Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer l'API des rôles et des autorisations dans le provisionnement personnalisé


Vous pouvez gérer les rôles et les autorisations de l'application externe depuis le tableau de bord miniOrange. Dans l'application de provisionnement personnalisée, il est possible de créer, de mettre à jour, de supprimer et d'attribuer/désattribuer des rôles avec leurs autorisations, ainsi que de les attribuer/désattribuer à des utilisateurs.

Configurez l'application Custom Provisioning et intégrez les API de vos applications externes. Consultez le guide pour ajouter l'application Custom Provisioning.

Ce guide vous aidera à configurer les API liées à la gestion des rôles et des autorisations de l'application externe.

Obtenez une aide gratuite pour l'installation


miniOrange offre une assistance gratuite via un appel de consultation avec nos ingénieurs système pour installer ou configurer une solution ADFS SSO dans votre environnement avec un essai gratuit de 30 jours.

Pour cela, il vous suffit de nous envoyer un courriel à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons très rapidement.



1. Configurer l'application externe pour miniOrange

Veuillez vous référer à ce guide : Comment ajouter une application de provisionnement personnalisée pour configurer une application de provisionnement personnalisée dans miniOrange.

    1.1 Configurer l'API de rôle d'importation

    Cette API sera utilisée pour importer les rôles existants sur l'application externe.

    • Dans l' Application externe pour miniOrange onglet, cliquez sur Ajouter une configuration.
    • Ajouter un bouton de configuration sous Application externe dans miniOrange – importer des utilisateurs

    • Fournir un Nom de la configuration de l'événement. Sélectionner le Type d'événement as Demande de rôle d'importation. Ajouter le Point de terminaison GET pour importer/récupérer les rôles.
    • API des rôles et des permissions : ajoutez le point de terminaison GET pour importer/récupérer les rôles

    • Sélectionnez le Autorisation qui est configurée dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : Sélectionner les en-têtes

    • Configurer Cartographie d'attributs:
      • Cartographier le Rôles Données Clé primaire avec la clé « roles » (qui permet d'obtenir tous les rôles) fournie dans la réponse de l'API. Laissez ce champ vide si la liste des rôles n'est associée à aucun champ.
      • Configurer Cartographie d'attributs associer les attributs de rôle individuels aux attributs miniOrange comme ID de rôle, nom du rôle, etc.
      API des rôles et des permissions : Sélection du mappage des attributs

    • Configurer Paramètres de pagination:
      • Configurer le Type de pagination et la Clé de pagination si l'API le permet.
      API des rôles et des autorisations : sélectionnez les paramètres de pagination

    • Cliquez sur Enregistrer la configuration.
    • À Rôles d'importation, Cliquez sur le bouton d'importation (flèche vers le bas) correspondant à Rôle d'importation événement dans la liste sur le Application externe pour miniOrange languette.
    • API des rôles et des permissions : cliquez sur le bouton Importer

    1.2 Configurer l'API des autorisations d'importation

    Cette API servira à importer les autorisations autorisées sur l'application externe, qui pourront être ajoutées aux rôles, déterminant ainsi le niveau d'accès de l'utilisateur dans l'application.

    • Rendez-vous dans la section Application externe pour le miniOrange languette. Cliquer sur Ajouter une configuration.
    • Ajouter un bouton de configuration sous Application externe dans miniOrange – importer des utilisateurs

    • Fournir un Nom de la configuration de l'événement. Sélectionner le Type d'événement as Demande d'autorisation d'importation. Ajouter le Point de terminaison GET pour importer/récupérer les autorisations.
    • API des rôles et des autorisations : sélectionnez Demande d’importation d’autorisations

    • Sélectionnez le Autorisation qui est configurée dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : Sélectionner les en-têtes

    • Configurer Paramètres de pagination:
      • Configurer le Type de pagination et la Clé de pagination si l'API le permet.
      API des rôles et des autorisations : sélectionnez les paramètres de pagination

    • Configurer Cartographie d'attributs faire correspondre les attributs d'autorisation individuels avec les attributs miniOrange.
      • Cartographier le Clé primaire des données d'autorisation avec la clé d'autorisation (correspondant à laquelle vous obtenez toutes les autorisations) figurant dans la réponse de l'API.
      • Si les autorisations sont reçues sous forme de liste de chaînes de caractères, utilisez l'attribut Liste des noms d'autorisation.
      • Si les autorisations sont reçues sous forme de paires clé-valeur, utilisez les attributs. Nom et description de l'autorisation.
      API des rôles et des autorisations : sélectionnez le nom de l’attribut d’application sous Mappage des attributs

    • Cliquez sur Enregistrer la configuration.
    • À Autorisations d'importation, Cliquez sur le bouton d'importation (flèche vers le bas) correspondant à Autorisations d'importation événement dans la liste sur le Application externe pour miniOrange languette.
    • API des rôles et des permissions : cliquez sur le bouton Importer

    1.3 Configurer l'API d'attribution des rôles et des autorisations d'importation

    Cette API sera utilisée pour importer les rôles et les attributions d'autorisations afin de déterminer quelles autorisations existent sous un rôle particulier.

    • Rendez-vous dans la section Application externe pour miniOrange languette. Cliquer sur Ajouter une configuration.
    • Ajouter un bouton de configuration sous Application externe dans miniOrange – importer des utilisateurs

    • Fournir un Nom de la configuration de l'événement. Sélectionner le Type d'événement as Demande d'attribution de rôles et d'autorisations d'importation. Ajouter le Point de terminaison GET pour importer/récupérer les autorisations d'un rôle. Vous devez ajouter le ID de rôle externe dans le point de terminaison (appuyez sur la barre d'espace > @ > sélectionnez ID de rôle externe).
    • API des rôles et des autorisations : sélectionnez « Demande d’attribution de rôles et d’autorisations d’importation » comme type d’événement

    • Sélectionnez le Autorisation qui est configurée dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : Sélectionner les en-têtes

    • Configurer Paramètres de pagination:
      • Configurer Légende de la page suivante (si l'API fournit des données par lots).
      • Configurer Numéro de page de démarrage (si l'API prend en charge la pagination).
      API des rôles et des autorisations : sélectionnez les paramètres de pagination

    • Configurer Cartographie d'attributs faire correspondre les attributs d'autorisation individuels avec les attributs miniOrange.
      • Cartographier le Clé primaire des données d'autorisation avec la clé d'autorisation (correspondant à laquelle vous obtenez toutes les autorisations) figurant dans la réponse de l'API.
      • Si les autorisations sont reçues sous forme de liste de chaînes de caractères, utilisez l'attribut Liste des noms d'autorisation.
      • Si les autorisations sont reçues sous forme de paires clé-valeur, utilisez les attributs. Nom de l'autorisation et Description des autorisations.
      API des rôles et des permissions : Sélectionner le type d’attribut

    • Cliquez sur Enregistrer la configuration.
    • À Importer les attributions de rôles et d'autorisations, Cliquez sur le bouton d'importation (flèche vers le bas) correspondant à Rôle d'importation événement dans la liste sur le Application externe pour miniOrange languette.
    • API des rôles et des permissions : Importer les permissions des rôles utilisateur

2. Configurer miniOrange pour les API d'applications externes

Dans l'application de provisionnement personnalisée, accédez à l' onglet miniOrange vers application externe.

    2.1 Configurer l'API de création de rôle

    Cette API sera utilisée lorsque vous créerez un rôle dans la section Rôles et autorisations.

    • Dans l' miniOrange vers application externe onglet, cliquez sur Ajouter une configuration.
    • API des rôles et des autorisations : - Sélectionner la configuration de l’événement de provisionnement

    • Fournir un Nom de la configuration de l'événement. Sélectionner le Type d'événement as Créer un rôle. Ajouter le point de terminaison POST créer un rôle sur l'application externe.
    • API des rôles et des autorisations : point de terminaison de création de rôle

    • Sélectionnez le Autorisation configuré dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation AuthO bearer

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : - Ajouter des en-têtes

    • Configurer Body Pour ajouter le corps de la requête, consultez la documentation de l'application externe afin d'en connaître la structure. Ajoutez ensuite les attributs miniOrange correspondants au rôle en appuyant sur la barre d'espace > @ > sélectionnez les attributs de rôle pertinents.
    • API des rôles et des permissions : Configurer le corps

    • Configurer Paramètres de réponse pour cartographier le Touche d'état, Touche d'erreur, et identifiant externe du rôle reçu dans la réponse. Conservez les clés d'état et d'erreur telles quelles si elles ne sont pas présentes dans la réponse.
    • API des rôles et des autorisations : Paramètres de réponse

    • Cliquez sur Enregistrer la configuration.

    2.2 Configurer l'API de rôle de mise à jour

    Cette API sera utilisée lorsque vous mettrez à jour un rôle dans la section Rôles et autorisations.

    • Rendez-vous dans la section miniOrange vers application externe onglet et cliquez sur Ajouter une configuration.
    • API des rôles et des autorisations : sélectionnez la configuration de l’événement de provisionnement

    • Fournir un Nom de la configuration de l'événement. Sélectionner le Type d'événement as Mettre à jour le rôle. Ajouter le Point de terminaison POST/PUT Vous devez ajouter ID/nom du rôle externe dans le point de terminaison (appuyez sur la barre d'espace > @ > sélectionnez ID/nom du rôle externe).
    • API des rôles et des autorisations : Point de terminaison de mise à jour des rôles

    • Sélectionnez le Autorisation configuré dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation AuthO bearer

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : Ajouter des en-têtes

    • Configurer Body Pour ajouter le corps de la requête, ajoutez les attributs miniOrange correspondants au rôle en appuyant sur la barre d'espace > @ > sélectionnez les attributs de rôle pertinents.
    • API des rôles et des permissions : Configurer le corps

    • Configurer Paramètres de réponse pour cartographier le Touche d'état et Clé d'erreur reçu dans la réponse.
    • API des rôles et des permissions : Clé d’état d’erreur

    • Cliquez sur Enregistrer la configuration.

    2.3 Configurer l'API de suppression de rôle

    Cette API sera utilisée lorsque vous supprimerez un rôle dans la section Rôles et autorisations.

    • Rendez-vous dans la section miniOrange vers application externe languette. Cliquer sur Ajouter une configuration.
    • API des rôles et des autorisations : sélectionnez la configuration de l’événement de provisionnement

    • Fournir un Nom de la configuration de l'événement.
    • Sélectionner Type d'événement as Supprimer le rôle.
    • Ajoutez le Point de terminaison POST/PUT/DELETE Vous devez ajouter ID/nom du rôle externe dans le point de terminaison (appuyez sur la barre d'espace > @ > sélectionnez ID/nom du rôle externe).
    • API des rôles et des autorisations : point de terminaison de suppression

    • Sélectionnez le Autorisation configuré dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation AuthO bearer

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : Ajouter des en-têtes

    • Configurer Body Pour ajouter le corps de la requête si nécessaire, ajoutez les attributs miniOrange correspondants au rôle en appuyant sur la barre d'espace > @ > sélectionnez les attributs de rôle pertinents.
    • Configurer Paramètres de réponse pour cartographier le Touche d'état et Clé d'erreur reçu dans la réponse.
    • API des rôles et des permissions : Clé d’état d’erreur

    • Cliquez sur Enregistrer la configuration.

    2.4. Configurer l'attribution des autorisations à l'API de rôle

    Cette API sera utilisée lorsque vous attribuerez des autorisations à un rôle lors de la configuration des rôles dans la section Rôles et autorisations.

    • Rendez-vous dans la section miniOrange vers application externe languette. Cliquer sur Ajouter une configuration.
    • API des rôles et des autorisations : sélectionnez la configuration de l’événement de provisionnement

    • Fournir un Nom de la configuration de l'événement.
    • Sélectionner Type d'événement as Attribuer des autorisations au rôle..
    • Ajoutez le Point de terminaison POST/PUTVous devez ajouter ID/nom du rôle externe dans le point de terminaison (appuyez sur la barre d'espace > @ > sélectionnez ID/nom du rôle externe).
    • API des rôles et des autorisations : point de terminaison d’attribution des autorisations

    • Sélectionnez le Autorisation qui est configurée dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation AuthO bearer

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : Ajouter des en-têtes

    • Configurer Body Pour ajouter le corps de la requête, ajoutez les attributs miniOrange correspondants en appuyant sur la barre d'espace > @ > sélectionnez les attributs d'autorisation pertinents.
      • Si les autorisations doivent être envoyées sous forme de liste de chaînes de caractères, utilisez l'attribut Liste des noms d'autorisation.
      • API des rôles et des permissions : Configurer le corps de la requête

      • Si les autorisations doivent être envoyées sous forme de paires clé-valeur, utilisez des attributs. Nom de l'autorisation et Description des autorisations.
      • API des rôles et des permissions : Utiliser les permissions d’attributs

    • Configurer Paramètres de réponse pour cartographier le Touche d'état et Clé d'erreur reçu dans la réponse.
    • API des rôles et des permissions : Clé d’état d’erreur

    • Cliquez sur Enregistrer la configuration.

    2.5 Configurer l'attribution des rôles à l'API utilisateur

    Cette API sera utilisée lorsque vous associerez un groupe à un rôle lors de la configuration des rôles dans la section « Rôles et autorisations ». Les utilisateurs du groupe associé se verront attribuer ce rôle dans l'application externe. Cette API est également déclenchée lorsque vous associerez un utilisateur à un groupe dans « Groupes » > « Gérer les groupes ».

    • Rendez-vous dans la section miniOrange vers application externe languette. Cliquer sur Ajouter une configuration.
    • API des rôles et des autorisations : sélectionnez la configuration de l’événement de provisionnement

    • Fournir un Nom de la configuration de l'événement.
    • Sélectionner Type d'événement as Attribution d'un rôle à l'utilisateur.
    • Ajoutez le Point de terminaison POST/PUTVous devez ajouter le ID utilisateur externe dans le point de terminaison (appuyez sur la barre d'espace > @ > sélectionnez ID utilisateur externe).
    • API des rôles et des permissions : point de terminaison d’attribution des rôles

      Si l'API exige un ID de rôle dans le point de terminaison lui-même, configurez ce dernier comme suit.

      API des rôles et des permissions : ID des rôles

    • Sélectionnez le Autorisation qui est configurée dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation AuthO bearer

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : Ajouter des en-têtes

    • Configurer Body Pour ajouter le corps de la requête, ajoutez les attributs miniOrange correspondants en appuyant sur la barre d'espace > @ > sélectionnez l'attribut de rôle approprié.
    • API des rôles et des permissions : Ajouter le corps de la requête

    • Configurer Paramètres de réponse pour cartographier le Touche d'état et Clé d'erreur reçu dans la réponse.
    • API des rôles et des permissions : Clé d’état d’erreur

    • Cliquez sur Enregistrer la configuration.

    2.6 Configurer la désattribution des rôles à partir de l'API utilisateur

    Cette API sera utilisée lorsque vous désassocierez un groupe d'un rôle lors de la mise à jour du rôle dans la section « Rôles et autorisations ». Les utilisateurs de ce groupe seront alors désassociés du rôle dans l'application externe. Cette API est également déclenchée lorsque vous désassocierez un utilisateur d'un groupe dans « Groupes » > « Gérer les groupes ».

    • Rendez-vous dans la section miniOrange vers application externe languette. Cliquer sur Ajouter une configuration.
    • API des rôles et des autorisations : sélectionnez la configuration de l’événement de provisionnement

    • Fournir un Nom de la configuration de l'événement.
    • Sélectionner Type d'événement as Utilisateur retiré du rôle.
    • Ajoutez le Point de terminaison POST/PUT/DELETEVous devez ajouter le ID utilisateur externe Dans le point de terminaison (appuyez sur la barre d'espace > @ > sélectionnez ID utilisateur externe). Si le point de terminaison requiert également un ID de rôle, ajoutez-le de la même manière.
    • API des rôles et des permissions : Retrait du rôle attribué à un utilisateur

      Si l'API exige un ID de rôle dans le point de terminaison lui-même, configurez ce dernier comme suit.

      API des rôles et des permissions : Désattribuer un ID de rôle

    • Sélectionnez le Autorisation qui est configurée dans l'onglet Autorisation.
    • API des rôles et des permissions : Sélectionner l’autorisation AuthO bearer

    • Fournir un têtes requis pour l'API.
    • API des rôles et des permissions : Ajouter des en-têtes

    • Configurer Body Pour ajouter le corps de la requête si nécessaire, ajoutez les attributs miniOrange correspondants en appuyant sur la barre d'espace > @ > sélectionnez l'attribut de rôle approprié.
    • API des rôles et des permissions : Ajouter le corps de la requête

    • Configurer Paramètres de réponse pour cartographier le Touche d'état et Clé d'erreur reçu dans la réponse.
    • API des rôles et des permissions : Clé d’état d’erreur

    • Cliquez sur Enregistrer la configuration.

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès