Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×La solution d'authentification unique (SSO) de miniOrange offre une sécurité Authentification unique Accédez à Vtiger Business avec un seul identifiant. Vous pouvez vous connecter à Vtiger avec vos identifiants miniOrange, Microsoft Entra ID ou ceux de l'un de vos fournisseurs d'identité existants. Grâce aux services SSO de miniOrange, vous pouvez également vous connecter à d'autres services en plus de Vtiger. Applications sur site et cloud en utilisant votre existant Fournisseurs d'identité/magasin d'utilisateurs (Azure Active Directory, Okta, Ping) Identifiants. Suivez le guide d'installation fourni pour intégrer l'authentification unique SAML à votre compte Vtiger Business.
miniOrange fournit authentification de l'utilisateur provenant de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Fournisseurs d'identité (comme Microsoft Entra ID, Okta, AWS) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



| ID d'entité SP | ID d'entité SP ou émetteur de Pré-requis : . |
| Service aux consommateurs d'assertion | URL ACS depuis Pré-requis : . |


| Fournisseur d'identité principal | Sélectionnez la source d'identité à partir de laquelle vous souhaitez que l'authentification ait lieu. Vous verrez la liste de toutes les sources configurées. |
| Forcer l'authentification | Activez cette option pour appliquer l'authentification à chaque demande d'accès à l'application. |
| Afficher sur le tableau de bord de l'utilisateur final | Désactivez cette option si vous ne souhaitez pas que l'application soit visible pour tous les utilisateurs sur le tableau de bord de l'utilisateur final. |

| NomID | NameID est l'identifiant unique de l'utilisateur authentifié inclus dans l'assertion SAML. Il permet au fournisseur de services de reconnaître l'utilisateur et de l'associer à un compte. Généralement, NameID correspond à un nom d'utilisateur ou à une adresse électronique. |
| Format d'ID de nom | Définit le type d'identifiant utilisé dans le NameID (par exemple, adresse e-mail, identifiant persistant ou temporaire) afin que le fournisseur de services puisse correctement associer l'utilisateur. Si le fournisseur de services ne demande pas de format spécifique, le fournisseur d'identité peut laisser ce champ non spécifié et utiliser un format par défaut. |
| Ajouter un format de nom | Le format de nom définit la manière dont les noms d'attributs sont représentés dans une assertion SAML (par exemple, sous forme de chaînes de caractères simples ou d'URI). Il permet au fournisseur de services d'interpréter correctement la dénomination des attributs et garantit la cohérence entre le fournisseur d'identité et le fournisseur de services. |
| Activer les attributs à valeurs multiples |
Activé : les virgules (,) et les points-virgules (;) sont traités comme des séparateurs, l’attribut est donc divisé en une liste propre. Exemple : roles = ['admin', 'editor', 'viewer']. Désactivé : les virgules et les points-virgules ne sont pas considérés comme des séparateurs ; l’attribut reste donc une seule chaîne de caractères. Exemple : roles = "admin;editor;viewer". |
| Cartographie d'attributs | Vous pouvez ajouter des attributs à envoyer dans l'assertion SAML au fournisseur de services. Ces attributs comprennent les attributs du profil utilisateur tels que le prénom, le nom, le nom complet, le nom d'utilisateur, l'adresse e-mail, les attributs de profil personnalisés et les groupes d'utilisateurs, etc. |







Pour obtenir les métadonnées de miniOrange afin de configurer Vtiger :


| ID d'entité IDP | ID d'entité IdP ou émetteur |
| URL d'authentification unique du fournisseur d'identité | URL de connexion SAML |
| Certificat x.509 |
Copiez et collez le certificat IdP. Le certificat IdP doit commencer et se terminer par : -----Début du certificat----- et -----Fin du certificat----- À noter: Les métadonnées du fournisseur d'identité sont fournies par miniOrange. Le lien s'affiche lors de la configuration des paramètres SSO de votre application. |
Testez la connexion SSO à votre compte Vtiger avec miniOrange IdP :



Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.
miniOrange fournit une authentification des utilisateurs à partir de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito etc), Fournisseurs d'identité (comme Okta, Shibboleth, Ping, OneLogin, KeyCloak), Bases de données (comme MySQL, Maria DB, PostgreSQL) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.
1. Créer un utilisateur dans miniOrange





2. Téléchargez en masse des utilisateurs dans miniOrange via le téléchargement d'un fichier CSV.













Voici la liste des attributs et ce qu'il fait lorsque nous l'activons. Vous pouvez activer/désactiver en conséquence.
| Attribut | Description |
|---|---|
| Activer LDAP | Toutes les authentifications des utilisateurs seront effectuées avec les informations d'identification LDAP si vous l'activez |
| Authentification de secours | Si les informations d'identification LDAP échouent, l'utilisateur sera authentifié via miniOrange |
| Activer la connexion administrateur | En activant cela, votre connexion administrateur miniOrange s'authentifie à l'aide de votre serveur LDAP |
| Afficher l'IdP aux utilisateurs | Si vous activez cette option, cet IdP sera visible par les utilisateurs |
| Synchroniser les utilisateurs dans miniOrange | Les utilisateurs seront créés dans miniOrange après authentification avec LDAP |
Nom d'attribut envoyé à SP = organisation
Nom d'attribut de l'IDP = société










La configuration d'AD en tant qu'annuaire externe est terminée.
À noter: Référez-vous à notre guide pour configurer LDAP sur le serveur Windows.
miniOrange s'intègre à diverses sources d'utilisateurs externes telles que des annuaires, des fournisseurs d'identité, etc.
Contactez-nous ou à nous envoyer un courriel à idpsupport@xecurify.com et nous vous aiderons à le configurer en un rien de temps.
L'authentification adaptative pour Vtiger permet aux administrateurs d'appliquer des politiques d'accès contextuelles en évaluant les conditions de connexion des utilisateurs, telles que l'adresse IP, l'appareil, la localisation et l'heure de connexion. Selon la politique configurée, l'accès peut être autorisé, soumis à une vérification supplémentaire ou refusé. Les administrateurs peuvent également configurer des alertes par e-mail, personnaliser les messages d'erreur affichés aux utilisateurs, examiner les paramètres de politique avant le déploiement et attribuer des politiques d'authentification adaptative aux politiques de connexion des applications afin de renforcer la sécurité et d'empêcher les accès non autorisés.
[Remarque: La section Authentification adaptative a été déplacée du menu de navigation de gauche. Vous pouvez désormais accéder aux stratégies d'authentification adaptative et les gérer en naviguant vers : Politiques >> Politique d'accès adaptatif.]
A. Restriction de l'accès à Vtiger par restriction d'accès basée sur l'adresse IP
Restriction d'accès basée sur l'adresse IP permet aux administrateurs de contrôler l'accès des utilisateurs en fonction de l'adresse IP source de la requête de connexion. Ils peuvent configurer des adresses IP et des plages d'adresses IP de confiance ou restreintes et définir l'action à entreprendre lorsqu'une adresse IP correspond aux critères configurés. Lors de l'authentification, l'adresse IP de l'utilisateur est évaluée par rapport à la politique configurée et l'accès est soit autorisé, soit refusé. Autorisé, refusé or Interpellés en fonction de la configuration sélectionnée.
Vous pouvez configurer l'authentification adaptative avec restriction basée sur l'adresse IP de la manière suivante :






| Attribut | Description |
|---|---|
| Autoriser | Autoriser les utilisateurs à s'authentifier et à utiliser les services si la condition d'authentification adaptative est vraie. |
| Refuser | Refuser les authentifications utilisateur et l'accès aux services si la condition d'authentification adaptative est vraie. |
| Challenge | Défiez les utilisateurs avec l’une des trois méthodes mentionnées ci-dessous pour vérifier l’authenticité de l’utilisateur. |
| Attribut | Description |
|---|---|
| Deuxième facteur utilisateur | L'Utilisateur doit s'authentifier à l'aide du deuxième facteur qu'il a choisi ou attribué tel que
|
| KBA (authentification basée sur les connaissances) | Le système posera à l'utilisateur deux des trois questions configurées dans sa console libre-service. Ce n'est qu'après avoir répondu correctement aux deux questions que l'utilisateur pourra poursuivre. |
| OTP sur un autre e-mail | L'utilisateur recevra un mot de passe à usage unique (OTP) sur l'adresse e-mail secondaire configurée via la console libre-service. Une fois le mot de passe à usage unique correctement saisi, il pourra poursuivre sa navigation. |
B. Restriction de l'accès à Vtiger avec restriction d'accès basée sur l'appareil
Restriction d'accès basée sur l'appareil Permet aux administrateurs de contrôler l'accès des utilisateurs en fonction des appareils de confiance enregistrés. Grâce aux mécanismes d'identification et de vérification des appareils, les administrateurs peuvent définir des politiques qui évaluent l'appareil utilisé lors de l'authentification. Lorsqu'un utilisateur tente de se connecter, l'appareil est comparé à la politique configurée et l'action appropriée est déclenchée. Autoriser, défier or Refuser est appliquée en fonction des conditions configurées.
Vous pouvez configurer l'authentification adaptative avec restriction basée sur l'appareil de la manière suivante :






C. Restriction de l'accès à Vtiger par restriction d'accès basée sur la localisation
Dans les restrictions géographiques, l'administrateur configure une liste de lieux où les utilisateurs peuvent être autorisés à se connecter ou non, selon les conditions qu'il définit. Lorsqu'un utilisateur tente de se connecter avec l'authentification adaptative activée, ses attributs de localisation (latitude, longitude et code pays) sont comparés à la liste configurée par l'administrateur. En fonction de cette comparaison, l'accès est autorisé, soumis à une vérification ou refusé.
Vous pouvez configurer l'authentification adaptative avec restriction basée sur la localisation de la manière suivante :






D. Restriction de l'accès à Vtiger par restriction d'accès basée sur le temps
Dans le cadre des restrictions horaires, l'administrateur configure un fuseau horaire avec des heures de début et de fin. L'accès des utilisateurs est ensuite autorisé, refusé ou soumis à une vérification en fonction des conditions définies dans la politique. Lorsqu'un utilisateur tente de se connecter avec l'authentification adaptative activée, ses attributs liés au fuseau horaire, tels que le fuseau horaire et l'heure système actuelle, sont comparés à la liste configurée par l'administrateur. En fonction de cette configuration, l'accès est autorisé, refusé ou soumis à une vérification.
Vous pouvez configurer l'authentification adaptative avec restriction temporelle de la manière suivante :






E. Alertes par courriel et messages électroniques personnalisés
Cette section gère les notifications et les alertes relatives à la politique d'accès adaptatif. Elle propose les options suivantes :


| Option | Description |
|---|---|
| Les utilisateurs se connectent à partir d'adresses IP, d'appareils ou d'emplacements inconnus | L'activation de cette option vous permet de vous connecter à partir d'adresses IP ou d'appareils inconnus, voire d'emplacements. |
| Défi terminé et appareil enregistré | L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final termine un défi et enregistre un appareil. |
| Défi terminé mais appareil non enregistré | L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final termine un défi mais n'enregistre pas l'appareil. |
| Défi échoué | L'activation de cette option vous permet d'envoyer une alerte par e-mail lorsqu'un utilisateur final ne parvient pas à relever le défi. |


F. Révision
Avant de créer la stratégie d'authentification adaptative, vérifiez les conditions de la stratégie configurée, les actions de modification du comportement, les paramètres d'alerte par e-mail et les messages d'erreur personnalisés. Cette étape vous offre une vue d'ensemble de tous les paramètres configurés, vous permettant ainsi de vérifier la configuration de la stratégie et d'apporter les modifications nécessaires avant l'enregistrement.





L'authentification unique SAML permet aux utilisateurs de se connecter une seule fois via votre fournisseur d'identité (tel que miniOrange ou un fournisseur d'identité externe) et d'accéder à Vtiger sans mot de passe d'application supplémentaire. miniOrange fait office de fournisseur d'identité SAML et échange de manière sécurisée les assertions d'authentification avec Vtiger, le fournisseur de services.