Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Comment ajouter une application OAuth


miniOrange prend en charge l'authentification unique dans vos applications, pour une connexion sécurisée pour les administrateurs et les utilisateurs. miniOrange prend en charge plusieurs protocoles différents pour vos applications, tels que SAML, WS-FED, OAuth, OIDC, JWT, RAYON, etc. Grâce à l'authentification unique, les utilisateurs peuvent utiliser un seul ensemble d'informations d'identification pour se connecter à plusieurs applications. Cela améliore la sécurité, car cela réduit les possibilités d'attaques de phishing et améliore également l'accès à votre application.

OAuth (autorisation ouverte) est une norme ouverte pour l'authentification et l'autorisation basées sur des jetons. OAuth permet aux informations du compte d'un utilisateur final d'être utilisées par des services tiers, tels que Facebook, sans exposer le mot de passe de l'utilisateur. Il agit en tant qu'intermédiaire au nom de l'utilisateur final, fournissant au service un jeton d'accès qui autorise le partage d'informations spécifiques sur le compte. miniOrange fournit une solution pour effectuer une authentification unique (SSO) pour les applications prenant en charge le protocole OAuth, comme Salesforce, WordPress, Joomla, Atlassian, Azure AD, Reddit, Spotify, Paypal, WHMCS, Slack, Discord, etc.


Configurez les paramètres d'authentification unique (SSO) pour les applications OAuth :


  • Connectez-vous à la console du portail partenaire miniOrange.
  • Manuel du portail partenaire miniOrange Identity Platform : applications de tableau de bord

  • Cliquez sur Apps. Il affiche une liste de toutes les applications configurées et une option pour les modifier. Cliquez sur Ajouter une application.
  • Manuel du portail partenaire miniOrange Identity Platform : Ajouter une application

  • Sous Choisir une application, sélectionnez OAuth/OpenID du Toutes les applications menu déroulant.
  • Manuel du portail partenaire miniOrange Identity Platform : type d'application OAuth

  • Recherchez votre application dans la liste, si votre application n'est pas trouvée. oauth et vous pouvez configurer votre application via Connexion OAuth2/OpenID.
  • Manuel du portail partenaire miniOrange Identity Platform : Recherche d'applications personnalisées OAuth

  • Dans l' Fonction Plug & Play onglet, entrez les détails suivants :
    Nom du profil Entrer le Nom du profil (c'est-à-dire le nom de cette application).
    URL de redirection Entrer le URL de redirectionAssurez-vous qu'il respecte ce format : https://<mycompany.domain-name.com>
    identité du client Généré automatiquement. Cliquez sur l'icône de copie pour l'utiliser dans votre application.
    Secret client Secret client est masqué par défaut. Cliquez sur l'icône en forme d'œil pour l'afficher et utilisez l'icône du presse-papiers pour le copier.
    Sujet (facultatif) Sélectionnez un attribut dans la liste déroulante.
    Description (facultatif) Ajoutez une description si nécessaire.
    Télécharger le logo de l'application (facultatif) Téléchargez un logo d'application (facultatif). L'application s'affichera dans le tableau de bord de l'utilisateur final avec le logo que vous aurez configuré ici.
  • Cliquez sur Enregistrer.
  • Manuel du portail partenaire de la plateforme d'identité miniOrange : détails de l'application OAuth

  • Vous serez emmené au Politiques section. Cliquez sur Ajouter une politique procéder.
  • Manuel du portail des partenaires de la plateforme d'identité miniOrange : accédez aux politiques et ajoutez une politique.

  • Saisissez les informations requises dans la boîte de dialogue qui s’affiche.
    Nom du groupe Sélectionnez le groupe auquel vous souhaitez ajouter cette politique. Pour plusieurs groupes, cliquez ici pour ajouter des politiques distinctes pour chaque groupe.
    Nom de la politique Vous pouvez donner un nom à la politique d'authentification.
    Premier facteur Sélectionnez la méthode de connexion comme Mot de passe et sans mot de passeVous pouvez activer l'authentification à deux facteurs (MFA), l'authentification adaptative et forcer l'authentification MFA à chaque tentative de connexion si nécessaire.
  • Manuel du portail partenaire de la plateforme d'identité miniOrange : saisissez les détails de la politique de connexion.

  • Cliquez à nouveau Soumettre pour ajouter la politique.
  • Vous le verrez répertorié une fois ajouté.
  • Manuel du portail des partenaires de la plateforme d'identité miniOrange : la politique a été ajoutée avec succès

  • Vous pouvez aller à la Avancé onglet pour modifier d'autres paramètres, tels que le délai d'expiration des jetons d'accès, JWT et d'actualisation.
    1. Expiration du jeton d'accès : Pendant combien de temps le jeton d’accès fourni doit être valide depuis sa création. [En heures] Un nouveau jeton d'accès doit être généré après l'expiration.
    2. Expiration du jeton JWT : Pendant combien de temps le jeton JWT généré doit être valide. [ En heures ]
    3. Expiration du jeton d’actualisation :Pendant combien de temps le jeton d’actualisation généré doit être valide. [En jours] Vous devrez générer un nouveau jeton d'actualisation après le numéro mentionné. de jours.
    Manuel du portail partenaire de la plateforme d'identité miniOrange : accédez à l'onglet Avancé pour définir les délais d'expiration des jetons.

  • Passer à la Options de connexion languette.
    Fournisseur d'identité principal Sélectionnez la source d'identification par défaut dans la liste déroulante de l'application. Si cette option n'est pas sélectionnée, les utilisateurs verront l'écran de connexion par défaut et pourront choisir leur propre fournisseur d'identité. [Choisissez miniOrange dans ce cas.]
    Flux SSO Sélectionnez le flux SSO souhaité dans la liste déroulante, par exemple miniOrange comme IDP, miniOrange en tant que courtier, miniOrange en tant que courtier avec Discovery Flow.
    Afficher sur le tableau de bord de l'utilisateur final Activez cette option si vous souhaitez afficher cette application dans le tableau de bord de l'utilisateur final.
    Forcer l'authentification Si vous activez cette option, les utilisateurs devront se connecter à chaque fois, même si leur session existe déjà.
    URI de déconnexion autorisées Cliquez sur le lien « URI de déconnexion autorisés » pour ajouter une liste d'URI de redirection post-déconnexion. Les utilisateurs seront redirigés vers l'un de ces URI après une déconnexion réussie de miniOrange.
    Déconnexion unique activée Activez cette option pour envoyer des demandes de déconnexion à d'autres applications lors de la déconnexion de cette application.
    URL de connexion

    Vous pouvez inclure des attributs utilisateur dans l'URL de connexion à l'aide d'espaces réservés tels que {{username}}, {{primaryEmail}}, {{customAttribute1}}, etc. Ces espaces réservés seront remplacés dynamiquement par les valeurs utilisateur réelles pendant le flux SSO initié par l'IdP.

    Vous pouvez générer une URL en utilisant les attributs suivants : nom d'utilisateur, e-mail principal, e-mail alternatif, fname, lname, téléphone principal et customAttribute1.

    L'URL pourrait être comme ceci login.com/{{username}}/?primaryEmail={{primaryEmail}}

  • Format des paramètres de requête : https://<sso-url>>?username={{username}} https://<sso-url>>?username={{username}}&email={{primaryEmail}}
  • Format du paramètre de chemin : https://<sso-url>>/{{customAttribute1}}/{{customAttribute2}}/?username={{username}}
  • Manuel du portail partenaire de la plateforme d'identité miniOrange : accédez à l'onglet « Options de connexion »

  • Passer à la Attributs languette.
    • Activer l'option Attributs à valeurs multiples :

    • Manuel du portail partenaire de la plateforme d'identité miniOrange : Activation des attributs à valeurs multiples

    • Lorsque cette option est activée, les virgules (,) et les points-virgules (;) sont traités comme des délimiteurs. Tout attribut contenant ces caractères sera automatiquement séparé et converti en un attribut à valeurs multiples en fonction de leur positionnement.
    • Cette fonctionnalité garantit que les attributs avec plusieurs valeurs sont livrés dans un format structuré au lieu d'une seule chaîne concaténée.
    • Par exemple : lorsque cette option est activée, les attributs apparaîtront sous forme de liste comme rôles = ['admin', 'éditeur', 'visualiseur'] au lieu d'une seule chaîne comme rôles = "administrateur;éditeur;visualiseur".
    • Lorsque cette option est handicapé, les attributs stockés sous forme d'une seule chaîne concaténée avec des virgules (,) et des points-virgules (;) sont traités de la manière dont ils sont stockés au lieu d'une liste structurée.
    • Dans ce cas, les virgules (,) et les points-virgules (;) ne sont pas traités comme des séparateurs, de sorte que les valeurs restent combinées dans une seule chaîne.
  • Obtention des détails requis sur l'application / Mise à jour des informations sur l'application :
  • Rendez-vous dans la section Apps dans le menu latéral. Dans la liste des applications configurées, localisez l'application que vous avez créée. Cliquez sur l'icône à trois points à côté de l'application et sélectionnez-la. Modifier option.
  • Manuel du portail partenaire miniOrange Identity Platform : Modifier une demande

  • Vous pouvez modifier n'importe lequel des détails mentionnés ci-dessus au cas où vous souhaiteriez les modifier.
  • Manuel du portail partenaire de la plateforme d'identité miniOrange : points de terminaison OAuth

  • Points de terminaison OAuth :
    1. Point de terminaison d'autorisation [ https:// .xecurify.com/moas/idp/openidsso ]:
      1. Ce point de terminaison est utilisé pour authentifier l'utilisateur final avec ses informations d'identification miniOrange. Cela authentifie les utilisateurs et renvoie une réponse à redirect_url en fonction des paramètres transmis dans la demande. [Principalement le code d'autorisation]
      2. Ce point de terminaison prend les paramètres suivants :
        1. Identité du client :client_id de l'application tel que configuré dans les étapes précédentes
        2. Redirection_uri :L'URL de rappel où vous souhaitez renvoyer la réponse
        3. portée :étendue d'autorisation ou niveau d'accès, vous pouvez envoyer une ou plusieurs étendues séparées par '+'. par exemple « email+openid ». Nous prenons en charge les portées suivantes :
          1. Courriel : renvoie l'adresse email de l'utilisateur dans la réponse
          2. Profil : renvoie les informations de profil utilisateur dans la réponse
          3. ID ouvert : renvoie le id_token contenant les détails du profil utilisateur.
      3. Cela renvoie le code d'autorisation et les paramètres d'état dans la réponse.
    2. Point de terminaison du jeton [ https:// .xecurify.com/moas/rest/oauth/token ]:
      1. Ce point de terminaison renvoie ce qui suit :
      2. Jeton d'identification ​Contient les attributs et signatures utilisateur que vous devez valider avec le certificat public fourni.
      3. iss URI https qui indique l'émetteur
        dessous identifiant de l'utilisateur chez l'émetteur
        aud client_id du client demandeur
        Nonce la valeur du paramètre occasionnel reçue du client
        exp délai d'expiration de ce jeton
        iat heure à laquelle ce jeton a été émis
        auth_time heure à laquelle l'authentification a eu lieu
        at_hash la première moitié d'un hachage du jeton d'accès
      4. Jeton d'accès :Valable 1 heure et peut être utilisé pour accéder aux informations utilisateur ou à d'autres points de terminaison jusqu'à son expiration.
      5. Ce point de terminaison prend les paramètres suivants dans la requête :
        1. Identité du client : client_id de l'application tel que configuré dans les étapes précédentes.
        2. Client_secret : client_secret de l'application tel que configuré à l'étape précédente.
        3. URL_de redirection : L'URL de rappel où la réponse doit être publiée.
        4. Code: Code d'autorisation reçu du point de terminaison d'autorisation.
        5. Type_de subvention : L'octroi OAuth que vous souhaitez utiliser pour la demande.
    3. Point de terminaison des informations utilisateur [ https:// .xecurify.com/moas/api/oauth/getuserinfo ]: [Obligatoire en cas d'OAuth uniquement]
      1. Cette API peut être utilisée pour récupérer des informations de profil utilisateur avec un jeton d'accès attribué à l'utilisateur. Une requête GET est envoyée au point de terminaison d’informations utilisateur.
      2. Vous devez envoyer le jeton d'accès dans l'en-tête d'autorisation pour recevoir les détails de l'utilisateur.
    4. Point de terminaison de déconnexion unique OpenID : [https:// .xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri] :
      1. Ce point de terminaison supprime la session utilisateur active du miniOrange IDP et redirige l'utilisateur vers l'URL mentionnée dans le paramètre post_logout_url.
    Manuel d'administration de miniOrange Identity Platform : Afficher les points de terminaison OAuth

  • Cliquez ici pour un guide de configuration détaillé si vous souhaitez authentifier vos utilisateurs via n'importe quel Fournisseur d'identité externe comme Active Directory, Okta, OneLogin, etc. ou tout autre IDP personnalisé.