Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer la connexion de plusieurs IDP à l'aide de la page de sélection IDP


Par défaut, toute application redirige vers l’IDP par défaut qui a été sélectionné dans votre locataire.

Ce paramètre est défini sur miniOrange Internal Directory lorsque vous créez un compte. Si vous souhaitez que les utilisateurs se connectent avec un fournisseur d'identité externe spécifique pour votre application, distinct du fournisseur d'identité par défaut, vous pouvez sélectionner l'option Fournisseur d'identité principal qui se trouve dans différents écrans de configuration d'application.

Si vous souhaitez utiliser plusieurs sources d'identité pour vous connecter à votre application, miniOrange propose plusieurs méthodes pour y parvenir.

  • Mappage de domaine () :Avec cette configuration, les utilisateurs peuvent saisir leur adresse e-mail ou leur domaine, qui sera comparé à un mappage préconfiguré dans la configuration des fournisseurs d'identité, leur permettant d'être authentifiés par l'IdP associé à ce domaine.
  • Page de sélection IdP () :Également appelé flux de découverte, cette page s'affiche aux utilisateurs lorsqu'ils lancent le processus de connexion, leur permettant de sélectionner leur fournisseur d'identité.
  • Paramètres d'URL : Si dans la requête SSO, un paramètre (ID source) est ajouté qui spécifie l'identifiant IDP dans miniOrange, nous pouvons ignorer le Mappage de domaine et Page de sélection des personnes déplacées et rediriger l'utilisateur directement vers l'IDP spécifié. Un exemple est donné ci-dessous qui est censé rediriger l'utilisateur vers ADFS. https://<organisation-name>.xecurify.com/moas/idp/openidsso?sourceId=ADFS

Configuration du flux de mappage de domaine

Les étapes à suivre pour les différents types d'applications sont les mêmes. Vous pouvez modifier les paramètres de votre fournisseur d'identité ou de votre répertoire externe et ajouter un domaine dans le champ Mappage de domaine, comme indiqué dans la capture d'écran ci-dessous :

  • Se connecter à Console d'administration miniOrange.
  • Dans la barre de navigation de gauche, sélectionnez Fournisseurs d'identité >> Ajouter un fournisseur d'identité.
  •  SSO : ajouter un fournisseur d'identité pour configurer SSO

  • Allez dans Mappage de domaine champ sous chaque IdP (tel que SAML, OAuth, JWT, etc.), où les administrateurs peuvent saisir des domaines séparés par des virgules (par exemple, miniorange.com ou xecurify.com), comme indiqué dans la capture d'écran. Les utilisateurs se connectant à partir de l'un de ces domaines seront redirigés vers l'IDP spécifique pour l'authentification.
  •  SSO : faites défiler jusqu'au mappage de domaine

  • Cliquez sur Enregistrer.

Veuillez noter les règles suivantes pour le flux de mappage de domaine :

IDP par défaut Domaine trouvé dans un IDP ? Le mappage de domaine est-il présent dans l'IDP par défaut ? Comportement résultant
miniOrange NON NA Les informations d'identification seront authentifiées par rapport à miniOrange
miniOrange Oui NA Les informations d'identification seront authentifiées par rapport à l'IDP spécifique où le domaine est mappé
Fournisseur d'identité ou annuaire externe Oui Oui Les informations d'identification seront validées par rapport à l'IDP spécifique
Fournisseur d'identité ou annuaire externe NON NON Les informations d'identification seront validées par rapport à l'IDP par défaut
Fournisseur d'identité ou annuaire externe NON Oui Les utilisateurs verront une erreur de domaine non valide saisi


Page de sélection IdP

miniOrange vous permet de contrôler précisément l'affichage des fournisseurs d'identité configurés sur la page de sélection. Pour chaque fournisseur d'identité, vous devrez activer l' option « Afficher le fournisseur d'identité aux utilisateurs ». La procédure varie selon le type de fournisseur d'identité.



Lors de la configuration de l'application SAML, nous devrons modifier l'URL de connexion SAML dans votre application. Veuillez noter que si votre application s'attend à ce qu'un fichier/une URL de métadonnées soit importé, nous devrons modifier manuellement l'URL de connexion SAML.

Vous trouverez ci-dessous les étapes à suivre pour trouver la nouvelle URL de connexion SAML pour la page de sélection IDP :

  • Dans le tableau de bord d'administration de miniOrange, accédez à Applications >> Applications.
  •  Authentification unique (SSO) Cliquez sur Applications

  • Recherchez votre application et cliquez sur l'icône ' ' >> Métadonnées dans le menu Actions de votre application.
  • Accéder aux métadonnées SAML SSO

  • Ici, vous verrez 2 options, si vous configurez miniOrange comme IdP copiez les détails des métadonnées liées à miniOrange, si vous aviez besoin d'être authentifié via Sources externes telles que les fournisseurs d'identité (Okta, Microsoft Entra ID, Active Directory, ADFS, OneLogin, Google Workspace) vous pouvez obtenir des métadonnées de la 2e section comme indiqué ci-dessous.
  •  Authentification unique (SSO) Obtenir les détails des métadonnées

  • Faites défiler vers le bas et recherchez la dernière URL mentionnant URL de connexion SAML (page de sélection du fournisseur d'identité).
  •  Authentification unique (SSO) Faites défiler jusqu'à l'URL de connexion SAML

  • Vous pouvez configurer cette URL de connexion SAML dans votre application et pendant l'authentification unique, elle vous montrera une liste des IDP configurés.

Lors de la configuration d'une application cliente OAuth/OpenID, deux options s'offrent à vous.

  • Si vous utilisez le flux OAuth, nous devrons sélectionner le point de terminaison d'autorisation spécifique pour voir une page de sélection d'IDP lors de la connexion. Veuillez suivre les étapes ci-dessous :
    • Dans le tableau de bord d'administration de miniOrange, accédez à Applications >> Applications.
    •  Authentification unique (SSO) Cliquez sur Applications

    • Recherchez votre application et cliquez sur l'icône ' ' dans Action menu contre votre application.
    • Cliquez sur Points de terminaison OAuth.
    • sélectionner OAuth Endpoint OAuth SSO

    • Extrait du Point de terminaison d'autorisation, sélectionnez le dernier comme indiqué dans l'image ci-dessous :
    • Accéder aux points de terminaison d'autorisation OAuth SSO


  • Si vous utilisez OIDC et souhaitez utiliser la configuration connue, vous pouvez suivre les étapes ci-dessous :
    • Accédez au tableau de bord d'administration de miniOrange et accédez à Applications >> Applications.
    •  Authentification unique (SSO) Cliquez sur Applications

    • Recherchez votre application et cliquez sur l'icône ' ' >> Modifier dans le menu Actions de votre application.
    • Sélectionnez Modifier OAuth SSO

    • Rendez-vous dans la section Options de connexion languette.
    • Sous Flux SSOVous verrez trois options dans le menu déroulant, sélectionnez-les. miniOrange en tant que courtier avec Discovery Flow.
    • Sélectionnez miniOrange comme courtier avec Discovery Flow dans le menu déroulant OAuth SSO

    • Cliquez sur Enregistrer et aller à Endpoints languette.
    • Accédez à Points de terminaison OpenID et utiliser le Points de terminaison de découverte pour le point de terminaison de configuration bien connu dans votre application.
    • Copier le point de terminaison de découverte OAuth SSO

  • Accédez au tableau de bord d’administration de miniOrange et sélectionnez Applications >> Applications.
  • Dans le tableau de bord miniOrange - Cliquez sur Applications

  • Cliquez sur l'icône ' ' >> Modifier contre l'application JWT concernée.
  • Cliquez sur l'icône > choisissez Modifier - Application JWT

  • Rendez-vous dans la section Endpoints languette.
  • Faites défiler jusqu'en bas et sélectionnez l' Point de terminaison de découverte comme URL SSO dans votre application.
  • Sélectionner le point de terminaison de découverte comme URL SSO - Application JWT

  • Lorsque les utilisateurs tentent de se connecter à une application, ils verront cette page de sélection IDP, comme indiqué dans l'image :
  • Cliquez sur l'icône > choisissez Modifier - Les utilisateurs tentent de se connecter à n'importe quelle application



Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès