Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Guide de configuration du proxy LDAP miniOrange


Le Proxy LDAP miniOrange est un composant middleware léger et sécurisé conçu pour permettre Authentification multifacteur (MFA) En plus des connexions LDAP traditionnelles, il agit comme un pont entre votre client LDAP et le serveur LDAP, garantissant que toute demande de liaison est authentifiée non seulement par les informations d'identification LDAP, mais également par une vérification MFA secondaire.


Pré-requis :

Avant de configurer le proxy LDAP miniOrange, assurez-vous que les exigences suivantes sont remplies :

  • Java 11 : Assurez-vous que Java 11 est installé (seul Java 11 est pris en charge).
  • Enregistrement de l'utilisateur: L'utilisateur doit être enregistré dans miniOrange.
  • Configuration MFA : Activez la méthode MFA [Notifications Push, Email hors bande, SMS hors bande] pour l'utilisateur.
  • Création d'applications : doit avoir un application de bureau personnalisée créé dans miniorange.

Configuration de la 2FA pour les utilisateurs

Pour obtenir des instructions détaillées sur la configuration de l'authentification à deux facteurs (2FA) pour les utilisateurs, visitez le lien suivant : [Documentation miniOrange - Configurer les méthodes MFA pour les utilisateurs]


Création d'une application de bureau dans miniOrange

Pour obtenir des instructions détaillées sur la création d'une application de bureau dans miniorange et la définition d'une politique utilisateur pour la notification push 2FA, visitez le lien suivant : [Documentation miniOrange - Création d'une application de bureau et Documentation miniOrange - Création d'une politique pour l'application]


À noter: Assurez-vous de créer une application pour chaque configuration (si différente) pour chaque client, il est nécessaire de créer une application et de la configurer, si vous souhaitez activer/désactiver MFA pour tous les utilisateurs, accédez à la politique par défaut de l'application et activez/désactivez MFA à partir de la section politique.



Configuration de 2FA dans miniOrange IAM

Pour activer ou désactiver 2FA (authentification à deux facteurs) pour votre application dans le proxy LDAP miniOrange, suivez ces étapes :

  • Rendez-vous dans la section Politiques > Ajouter une politique de connexion section dans miniOrange IAM.
  • Trouvez votre application dans la liste.
  • Cliquez à nouveau Modifier sur le côté le plus à droite de la ligne de votre application.
  • Proxy LDAP miniOrange : accédez à « Politiques », puis cliquez sur « Ajouter une politique de connexion ».

    Proxy LDAP miniOrange : recherchez l'application et cliquez sur Modifier

  • Localisez le basculer bouton pour activer ou désactiver 2FA pour l'application.
    • Désactiver la bascule désactivera la 2FA sur l'Interceptor, permettant aux utilisateurs de se connecter sans MFA.
    • Activation de la bascule vous demandera de sélectionner une méthode MFA.
    Proxy LDAP miniOrange : activer l'authentification à deux facteurs (MFA)

  • Dans la liste déroulante sous «Sélectionner la méthode MFA pour la politique", choisissez votre méthode d'authentification préférée :
    • Push Notification
    • Courriel hors bande
    • SMS hors bande
    • Proxy LDAP miniOrange : dans la liste déroulante, sélectionnez la méthode MFA pour la politique

  • Cliquez à nouveau Enregistrer Politique d'application des changements.

Le sélectionnée La méthode MFA sera appliquée à tous les utilisateurs au sein du groupe où cette politique est configurée.


Configuration du proxy LDAP miniOrange

1. Définition du niveau de journalisation pour le proxy LDAP miniOrange

Pour configurer le niveau de journalisation du proxy LDAP, procédez comme suit :

  • Ouvrez Variables d'environnement sur votre système.
  • Sous Variables systèmecliquez NOUVEAU (ou Modifier s'il existe déjà).
  • Mettez le Nom de variable à LDAP_LOG_LEVEL.
  • Mettez le Valeur variable à INFO.
  • Cliquez à nouveau OK et redémarrez votre application pour que les modifications prennent effet.

2. Ouvrez le fichier Config.json

  • Ouvrez le `Configuration.json` dans n'importe quel éditeur de texte. Le fichier ressemblera à l'image ci-dessous.

    À noter: Vous trouverez le fichier config.json au même chemin où se trouve votre jar proxy LDAP.


  • Proxy LDAP miniOrange : ouvrir le fichier Config.json


3. Configuration des clients

À noter: Ci-dessus est présenté le modèle d'une configuration client au format Json. ANNONCEURS est un tableau de toutes les collections de clients que vous souhaitez configurer.


Proxy LDAP miniOrange : configuration du client au format JSON

Détails du client JsonObject

  • Configuration des détails du proxy de base :
  • Proxy LDAP miniOrange : détails de base du proxy

    • "proxyLocalPort" : définir la valeur du port non SSL.
    • "activerSSLProxyPort" : définissez cette propriété sur vrai/faux selon la météo pour exécuter le proxy sur un port SSL ou non SSL.
    • "sslProxyConfig" : il s'agit d'un ensemble contenant 3 clés.
      • "Port" : valeur du port SSL.
      • "proxySslCertPath" : chemin du certificat du keystore.
      • "proxySslKeyStorePassword" : Mot de passe de votre keystore SSL.

    À noter: Si "activerSSLProxyPort" : vrai supprimer "proxyLocalPort »


  • Détails de configuration en amont :
  • Proxy LDAP miniOrange : configuration des détails en amont

    • Descriptions des propriétés :

      À noter: Ici serveurs en amont définit votre Active Directory serveur.


      • isUpstreamOnSsl= vrai/faux
        • Définissez cette propriété sur true ou false selon que le port en amont est sur le port SSL ou non.
      • upstreams= tableau de tous les upstreams
        • Il s'agit du tableau d'une collection qui se compose de l'hôte et du port du serveur LDAP en amont.
        [ { “host”:”host-ip”, ”port”:port-number } ];
      • À noter: Pour l'instant, vous ne pouvez configurer qu'un seul upstream pour un seul client.


      • enableCertificatebasedBinding= vrai/faux
        • Définissez cette propriété selon que votre annuaire actif prend en charge ou non la liaison basée sur un certificat.

        À noter: Si cette propriété est définie sur true, peu importe ce que vous configurez dans est en amont sur SSL. Il considérera toujours que le flux en amont est sur un port SSL.


      • certOptions=une collection de chemins de certificat client et de clés client
        • Il s'agit de la collection du chemin du certificat client et de la clé client fournie par le serveur en amont dans le cas d'une liaison basée sur un certificat.
    • Configuration des options avancées :
    • Proxy LDAP miniOrange : configuration des options avancées

      • enableMultiFactorAuthentication= vrai/faux
        • Définissez cette propriété selon que vous souhaitez activer ou non l'authentification multifacteur. si défini FAUX cela désactivera le MFA.
      • enableUserRestriction= vrai/faux
        • La définition de cette propriété décidera d'autoriser/refuser l'accès de l'utilisateur si son authentification réussit avec Active Directory mais que la récupération de la politique à partir de miniorange échoue.
      • serviceBindAccountDns=
        • Spécifiez le tableau de tous les bindDn pour ignorer MFA sur ces comptes.
      • searchRequestParam = collection de searchRequestParameter.
        • Il se compose de 3 paires clé-valeur :
          • "Filtre de recherche" : "définir le filtre de recherche pour que l'utilisateur trouve l'utilisateur dans AD. sa valeur par défaut est (distinguishedName=?)".
          • "attribut unique" : "l'attribut unique est le nom d'un attribut dont la valeur dans AD est la même que dans miniOrange nom d'utilisateur/email".
          • "baseDn« Entrez ici le DN de base de votre AD pour rechercher l'utilisateur »
    • Configuration miniOrange :
    • Proxy LDAP miniOrange : configuration de miniOrange

      • customerBranding=
        • L'image de marque client de l'instance miniOrange [par exemple : pour miniOrange cloud « https://abc.com/moas » ou pour miniOrange sur site « https://abc.com » ]
      • customerKey=
        • ici vous configurerez la clé client fournie par miniOrange.
      • apiKey=
        • ici vous configurerez la clé API fournie par miniOrange
      • applicationName =
        • Spécifiez le nom de l'application configurée dans miniorange pour appliquer les politiques. Ce nom sera également utilisé comme nom de transaction pour les notifications push MFA de miniorange.

4. Configurer plusieurs connexions

Si vous devez configurer plusieurs connexions :

  • Répliquez la collection de la connexion mentionnée ci-dessus dans le tableau client.

Exécution du proxy LDAP miniOrange

  • Accédez au répertoire où se trouve le Le fichier .jar est localisé.
  • Ouvrez une invite de commande et exécutez la commande suivante : java -jar <appName>.jar
  • Une fois la commande exécutée avec succès, votre proxy LDAP miniOrange est prêt à être utilisé.

Récupération de la configuration de miniOrange

  • Connectez-vous à votre miniOrange IAM avec des informations d'identification d'administrateur.
  • Accédez à la Paramètres .
  • Localisez votre Clé client et clé API.
  • Proxy LDAP miniOrange : accédez à l'icône Paramètres dans le coin supérieur droit

    Proxy LDAP miniOrange : sous Détails, collectez la clé client et la clé API

Ce guide propose une approche simplifiée et étape par étape pour configurer et exécuter un proxy LDAP miniOrange. Assurez-vous que toutes les configurations sont validées avant le déploiement pour éviter les erreurs.



Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès