Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Comment ajouter une application serveur SCIM


L'application miniOrange SCIM Server est utilisée pour le provisionnement sortant à l'aide du protocole SCIM. Dans le cadre du provisionnement sortant, un utilisateur est provisionné depuis miniOrange vers une autre application à l'aide du protocole SCIM.


Étapes pour configurer le provisionnement de miniOrange vers une application prise en charge par SCIM


  • Connectez-vous à la console d'administration miniOrange.
  • Cliquez sur Apps. Il affiche une liste de toutes les applications configurées et une option pour les modifier. Cliquez sur Ajouter une application.
  • Manuel d'administration de miniOrange Identity Platform : Ajouter une application

  • Sélectionner Provisioning du Toutes les applications menu déroulant.
  • Manuel d'administration de la plateforme d'identité miniOrange : type d'application de provisionnement

  • Recherchez votre application dans la liste, si votre application n'est pas trouvée. Serveur SCIM et vous pouvez configurer votre application via Serveur SCIM (Destination).
  • Manuel d'administration de la plateforme miniOrange Identity Platform : Recherche sur le serveur SCIM

  • Dans les paramètres de base, saisissez Afficher le nom de l'application Et cliquez sur le Enregistrer bouton pour ajouter l'application.
  • Manuel d'administration de la plateforme miniOrange Identity Platform : Nom de l'application d'affichage du serveur Scim

  • Dans l' Configuration d'autorisation section, entrez la URL de base SCIM et Jeton porteur que vous avez copié de l'application.
  • Cliquez sur Test de connexion bouton pour vérifier les détails.
  • Configuration de l'approvisionnement SCIM

  • Puis clique Enregistrer et suivant .

2. Cartographie des attributs

  • Accédez à la Mappage des attributs onglet dans la configuration de provisionnement SCIM de votre application.
  • Sous cet onglet, vous trouverez deux sections : Utilisateurs et Groupes, où vous pouvez faire correspondre les attributs miniOrange aux attributs du serveur SCIM pour la synchronisation.
  • Manuel d'administration de la plateforme d'identité miniOrange : Approvisionnement SCIM – Ajout d'un mappage d'attributs

    Cartographie des utilisateurs :

    À noter: Les champs userName, name.givenName, name.familyName, emails[type eq \"work\"].value, displayName et active sont requis pour l'intégration SCIM.

    • Dans l' Utilisateurs section, mapper les attributs de miniOrange Les attributs au correspondant Attributs du serveur SCIM.
    • Manuel d'administration de la plateforme d'identité miniOrange : Approvisionnement SCIM et mappage des attributs des utilisateurs

    • Une fois tous les mappages requis configurés, cliquez sur Enregistrer et suivant bouton pour continuer.

    Cartographie des groupes :

    À noter: Si vous n'avez pas besoin du provisionnement de groupe, ignorez cette étape.

    • Cliquez sur le Groupes languette.
    • Cliquez à nouveau Ajouter une ligne pour ajouter un nouveau mappage.
    • Manuel d'administration de la plateforme d'identité miniOrange : Provisionnement SCIM. Passez à l'onglet Groupe, puis cliquez sur le lien Ajouter une ligne.

    • Extrait du miniOrange Les attributs Dans le menu déroulant, choisissez un attribut (comme le nom du groupe).
    • Dans l' Attributs du serveur SCIM (destination) champ, saisissez l'attribut (comme displayName).
    • Manuel d'administration de la plateforme d'identité miniOrange : Provisionnement SCIM Sélectionnez l'attribut miniOrange dans la liste déroulante

    • Cliquez à nouveau Enregistrer et suivant lorsque vous avez terminé.

3. miniOrange vers l'application

  • Dans l' miniOrange vers l'application Dans l'onglet, il y a trois sections : Utilisateurs, Groupes et Rôles et autorisationsChaque section contient une liste d'attributs ainsi que leurs fonctions. Vous pouvez activer ou désactiver ces attributs selon vos besoins.
  • Manuel d'administration de la plateforme d'identité miniOrange : Provisionnement SCIM : Activez l'option appropriée pour la création des utilisateurs

    Attribut Description
    Utilisateurs Créer des utilisateurs L'activation de cette option créera l'utilisateur dans l'application sélectionnée lors de la création de l'utilisateur dans miniOrange.
    Mettre à jour les utilisateurs L'activation de cette option mettra à jour le profil utilisateur dans l'application sélectionnée si elle est mise à jour dans miniOrange.
    Supprimer des utilisateurs L'activation de cette option supprimera l'utilisateur de l'application sélectionnée si l'utilisateur est supprimé du miniOrange.

    Manuel d'administration de la plateforme d'identité miniOrange : Provisionnement SCIM : Activez l'option appropriée pour la création de groupes

    Attribut Description
    Groupes Créer un groupe L'activation de cette option créera le groupe dans l'application sélectionnée lors de la création du groupe dans miniOrange.
    Supprimer le groupe L'activation de cette option supprimera le groupe de l'application sélectionnée si le groupe est supprimé du miniOrange.
    Ajouter/Supprimer l'appartenance à un groupe d'un utilisateur L'activation de cette option ajoutera/supprimera l'appartenance au groupe d'un utilisateur de l'application sélectionnée si l'appartenance au groupe d'utilisateurs respectif est mise à jour à partir du miniOrange.
    Groupe de mise à jour L'activation de cette option mettra à jour le groupe dans l'application sélectionnée lors de la mise à jour du groupe dans miniOrange.

    Manuel d'administration de la plateforme d'identité miniOrange : Cliquez sur Rôles et autorisations

    Option Description
    Rôles et autorisations Ajouter/Supprimer les rôles d'un utilisateur L'activation de cette option ajoutera/supprimera les rôles d'un utilisateur si celui-ci est retiré du groupe auquel un rôle est attribué dans la section Rôles et autorisations.
    Ajouter/Supprimer des autorisations à un utilisateur L'activation de cette option permet d'ajouter ou de supprimer les autorisations d'un utilisateur si ces autorisations sont ajoutées ou mises à jour pour un rôle dans la section « Rôles et autorisations ». Les autorisations seront considérées comme des droits d'accès et seront directement liées au rôle.

  • Cliquez à nouveau Enregistrer d'appliquer ces modifications.

4. Importer les rôles et/ou les droits

  • Si vous souhaitez gérer les rôles et les droits des utilisateurs à partir de miniOrange Pour accéder au tableau de bord, vous devrez d'abord importer les rôles et les droits sur le serveur SCIM.
  • Manuel d'administration de la plateforme d'identité miniOrange : Importer les rôles et les droits

    Sélectionnez les options que vous souhaitez importer du serveur SCIM dans miniOrange :

    • Utilisateurs: Importe les utilisateurs depuis le serveur SCIM si le L'Utilisateur Le type de ressource est pris en charge et le /Utilisateurs Le point de terminaison est disponible.
    • Groupes: Importe les groupes depuis le serveur SCIM si le le Groupe Le type de ressource est pris en charge et le /Groupes Le point de terminaison est disponible.
    • Les rôles: Importe les rôles depuis le serveur SCIM si le Rôle Le type de ressource est pris en charge et le /Rôles Le point de terminaison est disponible.
    • Droits : Importe les droits d'accès en tant qu'autorisations depuis le serveur SCIM s'il en possède. Droit dans les types de ressources et les supports /Droits point de terminaison. Les droits importés se refléteront sous forme d'autorisations dans le Rôles et autorisations .
  • Cochez la case correspondant aux rôles. et/ou Droits (tels que pris en charge par le serveur SCIM) et cliquez sur le Global .
  • Manuel d'administration de la plateforme d'identité miniOrange : Sélectionnez les rôles ou les droits et cliquez sur Importer

  • Les rôles devraient avoir été importés avec succès. Vous pouvez vérifier le Rapports >> Rapports de provisionnement pour vérifier l'état.

5. Constituer les groupes

  • En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Travail de groupe Dans l'onglet correspondant, vous pouvez attribuer des groupes aux applications afin d'automatiser la gestion des utilisateurs. Les utilisateurs sont automatiquement ajoutés ou supprimés d'une application en fonction de leur appartenance à un groupe au sein de cette application.
  • Manuel d'administration de la plateforme d'identité miniOrange : Onglet « Attribution de groupe »

  • Cliquez sur le Attribuer des groupes .
  • Manuel d'administration de la plateforme d'identité miniOrange : Cliquez sur « Attribuer des groupes »

  • Cliquez sur Ajouter un nouveau groupe (facultatif) pour créer un nouveau groupe à affecter à votre application.
  • À noter: Cela créera un nouveau groupe dans miniOrange. Accédez à Gérer le groupe section permettant d'ajouter des membres à ce groupe ou d'ajouter tout attribut de groupe personnalisé.

    Manuel d'administration de la plateforme d'identité miniOrange : Cliquez sur « Créer un nouveau groupe ».

  • Une fois que vous cliquez sur Créer un groupeLe groupe sera créé et ajouté à la liste des groupes à affecter.
  • Choisissez les groupes que vous souhaitez assigner.
  • Manuel d'administration de la plateforme d'identité miniOrange : Choisir les groupes

  • Une fois les groupes sélectionnés, cliquez Enregistrer pour les attribuer à l'application.
  • Manuel d'administration de la plateforme d'identité miniOrange : Enregistrer l'application d'attribution de groupe

6. Rôles et permissions

  • Avant de configurer les rôles, veuillez vous assurer d'avoir importé les rôles et/ou les droits comme indiqué dans Étape 4Vous verrez dans la liste les rôles déjà importés.
  • Rendez-vous dans la section Rôles et autorisations Tab et cliquez sur le Permissions .
  • Manuel d'administration de la plateforme d'identité miniOrange : Onglet Rôles et permissions

  • Vous verrez dans la liste les droits d'accès déjà importés sous forme d'autorisations, ainsi que leurs identifiants en tant que clés.
  • Manuel d'administration de la plateforme d'identité miniOrange : Importation des droits d'accès en tant qu'autorisations

  • Si vous souhaitez ajouter manuellement des autorisations/droits, cliquez sur Ajouter Plus Cliquez sur le bouton et ajoutez la clé d'autorisation et l'étiquette.
  • Manuel d'administration de la plateforme d'identité miniOrange : Ajouter des autorisations manuellement

  • À noter: La clé d'autorisation doit pouvoir être envoyée comme suit : valeur du droit dans l'appel SCIM.

  • "entitlements": [ { "value": "<permission key will be sent here>" } ]
  • Vous pouvez également importer les autorisations à partir d'un fichier CSV. Ce fichier CSV ne doit contenir que deux champs : clé et étiquette, contenant respectivement la clé/l'identifiant d'autorisation et la description de l'autorisation. Cliquez sur le Importer depuis CSV .
  • Manuel d'administration de la plateforme d'identité miniOrange : Bouton Importer depuis un fichier CSV

  • Cliquez sur Télécharger un exemple de fichier CSV Pour consulter un exemple de format d'importation des autorisations, veuillez télécharger le fichier CSV d'exemple.
  • Pour importer le fichier CSV contenant les clés d'autorisation et les étiquettes, téléchargez-le ou glissez-déposez-le ici afin d'importer les autorisations à partir du fichier CSV.
  • Manuel d'administration de la plateforme d'identité miniOrange : Télécharger un exemple de fichier CSV

  • Les autorisations seront importées à partir du fichier CSV.
  • Manuel d'administration de la plateforme d'identité miniOrange : Autorisations importées depuis un fichier CSV

  • Vérifiez les autorisations importées de la liste et cliquez sur Enregistrer.
  • Maintenant, cliquez sur le Configurer l'attribution des rôles .
  • Manuel d'administration de la plateforme d'identité miniOrange : Configurer le bouton d'attribution des rôles

  • Le processus d'attribution des rôles comporte trois étapes :
  • Informations de base >> Attribuer des autorisations >> Attribuer des groupes

    • Détails de base Ici, vous devrez indiquer un nom et une description pour ce rôle. Vous pouvez choisir un nom dans la liste proposée (qui peut correspondre aux noms de groupes) ou créer un nom personnalisé. Vous avez également la possibilité d'hériter des permissions et des groupes de vos rôles précédents.
    • Manuel d'administration de la plateforme d'identité miniOrange : Informations de base - Rôle

    • Attribuer des autorisations – À cette étape, vous verrez une liste des autorisations (droits) disponibles. Vous pouvez sélectionner les droits que vous souhaitez attribuer au rôle.
    • À noter: Vous pouvez ignorer cette étape si l'application ne prend pas en charge les autorisations ou les droits d'accès.

      Manuel d'administration de la plateforme d'identité miniOrange : Étape d'attribution des autorisations

    • Attribuer des groupes – À la dernière étape, vous verrez la liste des groupes déjà associés à l'application. Vous pourrez alors choisir les groupes à associer au rôle. Les utilisateurs de ces groupes se verront attribuer ce rôle.
    • Manuel d'administration de la plateforme d'identité miniOrange : Étape d'attribution des groupes

    • Après avoir sélectionné les groupes, cliquez sur Enregistrer finaliser l'attribution des rôles et appliquer les autorisations et les groupes sélectionnés.
    • Une fois que vous cliquez sur EnregistrerVous constaterez que le nouveau rôle est configuré avec les autorisations et les groupes attribués.
    • Manuel d'administration de la plateforme d'identité miniOrange : Rôle configuré avec succès

    • Vous pouvez facilement vérifier les groupes et les autorisations (droits) attribués en cliquant simplement sur Groupes or Permissions bouton à côté du rôle correspondant
    • Manuel d'administration de la plateforme d'identité miniOrange : Boutons de vérification des groupes et des autorisations

    • Pour modifier ou supprimer la configuration du rôle, cliquez sur Action menu situé à côté du rôle correspondant.
    • Menu Actions pour le rôle

    • Vous pouvez consulter tous les audits pour voir l'état de l'attribution des rôles et des autorisations dans le Rapports >> Rapports de provisionnement .

7. Ajouter des utilisateurs

  • Allez dans Utilisateurs > Afficher les utilisateurs finaux directs et cliquez sur Ajouter un utilisateur.
  • Entrez les détails de l'utilisateur et l'utilisateur sera créé.
  • Manuel d'administration de la plateforme d'identité miniOrange : Provisionnement et ajout d'utilisateurs

8. Déprovisionnement de l'utilisateur

Pour désactiver un utilisateur, vous pouvez soit le supprimer de miniOrange, soit le retirer du groupe associé à l'application.

  • Étapes pour supprimer un utilisateur du groupe
    • Accédez à la section Groupes dans le panneau de navigation de gauche > Gérer les groupes.
    • Cliquez sur le champ Utilisateurs du groupe que vous avez créé précédemment.
    • Sélectionnez l'utilisateur que vous souhaitez supprimer du groupe.
    • Cliquez sur Sélectionnez l'action.
    • Sélectionnez Supprimer du groupe.
    • Cliquez sur Appliquer.
  • Étapes pour supprimer un utilisateur dans miniOrange
    • Accédez à la section Utilisateurs dans le panneau de navigation de gauche > Liste des utilisateurs.
    • Cliquez sur l’option de sélection pour l’utilisateur que vous souhaitez supprimer.
    • Cliquez sur Supprimer dans le menu déroulant.


Afficher les rapports de provisionnement

Comment accéder aux rapports de provisionnement ?

  • Accédez à Rapports Dans le volet de navigation de gauche, recherchez Provisioning, et sélectionnez Rapport d'approvisionnement.
  • Rapport d'approvisionnement

  • Filtrez les rapports en précisant Identifiant de l'utilisateur final et Nom de l'application critères. De plus, choisissez le laps de temps pour les rapports. Une fois terminé, cliquez sur le Rechercher.
  • Rapport de provisionnement de recherche

  • Alternativement, vous pouvez cliquer directement sur Rechercher pour récupérer tous les rapports de provisionnement en fonction du temps sans appliquer de filtres spécifiques.