Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×miniOrange prend en charge l'authentification unique dans vos applications, pour une connexion sécurisée pour les administrateurs et les utilisateurs. miniOrange prend en charge plusieurs protocoles différents pour vos applications, tels que SAML, WS-FED, OAuth, OIDC, JWT, RAYON, etc. Grâce à l'authentification unique, les utilisateurs peuvent utiliser un seul ensemble d'informations d'identification pour se connecter à plusieurs applications. Cela améliore la sécurité, car cela réduit les possibilités d'attaques de phishing et améliore également l'accès à votre application.
OAuth (autorisation ouverte) Il s'agit d'une norme ouverte d'authentification et d'autorisation par jetons. OAuth permet à des services tiers, comme Facebook, d'utiliser les informations de compte d'un utilisateur final sans divulguer son mot de passe. Il agit comme intermédiaire pour le compte de l'utilisateur final, fournissant au service un jeton d'accès autorisant le partage d'informations de compte spécifiques. miniOrange propose une solution d'authentification unique (SSO) pour les applications prenant en charge le protocole OAuth, telles que Salesforce, WordPress, Joomla, Atlassian, Azure AD, Reddit, Spotify, PayPal, WHMCS, Slack, Discord, etc.




| Nom du profil | Entrer le Nom du profil (c'est-à-dire le nom de cette application). |
| URL de redirection | Entrer le URL de redirectionAssurez-vous qu'il respecte ce format : https://<mycompany.domain-name.com> |
| identité du client | Généré automatiquement. Cliquez sur l'icône de copie pour l'utiliser dans votre application. |
| Secret client | Secret client est masqué par défaut. Cliquez sur l'icône en forme d'œil pour l'afficher et utilisez l'icône du presse-papiers pour le copier. |
| Sujet (facultatif) | Sélectionnez un attribut dans la liste déroulante. |
| Description (facultatif) | Ajoutez une description si nécessaire. |
| Télécharger le logo de l'application (facultatif) | Téléchargez un logo d'application (facultatif). L'application s'affichera dans le tableau de bord de l'utilisateur final avec le logo que vous aurez configuré ici. |







| Fournisseur d'identité principal | Sélectionnez la source d'identification par défaut dans la liste déroulante de l'application. Si cette option n'est pas sélectionnée, les utilisateurs verront l'écran de connexion par défaut et pourront choisir leur propre fournisseur d'identité. [Choisissez miniOrange dans ce cas.] |
| Flux SSO | Sélectionnez le flux SSO souhaité dans la liste déroulante, par exemple miniOrange comme IDP, miniOrange en tant que courtier, miniOrange en tant que courtier avec Discovery Flow. |
| Afficher sur le tableau de bord de l'utilisateur final | Activez cette option si vous souhaitez afficher cette application dans le tableau de bord de l'utilisateur final. |
| Forcer l'authentification | Si vous activez cette option, les utilisateurs devront se connecter à chaque fois, même si leur session existe déjà. |
| URI de déconnexion autorisées | Cliquez sur le lien « URI de déconnexion autorisés » pour ajouter une liste d'URI de redirection post-déconnexion. Les utilisateurs seront redirigés vers l'un de ces URI après une déconnexion réussie de miniOrange. |
| Déconnexion unique activée | Activez cette option pour envoyer des demandes de déconnexion à d'autres applications lors de la déconnexion de cette application. |
| URL de connexion | Vous pouvez inclure des attributs utilisateur dans l'URL de connexion à l'aide d'espaces réservés tels que {{username}}, {{primaryEmail}}, {{customAttribute1}}, etc. Ces espaces réservés seront remplacés dynamiquement par les valeurs utilisateur réelles pendant le flux SSO initié par l'IdP. Vous pouvez générer une URL en utilisant les attributs suivants : nom d'utilisateur, e-mail principal, e-mail alternatif, fname, lname, téléphone principal et customAttribute1. L'URL pourrait être comme ceci https://<sso-url>>?username={{username}}
https://<sso-url>>?username={{username}}&email={{primaryEmail}}https://<sso-url>>/{{customAttribute1}}/{{customAttribute2}}/?username={{username}} |




| iss | URI https qui indique l'émetteur |
| dessous | identifiant de l'utilisateur chez l'émetteur |
| aud | client_id du client demandeur |
| Nonce | la valeur du paramètre occasionnel reçue du client |
| exp | délai d'expiration de ce jeton |
| iat | heure à laquelle ce jeton a été émis |
| auth_time | heure à laquelle l'authentification a eu lieu |
| at_hash | la première moitié d'un hachage du jeton d'accès |
Cette réponse renvoie les informations suivantes :
| code_appareil | Code unique utilisé par l'application cliente pour interroger le point de terminaison du jeton. |
| code utilisateur | Code que l'utilisateur final doit saisir sur la page de vérification. |
| vérification_uri | URL où l'utilisateur doit s'authentifier et autoriser la requête. |
| vérification_uri_complète | URL de vérification avec le code utilisateur prérempli. |
| expire dans | Durée en secondes pendant laquelle le code de périphérique reste valide. |
| intervalle | Intervalle d'interrogation recommandé (en secondes) pour les requêtes de jeton adressées au point de terminaison du jeton. |
