Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×Citrix Virtual Apps and Desktops offre un contrôle d'accès précis, une surveillance avancée du système et une architecture intrinsèquement sécurisée en fournissant un accès à distance aux applications et postes de travail Windows et Linux sécurisés dans le centre de données. Citrix Virtual Apps and Desktops permet au service informatique de fournir des applications et des postes de travail à la demande sur n'importe quel appareil.
VDI est un service centré sur le bureau qui héberge les environnements de bureau des utilisateurs sur des serveurs et des systèmes de stockage distants, accessibles via un réseau à l'aide d'un protocole d'affichage à distance. Les entreprises convertissent les postes de travail physiques en infrastructure de bureau virtuel (VDI) car elle offre une utilisation efficace du matériel et une gestion centralisée tout en réduisant les coûts.
En raison de la COVID-19, de nombreuses entreprises doivent trouver des moyens de permettre le travail à distance. La solution VDI est l'un de leurs choix. Citrix Virtual Apps & Desktops peut fournir une solution VDI à succès rapide, mais il faut encore déployer des efforts pour configurer certaines authentifications et certains paramètres de sécurité, par exemple MFA. Certaines PME peuvent ne pas disposer de leur propre serveur RADIUS (Remote Authentication Dial-In User Service) et de leur propre serveur OTP (mot de passe à usage unique) pour activer 2FA/MFA. miniOrange fournit une solution d'authentification à deux facteurs prête à l'emploi - 2FA pour Sangfor aDesk VDI utilisant le serveur RADIUS qui permet une couche supplémentaire d'authentification pour les connexions VDI et garantit que vous déployez un accès sécurisé à vos employés en quelques minutes.
Pour utiliser l’authentification à deux facteurs miniOrange (2FA), vous pouvez activer l’authentification RADIUS dans Citrix Virtual Apps & Desktops et configurer des stratégies dans miniOrange pour activer ou désactiver l’authentification à deux facteurs pour les utilisateurs.
L'authentification à 2 facteurs peut être de deux types selon l'application.

miniOrange assure l'authentification des utilisateurs à partir de divers annuaires externes tels que miniOrange Directory , Microsoft AD , Microsoft Entra ID/LDAP , AWS Cognito et bien d'autres.
Vous ne trouvez pas votre annuaire ? Contactez-nous à l' adresse idpsupport@xecurify.com



| Nom du client: | N’importe quel nom pour votre référence. |
| IP du client : | Adresse IP du serveur VPN qui enverra la demande d'authentification Radius. |
| Secret partagé: | Clef de sécurité. Par exemple. "secret partagé" (Gardez ceci avec vous, vous devrez le configurer sur le serveur VPN). |
| Ne supporte pas le défi : | Garde ça Incontrôlé. |
| Nom de groupe: | Groupe pour lequel la politique s’appliquera. |
| Nom de la politique: | Tout identifiant qui spécifie le nom de la stratégie. |
| Méthode de connexion | Méthode de connexion pour les utilisateurs associés à cette stratégie. |
| Activer l'authentification à 2 facteurs | Active Second Factor lors de la connexion pour les utilisateurs associés à cette stratégie. |
| Activer l'authentification adaptative | Active l'authentification adaptative pour la connexion des utilisateurs associés à cette stratégie. |

Uniquement pour la version sur site
Étape 1 : ouvrez les ports du pare-feu.
| Étiquette | Le nom de cette configuration. Par exemple :miniOrange Rayon |
| Nom d'hôte/adresse | Pour la version sur site : IP du serveur sur lequel IDP (miniOrange) est installé Pour la version cloud : Contactez-nous à info@xecurify.com pour obtenir l'IP |
| Port d'authentification | Entrez 1812 (ou le port configuré sur votre proxy d’authentification miniOrange). |
| Type d'authentification | Doit être PAP. |
| Code secret partagé | Saisissez le secret partagé que nous avons utilisé pour configurer l’application RADIUS dans miniOrange IDP. À l'étape 1, nous avons configuré le secret partagé comme "secret partagé" |
| Délai d'expiration du serveur (en secondes) | Augmentez le délai d'attente à 90 secondes. |
| Tentatives max. | Nombre de fois où une demande d'authentification doit être envoyée. Doit être 1. |



miniOrange assure l'authentification des utilisateurs à partir de diverses sources externes, telles que des annuaires (ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), des fournisseurs d'identité (Okta, Shibboleth, Ping, OneLogin, Keycloak), des bases de données (MySQL, MariaDB, PostgreSQL, etc.) et bien d'autres . Vous pouvez configurer votre annuaire/référentiel d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.
1. Créer un utilisateur dans miniOrange





2. Téléchargez en masse des utilisateurs dans miniOrange via le téléchargement d'un fichier CSV.













Voici la liste des attributs et ce qu'il fait lorsque nous l'activons. Vous pouvez activer/désactiver en conséquence.
| Attribut | Description |
|---|---|
| Activer LDAP | Toutes les authentifications des utilisateurs seront effectuées avec les informations d'identification LDAP si vous l'activez |
| Authentification de secours | Si les informations d'identification LDAP échouent, l'utilisateur sera authentifié via miniOrange |
| Activer la connexion administrateur | En activant cela, votre connexion administrateur miniOrange s'authentifie à l'aide de votre serveur LDAP |
| Afficher l'IdP aux utilisateurs | Si vous activez cette option, cet IdP sera visible par les utilisateurs |
| Synchroniser les utilisateurs dans miniOrange | Les utilisateurs seront créés dans miniOrange après authentification avec LDAP |
Nom d'attribut envoyé à SP = organisation
Nom d'attribut de l'IDP = société










La configuration d'AD en tant qu'annuaire externe est terminée.
Remarque : Consultez notre guide pour configurer LDAP sur un serveur Windows.
miniOrange s'intègre à diverses sources d'utilisateurs externes telles que des annuaires, des fournisseurs d'identité, etc.
Contactez-nous ou envoyez-nous un e-mail à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.