Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Passerelle LDAP miniOrange

[Dernière version : 1.6.0] [Versions et mises à jour des fonctionnalités]


La passerelle LDAP miniOrange est un pont léger qui connecte votre serveur Active Directory ou LDAP local à la plateforme d'identité cloud miniOrange. Installée au sein de votre intranet (généralement dans la DMZ), elle communique avec miniOrange ; votre serveur LDAP n'a donc jamais besoin d'une adresse IP publique.

La passerelle prend en charge deux cas d'utilisation distincts :

  • Synchronisation utilisateur Synchronise les utilisateurs et les groupes de votre annuaire AD/LDAP avec le cloud miniOrange via la passerelle. Aucune modification n'est requise dans la console cloud miniOrange ; la synchronisation est configurée et planifiée intégralement au niveau de la passerelle.
  • Authentification d'utilisateur Authentifie les utilisateurs de miniOrange auprès de votre AD/LDAP via la passerelle. Cela nécessite une étape de configuration supplémentaire dans la console cloud miniOrange pour la connecter à la passerelle.

Ces deux cas d'utilisation suivent une séquence d'installation et de configuration commune. Ce guide décrit d'abord les étapes communes, puis détaille les instructions spécifiques à chaque cas d'utilisation.


architecture de la passerelle LDAP miniOrange


Pré-requis :

a. Configuration matérielle et logicielle requise

Voici les exigences minimales pour le serveur sur lequel la passerelle LDAP sera installée :

Spécifications techniques Configuration minimale requise
Processeur 2 noyau
RAM 4 GB
Disque 30 GB espace libre
Système d'exploitation Windows Server 2008 ou version ultérieure | Linux (voir les distributions prises en charge ci-dessous)
Java Requis uniquement pour l'installation manuelle via le fichier ZIP. Tous les autres programmes d'installation intègrent automatiquement Java 17.

Distributions Linux prises en charge :

  • Ubuntu, Debian, Linux Mint (programme d'installation DEB)
  • RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE (programme d'installation RPM)
  • Toute distribution Linux (méthode ZIP, nécessite Java 17 préinstallé)

Les installateurs DEB et RPM natifs sont disponibles à partir de la version 1.6.0. Aucune installation Java supplémentaire n'est requise pour les déploiements par paquet.

b. Configuration des ports et du réseau

Veuillez vous assurer que l'accès réseau suivant est configuré avant l'installation :

Direction Protocole / Port Interet
Sortant (depuis le serveur de passerelle) TCP 443 → login.xecurify.com La passerelle communique en sortie avec le cloud miniOrange. (Configuration de la synchronisation utilisateur)
Sortant (depuis le serveur de passerelle) TCP 389 → Serveur AD/LDAP LDAP standard (Configuration de la synchronisation utilisateur)
Sortant (depuis le serveur de passerelle) TCP 636 → Serveur AD/LDAP LDAP sécurisé (LDAPS) — uniquement si LDAPS est configuré (Configuration de la synchronisation utilisateur)
Entrant (vers le serveur de passerelle) TCP 8080 (ou port personnalisé) Accès HTTP à l'interface utilisateur web et à l'API de la passerelle. Doit être accessible depuis les adresses IP du cloud miniOrange : 52.55.147.107, 52.86.38.163, 54.165.245.227 (Configuration de l'authentification utilisateur)
Entrant (vers le serveur de passerelle) TCP 443 Accès HTTPS (si SSL est configuré) (Configuration de l'authentification utilisateur)


1. Installation et configuration

1.1. Téléchargez et installez la passerelle

Téléchargez le programme d'installation correspondant à votre système d'exploitation :

Programme d'installation (Dernière version : 1.6.0) Systèmes d'exploitation pris en charge Télécharger Somme de contrôle SHA-256
Programme d'installation Windows (.exe) Windows Serveur 2008+ Télécharger
Linux DEB (.deb) Ubuntu, Debian, Linux Mint Télécharger
RPM Linux (.rpm) RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE Télécharger
ZIP (manuel) Windows et Linux — toutes les distributions Télécharger

  

x

Email de travail*


Nom *


Cas d'utilisation*


En cliquant sur Télécharger, vous acceptez notre Conditions d’utilisation


Suivez les instructions correspondant à la méthode d'installation que vous avez choisie.


  • Programme d'installation Windows (.exe)
  • Programme d'installation Linux (.deb / .rpm)
  • ZIP (Installation manuelle)

À noter: Le programme d'installation Windows inclut OpenLogic JDK 17. Si Java 17 est déjà installé sur le système, l'installation du JDK inclus est automatiquement ignorée.


  • Exécutez le fichier d'installation .exe téléchargé en tant qu'administrateur.
  • Suivez les instructions à l’écran pour terminer l’installation.
  • La passerelle est installée pour : C:\Program Files\miniOrange LDAP Gateway
  • Un service Windows nommé miniOrange LDAP Gateway est enregistré et démarré automatiquement.
  • Pour gérer le service, ouvrez Services (services.msc) et localisez miniOrange LDAP Gateway.

1.2. Configurer le port Tomcat (facultatif)

    Par défaut, la passerelle fonctionne sur le port 8080. Pour le modifier :

    • Accédez à /conf/ et ouvert serveur.xml.
    • Repérez la ligne : Port du connecteur="8080" protocole="HTTP/1.1"
    • configuration du port par défaut de la passerelle LDAP miniOrange

    • Remplacez 8080 par le numéro de port souhaité.
    • Enregistrer le fichier et recommencer le service de passerelle.

    Après la modification du port, accédez à la passerelle à l'adresse : http://<server-ip>:<new-port>/miniorangegateway/


1.3. Démarrer la passerelle

  • Utilisateurs des programmes d'installation Windows et Linux (DEB/RPM) : le service de passerelle démarre automatiquement après l'installation. Utilisez les commandes de gestion des services depuis… Étape 1.1 pour redémarrer ou vérifier l'état.
  • Utilisateurs de la méthode ZIP : utilisez les commandes de Zip (installation manuelle) .
  • Vérifiez que la passerelle est en cours d'exécution en ouvrant l'URL suivante dans votre navigateur :
  •             http://<server-ip>:8080/miniorangegateway/
              

    À noter: Si vous avez configuré un port personnalisé dans Étape 1.2, utilisez ce port au lieu du 8080.


1.4. Connectez-vous à la passerelle

  • Ouvrez http://<server-ip>:8080/miniorangegateway/ dans votre navigateur.
  • Formulaire de connexion à la passerelle LDAP miniOrange

  • Saisissez les identifiants de votre compte d'administrateur cloud miniOrange (les mêmes identifiants que vous utilisez sur login.xecurify.com).
  • Après une connexion réussie, la passerelle récupère et stocke votre clé API miniOrange et votre identifiant client. Ces informations sont utilisées par la passerelle pour effectuer des appels API vers miniOrange (pour les opérations de synchronisation des utilisateurs).
  • Vous êtes redirigé vers le Afficher les configurations LDAP tableau de bord.

1.5. Connectez la passerelle à votre annuaire

    Cette étape configure la connexion entre la passerelle et votre serveur AD/LDAP local.

    • Dans l'interface utilisateur Web de la passerelle, cliquez sur Gestion LDAP Appuyez sur l'onglet du panneau de gauche et sélectionnez Connexion LDAP.
    • Cliquez à nouveau Ajouter une connexion LDAP.
    • passerelle LDAP miniOrange ajouter une configuration LDAP

    • Remplissez les champs de configuration comme indiqué dans le tableau ci-dessous.
    • configuration de la passerelle LDAP miniOrange

      configuration de la passerelle LDAP miniOrange

      Champ Description Exemple
      Identifiant de configuration Un nom unique pour cette configuration LDAP. MyCompany-AD
      URL du serveur LDAP Nom d'hôte et port de votre serveur LDAP. ldap://myldapserver.domain:389
      Lier le DN du compte Compte utilisé pour la connexion LDAP. Utilisez le format UPN ou DN. admin@domaine.com ou
      CN=admin,DC=domaine,DC=com
      Lier le mot de passe du compte Mot de passe du compte Bind. -
      Bases de recherche Nom distinctif de l'unité organisationnelle permettant de rechercher des utilisateurs. CN=Utilisateurs,DC=domaine,DC=com
      Filtre de recherche Filtre LDAP pour identifier les objets utilisateur. Si vous utilisez des filtres basés sur les groupes, remplacez-les. avec le groupe DN. (objectClass=utilisateur)
      Services Liste de noms de domaine séparés par des points-virgules. entreprise.com;filiale.com
      Attribut du prénom Attribut LDAP associé au prénom. prénom
      Attribut de nom de famille Attribut LDAP associé au nom de famille. sn
      Attribut d'e-mail Attribut LDAP mappé à l'adresse e-mail. E-mail
      Attribut de nom d'utilisateur Attribut LDAP associé au nom d'utilisateur. sAMACompteName
      Attribut de téléphone Attribut LDAP associé à un numéro de téléphone. numéro de téléphone
      Attribut du groupe d'utilisateurs Attribut LDAP pour l'appartenance à un groupe. membre de
      Bases de recherche pour les groupes DN de l'OU pour rechercher des groupes. CN=Groupes,DC=domaine,DC=com
      Filtre de recherche de groupe Filtre LDAP pour identifier les objets de groupe. (&(objectCategory=group)(!(cn=admin*)))
      Attribut de nom de groupe Attribut LDAP pour le nom du groupe. sAMACompteName
      Liste d'attributs LDAP Liste d'attributs supplémentaires à récupérer, séparés par des points-virgules. cn;mail;givenName
      Mappage des champs du profil utilisateur IdP Associe les attributs LDAP aux champs du profil utilisateur miniOrange. [configurer selon les besoins]
      Activer la configuration pour la synchronisation Active ou désactive cette connexion pour la synchronisation planifiée. Activer si vous utilisez le cas d'utilisation de la synchronisation des utilisateurs
    • Cliquez à nouveau Enregistrer.

1.6. Tester la connexion à l'annuaire

  • Dans l'interface utilisateur web de la passerelle, recherchez la liste des connexions LDAP.
  • Localisez votre nouvelle configuration.
  • Dans la colonne Action, cliquez sur Sélectionner, puis choisissez Mappage des attributs de test de la liste déroulante.
  • miniorange ldap sync ajouter un magasin d'utilisateurs de passerelle dans le cloud

  • Entrer le Nom d'utilisateur ( Ou : Nom d'épouse ) et cliquez sur Test.
  • miniorange ldap sync ajouter un magasin d'utilisateurs de passerelle dans le cloud

  • Vérifiez que le test renvoie les attributs utilisateur attendus de votre annuaire.

La configuration de la passerelle est maintenant terminée. Choisissez votre cas d'utilisation pour continuer :

Synchronisation des utilisateurs (synchroniser les utilisateurs d'AD/LDAP avec miniOrange) : Continuer vers Partie 2.1 ci-dessous. Authentification des utilisateurs (authentifier les utilisateurs via miniOrange auprès d'AD/LDAP) : Passer à partie 2.2.


Partie 2. Choisissez votre cas d'utilisation

2.1 Configuration de la synchronisation utilisateur

Utilisez cette section si vous souhaitez synchroniser les utilisateurs et les groupes de votre annuaire AD/LDAP avec le cloud miniOrange. La synchronisation est configurée et lancée intégralement depuis l'interface web de la passerelle ; aucune étape supplémentaire n'est requise dans la console cloud miniOrange.

1. Configurer les paramètres de synchronisation

  • Dans l'interface utilisateur Web de la passerelle, cliquez Synchronisation LDAP sous le Gestion LDAP Menu dans le panneau de gauche. Configurez les champs suivants :
  • Champ Description
    Activer la synchronisation de groupe Activez la synchronisation des groupes de votre Active Directory vers miniOrange.
    Activer la synchronisation des utilisateurs Activez la synchronisation des comptes utilisateurs de votre Active Directory avec miniOrange.
    Activer la synchronisation des membres des groupes d'utilisateurs Activez cette option pour synchroniser les affectations aux groupes. Remarque : si la synchronisation des groupes est désactivée mais que cette option est activée, toutes les affectations aux groupes des utilisateurs seront supprimées dans miniOrange.
    Activer l'importation de groupes imbriqués Activez l'importation et la synchronisation des groupes imbriqués de votre Active Directory vers miniOrange. Les utilisateurs membres de groupes enfants hériteront de leur appartenance à leur groupe parent lors de la synchronisation.
    Exclure les groupes dans la synchronisation des utilisateurs Une fois cette option activée, les utilisateurs appartenant aux groupes sélectionnés resteront toujours membres de ces groupes. Aucun retrait de groupe ne sera effectué pour ces groupes lors de la synchronisation des utilisateurs LDAP.
    Activer la synchronisation de suppression d'utilisateur Activez cette option pour supprimer les utilisateurs de miniOrange lorsqu'ils sont retirés de votre annuaire. À utiliser avec précaution : configurez la liste d'exclusion avant de l'activer.
    Configurer la liste d'exclusion Sélectionnez les utilisateurs à exclure de la synchronisation des suppressions. Cette opération est recommandée pour protéger les comptes d'administrateur.
    État d'activation/désactivation de la synchronisation Lorsque cette option est activée, les modifications d'état d'activation/désactivation des utilisateurs dans Active Directory seront synchronisées avec miniOrange lors de la synchronisation des utilisateurs.
    État de la synchronisation verrouillée/déverrouillée Lorsque cette option est activée, les modifications d'état de verrouillage/déverrouillage des comptes utilisateurs dans Active Directory seront synchronisées avec miniOrange lors de la synchronisation des utilisateurs.
    Heure de début (hh:mm) Heure de la première synchronisation planifiée. Toute heure antérieure à l'heure actuelle du serveur déclenche une synchronisation immédiate.
    Intervalle de synchronisation (en heures) Fréquence de répétition de la synchronisation programmée après la première exécution.

    configuration des horaires de la passerelle LDAP miniOrange


Important: Le Activer la configuration pour la synchronisation basculer dans les paramètres de connexion LDAP (Étape 1) Cette option détermine si une connexion d'annuaire donnée est incluse dans la planification de la synchronisation. Assurez-vous qu'elle est activée pour toutes les connexions que vous souhaitez synchroniser.


2. Exécuter ou planifier la synchronisation

  • Après avoir configuré les paramètres de synchronisation, cliquez sur Enregistrer.
  • Cliquez sur Activer la synchronisation LDAP languette.
  • configuration des horaires de la passerelle LDAP miniOrange

  • Pour effectuer une synchronisation immédiate et ponctuelle, cliquez Exécuter une synchronisation unique.
  • Pour démarrer la synchronisation planifiée récurrente, cliquez sur Activer la synchronisation programmée.
  • Pour interrompre la synchronisation programmée à tout moment, cliquez Désactiver la synchronisation programmée.
  • configuration des horaires de la passerelle LDAP miniOrange


La configuration de la synchronisation des utilisateurs est terminée..
Les utilisateurs et les groupes de votre annuaire AD/LDAP seront désormais synchronisés avec miniOrange selon votre planification. Aucune configuration supplémentaire n'est requise dans la console cloud miniOrange pour ce cas d'utilisation.


Partie 2.2 : Configuration de l’authentification utilisateur

Utilisez cette section si vous souhaitez permettre à miniOrange d'authentifier les utilisateurs auprès de votre AD/LDAP local via la passerelle. Cela nécessite une étape de configuration supplémentaire dans la console cloud miniOrange.

1. Configurez l'URL de la passerelle dans miniOrange Cloud

    Cette étape indique à miniOrange où trouver votre passerelle afin qu'elle puisse transférer les demandes d'authentification à votre serveur AD/LDAP.

    • Connectez-vous au tableau de bord miniOrange depuis le Console d'administration.
    • Dans le menu de gauche, cliquez sur Fournisseurs d'identité >> Ajouter un fournisseur d'identité.
    • miniorange ldap sync ajouter un magasin d'utilisateurs de passerelle dans le cloud

    • Sélectionner AD LDAP en tant que type de fournisseur d'identité.
    • Dans l'onglet Basique, sélectionnez Stocker la configuration LDAP sur site.
    • Dans l' URL du serveur LDAP Dans le champ URL de la passerelle, définissez le préfixe d'URL sur http:// (ou https:// si SSL est configuré) et saisissez l'adresse IP ou le nom d'hôte de votre serveur de passerelle.
    • Remplissez le Nom d'affichage, type de répertoireet les champs Nom de domaine, le cas échéant.
    • miniorange ldap sync configure le magasin d'utilisateurs de la passerelle AD/LDAP dans le cloud

    • Cliquez à nouveau Enregistrer.

2. Tester la connexion Cloud-AD

  • Dans l' Console d'administration miniOrange, rendez-vous dans la section Fournisseurs d'identité.
  • Repérez le fournisseur d'identité LDAP AD que vous venez de configurer.
  • Cliquez sur les trois points situés sous la colonne Actions, puis choisissez Test de connexion et saisissez les informations d'identification de l'utilisateur AD.
  • Test de la passerelle LDAP miniOrange Cloud IDP vers la connexion AD via la passerelle

  • Un test concluant confirme que miniOrange peut accéder à votre serveur AD/LDAP via la passerelle.
  • Cliquez à nouveau sur les trois points situés sous la colonne Actions, puis choisissez Mappage des attributs de test et saisissez le nom d'utilisateur de l'utilisateur AD.
  • Vérifiez que le test renvoie les attributs utilisateur attendus de votre annuaire.

La configuration de l'authentification des utilisateurs est terminée..
miniOrange authentifiera désormais les utilisateurs auprès de votre AD/LDAP local via la passerelle.


Configuration optionnelle

    Configurer LDAPS (LDAP sécurisé)

    Configurez ceci si votre serveur AD/LDAP utilise le protocole LDAP sécurisé (port 636) au lieu du protocole LDAP standard (port 389).

    Important: Pour cette étape, la passerelle doit être exécutée avec des privilèges d'administrateur/root.


    • Dans l'interface utilisateur Web de la passerelle, cliquez sur Gestion LDAP Appuyez sur l'onglet du panneau de gauche et sélectionnez Configurer les LDAP.
    • Veuillez remplir les champs suivants.
    • Champ Description Exemple
      Hôte Nom d'hôte de votre contrôleur de domaine LDAP. ldap.company.com
      Port Port LDAP sécurisé. 636
      Alias Nom utilisé pour stocker le certificat dans le magasin de certificats Java TrustStore. myldap-cert
      Mot de passe Mot de passe pour le magasin de clés Java TrustStore. changer (par défaut)

    • Cliquez à nouveau Récupérer le certificatVeuillez vérifier que vous voyez un message de confirmation.
    • Récupération du certificat de la passerelle LDAP miniOrange

    • Redémarrez le service de passerelle.

    Configurer le protocole HTTPS pour l'interface utilisateur Web de la passerelle

      Par défaut, l'interface web de la passerelle fonctionne via HTTP. Configurez HTTPS si vos exigences de sécurité l'exigent. Avant de commencer, déterminez quelle option s'applique à votre situation :

      • J'ai un certificat signé par un autorité de certification. → Suivez le guide d'installation SSL de Tomcat à l'adresse suivante : https://www.thesslstore.com/knowledgebase/ssl-install/tomcat-ssl-installation/ Ignorez ensuite l'étape « Générer un certificat auto-signé » ci-dessous. Poursuivez à partir de « Configurer le connecteur HTTPS dans server.xml ».
      • Je ne possède pas de certificat signé par une autorité de certification. → Suivez toutes les étapes ci-dessous en commençant par « Générer un certificat auto-signé ».

      Générer un certificat auto-signé (Passez cette étape si vous possédez déjà un certificat d'autorité de certification)

      • Ouvrir une invite de commande (Windows) ou terminal (Linux) en tant qu'administrateur/root.
      • Accédez à la <JAVA_HOME>/bin/ répertoire et créer un certs/ sous-répertoire.
      • Exécutez la commande suivante pour générer un magasin de clés :
      •             keytool -genkey -alias <ALIAS> -keyalg RSA -keystore <JAVA_HOME>/bin/certs/keystore.jks
                  

      Configurez le connecteur HTTPS dans server.xml

      • Accédez à la conf/ répertoire à l'intérieur de votre installation de passerelle :
        • Linux: /opt/miniorangegateway/conf/
        • Windows: C:\Program Files\miniOrange LDAP Gateway\conf\
      • Ouvrez server.xml et ajoutez l'élément de connecteur suivant à l'intérieur <Service name="Catalina">:
      •             <Connector
          port="443"
          protocol="org.apache.coyote.http11.Http11NioProtocol"
          SSLEnabled="true"
          maxThreads="150"
          scheme="https"
          secure="true">
          <SSLHostConfig hostName="_default_">
            <Protocols>
              TLSv1.2,TLSv1.3
            </Protocols>
            <Certificate
              certificateKeystoreFile="<JAVA_HOME>/bin/certs/keystore.jks"
              certificateKeystorePassword="<KEYSTORE_PASSWORD>"
              certificateKeyAlias="<ALIAS>"
              type="RSA"
            />
          </SSLHostConfig>
        </Connector>
                  

      Attribuer un nom d'hôte au serveur

      • Modifiez le fichier hosts et ajoutez la ligne suivante :
        • Windows: C:\Windows\System32\drivers\etc\hosts
        • Linux: /etc/hosts
        •             127.0.0.1 <newhostname>
                    
        • In serveur.xml, trouver <Engine name="Catalina" defaultHost="localhost"> et remplacez localhost par <newhostname>.
        • Découvrez <Host> élément et remplacer name="localhost" au name="<IP Address or DNS>".
        • Redémarrez le service de passerelle.
        • Accédez au portail à l'adresse : https://<newhostname>/miniorangegateway/

    Important: Après avoir configuré HTTPS, n'oubliez pas de mettre à jour l'URL de la passerelle dans la console cloud miniOrange. (Partie 2, Étape 2.2) utiliser utiliser https:// au lieu de http://.


Guide de mise à niveau

Suivez les instructions correspondant à votre méthode d'installation.

    Mise à niveau du programme d'installation Windows/Linux

    Le programme d'installation gère la mise à niveau automatiquement et préserve vos configurations.

    • Téléchargez le programme d'installation le plus récent pour votre plateforme (voir Étape 1).
    • Arrêtez le service de passerelle.
    •             # Linux: sudo systemctl stop miniorangegateway
      # Windows: stop the service via services.msc
                
    • Exécutez le nouveau programme d'installation par-dessus l'installation existante (ne désinstallez pas au préalable).
    • Démarrer le service de passerelle.
    •             # Linux: sudo systemctl start miniorangegateway
                
    • Les fichiers suivants sont automatiquement conservés lors de la mise à niveau :
      • application.propriétés — la configuration de votre passerelle est conservée
      • /etc/default/miniorangegateway (Linux) — vos paramètres JVM sont conservés

    Important: La configuration SSL (server.xml) n'est PAS automatiquement restaurée après la mise à niveau. Le programme d'installation sauvegarde votre fichier server.xml existant. /var/backups/miniorangegateway/server.xml (Linux) avant de le remplacer. Si vous avez configuré SSL, réappliquez manuellement vos paramètres SSL dans le fichier server.xml après la mise à niveau.


    Mise à niveau manuelle du fichier ZIP

      Choisissez le type de mise à niveau en fonction de ce que vous devez mettre à jour :

      • Mettez à jour uniquement l'application de passerelle — Utilisez cette option lorsqu'une nouvelle version de la passerelle est publiée, mais que Tomcat n'a pas besoin d'être mis à jour.
      • Mettez à niveau l'ensemble de l'installation — Utilisez cette option lorsque la passerelle et Tomcat doivent être mis à jour.

      Option A — Mise à niveau de l'application Gateway uniquement

      • Téléchargez le dernier package ZIP (voir étape 1).
      • Arrêtez le service de passerelle.
      • Accédez au répertoire d'installation de votre passerelle et effectuez une sauvegarde complète. webapps/miniorangegateway/ dossier.
      • Extrayez le nouveau fichier ZIP et copiez le webapps/miniorangegateway/ Ce dossier doit être copié dans votre installation, en remplaçant le dossier existant.
      • Restaurez votre sauvegarde application.properties à:
        • linux: /opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.properties
        • Windows: C:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.properties
      • Démarrer le service de passerelle.

      Option B — Mise à niveau de l'installation complète (passerelle + Tomcat)

      • Téléchargez le dernier package ZIP (voir étape 1)
      • Arrêtez le service de passerelle.
      • Veuillez sauvegarder les fichiers suivants avant de continuer :
        • application.properties (chemin comme ci-dessus)
        • conf/server.xml — uniquement si vous y avez apporté des modifications (par exemple, configuration SSL, port personnalisé)
      • Extrayez le nouveau fichier ZIP et copiez tout son contenu dans votre répertoire d'installation, en remplaçant tous les fichiers existants :
        • linux: /opt/miniorangegateway/
        • Windows: C:\Program Files\miniOrange LDAP Gateway\
      • Restaurez votre sauvegarde application.properties à:
        • linux: /opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.properties
        • Windows: C:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.properties
      • Si vous avez sauvegardé le fichier server.xml, réappliquez manuellement vos modifications au nouveau fichier conf/server.xml.
      • Démarrer le service de passerelle.

Foire aux questions - v1.4.0

Quelle version de Java est requise ?

Java 17 est requis. Les versions antérieures ou ultérieures ne sont pas prises en charge. Remarque : les installateurs Windows, DEB et RPM intègrent automatiquement OpenLogic JDK 17 ; vous n’avez besoin d’installer Java manuellement que si vous utilisez la méthode ZIP.

Tomcat 11 ou une version ultérieure est-elle requise ?

Oui, la passerelle nécessite Tomcat 11 ou une version ultérieure pour un déploiement et un fonctionnement corrects. Les programmes d'installation pour Windows et Linux intègrent la version de Tomcat appropriée.

Pourquoi les utilisateurs de miniOrange ne sont-ils mis à jour que lorsque les attributs AD changent ? Comment forcer une mise à jour complète ?

Par défaut, la passerelle n'envoie les mises à jour à miniOrange que lorsqu'un attribut AD configuré est modifié. Pour forcer l'envoi des mises à jour à tous les utilisateurs à chaque synchronisation, configurez les éléments suivants dans application.properties :

            Force update all users on every sync: send.force.updates=true  
# Default (only update on change): send.force.updates=false

          

Que se passe-t-il si je désactive la synchronisation des groupes mais que je laisse activées la synchronisation des utilisateurs et la synchronisation de l'appartenance des utilisateurs aux groupes ?

Si la synchronisation des groupes est désactivée mais que la synchronisation de l'appartenance aux groupes des utilisateurs est activée, la passerelle supprimera toutes les affectations de groupes des utilisateurs dans miniOrange. Pour éviter toute modification de groupe dans miniOrange, désactivez également la synchronisation de l'appartenance aux groupes des utilisateurs.


Nos autres produits de gestion des identités et des accès