FA) se utiliza para iniciar sesión en varias aplicaciones utilizando sus credenciales de Active Directory (AD) como primer factor y OTP como segundo factor en el lado de la aplicación.
Aquí, Microsoft Entra actúa como proveedor de identidad para SSO en diferentes aplicaciones de Office 365 donde miniOrange IdP actúa como intermediario.
miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.
(Omita esto si ya ha configurado una instancia AADDS para una suscripción)


NOTA: Durante el proceso de aprovisionamiento, Microsoft Entra DS crea dos aplicaciones empresariales denominadas Servicios de controlador de dominio y AzureActiveDirectoryDomainControllerServices en su directorio. Estas aplicaciones empresariales son necesarias para dar servicio a su dominio administrado. Es imperativo que estas aplicaciones no se eliminen en ningún momento.
# Define your own DNS name used by your Microsoft Entra DS managed domain
$dnsName="exampledomain.com"
# Get the current date to set a one-year expiration
$lifetime=Get-Date
# Create a self-signed certificate for use with Microsoft Entra DS
New-SelfSignedCertificate -Subject *.$dnsName `
-NotAfter $lifetime.AddDays(365) -KeyUsage DigitalSignature, KeyEncipherment `
-Type SSLServerAuthentication -DnsName *.$dnsName, $dnsName














| Configuración | Valor |
|---|---|
| Fuente | Año |
| Rangos de puertos de origen | * |
| Destino | Año |
| Rangos de puertos de destino | 636 |
| Protocolo | TCP |
| Acción: | Permitir |
| Prioridad | 401 |
| Nombre | PermitirLDAPS |
| Configuración | Valor |
|---|---|
| Fuente | Direcciones IP |
| Direcciones IP de origen/rangos CIDR | Dirección IP válida o rango para su entorno. |
| Rangos de puertos de origen | * |
| Destino | Año |
| Rangos de puertos de destino | 636 |
| Protocolo | TCP |
| Acción: | Permitir |
| Prioridad | 401 |
| Nombre | PermitirLDAPS |


<Secure LDAP external IP address>ldaps.<domainname>
Replace <Secure LDAP external IP address> with the IP we get from azure portal and replace
&l;tdomainname> with the domain name for which the certificate was created.(Value used in $dnsName)
Eg: 99.129.99.939 ldaps.exampledomain.com
















Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.
| Atributo | Mareas Ideales para Lecciones |
|---|---|
| Activar LDAP | Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa |
| Autenticación alternativa | Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange |
| Habilitar inicio de sesión de administrador | Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP. |
| Mostrar IdP a los usuarios | Si habilita esta opción, este IdP será visible para los usuarios. |
| Sincronizar usuarios en miniOrange | Los usuarios se crearán en miniOrange después de la autenticación con LDAP |
Nombre del atributo enviado a SP = organización
Nombre del atributo de IDP = empresa









La configuración de AD como directorio externo está completa.
Nota: Consulte nuestro guía para configurar LDAP en el servidor de Windows.
Instale keytool para Windows. (Se instala con Java y está presente en el directorio $JAVA_HOME\bin. Para usarlo en otro lugar, agregue este directorio a la variable PATH).


