Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Authentification unique Semrush (SSO)


La solution d'authentification unique (SSO) de miniOrange offre une sécurité Authentification unique Accédez à Semrush avec un seul identifiant. Vous pouvez utiliser miniOrange ou des fournisseurs d'identité externes comme Microsoft Entra ID, Okta, etc. Avec miniOrange, vous pouvez également accéder à d'autres services. Applications sur site et cloud en utilisant votre existant Fournisseurs d'identité/magasin d'utilisateurs lettres de créance.


L'intégration de l'authentification unique (SSO) de miniOrange et Semrush prend en charge les fonctionnalités suivantes :

  • Authentification unique (SSO) initiée par le SP
  • Authentification unique (SSO) initiée par l'IdP

Connectez-vous avec une source externe d'utilisateurs


miniOrange fournit authentification de l'utilisateur provenant de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Fournisseurs d'identité (comme Microsoft Entra ID, Okta, AWS) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



Pré-requis :

  • Remarque : assurez-vous que vos utilisateurs sont déjà inscrits sur la plateforme Semrush avant de lancer l’intégration SSO SAML.
  • Pour activer l'authentification unique (SSO), contactez l'équipe Semrush via ce formulaire.
  • L'équipe Semrush vous fournit les données de configuration suivantes pour configurer l'intégration SSO SAML : URL ACS/URL de réponse, URL de métadonnées, URI d'audience/ID d'entité et État du relais par défaut
  • Vous aurez besoin de ces données de configuration dans Étape 1 lors de la configuration de l'authentification unique (SSO) dans le tableau de bord miniOrange.

Suivez le guide étape par étape ci-dessous pour l'authentification unique (SSO) Semrush.

1. Configurez Semrush dans miniOrange

  • Connectez-vous à miniOrange Console d'administration.
  • Allez dans Apps et cliquez sur Ajouter une application .
  • Semrush Single Sign-On (SSO) ajouter une application

  • In Choisissez le type de demande, sélectionnez SAML/WS-FED du Toutes les applications menu déroulant.
  • Semrush Authentification unique (SSO) : choisissez le type d’application

  • Recherchez Semrush Si vous ne trouvez pas Semrush dans la liste, recherchez-en un autre. Customiser et vous pouvez configurer votre application dans Application SAML personnalisée.
  • Semrush Single Sign-On (SSO) gère les applications

  • Entrez les valeurs suivantes dans les champs respectifs.
  • ID d'entité SP ID d'entité SP ou émetteur de Pré-requis : .
    Service aux consommateurs d'assertion URL ACS depuis Pré-requis : .
    Semrush SSO : Paramètres de base

  • Cliquez à nouveau Suivant pour aller à la paramètres avancés. Ensuite, sélectionnez Signer la réponse et Assertion de signe.
  • Semrush SSO : paramètres avancés

  • Cliquez à nouveau Suivant pour aller à la Onglet des options de connexionIci, vous pouvez configurer les paramètres suivants :
  • Fournisseur d'identité principal Sélectionnez la source d'identité à partir de laquelle vous souhaitez que l'authentification ait lieu. Vous verrez la liste de toutes les sources configurées.
    Forcer l'authentification Activez cette option pour appliquer l'authentification à chaque demande d'accès à l'application.
    Afficher sur le tableau de bord de l'utilisateur final Désactivez cette option si vous ne souhaitez pas que l'application soit visible pour tous les utilisateurs sur le tableau de bord de l'utilisateur final.
    Semrush SSO : options de connexion

  • Cliquez à nouveau Suivant pour aller à la Cartographie d'attributs page. Ici, vous pouvez ajouter et configurer les attributs à envoyer à l'application.
  • NomID NameID est l'identifiant unique de l'utilisateur authentifié inclus dans l'assertion SAML. Il permet au fournisseur de services de reconnaître l'utilisateur et de l'associer à un compte. Généralement, NameID correspond à un nom d'utilisateur ou à une adresse électronique.
    Format d'ID de nom Définit le type d'identifiant utilisé dans le NameID (par exemple, adresse e-mail, identifiant persistant ou temporaire) afin que le fournisseur de services puisse correctement associer l'utilisateur. Si le fournisseur de services ne demande pas de format spécifique, le fournisseur d'identité peut laisser ce champ non spécifié et utiliser un format par défaut.
    Ajouter un format de nom Le format de nom définit la manière dont les noms d'attributs sont représentés dans une assertion SAML (par exemple, sous forme de chaînes de caractères simples ou d'URI). Il permet au fournisseur de services d'interpréter correctement la dénomination des attributs et garantit la cohérence entre le fournisseur d'identité et le fournisseur de services.
    Activer les attributs à valeurs multiples

    Activé : les virgules (,) et les points-virgules (;) sont traités comme des séparateurs, l’attribut est donc divisé en une liste propre. Exemple : roles = ['admin', 'editor', 'viewer'].

    Désactivé : les virgules et les points-virgules ne sont pas considérés comme des séparateurs ; l’attribut reste donc une seule chaîne de caractères. Exemple : roles = "admin;editor;viewer".

    Cartographie d'attributs Vous pouvez ajouter des attributs à envoyer dans l'assertion SAML au fournisseur de services. Ces attributs comprennent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés et les groupes d'utilisateurs, etc.
    Authentification unique Semrush : Ajouter des attributs

  • Cliquez à nouveau Suivant pour aller à la Politique de connexion. Tu dois Enregistrer l'application Il faut d'abord configurer la politique de l'application.
  • Authentification unique Semrush : Enregistrez l’application dans la section « Stratégies ».

  • Une fois l'application enregistrée, vous pouvez configurer la stratégie de cette application.
  • Authentification unique Semrush : Accédez aux stratégies et attribuez un groupe

  • Cliquez sur le Attribuer un groupe bouton. Un nouveau Configurer l'affectation de groupe Un onglet modal s'ouvrira.
    • Groupe d'affectation : Sélectionnez les groupes que vous souhaitez associer à l'application. Vous pouvez sélectionner jusqu'à 20 groupes à la fois.
    • Semrush SSO : Configurer l’attribution de groupe

    • Si vous devez créer un nouveau groupe, cliquez sur Ajouter un nouveau groupe .
    • Saisissez le nom du groupe et cliquez sur Créer un groupe.
    • Authentification unique Semrush : Créer un nouveau groupe

    • Cliquez sur Suivant.
    • Attribuer des politiques : Ajoutez les politiques requises aux groupes sélectionnés. Saisissez les informations suivantes :
    • Premier facteur : Sélectionnez la méthode de connexion dans le menu déroulant.
      • Si vous sélectionnez Mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) et Authentification adaptative, si besoin.
      • Si vous sélectionnez Sans mot de passe comme méthode de connexion, vous pouvez activer Authentification à deux facteurs (MFA) si besoin.
  • Semrush SSO : Ajouter une politique de connexion

  • Cliquez sur EnregistrerDes politiques seront élaborées pour tous les groupes sélectionnés.
  • Vous verrez la politique répertoriée une fois qu'elle aura été ajoutée avec succès.
  • Semrush SSO : Ajouter plusieurs stratégies de connexion

    Pour obtenir les métadonnées de miniOrange afin de configurer Semrush :

  • Allez dans Applications >> Applications.
  • Recherchez votre application et cliquez sur l'icône ' ' dans Action menu contre votre application.
  • Cliquez sur Métadonnées pour obtenir les détails des métadonnées, qui seront nécessaires plus tard. Cliquer sur Afficher le lien SSO pour voir le lien SSO initié par le fournisseur d'identité pour Semrush.
  • Accédez au lien Métadonnées Semrush SAML SSO

  • Sur le Afficher les métadonnées IDP pages-

    1. Si vous souhaitez utiliser miniOrange comme magasin d'utilisateurs c'est-à-dire que vos identités d'utilisateur seront stockées dans miniOrange, puis téléchargez le fichier de métadonnées sous l'en-tête 'INFORMATIONS REQUISES POUR DÉFINIR MINIORANGE COMME IDP'.

    2. Si vous souhaitez authentifier vos utilisateurs via n'importe quel Fournisseur d'identité externe comme Active Directory, Okta, OneLogin, Google, Apple ID, etc puis téléchargez le fichier de métadonnées sous la rubrique 'INFORMATIONS NÉCESSAIRES POUR S'AUTHENTIFIER VIA UN IDPS EXTERNE'.
  • Authentification unique (SSO) Semrush sur la page des métadonnées

  • Rester URL de connexion SAML, URL de déconnexion SAML, ID d'entité ou émetteur du fournisseur d'identité et cliquez sur le Télécharger le certificat bouton pour télécharger le certificat dont vous aurez besoin dans Étape 2 :
  • Authentification unique (SSO) Semrush : sélectionnez les métadonnées (fournisseur d’identité externe ou miniOrange comme fournisseur d’identité).

2. Configurez l'authentification unique (SSO) dans le compte administrateur Semrush.

  • Connectez-vous à votre compte administrateur Semrush.
  • Pour configurer l'authentification unique (SSO) dans Semrush, copiez les champs de métadonnées requis depuis métadonnées miniOrange et collez-les dans votre application.
  • Après réception des détails de votre fichier XML de métadonnées IdP, l'équipe Semrush configurera l'intégration SSO SAML en important les métadonnées de votre fournisseur d'identité, en établissant une relation de confiance entre Semrush et votre fournisseur d'identité et en activant l'authentification SSO SAML pour votre organisation.

3. Tester la configuration SSO

Testez la connexion SSO à votre compte Semrush avec miniOrange IdP :

    Utilisation de la connexion initiée par SP

    • Rendez-vous sur votre URL Semrush ; il vous sera alors demandé soit de saisir votre nom d'utilisateur, soit de cliquer sur le lien SSO qui vous redirigera vers la page de connexion miniOrange IdP.
    • Connexion à l'authentification unique (SSO) Semrush

    • Saisissez vos identifiants miniOrange et cliquez sur « Se connecter ». Vous serez automatiquement connecté à votre compte Semrush.

    Utilisation de la connexion initiée par IDP

    • Connectez-vous à miniOrange IdP en utilisant vos informations d'identification.
    • Authentification unique (SSO) Semrush

    • Sur le tableau de bord, cliquez sur Semrush application que vous avez ajoutée, pour vérifier la configuration SSO.
    • Semrush Single Sign-On (SSO) gère les applications


    Vous ne parvenez pas à configurer ou à tester le SSO ?


    Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.



4. Configurez votre annuaire d'utilisateurs

miniOrange fournit une authentification des utilisateurs à partir de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito etc), Fournisseurs d'identité (comme Okta, Shibboleth, Ping, OneLogin, KeyCloak), Bases de données (comme MySQL, Maria DB, PostgreSQL) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



1. Créer un utilisateur dans miniOrange

  • Cliquez sur Utilisateurs >> Liste des utilisateurs >> Ajouter un utilisateur.
  • Semrush : Ajouter un utilisateur dans miniOrange

  • Ici, remplissez les détails de l'utilisateur sans le mot de passe puis cliquez sur le Créer un utilisateur .
  • Semrush : Ajouter les détails de l'utilisateur

  • Après la création réussie d'un utilisateur, un message de notification "Un utilisateur final a été ajouté avec succès" sera affiché en haut du tableau de bord.
  • Semrush : Ajouter les détails de l'utilisateur

  • Cliquez sur Onglet Statut d'intégration. Vérifiez l'e-mail, avec l'identifiant de messagerie enregistré et sélectionnez l'action Envoyer un courrier d'activation avec le lien de réinitialisation du mot de passe à partir de Sélectionnez l'action liste déroulante puis cliquez sur Appliquer .
  • Semrush : Sélectionner l’action par e-mail

  • Maintenant, ouvrez votre identifiant de messagerie. Ouvrez le mail que vous recevez de miniOrange puis cliquez sur le lien pour définir le mot de passe de votre compte.
  • Sur l'écran suivant, entrez le mot de passe et confirmez le mot de passe, puis cliquez sur le Mot de passe de réinitialisation de l'authentification unique (SSO) .
  • Semrush : Réinitialiser le mot de passe utilisateur
  • Vous pouvez désormais vous connecter au compte miniOrange en saisissant vos identifiants.

2. Téléchargez en masse des utilisateurs dans miniOrange via le téléchargement d'un fichier CSV.

  • Accédez à Utilisateurs >> Liste des utilisateurs. Cliquez sur Ajouter un utilisateur .
  • Semrush : Ajouter des utilisateurs par importation groupée

  • Inscription d'utilisateur en masse Télécharger un exemple de format CSV depuis notre console et éditez ce fichier csv selon les instructions.
  • Semrush : Télécharger un exemple de fichier CSV

  • Pour importer des utilisateurs en masse, choisissez le fichier et assurez-vous qu'il se trouve dans Format de fichier .csv séparé par des virgules puis cliquez sur Télécharger.
  • Semrush : Utilisateur de téléchargement en masse

  • Après avoir téléchargé le fichier csv avec succès, vous verrez un message de réussite avec un lien.
  • Cliquez sur ce lien, vous verrez la liste des utilisateurs à qui envoyer un courrier d'activation. Sélectionnez les utilisateurs auxquels envoyer le courrier d'activation et cliquez sur Envoyer le courrier d'activation. Un mail d'activation sera envoyé aux utilisateurs sélectionnés.


5. Authentification adaptative avec Semrush

A. Restreindre l'accès à Semrush via la configuration IP

    Vous pouvez utiliser l'authentification adaptative avec Semrush Single Sign-On (SSO) pour améliorer la sécurité et les fonctionnalités de l'authentification unique. Vous pouvez autoriser ou interdire certaines adresses IP pour l'authentification unique, selon vos besoins, et demander à l'utilisateur de vérifier son identité. L'authentification adaptative gère l'authentification de l'utilisateur en fonction de différents facteurs tels que l'identifiant de l'appareil, la localisation, l'heure d'accès, l'adresse IP, etc.

    Vous pouvez configurer l’authentification adaptative avec blocage IP de la manière suivante :

  • Connectez-vous à Console libre-service >> Authentification adaptative >> Ajouter une politique.
  • Politique d'authentification adaptative Semrush Single Sign-On (SSO) Restriction d'accès

  • Ajouter un Nom de la politique pour votre politique d'authentification adaptative.
  • Sélectionner Action pour le changement de comportement, clique le Modifier lien, puis choisissez le lien approprié Action et Type de défi pour l'utilisateur de cette section.
  • Modification du comportement d'authentification adaptative Semrush Single Sign-On (SSO) Restriction d'accès


    Action pour les options de changement de comportement :


    Attribut Description
    Autoriser Autoriser les utilisateurs à s'authentifier et à utiliser les services si la condition d'authentification adaptative est vraie.
    Refuser Refuser les authentifications utilisateur et l'accès aux services si la condition d'authentification adaptative est vraie.
    Challenge Défiez les utilisateurs avec l’une des trois méthodes mentionnées ci-dessous pour vérifier l’authenticité de l’utilisateur.

    Options de type de défi :

    Attribut Description
    Deuxième facteur utilisateur L'Utilisateur doit s'authentifier à l'aide du deuxième facteur qu'il a choisi ou attribué tel que
    • OTP par SMS
    • Notification push
    • OTP par e-mail et, beaucoup plus.
    KBA (authentification basée sur les connaissances) Le système posera à l'utilisateur deux des trois questions configurées dans sa console libre-service. Ce n'est qu'après avoir répondu correctement aux deux questions que l'utilisateur pourra poursuivre.
    OTP sur un autre e-mail L'utilisateur recevra un mot de passe à usage unique (OTP) sur l'adresse e-mail secondaire configurée via la console libre-service. Une fois le mot de passe à usage unique correctement saisi, il pourra poursuivre sa navigation.

  • Maintenant, cliquez sur Modifier Option de Configuration IP pour configurer une plage IP personnalisée.
  • Sélectionner Ajouter une adresse IP si l'utilisateur IP dédiée n'est pas dans la liste configurée.
  • Indiquez l'adresse IP à ajouter à la liste blanche. Pour les plages d'adresses IP autres que celles autorisées, vous pouvez sélectionner le paramètre ci-dessus.
  • Choisissez d'autoriser ou de refuser en sélectionnant l'option correspondante dans la liste déroulante.
  • Si un utilisateur essaie de se connecter avec l'adresse IP sur la liste blanche, il sera toujours autorisé à accéder.
  • Nous prenons en charge la plage d'adresses IP dans trois formats, à savoir : IPv4, CIDR IPv4 et CIDR IPv6. Vous pouvez choisir celui qui vous convient dans le menu déroulant.
  • Vous pouvez ajouter plusieurs adresses IP ou plages d'adresses IP en cliquant sur le bouton + Ajouter une IP .
  • Semrush : Authentification unique (SSO) – Restriction d’accès – Authentification adaptative – Blocage IP

  • Une fois les modifications effectuées, faites défiler jusqu'à la fin et cliquez sur Enregistrer.

B. Authentification adaptative avec limitation du nombre d'appareils

    Grâce à l'authentification adaptative, vous pouvez également limiter le nombre d'appareils sur lesquels l'utilisateur final peut accéder aux services. Vous pouvez autoriser les utilisateurs finaux à accéder aux services sur un numéro fixe. d'appareils. Les utilisateurs finaux pourront accéder aux services que nous fournissons sur ce numéro fixe. d'appareils.

    Vous pouvez configurer l'authentification adaptative avec restriction de périphérique de la manière suivante

  • Connectez-vous à Console libre-service >> Authentification adaptative >> Ajouter une politique.
  • Ajouter un Nom de la politique pour votre politique d’authentification adaptative.
  • Sélectionnez votre Action pour le changement de comportement et Type de défi pour l'utilisateur du Action pour le changement de comportement Section.
  • Semrush Single Sign-On (SSO) : Restriction d’accès, comportement d’authentification adaptatif et type de défi

  • Sur le Ajouter une politique onglet, accédez à Configuration de l'appareil section et cliquez sur le Modifier .
  • Entrer le Nombre d'enregistrements d'appareils autorisés selon vos besoins. (2 à 3 appareils sont recommandés.)
  • Choisissez Action si le nombre d'appareils est dépassé (cela remplacera votre paramètre pour Action pour le changement de comportement.)
    • Challenge: L'utilisateur doit se vérifier en utilisant l'une des trois méthodes mentionnées dans le tableau étape 5.1
    • Refuser  : Refuser aux utilisateurs l'accès au système
  • Permettre Restriction des appareils mobiles Pour bloquer les connexions depuis des appareils mobiles. Cela garantit que toutes les tentatives de connexion depuis ces appareils seront refusées.
  • Permettre Restriction basée sur l'adresse MAC si vous souhaitez restreindre l'accès en fonction de l'adresse MAC de l'appareil.
  • Semrush Single Sign-On (SSO) : restreindre l’accès, authentification adaptative, activer la restriction d’appareil

  • Faites défiler vers le bas de la page et cliquez sur Enregistrer.

C. Ajouter une politique d'authentification adaptative à Semrush

  • Connectez-vous à Console libre-service >> Politiques >> Ajouter une politique de connexion.
  • Cliquez sur Modifier option d'icône pour la politique d'application prédéfinie.
  • Semrush Single Sign-On (SSO) : modifier la politique de restriction des appareils

  • Définissez votre politique dans le Nom de la politique et sélectionnez Mot de passe comme Premier facteur.
  • Permettre Authentification adaptative sur la page Modifier la politique de connexion et sélectionnez le méthode de restriction Comme une option.
  • Dès Sélectionnez la politique de connexion Dans la liste déroulante, sélectionnez la politique que nous avons créée à l’étape précédente et cliquez sur Soumettre.
  • Semrush Authentification unique (SSO) Restreindre l'accès Activer l'authentification adaptative

    Semrush Authentification unique (SSO) Restreindre l'accès Soumettre une politique de restriction d'appareil

D. Message de notification et d’alerte.

    Cette section gère les notifications et les alertes liées à l'authentification adaptative. Elle propose les options suivantes :

  • Recevez des alertes par e-mail si les utilisateurs se connectent à partir d'appareils ou d'emplacements inconnus : les administrateurs doivent activer cette option pour permettre la réception d'alertes pour différentes options d'alerte.
    Authentification adaptative Action pour le comportement Modifier la configuration

  • Option Description
    Les utilisateurs se connectent à partir d'adresses IP, d'appareils ou d'emplacements inconnus L'activation de cette option vous permet de vous connecter à partir d'adresses IP ou d'appareils inconnus, voire d'emplacements.
    Le nombre d'enregistrements d'appareils a dépassé le nombre autorisé Cette option vous permettra d'enregistrer plus d'appareils que les appareils que vous avez numérotés.
    Défi terminé et appareil enregistré L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final termine un défi et enregistre un appareil.
    Défi terminé mais appareil non enregistré L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final termine un défi mais n'enregistre pas l'appareil.
    Défi échoué L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final ne parvient pas à relever le défi.


  • La sous-section suivante est Envoyer des alertes par e-mail qui nous permet d'activer ou de désactiver les alertes pour l'administrateur et les utilisateurs finaux. Pour activer les alertes pour les administrateurs, vous pouvez activer l'option Administrateurs case à cocher.
  • Authentification adaptative : envoyer des alertes par e-mail

  • Si vous souhaitez que plusieurs comptes administrateurs reçoivent des alertes, vous pouvez activer l'option pour l'administrateur, puis saisir les e-mails d'administrateur séparés par un « , » dans le champ de saisie à côté de E-mail de l'administrateur pour recevoir des alertes étiquette. Pour activer les alertes pour les utilisateurs finaux, vous pouvez activer l'option Utilisateur case à cocher.
  • Si vous souhaitez personnaliser le message de refus que l'utilisateur final reçoit dans le cas où son authentification est refusée en raison d'une politique adaptative, vous pouvez le faire en saisissant le message à l'intérieur Refuser le message zone de texte.
  • Authentification adaptative : personnaliser le message de refus

Comment ajouter un appareil de confiance
  • Lorsque l'utilisateur final se connecte à la console libre-service après la stratégie de restriction de l'appareil est activé, il a la possibilité d'ajouter l'appareil actuel en tant qu'appareil de confiance.

  • Après réception des détails de votre fichier XML de métadonnées IdP, l'équipe Semrush configurera l'intégration SSO SAML en important les métadonnées de votre fournisseur d'identité, en établissant une relation de confiance entre Semrush et votre fournisseur d'identité et en activant l'authentification SSO SAML pour votre organisation.
  • Questions fréquemment posées


    Qu'est-ce que l'authentification unique SAML (SSO) pour Semrush ?

    L'authentification unique SAML permet aux utilisateurs de se connecter une seule fois via votre fournisseur d'identité (tel que miniOrange ou un fournisseur d'identité externe) et d'accéder à Semrush sans mot de passe d'application supplémentaire. miniOrange fait office de fournisseur d'identité SAML et échange de manière sécurisée les assertions d'authentification avec Semrush, le fournisseur de services.


    Références externes

    Vous souhaitez planifier une démo ?

    Démonstration de la plateforme
      



    Nos autres produits de gestion des identités et des accès