Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Python Flask Authentification unique SSO


Authentification unique Python Flask JWT (SSO) La solution de miniOrange fournit un accès sécurisé par authentification unique à l'application Python Flask à l'aide d'un ensemble unique d'informations de connexion. Cela se fait à l'aide de jetons JSON Web Token (JWT) et peut être facilement intégré à Python Flask construit dans n'importe quel framework ou langage. Vous pouvez activer la connexion sociale pour que vos utilisateurs obtiennent un accès sécurisé aux applications en utilisant l'un de leurs fournisseurs sociaux existants tels que Facebook, Twitter, Google ou LinkedIn.

Avec miniOrange Python Flask SSO, vous obtenez :

  • Expérience de connexion utilisateur transparente.
  • Personnalisations infinies de vos formulaires et pages de connexion.
  • Intégration simplifiée des clients ou des utilisateurs.


Connectez-vous avec une source externe d'utilisateurs


miniOrange fournit authentification de l'utilisateur provenant de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Fournisseurs d'identité (comme Microsoft Entra ID, Okta, AWS) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



Suivez le guide étape par étape ci-dessous pour l'authentification unique Python Flask (SSO) :

1. Configurer Python Flask dans miniOrange :

  • Connectez-vous à la console d'administration miniOrange.
  • Manuel d'administration de miniOrange Identity Platform : applications de tableau de bord

  • Allez dans Apps et cliquez sur Ajouter une application .
  • Python Flask Single Sign-On (SSO) ajouter une application

  • In Choisissez l'application, Sélectionner JWT à partir de la liste déroulante du type d’application.
  • Manuel d'administration de la plateforme d'identité miniOrange : sélectionnez l'application JWT dans la liste déroulante Toutes les applications.

  • À l'étape suivante, recherchez Flacon Python application de la liste. Si votre candidature n'est pas trouvée, recherchez Application JWT et vous pouvez configurer votre application.
  • Configurer l'application JWT : Rechercher l'application Python Flask JWT

  • Vous pouvez configurer les détails suivants dans l'application :
    Nom du profil Entrer le Nom du profil (c'est-à-dire le nom de cette application)
    URL de redirection Entrer le URL de redirection (c'est-à-dire le point de terminaison où vous souhaitez envoyer/publier votre jeton JWT). Vous pouvez ajouter plusieurs URL de redirection en les séparant par un « ; ». Par exemple : abc.com;xyz.com
    identité du client Le identité du client est affiché dans le champ ci-dessous. Cliquez sur l'icône du presse-papiers pour le copier.
    Secret client Secret client est masqué par défaut. Cliquez sur l'icône en forme d'œil pour l'afficher et utilisez l'icône du presse-papiers pour le copier. Ce paramètre est utilisé dans l'algorithme de signature HS256 pour générer la signature.
    Description (facultatif) Ajoutez une description si nécessaire.
  • Tableau de bord miniOrange : Saisissez les détails de l’application JWT

  • Cliquez à nouveau Enregistrer.
  • Vous allez être redirigé vers Politiques .
  • Tableau de bord miniOrange : Accédez à « Stratégies » et ajoutez une stratégie.

  • Cliquez sur le Attribuer un groupe bouton. Un nouveau Configurer l'affectation de groupe La fenêtre modale s'ouvrira.
    • Groupe d'affectation : Sélectionnez les groupes que vous souhaitez associer à l'application. Vous pouvez sélectionner jusqu'à 20 groupes à la fois.
    • Tableau de bord miniOrange : Accédez à « Stratégies » et ajoutez une stratégie.

    • Si vous devez créer un nouveau groupe, cliquez sur Ajouter un nouveau groupe .
    • Saisissez le nom du groupe et cliquez sur Créer un groupe.
    • Tableau de bord miniOrange : Accédez à « Stratégies » et ajoutez une stratégie.

    • Cliquez sur Suivant.
    • Attribuer des politiques : Ajoutez les politiques requises aux groupes sélectionnés. Saisissez les informations suivantes :
    • Premier facteur : Sélectionnez la méthode de connexion dans le menu déroulant.
      • Si vous sélectionnez Mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) et Authentification adaptative, si besoin.
      • Si vous sélectionnez Sans mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) si besoin.
      • Si vous sélectionnez Lien magique Les options suivantes apparaissent comme méthode de connexion :
        • Autoriser la connexion depuis d'autres adresses IP : Une fois activée, cette option permet aux utilisateurs d'ouvrir le lien magique depuis une adresse IP différente de celle à partir de laquelle la demande a été effectuée.
        • Autoriser la connexion depuis d'autres appareils : Une fois activée, cette option permet aux utilisateurs d'ouvrir le Magic Link sur un appareil différent de celui utilisé pour le demander.
  • Tableau de bord miniOrange : Dans la section « Ajouter une politique de connexion », veuillez fournir les détails.

  • Cliquez sur EnregistrerDes politiques seront élaborées pour tous les groupes sélectionnés.
  • Vous verrez la politique répertoriée une fois qu'elle aura été ajoutée avec succès.
  • Tableau de bord miniOrange : La politique a été ajoutée avec succès.

  • Cliquez sur Avancé languette.
  • Saisissez les informations suivantes si nécessaire :
    Jeton d'accès Saisissez le jeton d'accès qui sera envoyé à votre URL de redirection après la connexion d'un utilisateur. Ce jeton permet à votre application de savoir que l'utilisateur est autorisé à accéder à certaines fonctionnalités.
    Expiration du jeton d'identification (en minutes) Définissez la durée de validité (en minutes) du jeton d'identification. Passé ce délai, l'utilisateur devra se reconnecter pour obtenir un nouveau jeton.
    Sujet Choisissez les informations, comme l'adresse e-mail de l'utilisateur, qui seront utilisées pour l'identifier dans le jeton. Cela permet à votre application de savoir quel utilisateur est connecté.
    Algorithme de signature Sélectionnez votre algorithme de signature dans la liste déroulante.
    L'URL de déconnexion de votre application Saisissez l'adresse Web vers laquelle les utilisateurs doivent être envoyés après leur déconnexion.
    Activer l'identité partagée Cette fonctionnalité vous permet de contrôler si une application spécifique est accessible ou non à un utilisateur partagé.
  • Manuel d'administration de la plateforme d'identité miniOrange : accédez à l'onglet Avancé

  • Algorithmes de signature pour JWT
    • RSA-SHA256

      • Asymétrique, utilise un ensemble de clés privées et publiques pour générer et valider la signature incluse dans le jeton JWT.
      • La clé privée est utilisée pour générer la signature côté IDP.
      • La clé publique est utilisée pour vérifier la signature côté SP.
      • Nous fournissons la clé publique pour cela.

      HS256

      • Symétrique, utilise la même clé secrète pour générer et valider la signature
      • La clé secrète dans ce cas est configurable depuis la page de configuration de l'application.
  • Basculer vers Options de connexion languette.
    Fournisseur d'identité principal Sélectionnez la source d'identification par défaut dans la liste déroulante de l'application. Si cette option n'est pas sélectionnée, les utilisateurs verront l'écran de connexion par défaut et pourront choisir leur propre fournisseur d'identité. [Choisissez miniOrange dans ce cas.]
    Forcer l'authentification Si vous activez cette option, les utilisateurs devront se connecter à chaque fois, même si leur session existe déjà.
    Activer le mappage des utilisateurs Activez cette option si vous souhaitez que l'application indique quel utilisateur est connecté lorsqu'elle répond.
    Afficher sur le tableau de bord de l'utilisateur final Activez cette option si vous souhaitez afficher cette application dans le tableau de bord de l'utilisateur final.
  • Manuel d'administration de la plateforme d'identité miniOrange : accédez à l'onglet « Options de connexion ».

  • Accédez à Endpoints et copiez les détails suivants :
  • Manuel d'administration de la plateforme d'identité miniOrange : accédez à « Points de terminaison » et copiez les URL suivantes.

    • URL d'authentification unique :
      • Cette URL est utilisée pour lancer l'authentification de l'utilisateur afin d'obtenir le jeton JWT.
      • Prenez redirect_uri comme l'un des paramètres de requête.
      • Après une authentification réussie du côté de l'IDP, une session utilisateur active est créée dans l'IDP et l'utilisateur est redirigé vers redirect_uri avec le jeton JWT.
    • URL de déconnexion unique :
      • Cette URL est utilisée pour déconnecter l'utilisateur de l'IDP en supprimant la session utilisateur active.
      • Prenez redirect_uri comme l'un des paramètres de requête.
      • Après avoir supprimé la session utilisateur active, l'IDP redirige l'utilisateur vers redirect_uri.
    • URL de réponse pour la déconnexion initiée par l'IdP :
      • Cette URL est utilisée pour lancer la déconnexion au cas où la connexion de l'utilisateur JWT aurait été initiée par IDP [Utilisateur connecté au tableau de bord
        d'abord, puis initialisé la connexion à l'application à partir du tableau de bord.]
      • Après avoir déconnecté l'utilisateur de l'IDP, l'utilisateur est redirigé vers la page de connexion du tableau de bord IDP.

2. Ajout d'un script à la fin de Python Flask

  • Pour activer SSO du côté de Python Flask, tout ce que vous avez à faire est d'ajouter un URL d'authentification unique et Script personnalisé pour récupérer les attributs requis du jeton JWT.
  • Veuillez cliquez ici pour nous contacter pour le script qui doit être ajouté.

3. Tester la configuration SSO

Testez la connexion SSO à votre compte Python Flask avec miniOrange IdP :

    Utilisation de la connexion initiée par IDP

    • Connectez-vous à miniOrange IdP en utilisant vos informations d'identification.
    • Authentification unique Python Flask (SSO)

    • Sur le tableau de bord, cliquez sur Flacon Python application que vous avez ajoutée, pour vérifier la configuration SSO.
    • Gestion des applications Python Flask avec authentification unique (SSO)


    Vous ne parvenez pas à configurer ou à tester le SSO ?


    Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.



Références externes

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès