Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer la passerelle d'accès miniOrange


Un guide étape par étape pour l'installation et la configuration de miniOrange Access Gateway (MAG) pour un accès et une authentification sécurisés.

Configuration requise

Le serveur miniOrange Access Gateway a la configuration système requise suivante.

  • Système d'exploitation:Système d'exploitation Linux ou Windows exécutant au minimum Java 17
  • CPU Core: 4 noyau
  • RAM: 16 Go et plus
  • HDD: 20 Go ou plus
  • Environnement JAVA: jdk17
  • Politiques d'accès au serveur: Port 80 (port HTTP), port 443 (PORT HTTPS), port 8181 pour le tableau de bord MAG
  • Base de données: PostgreSQL, MSSQL et MongoDB

Installer la passerelle d'accès miniOrange

Suivez les étapes pour déployer le serveur passerelle miniOrange Access sur votre système d'exploitation :


Conditions préalables:

Télécharger les fichiers requis :

  • miniOrangeAccessGatewaySetup.exe
    • Double-cliquez sur le téléchargement .exe fichier.
    • Suivez les instructions d'installation.
    • Après une installation réussie, passez aux étapes suivantes.

Conditions préalables:

Télécharger les fichiers requis :

  • mag_install.sh
  • Installation:
    • Rendez le script exécutable : chmod +x /opt/miniOrangeAccessGateway/mag_install.sh
    • Exécutez le script d'installation : sh mag_install.sh
    • Après une installation réussie, passez aux étapes suivantes.

Suivez le guide étape par étape ci-dessous pour la configuration de la passerelle d'accès miniOrange

1. Base de données de configuration

  • Modifiez le application.propriétés
  • Pour Windows: C:\Program Files (x86)\miniOrange Access Gateway\conf\application.properties
  • Pour Linux: /opt/miniOrangeAccessGateway/conf/application.properties
  • Propriétés Nos valeurs
    base de données Type de base de données à utiliser :
    • PostgreSQL : postgres
    • MongoDB : mongo
    • Microsoft SQL Server : mssql
    db_host Adresse IP ou nom d'hôte de la machine sur laquelle votre base de données s'exécute
    nom_base Nom de la base de données à laquelle se connecter.

    À noter: Pour PostgreSQL et SQL Server, assurez-vous que la base de données est déjà créée.

    db_port Port par défaut :
    • PostgreSQL : 5432
    • MongoDB : 27017
    • Microsoft SQL Server : 1433
    Nom d'utilisateur Nom d'utilisateur utilisé pour s'authentifier auprès de la base de données.
    Mot de passe utilisé pour s'authentifier auprès de la base de données.

2. Redémarrez le service miniOrangeAccessGateway

  • Pour Windows, localisez le «Passerelle d'accès miniOrange« service et redémarrez-le
  • Page de connexion à la passerelle d'accès miniOrange

  • Pour Linux, utilisez la commande suivante: systemctl restart mo-access-gateway

3. Inscrivez-vous à miniOrange Access Gateway

  • Cliquez à nouveau ici pour vous connecter à votre compte miniOrange.

    (Vous n'avez pas de compte ? Pas de soucis ! Cliquez ici pour créer un nouveau compte.)

  • Ouvrez votre navigateur et accédez à l'URL : http://localhost:8181/login
  • Lors de votre première tentative de connexion, la page de connexion MAG suivante s'affichera :
  • Page de connexion à la passerelle d'accès miniOrange

    Champ Nos valeurs
    Nom d'utilisateur ( Ou : Nom d'épouse ) Entrez le nom d'utilisateur que vous utilisez pour vous connecter miniOrange Nuage / Sur site.
    Mot de passe Entrez le mot de passe que vous utilisez pour vous connecter à miniOrange Nuage / Sur site.
    miniOrange IAM Branding Entrez votre miniOrange IAM URL de marque -
    • Si vous utilisez miniOrange sur site entrez l'URL de base du serveur que vous avez spécifiée dans miniOrange IAM Tableau de bord d'administration.
    • Si vous utilisez miniOrange Cloud, saisissez les informations suivantes : https://login.xecurify.com/moas
    db_port Port par défaut :
    • PostgreSQL : 5432
    • MongoDB : 27017
    • Microsoft SQL Server : 1433
    Nom d'utilisateur Nom d'utilisateur utilisé pour s'authentifier auprès de la base de données.
    Mot de passe utilisé pour s'authentifier auprès de la base de données.
  • Après votre première connexion, ce sera la page affichée lors des connexions suivantes.
  • Page de connexion à la passerelle d'accès miniOrange

  • Après une authentification réussie, vous verrez le tableau de bord.
  • Configuration de miniOrange Access Gateway : authentification réussie, vous pouvez voir le tableau de bord

4. Configurer les serveurs en amont

À noter: Groupe en amont contient les détails des serveurs sur lesquels votre application est déployée.


  • Entrer le Nom du groupe en amont.
  • Cliquez sur le Ajouter un serveur .
  • Entrer le Détails du serveur.
  • Cliquez sur Enregistrer.

    Détails du groupe en amont :

    Nom du groupe Saisissez un nom unique pour le groupe de serveurs en amont.
    Load Balancing
    • Hors Ligne par défaut.
    • Ne peut être activé que si plus d'un serveur actif (activé) est présent dans le groupe.
    • Sélectionnez la politique d’équilibrage de charge dans la liste déroulante.
  • Cliquez sur Ajouter un groupe de serveurs en amont .
  • Configurer la passerelle d'accès miniOrange : ajouter en amont

    Configurer miniOrange Access Gateway : cliquez sur Ajouter un groupe de serveurs en amont

  • Entrez n’importe quel nom de groupe.
  • Cliquez sur Ajouter un serveur pour ajouter l'adresse IP de l'application à votre groupe en amont.
  • Configurer miniOrange Access Gateway : cliquez sur Ajouter un serveur

  • Remplissez le Détails du serveur.

    Détails du serveur :

    Schème Sélectionnez le schéma/protocole utilisé pour accéder à votre Serveur d'applicationCe champ ne peut avoir qu'une seule valeur HTTP or HTTPS.
    Hôte Le FQDN or IP dédiée de votre Serveur d'application.
    Port Le Port sur lequel le votre Serveur d'application écoute.
  • Pour configurer plusieurs serveurs en amont, cliquez à nouveau sur Ajouter un serveur et entrez les détails du serveur.
  • Configurer la passerelle d'accès miniOrange : configurer plusieurs serveurs en amont

  • Activez la Load Balancing basculer et sélectionner l'algorithme d'équilibrage de charge à partir du Nom de la politique menu déroulant.

    À noter: Load Balancing ne peut être activé que si au moins 2 serveurs sont activés.


    Configurer la passerelle d'accès miniOrange : activer l'équilibrage de charge

  • Cliquez sur le bouton Enregistrer.

5. Ajouter une authentification

À noter: Les fournisseurs d’authentification contiennent des configurations IDP utilisées pour l’authentification des utilisateurs.


  • Entrez un unique Nom du fournisseur.
  • Cliquez sur Enregistrer.
  • Entrez un unique Fournisseurs d'authentification .
  • Cliquez sur Ajouter un fournisseur d'authentification .
  • Configurer miniOrange Access Gateway : accédez aux fournisseurs d'authentification.

  • Sélectionnez le protocole de votre IDP les soutiens.
  • Configurer la passerelle d'accès miniOrange : sélectionnez l'IDP


Si SAML est sélectionné :

  • Entrer le Fournisseur d'identité nom et cliquez Enregistrer.

    À noter: Les métadonnées de la passerelle d'accès miniOrange seront fournies par application.


  • Configuration de miniOrange Access Gateway : nom du fournisseur d'identité Emter

  • In Télécharger les métadonnées IDP, téléchargez le fichier fourni par miniOrange.
  • Configurer la passerelle d'accès miniOrange : téléchargez les métadonnées IDP, cliquez sur Enregistrer

  • Cliquez à nouveau Enregistrer.

Si OAuth est sélectionné :

  • Remplissez les détails fournis par l'IDP.
  • Configurer miniOrange Access Gateway : saisissez les détails OAuth

  • Cliquez à nouveau Enregistrer.

6. Configurer Interceptor

  • Allez dans Intercepteurs et cliquez sur Ajouter un intercepteur.
  • Configurer miniOrange Access Gateway : accédez à Intercepteurs, puis cliquez sur Ajouter un intercepteur

    À noter: Les intercepteurs sont des composants qui agissent comme des filtres, qui traitent les requêtes entrantes avant qu'elles ne soient transmises au Serveur en amont.


    Configuration de la passerelle d'accès miniOrange : sélection du type d'intercepteur


a. Intercepteur d'en-tête

Le Intercepteur d'en-tête ajoute ou modifie les en-têtes de requête avant de les transmettre à l'application en amont.

  • If SAML or OAuth est configuré, il utilise le NameID (SAML) ou le sub (OAuth) comme valeur d'en-tête.
  • Vous pouvez transférer Attributs SAML comme en-têtes.
  • Vous pouvez également définir en-têtes personnalisés avec des valeurs fixes.

Cela est utile pour envoyer des détails d'identité ou des métadonnées supplémentaires aux services back-end, sans nécessiter de modifications de l'application en amont.

Configuration de miniOrange Access Gateway : détails de l'intercepteur d'en-tête

Type d'intercepteur Fonction
Nom de l'intercepteur Nom à identifier sous tous les intercepteurs l'intercepteur d'en-tête.
Nom d'en-tête
  • Nom de l'en-tête qui contiendra le NomId valeur d'attribut si utilisée avec SAML / sous valeur d'attribut si utilisée avec OAuth.
  • Par exemple : si le nom de l’en-tête est TEST_HEADER, il sera envoyé comme suit dans les en-têtes de la requête :

TEST_HEADER : (nameId / sous-valeur de l'IdP)

Préfixe de valeur d'en-tête Valeur de préfixe qui doit être ajoutée à la valeur de l'en-tête
Valeur d'en-tête Valeur fixe de l'en-tête.
Envoyer les en-têtes SAML Activez cette bascule pour envoyer tous les attributs SAML sous forme d'en-têtes.
Ajouter un bouton d'en-tête Cliquez pour ajouter un en-tête personnalisé.
Champs d'en-tête personnalisés Définissez les noms d’en-tête fixes et leurs valeurs correspondantes.

b. Intercepteur de redirection

Le Intercepteur de redirection envoie une réponse de redirection au client au lieu de transmettre la demande à l'application en amont.

  • Vous pouvez configurer exactement URL pour rediriger vers.
  • Utile pour diriger les utilisateurs vers des pages de connexion, des sites externes ou des pages d'erreur personnalisées.

Cela se produit avant que la demande n’atteigne l’application en amont.

Configuration de miniOrange Access Gateway : détails de l'intercepteur de redirection

Champ Nos valeurs
Nom de l'intercepteur Nom pour identifier l'intercepteur de redirection.
URL de redirection Fournissez l'URL vers laquelle rediriger.

c. Intercepteur de vérification de demande

Le Intercepteur de vérification de demande évalue les demandes entrantes par rapport aux vérificateurs configurés (par exemple, en-têtes, paramètres de requête, adresse IP, etc.).

  • Si la demande répond aux conditions spécifiées, elle exécute une action définie telle que passer, bloquer, rediriger, modifier, injecter, retarder, enregistrer.
  • Les vérificateurs peuvent être combinés à l’aide d’expressions logiques pour un contrôle flexible.

Cela est utile pour appliquer des règles de sécurité personnalisées, filtrer les demandes ou modifier dynamiquement le comportement en fonction du contenu de la demande.

Configuration de miniOrange Access Gateway : Intercepteur de vérification des demandes


Sous Fonction Plug & Play onglet, fournissez les détails suivants :

Champ Nos valeurs
Nom de l'intercepteur Nom pour identifier l'intercepteur de vérification de demande.
Type de vérificateur

Sélectionnez la partie de la demande à vérifier -

  • En-tête
  • Paramètre de requête
  • Paramètre de chemin
  • Nom Cookie
  • IP dédiée
  • Corps de la demande

Nom du vérificateur personnalisé Étiquette logique pour ce vérificateur ; utilisée dans l'expression de condition.
Le nom du paramètre
/ Chemin à vérifier
/ Nom du cookie

Entrez le nom exact du champ à vérifier -

  • En-tête
  • Paramètre de requête
  • Paramètre de chemin
  • Paramètre du corps de la requête
  • Nom Cookie

Type de match

Choisissez comment la valeur doit être mise en correspondance -

  • Équivaut à
  • Inclus
  • expression régulière

Valeur du paramètre Saisissez la valeur attendue à laquelle faire correspondre.
Condition du vérificateur Utilisez des expressions logiques pour combiner les vérificateurs.
Type de vérificateur : adresse IP
Type de protocole

Sélectionnez le type de protocole -

  • IPv4
  • IPv6
  • IPv4
  • CIDR

IP de début / IP de fin Définissez la plage IP pour correspondre aux demandes entrantes.

In Détails de l'action, fournissez les détails suivants :

type de demande

Sélectionnez la méthode HTTP à laquelle l'action doit s'appliquer -

  • ÉCONOMISEZ
  • POSTEZ
  • PUT
  • EFFACER

type d'action Choisissez l'action à effectuer lorsque la demande correspond à la condition du vérificateur.
Voir ci-dessous pour Options d'action.
Mode de vérification stricte Activez cette option pour bloquer la demande si la vérification échoue.
Ajouter des paramètres d'action Permet la configuration de modifications supplémentaires spécifiques à la demande.
Ajouter une règle Ajoute la règle configurée à l'intercepteur.

Options de type d'action

type d'action Description
pass Transfère la demande sans aucune modification.
bloc Arrête la requête et renvoie une réponse bloquée.
réorienter Envoie une réponse de redirection vers une URL spécifiée.
modifier

Modifie les composants de la demande -

  • En-tête
  • Paramètre de requête
  • Paramètre de chemin
  • Corps de la demande

injecter

Injecte de nouveaux composants dans la requête -

  • En-tête
  • Paramètre de requête
  • Paramètre de chemin
  • Corps de la demande

retarder Ajoute un délai à la réponse avant de répondre.
enregistrer Les journaux demandent des détails à des fins de surveillance ou de débogage.

d. Intercepteur JWT

Le Intercepteur JWT génère un jeton JWT après une authentification réussie et l'ajoute au chemin de l'URL.

  • Doit être utilisé après un intercepteur d'authentification SAML ou OAuth.
  • Le jeton contient l’identité de l’utilisateur et les détails des attributs de la réponse d’authentification.

Utile pour l'intégration avec des applications qui attendent des JWT dans le chemin de demande pour l'accès ou la validation de session.

Configuration de la passerelle d'accès miniOrange : détails de l'intercepteur JWT

Champ Nos valeurs
Nom de l'intercepteur Nom pour identifier l'intercepteur JWT.
Nom du paramètre de requête Nom du paramètre de requête où le JWT sera ajouté à l'URL. Valeur par défaut : jeton d'accès si laissé vide.
Nom d'attribut Revendication JWT contenant la valeur NameId (SAML) / sub (OAuth). Valeur par défaut : dessous si laissé vide.
Valeur d'attribut Valeur fixe à utiliser à la place du nom d'utilisateur. Si elle est spécifiée, la valeur NameId (SAML) / sub (OAuth) est ignorée.
Préfixe de valeur JWT Préfixe ajouté avant la valeur d'attribut ou la valeur NameId (SAML) / sub (OAuth) dans le jeton JWT. Appliqué uniquement si la valeur correspondante est présente.
Envoyer les attributs SAML Si cette option est activée, tous les attributs SAML sont inclus en tant que revendications dans le JWT.
Ajouter un attribut personnalisé Permet d'ajouter des paires clé-valeur fixes personnalisées au JWT.
Nom de l'attribut personnalisé Nom de la revendication JWT personnalisée à ajouter.
Valeur d'attribut personnalisé Valeur attribuée à la réclamation personnalisée correspondante.

e. Intercepteur de réécriture de réponse

Le Intercepteur de réécriture de réponse Permet d'inspecter et de modifier la réponse renvoyée par l'application en amont (utilisateur final) avant qu'elle n'atteigne le client. Il permet de mettre à jour des éléments tels que les en-têtes, les cookies, voire des parties du corps de la réponse (HTML, JSON, etc.). Ceci est utile pour :

  • Ajuster les liens, les scripts ou le contenu dans les réponses HTML.
  • Remplacement ou suppression de données sensibles de JSON/XML.
  • Modification des en-têtes de réponse pour la sécurité ou le contrôle du comportement

Les modifications sont appliquées de manière dynamique et transparente, sans nécessiter de modifications dans l'application en amont elle-même.

Configuration de miniOrange Access Gateway : Intercepteur de réécriture de réponse


7. Configurer le serveur

  • Allez dans Serveurs et cliquez sur Ajouter un serveur.
  • Configurer miniOrange Access Gateway : accédez à Serveurs, puis cliquez sur Ajouter un serveur

  • Remplissez le Détails du serveur:
  • Configurer miniOrange Access Gateway : Renseignez les détails du serveur

    Champ Nos valeurs
    HTTP Activez ce bouton si vous souhaitez autoriser Access Gateway à s'exécuter sur HTTP.
    Port Entrer le Port numéro que la passerelle d'accès écoutera HTTP Demandes.
    HTTPS Activez ce bouton si vous souhaitez autoriser Access Gateway à s'exécuter sur HTTPS.
    Port SSL Entrer le Port SSL numéro que la passerelle d'accès écoutera HTTPS Demandes.
    Type de magasin de clés Type de magasin de clés utilisé pour Certificats SSL (JKS, PKCS12, PEM).
    Télécharger le magasin de clés Si le type de magasin de clés est JKS / PKCS12, puis téléchargez les fichiers keystore avec les extensions .jks, .p12, .pfx.
    Télécharger le certificat PEM Si le type de magasin de clés est PEM, puis téléchargez le fichier avec .pem l'extension de
    Télécharger la clé privée Si le type de magasin de clés est PEM, puis téléchargez la clé privée avec .pem l'extension de
    Ajouter un domaine Spécifiez les domaines que ce serveur doit gérer. Saisissez le domaine et cliquez sur + Ajouter.
    Domaines Domaines configurés pour le serveur actuel.
  • Cliquez sur Enregistrer pour enregistrer les configurations.
  • À noter: Après avoir créé un serveur, accédez à la Applications section, cliquez sur Modifier sur l'application souhaitée et sélectionnez le serveur sur lequel l'application doit être déployée.


8. Ajouter une application

  • Dans l' Apps section, cliquez sur Ajouter une application.
  • Configurer miniOrange Access Gateway : Accédez à Applications, puis cliquez sur Ajouter une application

  • Choisissez le bon Type d'application de la liste.
  • Si votre application n’est pas répertoriée, sélectionnez Application personnalisée pour la configurer manuellement.
  • Configurer miniOrange Access Gateway : sélectionnez l'application


Entrer le Fonction Plug & Play détails:

Champ Nos valeurs
Nom de l'application Saisissez un nom unique pour identifier l’application.
Server Sélectionnez le Serveur de passerelle d'accès à partir de la liste déroulante où vous souhaitez déployer l'application.
Domaine Choisissez le domaine à utiliser pour cette application dans la liste des domaines configurés sur le serveur.
Type de routage

Routage basé sur les sous-domaines : Achemine les requêtes en fonction des sous-domaines (par exemple, app1.example.com, app2.example.com). Chaque sous-domaine correspond à une application interne différente.

Routage basé sur le chemin : Achemine les requêtes en fonction des chemins d'URL (par exemple, example.com/app1, example.com/app2). Différents chemins sous un même domaine pointent vers différentes applications internes. Valeur du chemin de contexte doit toujours commencer par un / (barre oblique).

Chemin de sous-domaine / contexte Entrez le sous-domaine ou le chemin de contexte.
Attribuer des groupes

Affecter des groupes d'utilisateurs à l'application (synchronisé en temps réel avec MiniOrange) IAM).

Après avoir sélectionné un groupe, cliquez sur + Ajouter pour l'attribuer.

À noter: Si des groupes sont attribués, l'application doit disposer d'intercepteurs d'authentification (SAMLAuth/OAuth) sur toutes les routes. Le fournisseur d'authentification doit également envoyer l'attribut suivant :

  • Nom de l'attribut : GROUPES_D'UTILISATEURS_MAG
  • Valeur de l'attribut : GROUPES D'UTILISATEURS
Activer la mise en cache des requêtes Activez ou désactivez la mise en cache des requêtes. Si cette option est activée, spécifiez les chemins d'URL pour lesquels les réponses doivent être mises en cache côté navigateur.
Configuration de la passerelle d'accès miniOrange : saisissez les informations de base

À noter:

Le Hostname saisi ci-dessus doit avoir une entrée DNS pointant vers le serveur sur lequel miniOrange Access Gateway est déployé.

Affectation de groupe ne fonctionnera que si SAML / OAuth est configuré pour l'application et un attribut GROUPES_D'UTILISATEURS_MAG est envoyé par le fournisseur d'identité.

Basculer vers Ajouter des itinéraires et entrez les informations suivantes :

Champ Valeur
Chemin Définit le modèle d'URL de requête (par exemple, /jde/owhtml, /*) que cette route gérera. Prend en charge les chemins exacts ou les caractères génériques.
Intercepteurs Liste des intercepteurs qui traitent la requête avant sa transmission. Vous pouvez les ajouter, les supprimer ou les réorganiser.
Nom du fournisseur d'authentification Sélectionnez le nom dans la liste des fournisseurs d'authentification configurés. Cette option sera activée. uniquement si l'intercepteur SAML / OAuth est présent.
Groupe en amont Sélectionnez le nom dans la liste des groupes en amont configurés vers lesquels la demande doit être transmise.
Configuration de la passerelle d'accès miniOrange : saisissez les détails de l'itinéraire

Type d'intercepteur prédéfini Fonction
SAML Force l'authentification SAML avant de transmettre la demande au serveur en amont.
OAuth Force l'authentification OAuth avant de transmettre la demande au serveur en amont.
Attraper des biscuits Récupérez les cookies de la requête et ajoutez-les à la réponse correspondante du serveur en amont.
Déconnexion de la session Détruit la session de l'utilisateur dans Access Gateway.
Vider le cache Désactiver la mise en cache


Tableau de bord

Sur le tableau de bord d'administration, vous pouvez afficher les résumés de configuration, surveiller l'état de santé du serveur et inspecter le trafic des demandes en direct.

Configurer miniOrange Access Gateway : sur le tableau de bord d'administration

Mise à niveau de licence

  • Cliquez sur Licence de mise à niveau.
  • Configurer miniOrange Access Gateway : cliquez sur Mettre à niveau la licence

  • Choisissez le Fichier de licence fourni par miniOrange et cliquez sur Télécharger une présentation .
  • Configurer miniOrange Access Gateway : sélectionner le fichier de licence

À noter: Une licence d'essai de 15 jours est initialement fournie. Pour la mettre à niveau, veuillez Contactez-Nous.


Accéder à la passerelle

  • Ouvrez un navigateur.
  • Entrez l'URL de la passerelle : https://custom.xecurify.com/login. Assurez-vous que l'étape suivante est effectuée.

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès