Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Mise en service d'Active Directory


Mise en service d'Active Directory automatise le processus de création, de mise à jour et de suppression de comptes d'utilisateurs dans des applications tierces à l'aide de points de terminaison d'API. le système automatisé de miniOrange Provisionnement des utilisateurs La fonctionnalité s'intègre parfaitement à Active Directory pour provisionner automatiquement toutes les identités des utilisateurs, ce qui permet de gagner du temps et de gérer les privilèges d'accès tout au long du cycle de vie de l'utilisateur.

Les actions bidirectionnelles et automatiques de provisionnement et de déprovisionnement des utilisateurs améliorent la sécurité en supprimant l'accès aux applications et au contenu sensibles lorsqu'un employé quitte ou change de rôle. Cela améliore le profil de sécurité de votre organisation.

Provisionnement automatique permet de gagner du temps lors de la configuration de nouveaux utilisateurs et équipes, et gère également les privilèges d'accès tout au long du cycle de vie des utilisateurs. Il est considéré comme faisant partie de gestion du cycle de vie des utilisateurs . miniOrange peut créer, lire et mettre à jour les comptes d'utilisateurs pour les utilisateurs nouveaux ou existants, supprimer les comptes des utilisateurs désactivés et synchroniser les attributs entre plusieurs répertoires et les applications auxquelles l'utilisateur doit accéder.

Déprovisionnement d'Active Directory signifie supprimer un utilisateur et supprimer son accès à plusieurs applications et systèmes réseau à la fois. L'action de déprovisionnement automatique est déclenchée lorsqu'un employé quitte une entreprise ou change de rôle au sein de l'organisation. Les fonctionnalités de déprovisionnement augmentent le profil de sécurité de votre organisation en supprimant l'accès aux applications et au contenu sensibles aux personnes qui quittent votre organisation.



Scénarios de provisionnement automatique et de déprovisionnement automatique


miniOrange fournit des solutions pour tous les scénarios de provisionnement, qui incluent Intégration AD, Intégration LDAP et approvisionnement automatisé pour toutes les applications externes comme Office 365, Google Workspace, Workday, etc.



Vous trouverez ci-dessous le guide étape par étape pour configurer le provisionnement dans Microsoft Active Directory (Active Directory).

1. Configurer le provisionnement automatique dans Microsoft Active Directory (Active Directory)

  • Connectez-vous à miniOrange Console d'administration.
  • Rendez-vous dans la section Fournisseurs d'identité, Et cliquez sur Ajouter un fournisseur d'identité.
  • Cliquez sur Ajouter un répertoire pour le provisionnement automatique d'Active Directory

  • Dans Choisir un fournisseur d'identité, sélectionnez Répertoires AD/LDAP de la liste déroulante.
  • Sélectionnez les répertoires AD/LDAP dans la liste déroulante

  • Recherchez ensuite AD/LDAP et cliquez dessus.
  • Sélectionnez le type de répertoire comme AD/LDAP

  • STOCKER LA CONFIGURATION LDAP DANS MINIORANGE : Choisissez cette option si vous souhaitez conserver votre configuration dans miniOrange. Si Active Directory est protégé par un pare-feu, vous devrez l'ouvrir pour autoriser les requêtes entrantes vers votre AD.
  • CONFIGURATION LDAP DU STOCKAGE SUR SITE : Choisissez cette option si vous souhaitez conserver votre configuration dans vos locaux et autoriser l'accès à AD uniquement à l'intérieur de vos locaux. Vous devrez télécharger et installer l'application. Passerelle miniOrange chez vous.
  • Configurer LDAP pour le provisionnement automatique d'Active Directory

  • Entrez AD/LDAP Nom du profil et LDAP Identifiant nom.
  • Sélectionner Type de répertoire as Le tiering Active Directory .
  • Saisissez l'URL ou l'adresse IP du serveur LDAP par rapport au LDAP URL du serveur champ.
  • Cliquez sur le Test de connexion bouton pour vérifier si vous avez établi une connexion réussie avec votre Serveur LDAP.
  • Configuration de l'approvisionnement des utilisateurs Active Directory

  • Dans Active Directory, accédez aux propriétés des conteneurs/UO utilisateur et recherchez le Attribut de nom distinctif.
  • Provisionnement des utilisateurs Active Directory : configuration de la configuration de Google Workspace

  • Entrez le mot de passe valide du compte Bind.
  • Cliquez sur le Tester les informations d'identification du compte de liaison pour vérifier vos informations d'identification LDAP Bind pour la connexion LDAP.
  • Vérifier les informations d'identification du compte de liaison

  • Base de recherche est l'emplacement du répertoire où commence la recherche d'un utilisateur. Vous l'obtiendrez au même endroit où vous avez obtenu votre nom distingué.
  • Configurer le nom de domaine du compte de liaison utilisateur

  • Sélectionnez un filtre de recherche approprié dans le menu déroulant. Utilisez Filtre d'authentification et de provisionnement des utilisateurs et des groupes si vous n'êtes pas sûr. Si vous utilisez Utilisateur dans un filtre de groupe unique ou utilisateur dans un filtre de groupe multiple, remplace le groupe-dn dans le filtre de recherche avec le nom distinctif du groupe auquel appartiennent vos utilisateurs. Pour utiliser un filtre de recherche personnalisé, sélectionnez Écrivez votre filtre personnalisé option et personnalisez-la en conséquence. Veuillez noter que, (objectGUID=?) lors de l'écriture d'un filtre personnalisé, sinon le provisionnement ne fonctionnera pas.
  • Sélectionnez le filtre de recherche d'utilisateur

  • Cliquez sur le Suivant bouton, ou allez à la Options de connexion languette.
  • Si vous souhaitez configurer (AD comme répertoire externe), cliquez ici pour plus d'informations. Pour l'instant, nous ignorons cette étape en cliquant sur Ignorer les options de connexion.
  • Cliquez sur le Suivant bouton, ou allez à la Attributs languette.
  • Cartographie des attributs d'AD

  • Par défaut, les noms d'utilisateur, prénom, nom et adresse e-mail sont configurés. Faites défiler vers le bas et cliquez sur Enregistrer les configurations.
  • Configuration du mappage des attributs Active Directory

    Mappage des attributs d'Active Directory vers l'application

  • Cliquez sur le bouton Suivant ou accédez à la Provisioning languette.
  • Dans l' Provisioning onglet, il y a deux sections : Utilisateurs et Groupes. Chaque section contient une liste d'attributs et leurs fonctions lorsqu'ils sont activés. Vous pouvez les activer ou les désactiver selon vos besoins.
  • Attribut Description
    Utilisateurs Créer des utilisateurs L'activation de cette option créera l'utilisateur dans l'application sélectionnée lors de la création de l'utilisateur dans miniOrange.
    Modifier les utilisateurs L'activation de cette option mettra à jour le profil utilisateur dans l'application sélectionnée si elle est mise à jour dans miniOrange.
    Supprimer des utilisateurs L'activation de cette option supprimera l'utilisateur de l'application sélectionnée si l'utilisateur est supprimé du miniOrange.
    Synchronisation des mots de passe L'activation de cette option synchronisera le mot de passe utilisateur de la base de données miniOrange avec l'application sélectionnée.
    Activer/désactiver la synchronisation du compte L'activation de cette option synchronisera l'activation/la désactivation du compte utilisateur de la base de données miniOrange avec l'application sélectionnée.
    Dans l'onglet Utilisateurs, activez les options suivantes selon vos besoins :


    Attribut Description
    Groupes Créer un groupe L'activation de cette option créera le groupe dans l'application sélectionnée lors de la création du groupe dans miniOrange.
    Supprimer le groupe L'activation de cette option supprimera le groupe de l'application sélectionnée si le groupe est supprimé du miniOrange.
    Ajouter/Supprimer l'appartenance à un groupe d'un utilisateur L'activation de cette option ajoutera/supprimera l'appartenance au groupe d'un utilisateur de l'application sélectionnée si l'appartenance au groupe d'utilisateurs respectif est mise à jour à partir du miniOrange.
    Attribuer des utilisateurs via des groupes imbriqués L'activation de cette option permettra d'importer les appartenances aux groupes imbriqués lors de la synchronisation des affectations de groupes des utilisateurs. Par exemple, si un utilisateur appartient au groupe A, lui-même imbriqué dans le groupe B, ses deux appartenances aux groupes seront synchronisées.
    Accédez à l'onglet Groupes et activez les options suivantes selon vos besoins.

Importer la stratégie de mot de passe depuis Active Directory

  • Si vous souhaitez importer votre politique de mot de passe Active Directory dans miniOrange, cliquez ici Pour plus d'informations, nous allons ignorer cette étape pour le moment.
  •  Ignorer pour l'instant la politique d'importation des mots de passe

2. Créer un groupe

Pour créer un groupe, procédez comme suit :

  • Rendez-vous dans la section Gérer les groupes section dans le Groupes onglet, situé sur le côté gauche et cliquez sur Créer un groupe .
  • Créer un groupe à partir de la section Gérer les groupes dans Active Directory Provisioning

  • Entrez le nom du groupe et cliquez sur le bouton Créer un groupe .
  • Saisissez le nom du groupe dans le provisionnement Active Directory

  • Vous recevrez une notification de réussite lors de la création du groupe, et le groupe sera affiché dans le Gérer les groupes l'article de l' Groupes languette.
  • Groupe créé avec succès dans Active Directory et répertorié dans la section Gérer les groupes

3. Politique d'application (connecte le groupe à l'application Active Directory)

  • Rendez-vous dans la section Politique de connexion aux applications section sous PolitiquesEt cliquez Ajouter une stratégie.
  • Ajouter une stratégie de connexion à l'application pour connecter le groupe à l'application Active Directory

  • Renseignez les détails de configuration de la politique comme indiqué ci-dessous :
    Champ Description
    Nom de l'application Sélectionnez l’application que vous avez configurée dans le Répertoires externes languette.
    Nom du groupe Saisissez le nom du groupe créé précédemment.
    Nom de la politique Saisissez le nom de la politique de votre choix.
    Premier facteur Mot de passe OR Sans mot de passe (OTP/PUSH/Jeton mobile)
    Authentification à deux facteurs (MFA) Activez l'authentification à deux facteurs pour une sécurité renforcée de votre compte. (Facultatif)
    Authentification adaptative Activer l'authentification contextuelle basée sur l'évaluation des risques. (Facultatif)
  • Cliquez sur Soumettre bouton pour créer une politique.
  • Création de politiques d'application Active Directory

  • Vous recevrez une notification de réussite lors de la création de la politique, et la politique sera affichée dans le Politique de connexion aux applications l'article de l' Politiques languette.
  • Notification de réussite de la création de la politique et politique répertoriée dans la section Politique de connexion à l'application

  • La configuration du provisionnement est maintenant terminée.
  • Nous pouvons maintenant vérifier si le provisionnement fonctionne comme prévu.
  • Rendez-vous dans la section Gérer les groupes section dans le Groupes onglet, cliquez sur Sélectionner, puis choisissez Affecter des utilisateurs.
  • Affectez des utilisateurs au groupe à partir de la section Gérer les groupes pour vérifier le provisionnement

  • Assurez-vous que les utilisateurs sont déjà présents dans miniOrange ou importez-les dans la liste des utilisateurs. Cela vous permettra d'affecter l'utilisateur à provisionner dans Active Directory.
  • Dans la liste ci-dessous, sélectionnez l'utilisateur que vous souhaitez provisionner, choisissez le Attribuer au groupe option, et cliquez Appliquer. Cela créera automatiquement l'utilisateur dans Active Directory.
  • Affecter un utilisateur à un groupe pour le provisionnement dans Active Directory

  • Pour mettre à jour un utilisateur, accédez à la Liste des utilisateurs, sélectionnez l'utilisateur que vous souhaitez mettre à jour, cliquez sur Sélectionner, puis choisissez Modifier.
  • Modifiez les détails de l'utilisateur en sélectionnant l'utilisateur dans la liste des utilisateurs

  • Après avoir mis à jour l'utilisateur, cliquez sur le bouton Enregistrer bouton. Cela mettra automatiquement à jour l'utilisateur dans Active Directory.
  • Cliquez sur Enregistrer après avoir modifié l'utilisateur pour le mettre à jour dans Active Directory

  • Pour supprimer un utilisateur, accédez à la Gérer les groupes l'article de l' Groupes onglet. Ensuite, accédez au groupe duquel l'utilisateur doit être supprimé. Dans l'onglet Action colonne, cliquez sur le Sélectionner >> Supprimer.
  • Afficher la liste des utilisateurs d'un groupe à partir de la section Gérer les groupes

  • Sélectionnez l'utilisateur que vous souhaitez supprimer, choisissez Supprimer du groupe comme l'action, et cliquez sur le Appliquer bouton. Cela activera automatiquement supprimez l'utilisateur d'Active Directory également.
  • Supprimer l'utilisateur du groupe pour supprimer automatiquement l'utilisateur d'Active Directory

4. Importation automatique planifiée

  • Accédez à la Automatismes onglet et ouvrez le Planificateurs .
  • À noter: Si l'onglet Planificateurs n'est pas visible, contactez idpsupport@xecurify.com pour l'activer.


    Section Planificateurs de l'onglet Automatisations pour le provisionnement Active Directory

  • Pour créer un nouveau planificateur, cliquez sur le Créer un nouveau planificateur .
  • Bouton Créer un nouveau planificateur pour le provisionnement Active Directory

  • Configurez les paramètres du planificateur en choisissant la fréquence (Une fois, toutes les heures, tous les jours, toutes les semaines, tous les mois).
  • Spécifiez les détails de planification associés et sélectionnez le Fuseau horaire dans lequel le planificateur doit s'exécuter.
  • Une fois configuré, cliquez sur Sauvegarder et Suivant.
  • Enregistrer et Suivant pour le provisionnement Active Directory

  • L'étape suivante consiste à configurer la tâche et à l'affecter au planificateur créé en cliquant sur le Attribuer une nouvelle tâche .
  • Attribuer une nouvelle tâche pour le provisionnement Active Directory

  • Choisissez l'application à partir de laquelle l'importation doit être effectuée, ainsi que la tâche requise (importer les utilisateurs, les groupes ou les affectations de groupes d'utilisateurs).
  • Attribuer un formulaire de tâche avec le type de tâche, l'application et les tâches à accomplir pour le provisionnement Active Directory

  • Ensuite, cliquez sur le Attribuer .
  • Gérer la liste des tâches planifiées pour le provisionnement Active Directory

    À noter: Si vous souhaitez importer des données provenant de plusieurs applications, vous pouvez affecter plusieurs tâches au même planificateur.


  • Une fois la configuration terminée, les importations planifiées automatisées s'exécuteront selon la planification définie.
  • Pour consulter les détails d'exécution du planificateur, accédez à Rapports Dans le menu de gauche, faites défiler vers le bas pour vérifier Historique du planificateur.
  • Historique du planificateur pour l'approvisionnement Active Directory

  • Ce rapport vous fournira des informations complètes sur l'historique du planificateur. Vous y trouverez la durée et les tâches exécutées pendant les périodes concernées.
  • Rapport d'historique du planificateur pour le provisionnement Active Directory



Afficher les rapports de provisionnement

Comment accéder aux rapports de provisionnement ?

  • Accédez à Rapports Dans le volet de navigation de gauche, recherchez Provisioning, et sélectionnez Rapport d'approvisionnement.
  • Rapport d'approvisionnement

  • Filtrez les rapports en précisant Identifiant de l'utilisateur final et Nom de l'application critères. De plus, choisissez le laps de temps pour les rapports. Une fois terminé, cliquez sur le Rechercher.
  • Rapport de provisionnement de recherche

  • Alternativement, vous pouvez cliquer directement sur Rechercher pour récupérer tous les rapports de provisionnement en fonction du temps sans appliquer de filtres spécifiques.


Références externes

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès