Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Comment ajouter une application OAuth


miniOrange prend en charge l'authentification unique dans vos applications, pour une connexion sécurisée pour les administrateurs et les utilisateurs. miniOrange prend en charge plusieurs protocoles différents pour vos applications, tels que SAML, WS-FED, OAuth, OIDC, JWT, RAYON, etc. Grâce à l'authentification unique, les utilisateurs peuvent utiliser un seul ensemble d'informations d'identification pour se connecter à plusieurs applications. Cela améliore la sécurité, car cela réduit les possibilités d'attaques de phishing et améliore également l'accès à votre application.

OAuth (autorisation ouverte) Il s'agit d'une norme ouverte d'authentification et d'autorisation par jetons. OAuth permet à des services tiers, comme Facebook, d'utiliser les informations de compte d'un utilisateur final sans divulguer son mot de passe. Il agit comme intermédiaire pour le compte de l'utilisateur final, fournissant au service un jeton d'accès autorisant le partage d'informations de compte spécifiques. miniOrange propose une solution d'authentification unique (SSO) pour les applications prenant en charge le protocole OAuth, telles que Salesforce, WordPress, Joomla, Atlassian, Azure AD, Reddit, Spotify, PayPal, WHMCS, Slack, Discord, etc.


Configurez les paramètres d'authentification unique (SSO) pour les applications OAuth :


  • Connectez-vous à la console d'administration miniOrange.
  • Manuel d'administration de miniOrange Identity Platform : applications de tableau de bord

  • Cliquez sur Apps. Il affiche une liste de toutes les applications configurées et une option pour les modifier. Cliquez sur Ajouter une application.
  • Manuel d'administration de miniOrange Identity Platform : Ajouter une application

  • Sous Choisir une application, sélectionnez OAuth/OpenID du Toutes les applications menu déroulant.
  • Manuel d'administration de miniOrange Identity Platform : type d'application OAuth

  • Recherchez votre application dans la liste, si votre application n'est pas trouvée. oauth et vous pouvez configurer votre application via Connexion OAuth2/OpenID.
  • Manuel d'administration de miniOrange Identity Platform : Rechercher une application personnalisée OAuth

  • Dans l' Fonction Plug & Play onglet, entrez les détails suivants :
    Nom du profil Entrer le Nom du profil (c'est-à-dire le nom de cette application).
    URL de redirection Entrer le URL de redirectionAssurez-vous qu'il respecte ce format : https://<mycompany.domain-name.com>
    identité du client Généré automatiquement. Cliquez sur l'icône de copie pour l'utiliser dans votre application.
    Secret client Secret client est masqué par défaut. Cliquez sur l'icône en forme d'œil pour l'afficher et utilisez l'icône du presse-papiers pour le copier.
    Sujet (facultatif) Sélectionnez un attribut dans la liste déroulante.
    Description (facultatif) Ajoutez une description si nécessaire.
    Télécharger le logo de l'application (facultatif) Téléchargez un logo d'application (facultatif). L'application s'affichera dans le tableau de bord de l'utilisateur final avec le logo que vous aurez configuré ici.
  • Cliquez sur Enregistrer.
  • Manuel d'administration de miniOrange Identity Platform : détails de l'application OAuth

  • Vous allez être redirigé vers Politiques .
  • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

  • Cliquez sur le Attribuer un groupe bouton. Un nouveau Configurer l'affectation de groupe Un onglet modal s'ouvrira.
    • Groupe d'affectation : Sélectionnez les groupes que vous souhaitez associer à l'application. Vous pouvez sélectionner jusqu'à 20 groupes à la fois.
    • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

    • Si vous devez créer un nouveau groupe, cliquez sur Ajouter un nouveau groupe .
    • Saisissez le nom du groupe et cliquez sur Créer un groupe.
    • Manuel d'administration de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

    • Cliquez sur Suivant.
    • Attribuer des politiques : Ajoutez les politiques requises aux groupes sélectionnés. Saisissez les informations suivantes :
    • Premier facteur : Sélectionnez la méthode de connexion dans le menu déroulant.
      • Si vous sélectionnez Mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) et Authentification adaptative, si besoin.
      • Si vous sélectionnez Sans mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) si besoin.
      • Si vous sélectionnez Lien magique Les options suivantes apparaissent comme méthode de connexion :
        • Autoriser la connexion depuis d'autres adresses IP : Une fois activée, cette option permet aux utilisateurs d'ouvrir le lien magique depuis une adresse IP différente de celle à partir de laquelle la demande a été effectuée.
        • Autoriser la connexion depuis d'autres appareils : Une fois activée, cette option permet aux utilisateurs d'ouvrir le Magic Link sur un appareil différent de celui utilisé pour le demander.
  • Manuel d'administration de la plateforme d'identité miniOrange : sous Ajouter une politique de connexion, fournissez les détails.

  • Cliquez sur EnregistrerDes politiques seront élaborées pour tous les groupes sélectionnés.
  • Vous verrez la politique répertoriée une fois qu'elle aura été ajoutée avec succès.
  • Manuel d'administration de la plateforme d'identité miniOrange : la politique a été ajoutée avec succès

  • Vous pouvez aller à la Avancé onglet pour modifier d'autres paramètres, tels que le délai d'expiration des jetons d'accès, JWT et d'actualisation.
    • Expiration du jeton d'accès : Pendant combien de temps le jeton d’accès fourni doit être valide depuis sa création. [En heures] Un nouveau jeton d'accès doit être généré après l'expiration.
    • Expiration du jeton JWT : Pendant combien de temps le jeton JWT généré doit être valide. [ En heures ]
    • Expiration du jeton d’actualisation : Pendant combien de temps le jeton d’actualisation généré doit être valide. [En jours] Vous devrez générer un nouveau jeton d'actualisation après le numéro mentionné. de jours.
    • Activer l'identité partagée : Cette fonctionnalité vous permet de contrôler si une application spécifique est accessible ou non à un utilisateur partagé.
    Manuel d'administration de la plateforme d'identité miniOrange : accédez à l'onglet Avancé pour définir les délais d'expiration des jetons.

  • Passer à la Options de connexion languette.
    Fournisseur d'identité principal Sélectionnez la source d'identification par défaut dans la liste déroulante de l'application. Si cette option n'est pas sélectionnée, les utilisateurs verront l'écran de connexion par défaut et pourront choisir leur propre fournisseur d'identité. [Choisissez miniOrange dans ce cas.]
    Flux SSO Sélectionnez le flux SSO souhaité dans la liste déroulante, par exemple miniOrange comme IDP, miniOrange en tant que courtier, miniOrange en tant que courtier avec Discovery Flow.
    Afficher sur le tableau de bord de l'utilisateur final Activez cette option si vous souhaitez afficher cette application dans le tableau de bord de l'utilisateur final.
    Forcer l'authentification Si vous activez cette option, les utilisateurs devront se connecter à chaque fois, même si leur session existe déjà.
    URI de déconnexion autorisées Cliquez sur le lien « URI de déconnexion autorisés » pour ajouter une liste d'URI de redirection post-déconnexion. Les utilisateurs seront redirigés vers l'un de ces URI après une déconnexion réussie de miniOrange.
    Déconnexion unique activée Activez cette option pour envoyer des demandes de déconnexion à d'autres applications lors de la déconnexion de cette application.
    URL de connexion

    Vous pouvez inclure des attributs utilisateur dans l'URL de connexion à l'aide d'espaces réservés tels que {{username}}, {{primaryEmail}}, {{customAttribute1}}, etc. Ces espaces réservés seront remplacés dynamiquement par les valeurs utilisateur réelles pendant le flux SSO initié par l'IdP.

    Vous pouvez générer une URL en utilisant les attributs suivants : nom d'utilisateur, e-mail principal, e-mail alternatif, fname, lname, téléphone principal et customAttribute1.

    L'URL pourrait être comme ceci login.com/{{username}}/?primaryEmail={{primaryEmail}}

  • Format des paramètres de requête : https://<sso-url>>?username={{username}} https://<sso-url>>?username={{username}}&email={{primaryEmail}}
  • Format du paramètre de chemin : https://<sso-url>>/{{customAttribute1}}/{{customAttribute2}}/?username={{username}}
  • Manuel d'administration de la plateforme d'identité miniOrange : accédez à l'onglet « Options de connexion ».

  • Passer à la Attributs languette.
    • Activer l'option Attributs à valeurs multiples :

    • Manuel d'administration de la plateforme d'identité miniOrange : Activation des attributs à valeurs multiples

    • Lorsque cette option est activée, les virgules (,) et les points-virgules (;) sont traités comme des délimiteurs. Tout attribut contenant ces caractères sera automatiquement séparé et converti en un attribut à valeurs multiples en fonction de leur positionnement.
    • Cette fonctionnalité garantit que les attributs avec plusieurs valeurs sont livrés dans un format structuré au lieu d'une seule chaîne concaténée.
    • Par exemple : lorsque cette option est activée, les attributs apparaîtront sous forme de liste comme rôles = ['admin', 'éditeur', 'visualiseur'] au lieu d'une seule chaîne comme rôles = "administrateur;éditeur;visualiseur".
    • Lorsque cette option est handicapé, les attributs stockés sous forme d'une seule chaîne concaténée avec des virgules (,) et des points-virgules (;) sont traités de la manière dont ils sont stockés au lieu d'une liste structurée.
    • Dans ce cas, les virgules (,) et les points-virgules (;) ne sont pas traités comme des séparateurs, de sorte que les valeurs restent combinées dans une seule chaîne.

  • Obtention des détails requis de l'application / Mise à jour des informations de l'application ::
  • Rendez-vous dans la section Apps dans le menu latéral. Dans la liste des applications configurées, localisez l'application que vous avez créée. Cliquez sur l'icône à trois points à côté de l'application et sélectionnez-la. Modifier option.
  • Manuel d'administration de miniOrange Identity Platform : Modifier l'application

  • Vous pouvez modifier n'importe lequel des détails mentionnés ci-dessus au cas où vous souhaiteriez les modifier.
  • Manuel d'administration de miniOrange Identity Platform : points de terminaison OAuth

  • Points de terminaison OAuth :
    • Point de terminaison d'autorisation [ https:// .xecurify.com/moas/idp/openidsso ]:
      • Ce point de terminaison est utilisé pour authentifier l'utilisateur final avec ses informations d'identification miniOrange. Cela authentifie les utilisateurs et renvoie une réponse à redirect_url en fonction des paramètres transmis dans la demande. [Principalement le code d'autorisation]
      • Ce point de terminaison prend les paramètres suivants :
        • Identité du client : client_id de l'application tel que configuré dans les étapes précédentes
        • Redirect_uri : L'URL de rappel où vous souhaitez renvoyer la réponse
        • portée : étendue d'autorisation ou niveau d'accès, vous pouvez envoyer une ou plusieurs étendues séparées par '+'. par exemple « email+openid ». Nous prenons en charge les portées suivantes :
          • Courriel : renvoie l'adresse email de l'utilisateur dans la réponse
          • Profil : renvoie les informations de profil utilisateur dans la réponse
          • ID ouvert : renvoie le id_token contenant les détails du profil utilisateur.
      • Cela renvoie le code d'autorisation et les paramètres d'état dans la réponse.
    • Point de terminaison du jeton [ https:// .xecurify.com/moas/rest/oauth/token ] :
      • Ce point de terminaison renvoie ce qui suit :
      • Jeton d'identification ​Contient les attributs et signatures utilisateur que vous devez valider avec le certificat public fourni.
      • iss URI https qui indique l'émetteur
        dessous identifiant de l'utilisateur chez l'émetteur
        aud client_id du client demandeur
        Nonce la valeur du paramètre occasionnel reçue du client
        exp délai d'expiration de ce jeton
        iat heure à laquelle ce jeton a été émis
        auth_time heure à laquelle l'authentification a eu lieu
        at_hash la première moitié d'un hachage du jeton d'accès
      • Jeton d'accès : Valable 1 heure et peut être utilisé pour accéder aux informations utilisateur ou à d'autres points de terminaison jusqu'à son expiration.
      • Ce point de terminaison prend les paramètres suivants dans la requête :
        • Identité du client : client_id de l'application tel que configuré dans les étapes précédentes.
        • Client_secret : client_secret de l'application tel que configuré à l'étape précédente.
        • URL_de redirection : L'URL de rappel où la réponse doit être publiée.
        • Code: Code d'autorisation reçu du point de terminaison d'autorisation.
        • Type_de subvention : L'octroi OAuth que vous souhaitez utiliser pour la demande.
    • Point de terminaison des informations utilisateur [ https:// .xecurify.com/moas/api/oauth/getuserinfo ] : [Obligatoire en cas d'OAuth uniquement]
      • Cette API peut être utilisée pour récupérer des informations de profil utilisateur avec un jeton d'accès attribué à l'utilisateur. Une requête GET est envoyée au point de terminaison d’informations utilisateur.
      • Vous devez envoyer le jeton d'accès dans l'en-tête d'autorisation pour recevoir les détails de l'utilisateur.
    • Point de terminaison d'autorisation de l'appareil [ https:// .xecurify.com/moas/rest/oauth/devicecode/authorize ]:
      • Ce point de terminaison permet d'initier le flux d'autorisation OAuth 2.0 pour les appareils ou applications aux capacités de saisie limitées ou dépourvus de navigateur. Ce point de terminaison accepte les paramètres suivants :
      • Cette réponse renvoie les informations suivantes :

        code_appareil Code unique utilisé par l'application cliente pour interroger le point de terminaison du jeton.
        code utilisateur Code que l'utilisateur final doit saisir sur la page de vérification.
        vérification_uri URL où l'utilisateur doit s'authentifier et autoriser la requête.
        vérification_uri_complète URL de vérification avec le code utilisateur prérempli.
        expire dans Durée en secondes pendant laquelle le code de périphérique reste valide.
        intervalle Intervalle d'interrogation recommandé (en secondes) pour les requêtes de jeton adressées au point de terminaison du jeton.
    • Point de terminaison de déconnexion unique OpenID : [ https:// .xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri ] :
      • Ce point de terminaison supprime la session utilisateur active du miniOrange IDP et redirige l'utilisateur vers l'URL mentionnée dans le paramètre post_logout_url.
    Manuel d'administration de miniOrange Identity Platform : Afficher les points de terminaison OAuth

  • Cliquez ici pour un guide de configuration détaillé si vous souhaitez authentifier vos utilisateurs via n'importe quel Fournisseur d'identité externe comme Active Directory, Okta, OneLogin, etc. ou tout autre IDP personnalisé.