Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×La solution d'authentification unique (SSO) de miniOrange offre une sécurité Authentification unique Accédez à Semrush avec un seul identifiant. Vous pouvez utiliser miniOrange ou des fournisseurs d'identité externes comme Microsoft Entra ID, Okta, etc. Avec miniOrange, vous pouvez également accéder à d'autres services. Applications sur site et cloud en utilisant votre existant Fournisseurs d'identité/magasin d'utilisateurs lettres de créance.
miniOrange fournit authentification de l'utilisateur provenant de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Fournisseurs d'identité (comme Microsoft Entra ID, Okta, AWS) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



| ID d'entité SP | ID d'entité SP ou émetteur de Pré-requis : . |
| Service aux consommateurs d'assertion | URL ACS depuis Pré-requis : . |


| Fournisseur d'identité principal | Sélectionnez la source d'identité à partir de laquelle vous souhaitez que l'authentification ait lieu. Vous verrez la liste de toutes les sources configurées. |
| Forcer l'authentification | Activez cette option pour appliquer l'authentification à chaque demande d'accès à l'application. |
| Afficher sur le tableau de bord de l'utilisateur final | Désactivez cette option si vous ne souhaitez pas que l'application soit visible pour tous les utilisateurs sur le tableau de bord de l'utilisateur final. |

| NomID | NameID est l'identifiant unique de l'utilisateur authentifié inclus dans l'assertion SAML. Il permet au fournisseur de services de reconnaître l'utilisateur et de l'associer à un compte. Généralement, NameID correspond à un nom d'utilisateur ou à une adresse électronique. |
| Format d'ID de nom | Définit le type d'identifiant utilisé dans le NameID (par exemple, adresse e-mail, identifiant persistant ou temporaire) afin que le fournisseur de services puisse correctement associer l'utilisateur. Si le fournisseur de services ne demande pas de format spécifique, le fournisseur d'identité peut laisser ce champ non spécifié et utiliser un format par défaut. |
| Ajouter un format de nom | Le format de nom définit la manière dont les noms d'attributs sont représentés dans une assertion SAML (par exemple, sous forme de chaînes de caractères simples ou d'URI). Il permet au fournisseur de services d'interpréter correctement la dénomination des attributs et garantit la cohérence entre le fournisseur d'identité et le fournisseur de services. |
| Activer les attributs à valeurs multiples |
Activé : les virgules (,) et les points-virgules (;) sont traités comme des séparateurs, l’attribut est donc divisé en une liste propre. Exemple : roles = ['admin', 'editor', 'viewer']. Désactivé : les virgules et les points-virgules ne sont pas considérés comme des séparateurs ; l’attribut reste donc une seule chaîne de caractères. Exemple : roles = "admin;editor;viewer". |
| Cartographie d'attributs | Vous pouvez ajouter des attributs à envoyer dans l'assertion SAML au fournisseur de services. Ces attributs comprennent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés et les groupes d'utilisateurs, etc. |







Pour obtenir les métadonnées de miniOrange afin de configurer Semrush :


Testez la connexion SSO à votre compte Semrush avec miniOrange IdP :



Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.
miniOrange fournit une authentification des utilisateurs à partir de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito etc), Fournisseurs d'identité (comme Okta, Shibboleth, Ping, OneLogin, KeyCloak), Bases de données (comme MySQL, Maria DB, PostgreSQL) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.
1. Créer un utilisateur dans miniOrange





2. Téléchargez en masse des utilisateurs dans miniOrange via le téléchargement d'un fichier CSV.













Voici la liste des attributs et ce qu'il fait lorsque nous l'activons. Vous pouvez activer/désactiver en conséquence.
| Attribut | Description |
|---|---|
| Activer LDAP | Toutes les authentifications des utilisateurs seront effectuées avec les informations d'identification LDAP si vous l'activez |
| Authentification de secours | Si les informations d'identification LDAP échouent, l'utilisateur sera authentifié via miniOrange |
| Activer la connexion administrateur | En activant cela, votre connexion administrateur miniOrange s'authentifie à l'aide de votre serveur LDAP |
| Afficher l'IdP aux utilisateurs | Si vous activez cette option, cet IdP sera visible par les utilisateurs |
| Synchroniser les utilisateurs dans miniOrange | Les utilisateurs seront créés dans miniOrange après authentification avec LDAP |
Nom d'attribut envoyé à SP = organisation
Nom d'attribut de l'IDP = société










La configuration d'AD en tant qu'annuaire externe est terminée.
À noter: Référez-vous à notre guide pour configurer LDAP sur le serveur Windows.
miniOrange s'intègre à diverses sources d'utilisateurs externes telles que des annuaires, des fournisseurs d'identité, etc.
Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.
A. Restreindre l'accès à Semrush via la configuration IP
Vous pouvez utiliser l'authentification adaptative avec Semrush Single Sign-On (SSO) pour améliorer la sécurité et les fonctionnalités de l'authentification unique. Vous pouvez autoriser ou interdire certaines adresses IP pour l'authentification unique, selon vos besoins, et demander à l'utilisateur de vérifier son identité. L'authentification adaptative gère l'authentification de l'utilisateur en fonction de différents facteurs tels que l'identifiant de l'appareil, la localisation, l'heure d'accès, l'adresse IP, etc.
Vous pouvez configurer l’authentification adaptative avec blocage IP de la manière suivante :


| Attribut | Description |
|---|---|
| Autoriser | Autoriser les utilisateurs à s'authentifier et à utiliser les services si la condition d'authentification adaptative est vraie. |
| Refuser | Refuser les authentifications utilisateur et l'accès aux services si la condition d'authentification adaptative est vraie. |
| Challenge | Défiez les utilisateurs avec l’une des trois méthodes mentionnées ci-dessous pour vérifier l’authenticité de l’utilisateur. |
| Attribut | Description |
|---|---|
| Deuxième facteur utilisateur | L'Utilisateur doit s'authentifier à l'aide du deuxième facteur qu'il a choisi ou attribué tel que
|
| KBA (authentification basée sur les connaissances) | Le système posera à l'utilisateur deux des trois questions configurées dans sa console libre-service. Ce n'est qu'après avoir répondu correctement aux deux questions que l'utilisateur pourra poursuivre. |
| OTP sur un autre e-mail | L'utilisateur recevra un mot de passe à usage unique (OTP) sur l'adresse e-mail secondaire configurée via la console libre-service. Une fois le mot de passe à usage unique correctement saisi, il pourra poursuivre sa navigation. |

B. Authentification adaptative avec limitation du nombre d'appareils
Grâce à l'authentification adaptative, vous pouvez également limiter le nombre d'appareils sur lesquels l'utilisateur final peut accéder aux services. Vous pouvez autoriser les utilisateurs finaux à accéder aux services sur un numéro fixe. d'appareils. Les utilisateurs finaux pourront accéder aux services que nous fournissons sur ce numéro fixe. d'appareils.
Vous pouvez configurer l'authentification adaptative avec restriction de périphérique de la manière suivante

C. Ajouter une politique d'authentification adaptative à Semrush



D. Message de notification et d’alerte.
Cette section gère les notifications et les alertes liées à l'authentification adaptative. Elle propose les options suivantes :
| Option | Description |
|---|---|
| Les utilisateurs se connectent à partir d'adresses IP, d'appareils ou d'emplacements inconnus | L'activation de cette option vous permet de vous connecter à partir d'adresses IP ou d'appareils inconnus, voire d'emplacements. |
| Le nombre d'enregistrements d'appareils a dépassé le nombre autorisé | Cette option vous permettra d'enregistrer plus d'appareils que les appareils que vous avez numérotés. |
| Défi terminé et appareil enregistré | L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final termine un défi et enregistre un appareil. |
| Défi terminé mais appareil non enregistré | L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final termine un défi mais n'enregistre pas l'appareil. |
| Défi échoué | L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final ne parvient pas à relever le défi. |
L'authentification unique SAML permet aux utilisateurs de se connecter une seule fois via votre fournisseur d'identité (tel que miniOrange ou un fournisseur d'identité externe) et d'accéder à Semrush sans mot de passe d'application supplémentaire. miniOrange fait office de fournisseur d'identité SAML et échange de manière sécurisée les assertions d'authentification avec Semrush, le fournisseur de services.