¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Soporte miniorange~
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

TítuloTool Inicio de sesión único (SSO)


TitleTool SSO de miniOrange es una solución de inicio de sesión único (SSO) basada en la nube para TitleTool que permite a las organizaciones o usuarios utilizar las mismas credenciales de inicio de sesión que usan en todos sus servicios y sitios para acceder a su cuenta de TitleTool. Además de TitleTool, miniOrange también proporciona acceso SSO seguro a otras aplicaciones integradas configuradas con TitleTool. La solución SSO de miniOrange para TitleTool se puede configurar fácilmente con cualquier directorio, como Active Directory, LDAP o cualquier directorio en la nube. La solución SSO de TitleTool le ayuda a integrarse con cualquier proveedor de identidad (IDP) de su elección: ADFS, Azure AD, Okta, Onelogin, AWS Cognito, G Suite/Google Apps, etc.

Desafío que enfrentan los usuarios de TitleTool

Los usuarios de TitleTool desean un acceso continuo y sin inconvenientes a su portal a través de sus cuentas existentes. Los administradores no desean que sus usuarios utilicen un conjunto de credenciales independiente para iniciar sesión en TitleTool. TitleTool ofrece una forma para que los administradores permitan a sus usuarios iniciar sesión en la plataforma sin inconvenientes. Sin embargo, es necesario crear una interfaz que lo permita.

Solución SSO para TitleTool

miniOrange ofrece una solución SSO integrada en la que la sesión existente de un usuario conectado se puede utilizar para iniciar sesión en TitleTool mediante la creación de un token web JSON (JWT) válido. El usuario de TitleTool no tiene que mantener credenciales de usuario independientes y los administradores no tienen que crear una interfaz o puerta de enlace para conectar TitleTool con su sistema de inicio de sesión existente.

Como resultado, con la ayuda de la solución de inicio de sesión único (SSO) miniOrange, los usuarios de TitleTool ahora pueden iniciar sesión en la plataforma TitleTool usando sus credenciales existentes en cualquier proveedor de identidad o tienda de usuarios.


Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de TitleTool

1. Configurar TitleTool en miniOrange

  • Inicie sesión para Consola de administración miniOrange.
  • Vaya al Aplicaciones. Haga clic en Agregar aplicación .
  • TitleTool Single Sign-On (SSO) agregar aplicación

  • In Aplicación JWT hacer clic en Crear aplicación.
  • TitleTool Single Sign On SSO crear aplicación

  • Busque Herramienta de título en la lista, si no encuentras Herramienta de título En la lista, busque personalizado y puede configurar su aplicación a través de Aplicación SAML personalizada.
  • Aplicación de búsqueda Titletool

  • En la Agregar JWT En la página de la aplicación, ingrese los valores que se mencionan en la tabla a continuación y haga clic en Guardar para guardar su configuración.


  • Nombre de la aplicación personalizada Elija el nombre apropiado según su elección.
    Mareas Ideales para Lecciones Agregue una descripción apropiada según su elección.
    Redireccionar URL Punto final de TitleTool, que recibirá el token web JSON y lo procesará.
    Nombre del grupo Predeterminado
    Nombre de directiva Agregue el nombre de la política según su preferencia.
    Método de inicio de sesión Contraseña.


    TitleTool Single Sign On SSO crear aplicación

  • Para configurar el secreto de la aplicación, vaya a Editar en su aplicación configurada, Aplicaciones>>Selecciona tu aplicación>>Editar.
  • Botón de edición de inicio de sesión único de TitleTool SSO

  • En los puntos finales de SSO, debe codificar el #! de la URL de devolución de llamada.
  • TítuloHerramienta Inicio de sesión único SSO edit-app

  • Por ejemplo, después de codificar el #! of https://login.xecurify.com/moas/broker/login/jwt/31256?client_id=vysj345aSWeryuiO&redirect_uri=https://example.com/#!, la URL de devolución de llamada se cambiará a https://login.xecurify.com/moas/broker/login/jwt/31256?client_id=vysj345aSWeryuiO&redirect_uri=https://example.com%2F%23%21
  • Cambiar el algoritmo de firma a RSA-SHA256”
  • Algoritmo de firma Elija RSA-SHA256
  • Haga clic en Guardar
  • Ahora usted puede Acceder a la cuenta de TitleTool Usando credenciales de IDP a través del URL de inicio de sesión único

2. Configure su directorio de usuarios (opcional)

miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), bases de datos (como MySQL, MariaDB, PostgreSQL) y muchas más . Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



1. Crear usuario en miniOrange

  • Haga clic en Usuarios >> Lista de usuarios >> Agregar usuario.
  • TitleTool: Agregar usuario en miniOrange

  • Aquí, complete los detalles del usuario sin la contraseña y luego haga clic en el crear usuario .
  • TitleTool: Agregar detalles del usuario

  • Después de la creación exitosa del usuario, aparece un mensaje de notificación "Un usuario final se agregó correctamente" se mostrará en la parte superior del tablero.
  • TitleTool: Agregar detalles del usuario

  • Haga clic en Pestaña Estado de incorporación. Verifique el correo electrónico, con la identificación de correo electrónico registrada y seleccione la acción Enviar correo de activación con enlace para restablecer contraseña desde Seleccione la acción lista desplegable y luego haga clic en Aplicar .
  • TitleTool: Seleccionar acción de correo electrónico

  • Ahora, abra su identificación de correo electrónico. Abra el correo que recibe de miniOrange y luego haga clic en el este enlace para configurar la contraseña de su cuenta.
  • En la siguiente pantalla, ingrese la contraseña y confirme la contraseña y luego haga clic en el Restablecer contraseña de inicio de sesión único (SSO) .
  • TítuloHerramienta: Restablecer contraseña de usuario
  • Ahora puede iniciar sesión en la cuenta miniOrange ingresando sus credenciales.

2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.

  • Navegue a Usuarios >> Lista de usuarios. Haga clic en Agregar Usuario .
  • TitleTool: Agregar usuarios mediante carga masiva

  • Registro de usuarios masivo Descargar formato csv de muestra desde nuestra consola y edite este archivo csv según las instrucciones.
  • TitleTool: Descargar archivo csv de muestra

  • Para cargar usuarios en masa, elija el archivo y asegúrese de que esté en formato de archivo .csv separado por comas luego haga clic en Cargar.
  • TitleTool: Carga masiva de usuarios

  • Después de cargar el archivo csv correctamente, verá un mensaje de éxito con un enlace.
  • Haga clic en ese enlace y verá la lista de usuarios a los que enviar correo de activación. Seleccione los usuarios para enviar el correo de activación y haga clic en Enviar correo de activación. Se enviará un correo de activación a los usuarios seleccionados.
  • Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero
  • TitleTool: Configurar AD como directorio externo

  • En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.
  • Herramienta de título: Seleccione el tipo de directorio como AD/LDAP

  • Entonces busca Anuncio/LDAP y haz clic en él.
  • Herramienta de título: Seleccione el tipo de directorio como AD/LDAP

  • ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
  • ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.
  • TitleTool: Seleccionar el tipo de almacén de usuarios de anuncios/LDAP

  • Ingresar AD/LDAP Nombre que se ve en la pagina y Identificador nombre.
  • Seleccionar Tipo de directorio as Active Directory.
  • Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
  • Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.
  • TitleTool: Configurar la conexión URL del servidor LDAP

  • En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.
  • TitleTool: Configurar el nombre de dominio de la cuenta vinculada al usuario

  • Ingrese la contraseña válida de la cuenta Bind.
  • Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.
  • TitleTool: Verificar las credenciales de la cuenta vinculada

  • Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.
  • TitleTool: Configurar la base de búsqueda de usuarios

  • Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.
  • TitleTool: Seleccionar filtro de búsqueda de usuarios

  • Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
  • También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.
  • TitleTool: Activar opciones LDAP

    Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.

    Atributo Mareas Ideales para Lecciones
    Activar LDAP Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa
    Autenticación alternativa Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange
    Habilitar inicio de sesión de administrador Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP.
    Mostrar IdP a los usuarios Si habilita esta opción, este IdP será visible para los usuarios.
    Sincronizar usuarios en miniOrange Los usuarios se crearán en miniOrange después de la autenticación con LDAP


  • Haga clic en el elemento Siguiente botón, o vaya al Atributos .

Mapeo de atributos desde AD

  • De forma predeterminada, se configuran el nombre de usuario, el nombre, el apellido y el correo electrónico. Desplácese hacia abajo y haga clic en Guardar Botón. Para obtener atributos adicionales de Active Directory, habilite Enviar atributos configuradosA la izquierda, introduzca el nombre que desea liberar a las aplicaciones. A la derecha, introduzca el nombre del atributo de Active Directory. Por ejemplo, si desea obtener el atributo de empresa de Active Directory y enviarlo como organización a las aplicaciones configuradas, introduzca lo siguiente:

    Nombre del atributo enviado a SP = organización
    Nombre del atributo de IDP = empresa

  • TitleTool: Habilitar el envío de atributos configurados

    TitleTool: Asignación de atributos desde AD

  • Haga clic en el elemento Siguiente botón, o vaya al Aprovisionamiento .

Importación y aprovisionamiento de usuarios desde AD

  • Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  • Herramienta de título: Omitir el aprovisionamiento por ahora

Importar la política de contraseñas desde Active Directory

  • Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  • TitleTool: Omitir la importación de la política de contraseñas por ahora.

Probar conexiones

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.
  • TitleTool: Prueba de conexión AD/LDAP

  • Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.
  • TitleTool: Ingrese el nombre de usuario y la contraseña para probar la conexión LDAP

  • On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.
  • TitleTool: Conexión exitosa con el servidor LDAP

Mapeo de atributos de prueba

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.
  • TitleTool: En Directorios externos, haga clic en Seleccionar y, a continuación, en Probar asignación de atributos.

  • Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.
  • TitleTool: Ingrese el nombre de usuario para probar la configuración de mapeo de atributos

  • Se mostrará el resultado de la asignación de atributos de prueba.
  • TitleTool: Obtener atributos asignados para el usuario

La configuración de AD como directorio externo está completa.


Nota: Consulte nuestra guía para configurar LDAP en un servidor Windows.

miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.

¿No puedes encontrar tu IdP o necesitas ayuda para configurarlo?


Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.



3. Pruebe la configuración de SSO

  • Digamos que has configurado miniOrange como desplazado interno.
  • Al acceder al URL de inicio de sesión único como se menciona en el second paso, se le pedirán las credenciales de miniOrange.
  • Inicio de sesión único (SSO) de TitleTool: inicio de sesión en miniOrange

  • Y al ingresar las credenciales válidas, haga clic en iniciar sesión y será redirigido exitosamente a TitleTool.
  • Tablero de instrumentos de TitleTool

Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso