Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×miniOrange prend en charge l'authentification unique dans vos applications, pour une connexion sécurisée pour les administrateurs et les utilisateurs. miniOrange prend en charge plusieurs protocoles différents pour vos applications, tels que SAML, WS-FED, OAuth, OIDC, JWT, RAYON, etc. Grâce à l'authentification unique, les utilisateurs peuvent utiliser un seul ensemble d'informations d'identification pour se connecter à plusieurs applications. Cela améliore la sécurité, car cela réduit les possibilités d'attaques de phishing et améliore également l'accès à votre application.
Le langage SAML (Security Assertion Markup Language) est une norme XML permettant aux domaines web sécurisés d'échanger des données d'authentification et d'autorisation des utilisateurs. Grâce à SAML, un fournisseur de services en ligne (SP) peut contacter un fournisseur d'identité en ligne distinct afin d'authentifier les utilisateurs tentant d'accéder à du contenu sécurisé. miniOrange propose une solution d'authentification unique (SSO) pour les applications compatibles avec le protocole SAML, telles qu'AWS, WordPress, Atlassian, Dropbox Enterprise, Moodle, SAP, Zoho, Zendesk, etc. Voici les étapes à suivre pour configurer l'authentification unique pour les applications SAML sur miniOrange.




À noter: Vous pouvez configurer votre application en utilisant Configuration manuelle or Importer des métadonnéesSuivez les étapes ci-dessous en fonction de votre méthode préférée.
| Nom d'affichage (obligatoire) | Entrer le Nom d'affichage de votre application selon votre préférence. |
| ID de l'entité SP ou de l'émetteur (obligatoire) | Permet d'identifier votre application par rapport à la requête SAML reçue du fournisseur de services. L'identifiant d'entité ou l'émetteur du fournisseur de services peut être au format URL ou chaîne de caractères. |
| URL ACS ou URL du service de consommation d'assertions (obligatoire) | Définit l'adresse à laquelle l'assertion SAML doit être envoyée après l'authentification. Assurez-vous que l'URL ACS est au format : https://www.domain-name.com/a/[domain_name]/acs. |
| URL de l'audience | Comme son nom l'indique, ce champ spécifie l'audience valide pour l'assertion SAML. Il correspond généralement à l'ID d'entité du fournisseur de services. Si l'URL de l'audience n'est pas spécifiée séparément par le fournisseur de services, laissez ce champ vide. |
| URL de déconnexion unique | L'URL vers laquelle vous souhaitez que la requête de déconnexion soit traitée et vers laquelle vos utilisateurs doivent être redirigés après une déconnexion unique des applications. |
| Télécharger le logo de l'application | Téléchargez un logo pour votre application. |

| Requête signée | Activez cette option pour signer la requête SAML envoyée par le fournisseur de services. Fournissez le certificat X.509 ou téléchargez-le. |
| Signer la réponse | Activez cette option si vous souhaitez que la réponse SAML complète soit signée. |
| Assertion de signe | Activez cette option si vous souhaitez que seule l'assertion contenue dans la réponse SAML soit signée. |
| Algorithme de signature | Sélectionnez l'algorithme qui sera utilisé pour signer la requête/réponse SAML. |
| Chiffrer l'assertion | Sélectionnez cette option si vous souhaitez chiffrer l'assertion dans la réponse SAML et fournir l'algorithme et le certificat pour le chiffrement. |
| État du relais | Entrez l'URL vers laquelle vous souhaitez que l'utilisateur redirige après s'être connecté à l'application. |
| Remplacer l'état du relais | Activez cette option pour remplacer l'état de relais par défaut du SP. |
| Liaison de réponse de déconnexion | Une réponse de déconnexion est envoyée en réponse à une demande de déconnexion du SP. Il peut être envoyé par un fournisseur d'identité ou un fournisseur de services. |
| Liaison de la requête de déconnexion initiée par le fournisseur d'identité : | Une réponse de déconnexion est envoyée en réponse à une demande de déconnexion du tableau de bord IdP. Il peut être envoyé par un fournisseur d'identité ou un fournisseur de services.
|
| Période de validité de l'authentification SAML | La durée pendant laquelle l'authentification doit être considérée comme valide et l'utilisateur doit pouvoir effectuer le SSO. Après cela, l’utilisateur devra se reconnecter. |
| Activer l'identité partagée | Cette fonctionnalité vous permet de contrôler si une application spécifique est accessible ou non à un utilisateur partagé. |
| Schéma de classe AuthnContext | Sélectionnez la valeur du contexte d'authentification selon vos besoins ; la valeur par défaut est Transport protégé par mot de passe. |

| Fournisseur d'identité principal | Sélectionnez la source d'identité à partir de laquelle vous souhaitez que l'authentification ait lieu. Vous verrez la liste de toutes les sources configurées. |
| Forcer l'authentification | Activez cette option pour appliquer l'authentification à chaque demande d'accès à l'application. |
| Afficher sur le tableau de bord de l'utilisateur final | Désactivez cette option si vous ne souhaitez pas que l'application soit visible pour tous les utilisateurs sur le tableau de bord de l'utilisateur final. |

| NomID | NameID est l'identifiant unique de l'utilisateur authentifié inclus dans l'assertion SAML. Il permet au fournisseur de services de reconnaître l'utilisateur et de l'associer à un compte. Généralement, NameID correspond à un nom d'utilisateur ou à une adresse électronique. |
| Format d'ID de nom | Définit le type d'identifiant utilisé dans le NameID (par exemple, adresse e-mail, identifiant persistant ou temporaire) afin que le fournisseur de services puisse correctement associer l'utilisateur. Si le fournisseur de services ne demande pas de format spécifique, le fournisseur d'identité peut laisser ce champ non spécifié et utiliser un format par défaut. |
| Ajouter un format de nom | Le format de nom définit la manière dont les noms d'attributs sont représentés dans une assertion SAML (par exemple, sous forme de chaînes de caractères simples ou d'URI). Il permet au fournisseur de services d'interpréter correctement la dénomination des attributs et garantit la cohérence entre le fournisseur d'identité et le fournisseur de services. |
| Activer les attributs à valeurs multiples | Activé : les virgules (,) et les points-virgules (;) sont traités comme des séparateurs, l’attribut est donc divisé en une liste propre. Exemple : roles = ['admin', 'editor', 'viewer']. Désactivé : les virgules et les points-virgules ne sont pas considérés comme des séparateurs ; l’attribut reste donc une seule chaîne de caractères. Exemple : roles = "admin;editor;viewer". |
| Cartographie d'attributs | Vous pouvez ajouter des attributs à envoyer dans l'assertion SAML au fournisseur de services. Ces attributs comprennent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés et les groupes d'utilisateurs, etc. |











| Requête signée | Activez cette option pour signer la requête SAML envoyée par le fournisseur de services. Fournissez le certificat X.509 ou téléchargez-le. |
| Signer la réponse | Activez cette option si vous souhaitez que la réponse SAML complète soit signée. |
| Assertion de signe | Activez cette option si vous souhaitez que seule l'assertion contenue dans la réponse SAML soit signée. |
| Algorithme de signature | Sélectionnez l'algorithme qui sera utilisé pour signer la requête/réponse SAML. |
| Chiffrer l'assertion | Sélectionnez cette option si vous souhaitez chiffrer l'assertion dans la réponse SAML et fournir l'algorithme et le certificat pour le chiffrement. |
| État du relais | Entrez l'URL vers laquelle vous souhaitez que l'utilisateur redirige après s'être connecté à l'application. |
| Remplacer l'état du relais | Activez cette option pour remplacer l'état de relais par défaut du SP. |
| Liaison de réponse de déconnexion | Une réponse de déconnexion est envoyée en réponse à une demande de déconnexion du SP. Il peut être envoyé par un fournisseur d'identité ou un fournisseur de services. |
| Liaison de la requête de déconnexion initiée par le fournisseur d'identité : | Une réponse de déconnexion est envoyée en réponse à une demande de déconnexion du tableau de bord IdP. Il peut être envoyé par un fournisseur d'identité ou un fournisseur de services.
|
| Période de validité de l'authentification SAML | La durée pendant laquelle l'authentification doit être considérée comme valide et l'utilisateur doit pouvoir effectuer le SSO. Après cela, l’utilisateur devra se reconnecter. |

| Fournisseur d'identité principal | Sélectionnez la source d'identité à partir de laquelle vous souhaitez que l'authentification ait lieu. Vous verrez la liste de toutes les sources configurées. |
| Forcer l'authentification | Activez cette option pour appliquer l'authentification à chaque demande d'accès à l'application. |
| Afficher sur le tableau de bord de l'utilisateur final | Désactivez cette option si vous ne souhaitez pas que l'application soit visible pour tous les utilisateurs sur le tableau de bord de l'utilisateur final. |

| NomID | NameID est l'identifiant unique de l'utilisateur authentifié inclus dans l'assertion SAML. Il permet au fournisseur de services de reconnaître l'utilisateur et de l'associer à un compte. Généralement, NameID correspond à un nom d'utilisateur ou à une adresse électronique. |
| Format d'ID de nom | Définit le type d'identifiant utilisé dans le NameID (par exemple, adresse e-mail, identifiant persistant ou temporaire) afin que le fournisseur de services puisse correctement associer l'utilisateur. Si le fournisseur de services ne demande pas de format spécifique, le fournisseur d'identité peut laisser ce champ non spécifié et utiliser un format par défaut. |
| Ajouter un format de nom | Le format de nom définit la manière dont les noms d'attributs sont représentés dans une assertion SAML (par exemple, sous forme de chaînes de caractères simples ou d'URI). Il permet au fournisseur de services d'interpréter correctement la dénomination des attributs et garantit la cohérence entre le fournisseur d'identité et le fournisseur de services. |
| Activer les attributs à valeurs multiples | Activé : les virgules (,) et les points-virgules (;) sont traités comme des séparateurs, l’attribut est donc divisé en une liste propre. Exemple : roles = ['admin', 'editor', 'viewer']. Désactivé : les virgules et les points-virgules ne sont pas considérés comme des séparateurs ; l’attribut reste donc une seule chaîne de caractères. Exemple : roles = "admin;editor;viewer". |
| Cartographie d'attributs | Vous pouvez ajouter des attributs à envoyer dans l'assertion SAML au fournisseur de services. Ces attributs comprennent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés et les groupes d'utilisateurs, etc. |








