Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×Un guide étape par étape pour l'installation et la configuration de miniOrange Access Gateway (MAG) pour un accès et une authentification sécurisés.
Le serveur miniOrange Access Gateway a la configuration système requise suivante.
Suivez les étapes pour déployer le serveur passerelle miniOrange Access sur votre système d'exploitation :
C:\Program Files (x86)\miniOrange Access Gateway\conf\application.properties/opt/miniOrangeAccessGateway/conf/application.properties| Propriétés | Nos valeurs |
|---|---|
| base de données | Type de base de données à utiliser :
|
| db_host | Adresse IP ou nom d'hôte de la machine sur laquelle votre base de données s'exécute |
| nom_base | Nom de la base de données à laquelle se connecter. À noter: Pour PostgreSQL et SQL Server, assurez-vous que la base de données est déjà créée. |
| db_port | Port par défaut :
|
| Nom d'utilisateur | Nom d'utilisateur utilisé pour s'authentifier auprès de la base de données. |
| Mot de passe utilisé pour s'authentifier auprès de la base de données. |

systemctl restart mo-access-gateway(Vous n'avez pas de compte ? Pas de soucis ! Cliquez ici pour créer un nouveau compte.)

| Champ | Nos valeurs |
|---|---|
| Nom d'utilisateur ( Ou : Nom d'épouse ) | Entrez le nom d'utilisateur que vous utilisez pour vous connecter miniOrange Nuage / Sur site. |
| Mot de passe | Entrez le mot de passe que vous utilisez pour vous connecter à miniOrange Nuage / Sur site. |
| miniOrange IAM Branding | Entrez votre miniOrange IAM URL de marque -
|
| db_port | Port par défaut :
|
| Nom d'utilisateur | Nom d'utilisateur utilisé pour s'authentifier auprès de la base de données. |
| Mot de passe utilisé pour s'authentifier auprès de la base de données. |


À noter: Groupe en amont contient les détails des serveurs sur lesquels votre application est déployée.
| Nom du groupe | Saisissez un nom unique pour le groupe de serveurs en amont. |
| Load Balancing |
|



| Schème | Sélectionnez le schéma/protocole utilisé pour accéder à votre Serveur d'applicationCe champ ne peut avoir qu'une seule valeur HTTP or HTTPS. |
| Hôte | Le FQDN or IP dédiée de votre Serveur d'application. |
| Port | Le Port sur lequel le votre Serveur d'application écoute. |

À noter: Load Balancing ne peut être activé que si au moins 2 serveurs sont activés.

À noter: Les fournisseurs d’authentification contiennent des configurations IDP utilisées pour l’authentification des utilisateurs.


Si SAML est sélectionné :
À noter: Les métadonnées de la passerelle d'accès miniOrange seront fournies par application.


Si OAuth est sélectionné :


À noter: Les intercepteurs sont des composants qui agissent comme des filtres, qui traitent les requêtes entrantes avant qu'elles ne soient transmises au Serveur en amont.

Le Intercepteur d'en-tête ajoute ou modifie les en-têtes de requête avant de les transmettre à l'application en amont.
Cela est utile pour envoyer des détails d'identité ou des métadonnées supplémentaires aux services back-end, sans nécessiter de modifications de l'application en amont.

| Type d'intercepteur | Fonction |
|---|---|
| Nom de l'intercepteur | Nom à identifier sous tous les intercepteurs l'intercepteur d'en-tête. |
| Nom d'en-tête |
TEST_HEADER : (nameId / sous-valeur de l'IdP) |
| Préfixe de valeur d'en-tête | Valeur de préfixe qui doit être ajoutée à la valeur de l'en-tête |
| Valeur d'en-tête | Valeur fixe de l'en-tête. |
| Envoyer les en-têtes SAML | Activez cette bascule pour envoyer tous les attributs SAML sous forme d'en-têtes. |
| Ajouter un bouton d'en-tête | Cliquez pour ajouter un en-tête personnalisé. |
| Champs d'en-tête personnalisés | Définissez les noms d’en-tête fixes et leurs valeurs correspondantes. |
Le Intercepteur de redirection envoie une réponse de redirection au client au lieu de transmettre la demande à l'application en amont.
Cela se produit avant que la demande n’atteigne l’application en amont.

| Champ | Nos valeurs |
|---|---|
| Nom de l'intercepteur | Nom pour identifier l'intercepteur de redirection. |
| URL de redirection | Fournissez l'URL vers laquelle rediriger. |
Le Intercepteur de vérification de demande évalue les demandes entrantes par rapport aux vérificateurs configurés (par exemple, en-têtes, paramètres de requête, adresse IP, etc.).
Cela est utile pour appliquer des règles de sécurité personnalisées, filtrer les demandes ou modifier dynamiquement le comportement en fonction du contenu de la demande.

Sous Fonction Plug & Play onglet, fournissez les détails suivants :
| Champ | Nos valeurs |
|---|---|
| Nom de l'intercepteur | Nom pour identifier l'intercepteur de vérification de demande. |
| Type de vérificateur |
Sélectionnez la partie de la demande à vérifier -
|
| Nom du vérificateur personnalisé | Étiquette logique pour ce vérificateur ; utilisée dans l'expression de condition. |
| Le nom du paramètre / Chemin à vérifier / Nom du cookie |
Entrez le nom exact du champ à vérifier -
|
| Type de match |
Choisissez comment la valeur doit être mise en correspondance -
|
| Valeur du paramètre | Saisissez la valeur attendue à laquelle faire correspondre. |
| Condition du vérificateur | Utilisez des expressions logiques pour combiner les vérificateurs. |
| Type de vérificateur : adresse IP | |
| Type de protocole |
Sélectionnez le type de protocole -
|
| IP de début / IP de fin | Définissez la plage IP pour correspondre aux demandes entrantes. |
In Détails de l'action, fournissez les détails suivants :
| type de demande |
Sélectionnez la méthode HTTP à laquelle l'action doit s'appliquer -
|
| type d'action |
Choisissez l'action à effectuer lorsque la demande correspond à la condition du vérificateur. Voir ci-dessous pour Options d'action. |
| Mode de vérification stricte | Activez cette option pour bloquer la demande si la vérification échoue. |
| Ajouter des paramètres d'action | Permet la configuration de modifications supplémentaires spécifiques à la demande. |
| Ajouter une règle | Ajoute la règle configurée à l'intercepteur. |
Options de type d'action
| type d'action | Description |
|---|---|
| pass | Transfère la demande sans aucune modification. |
| bloc | Arrête la requête et renvoie une réponse bloquée. |
| réorienter | Envoie une réponse de redirection vers une URL spécifiée. |
| modifier |
Modifie les composants de la demande -
|
| injecter |
Injecte de nouveaux composants dans la requête -
|
| retarder | Ajoute un délai à la réponse avant de répondre. |
| enregistrer | Les journaux demandent des détails à des fins de surveillance ou de débogage. |
Le Intercepteur JWT génère un jeton JWT après une authentification réussie et l'ajoute au chemin de l'URL.
Utile pour l'intégration avec des applications qui attendent des JWT dans le chemin de demande pour l'accès ou la validation de session.

| Champ | Nos valeurs |
|---|---|
| Nom de l'intercepteur | Nom pour identifier l'intercepteur JWT. |
| Nom du paramètre de requête | Nom du paramètre de requête où le JWT sera ajouté à l'URL. Valeur par défaut : jeton d'accès si laissé vide. |
| Nom d'attribut | Revendication JWT contenant la valeur NameId (SAML) / sub (OAuth). Valeur par défaut : dessous si laissé vide. |
| Valeur d'attribut | Valeur fixe à utiliser à la place du nom d'utilisateur. Si elle est spécifiée, la valeur NameId (SAML) / sub (OAuth) est ignorée. |
| Préfixe de valeur JWT | Préfixe ajouté avant la valeur d'attribut ou la valeur NameId (SAML) / sub (OAuth) dans le jeton JWT. Appliqué uniquement si la valeur correspondante est présente. |
| Envoyer les attributs SAML | Si cette option est activée, tous les attributs SAML sont inclus en tant que revendications dans le JWT. |
| Ajouter un attribut personnalisé | Permet d'ajouter des paires clé-valeur fixes personnalisées au JWT. |
| Nom de l'attribut personnalisé | Nom de la revendication JWT personnalisée à ajouter. |
| Valeur d'attribut personnalisé | Valeur attribuée à la réclamation personnalisée correspondante. |
Le Intercepteur de réécriture de réponse Permet d'inspecter et de modifier la réponse renvoyée par l'application en amont (utilisateur final) avant qu'elle n'atteigne le client. Il permet de mettre à jour des éléments tels que les en-têtes, les cookies, voire des parties du corps de la réponse (HTML, JSON, etc.). Ceci est utile pour :
Les modifications sont appliquées de manière dynamique et transparente, sans nécessiter de modifications dans l'application en amont elle-même.



| Champ | Nos valeurs |
|---|---|
| HTTP | Activez ce bouton si vous souhaitez autoriser Access Gateway à s'exécuter sur HTTP. |
| Port | Entrer le Port numéro que la passerelle d'accès écoutera HTTP Demandes. |
| HTTPS | Activez ce bouton si vous souhaitez autoriser Access Gateway à s'exécuter sur HTTPS. |
| Port SSL | Entrer le Port SSL numéro que la passerelle d'accès écoutera HTTPS Demandes. |
| Type de magasin de clés | Type de magasin de clés utilisé pour Certificats SSL (JKS, PKCS12, PEM). |
| Télécharger le magasin de clés | Si le type de magasin de clés est JKS / PKCS12, puis téléchargez les fichiers keystore avec les extensions .jks, .p12, .pfx. |
| Télécharger le certificat PEM | Si le type de magasin de clés est PEM, puis téléchargez le fichier avec .pem l'extension de |
| Télécharger la clé privée | Si le type de magasin de clés est PEM, puis téléchargez la clé privée avec .pem l'extension de |
| Ajouter un domaine | Spécifiez les domaines que ce serveur doit gérer. Saisissez le domaine et cliquez sur + Ajouter. |
| Domaines | Domaines configurés pour le serveur actuel. |
À noter: Après avoir créé un serveur, accédez à la Applications section, cliquez sur Modifier sur l'application souhaitée et sélectionnez le serveur sur lequel l'application doit être déployée.


Entrer le Fonction Plug & Play détails:
| Champ | Nos valeurs |
|---|---|
| Nom de l'application | Saisissez un nom unique pour identifier l’application. |
| Server | Sélectionnez le Serveur de passerelle d'accès à partir de la liste déroulante où vous souhaitez déployer l'application. |
| Domaine | Choisissez le domaine à utiliser pour cette application dans la liste des domaines configurés sur le serveur. |
| Type de routage |
Routage basé sur les sous-domaines : Achemine les requêtes en fonction des sous-domaines (par exemple, app1.example.com, app2.example.com). Chaque sous-domaine correspond à une application interne différente. Routage basé sur le chemin : Achemine les requêtes en fonction des chemins d'URL (par exemple, example.com/app1, example.com/app2). Différents chemins sous un même domaine pointent vers différentes applications internes. Valeur du chemin de contexte doit toujours commencer par un / (barre oblique). |
| Chemin de sous-domaine / contexte | Entrez le sous-domaine ou le chemin de contexte. |
| Attribuer des groupes |
Affecter des groupes d'utilisateurs à l'application (synchronisé en temps réel avec MiniOrange) IAM). Après avoir sélectionné un groupe, cliquez sur + Ajouter pour l'attribuer. À noter: Si des groupes sont attribués, l'application doit disposer d'intercepteurs d'authentification (SAMLAuth/OAuth) sur toutes les routes. Le fournisseur d'authentification doit également envoyer l'attribut suivant :
|
| Activer la mise en cache des requêtes | Activez ou désactivez la mise en cache des requêtes. Si cette option est activée, spécifiez les chemins d'URL pour lesquels les réponses doivent être mises en cache côté navigateur. |

Le Hostname saisi ci-dessus doit avoir une entrée DNS pointant vers le serveur sur lequel miniOrange Access Gateway est déployé.
Affectation de groupe ne fonctionnera que si SAML / OAuth est configuré pour l'application et un attribut GROUPES_D'UTILISATEURS_MAG est envoyé par le fournisseur d'identité.
Basculer vers Ajouter des itinéraires et entrez les informations suivantes :
| Champ | Valeur |
|---|---|
| Chemin | Définit le modèle d'URL de requête (par exemple, /jde/owhtml, /*) que cette route gérera. Prend en charge les chemins exacts ou les caractères génériques. |
| Intercepteurs | Liste des intercepteurs qui traitent la requête avant sa transmission. Vous pouvez les ajouter, les supprimer ou les réorganiser. |
| Nom du fournisseur d'authentification | Sélectionnez le nom dans la liste des fournisseurs d'authentification configurés. Cette option sera activée. uniquement si l'intercepteur SAML / OAuth est présent. |
| Groupe en amont | Sélectionnez le nom dans la liste des groupes en amont configurés vers lesquels la demande doit être transmise. |

| Type d'intercepteur prédéfini | Fonction |
|---|---|
| SAML | Force l'authentification SAML avant de transmettre la demande au serveur en amont. |
| OAuth | Force l'authentification OAuth avant de transmettre la demande au serveur en amont. |
| Attraper des biscuits | Récupérez les cookies de la requête et ajoutez-les à la réponse correspondante du serveur en amont. |
| Déconnexion de la session | Détruit la session de l'utilisateur dans Access Gateway. |
| Vider le cache | Désactiver la mise en cache |
Sur le tableau de bord d'administration, vous pouvez afficher les résumés de configuration, surveiller l'état de santé du serveur et inspecter le trafic des demandes en direct.



À noter: Une licence d'essai de 15 jours est initialement fournie. Pour la mettre à niveau, veuillez Contactez-Nous.