Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×[Dernière version : 1.6.0] [Versions et mises à jour des fonctionnalités]
La passerelle LDAP miniOrange est un pont léger qui connecte votre serveur Active Directory ou LDAP local à la plateforme d'identité cloud miniOrange. Installée au sein de votre intranet (généralement dans la DMZ), elle communique avec miniOrange ; votre serveur LDAP n'a donc jamais besoin d'une adresse IP publique.
La passerelle prend en charge deux cas d'utilisation distincts :
Ces deux cas d'utilisation suivent une séquence d'installation et de configuration commune. Ce guide décrit d'abord les étapes communes, puis détaille les instructions spécifiques à chaque cas d'utilisation.

Voici les exigences minimales pour le serveur sur lequel la passerelle LDAP sera installée :
| Spécifications techniques | Configuration minimale requise |
|---|---|
| Processeur | 2 noyau |
| RAM | 4 GB |
| Disque | 30 GB espace libre |
| Système d'exploitation | Windows Server 2008 ou version ultérieure | Linux (voir les distributions prises en charge ci-dessous) |
| Java | Requis uniquement pour l'installation manuelle via le fichier ZIP. Tous les autres programmes d'installation intègrent automatiquement Java 17. |
Distributions Linux prises en charge :
Les installateurs DEB et RPM natifs sont disponibles à partir de la version 1.6.0. Aucune installation Java supplémentaire n'est requise pour les déploiements par paquet.
Veuillez vous assurer que l'accès réseau suivant est configuré avant l'installation :
| Direction | Protocole / Port | Interet |
|---|---|---|
| Sortant (depuis le serveur de passerelle) | TCP 443 → login.xecurify.com | La passerelle communique en sortie avec le cloud miniOrange. (Configuration de la synchronisation utilisateur) |
| Sortant (depuis le serveur de passerelle) | TCP 389 → Serveur AD/LDAP | LDAP standard (Configuration de la synchronisation utilisateur) |
| Sortant (depuis le serveur de passerelle) | TCP 636 → Serveur AD/LDAP | LDAP sécurisé (LDAPS) — uniquement si LDAPS est configuré (Configuration de la synchronisation utilisateur) |
| Entrant (vers le serveur de passerelle) | TCP 8080 (ou port personnalisé) | Accès HTTP à l'interface utilisateur web et à l'API de la passerelle. Doit être accessible depuis les adresses IP du cloud miniOrange : 52.55.147.107, 52.86.38.163, 54.165.245.227 (Configuration de l'authentification utilisateur) |
| Entrant (vers le serveur de passerelle) | TCP 443 | Accès HTTPS (si SSL est configuré) (Configuration de l'authentification utilisateur) |
Téléchargez le programme d'installation correspondant à votre système d'exploitation :
| Programme d'installation (Dernière version : 1.6.0) | Systèmes d'exploitation pris en charge | Télécharger | Somme de contrôle SHA-256 |
|---|---|---|---|
| Programme d'installation Windows (.exe) | Windows Serveur 2008+ | Télécharger |
|
| Linux DEB (.deb) | Ubuntu, Debian, Linux Mint | Télécharger |
|
| RPM Linux (.rpm) | RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE | Télécharger |
|
| ZIP (manuel) | Windows et Linux — toutes les distributions | Télécharger |
|
x
Suivez les instructions correspondant à la méthode d'installation que vous avez choisie.
À noter: Le programme d'installation Windows inclut OpenLogic JDK 17. Si Java 17 est déjà installé sur le système, l'installation du JDK inclus est automatiquement ignorée.
C:\Program Files\miniOrange LDAP GatewayÀ noter: Le DEB et RPM Les installateurs regroupent OpenLogic JDK 17. Aucune installation système de Java n'est requise.
Programme d'installation DEB (.deb) est compatible avec Ubuntu, Debian et Linux Mint.
Installez le paquet deb téléchargé à l'aide de la commande suivante :
sudo apt install -y ./miniorange-ldap-gateway.deb
Programme d'installation RPM (.rpm) Il est compatible avec RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora et openSUSE. Installez le paquet rpm téléchargé à l'aide de la commande suivante :
sudo dnf install -y ./miniorange-ldap-gateway.rpm
Après l'installation, le programme d'installation configure les chemins d'accès et les fichiers suivants sur votre système :
Le service systemd miniorangegateway est enregistré et démarre automatiquement au démarrage du système. Utilisez les commandes suivantes pour le gérer :
sudo systemctl start miniorangegateway
sudo systemctl stop miniorangegateway
sudo systemctl restart miniorangegateway
sudo systemctl status miniorangegateway
Utilisez cette méthode sur n'importe quel système Windows ou Linux, y compris les distributions Linux non prises en charge par DEB/RPM.
IMPORTANT: Le package ZIP ne contient pas Java. Vous devez installer Java 17 avant de continuer. Les versions antérieures ne sont pas prises en charge.
Installation de Java 17 (méthode ZIP uniquement)
Extraction et configuration de la passerelle
miniorangegateway-<version> (par exemple miniorangegateway-1.5.0).miniorangegateway-<version> dossier vers :C:\Program Files\miniOrange LDAP Gateway\/opt/miniorangegateway/La passerelle fonctionne par défaut sur le port 8080. Pour modifier le port, consultez Étape 1.2 (Optionnel).
Configuration de la passerelle en tant que service système (méthode ZIP uniquement)
Sur Windows:
sc create "miniOrangeGateway" binPath= "cmd.exe /c \"C:\Program Files\miniOrange LDAP Gateway\bin\catalina.bat start\"" start= auto DisplayName= "miniOrange LDAP Gateway"
sc start miniOrangeGateway
sc query miniOrangeGateway
sc stop miniOrangeGateway
Sous Linux (systemd) :
sudo vi /etc/systemd/system/miniorangegateway.service
JAVA_HOME chemin d'accès correspondant à l'emplacement de votre installation Java : [Unit]
Description=miniOrange LDAP Gateway
After=syslog.target network.target
[Service]
Type=forking
Environment=JAVA_HOME= # e.g. /usr/lib/jvm/jre
Environment=CATALINA_PID=/opt/miniorangegateway/temp/gateway.pid
Environment=CATALINA_HOME=/opt/miniorangegateway
Environment=CATALINA_BASE=/opt/miniorangegateway
Environment='CATALINA_OPTS=-Xms512M -Xmx1024M -server -XX:+UseParallelGC'
Environment='JAVA_OPTS=-Djava.awt.headless=true -Djava.security.egd=file:/dev/./urandom'
ExecStart=/opt/miniorangegateway/bin/startup.sh
ExecStop=/bin/kill -15 $MAINPID
User=miniorange
Group=miniorange
UMask=0007
RestartSec=10
Restart=always
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable miniorangegateway
sudo systemctl start miniorangegateway
Par défaut, la passerelle fonctionne sur le port 8080. Pour le modifier :

Après la modification du port, accédez à la passerelle à l'adresse : http://<server-ip>:<new-port>/miniorangegateway/
http://<server-ip>:8080/miniorangegateway/
À noter: Si vous avez configuré un port personnalisé dans Étape 1.2, utilisez ce port au lieu du 8080.

Cette étape configure la connexion entre la passerelle et votre serveur AD/LDAP local.



| Champ | Description | Exemple |
|---|---|---|
| Identifiant de configuration | Un nom unique pour cette configuration LDAP. | MyCompany-AD |
| URL du serveur LDAP | Nom d'hôte et port de votre serveur LDAP. | ldap://myldapserver.domain:389 |
| Lier le DN du compte | Compte utilisé pour la connexion LDAP. Utilisez le format UPN ou DN. | admin@domaine.com ou CN=admin,DC=domaine,DC=com |
| Lier le mot de passe du compte | Mot de passe du compte Bind. | - |
| Bases de recherche | Nom distinctif de l'unité organisationnelle permettant de rechercher des utilisateurs. | CN=Utilisateurs,DC=domaine,DC=com |
| Filtre de recherche | Filtre LDAP pour identifier les objets utilisateur. Si vous utilisez des filtres basés sur les groupes, remplacez-les. avec le groupe DN. | (objectClass=utilisateur) |
| Services | Liste de noms de domaine séparés par des points-virgules. | entreprise.com;filiale.com |
| Attribut du prénom | Attribut LDAP associé au prénom. | prénom |
| Attribut de nom de famille | Attribut LDAP associé au nom de famille. | sn |
| Attribut d'e-mail | Attribut LDAP mappé à l'adresse e-mail. | |
| Attribut de nom d'utilisateur | Attribut LDAP associé au nom d'utilisateur. | sAMACompteName |
| Attribut de téléphone | Attribut LDAP associé à un numéro de téléphone. | numéro de téléphone |
| Attribut du groupe d'utilisateurs | Attribut LDAP pour l'appartenance à un groupe. | membre de |
| Bases de recherche pour les groupes | DN de l'OU pour rechercher des groupes. | CN=Groupes,DC=domaine,DC=com |
| Filtre de recherche de groupe | Filtre LDAP pour identifier les objets de groupe. | (&(objectCategory=group)(!(cn=admin*))) |
| Attribut de nom de groupe | Attribut LDAP pour le nom du groupe. | sAMACompteName |
| Liste d'attributs LDAP | Liste d'attributs supplémentaires à récupérer, séparés par des points-virgules. | cn;mail;givenName |
| Mappage des champs du profil utilisateur IdP | Associe les attributs LDAP aux champs du profil utilisateur miniOrange. | [configurer selon les besoins] |
| Activer la configuration pour la synchronisation | Active ou désactive cette connexion pour la synchronisation planifiée. | Activer si vous utilisez le cas d'utilisation de la synchronisation des utilisateurs |


La configuration de la passerelle est maintenant terminée. Choisissez votre cas d'utilisation pour continuer :
Synchronisation des utilisateurs (synchroniser les utilisateurs d'AD/LDAP avec miniOrange) : Continuer vers Partie 2.1 ci-dessous. Authentification des utilisateurs (authentifier les utilisateurs via miniOrange auprès d'AD/LDAP) : Passer à partie 2.2.
Utilisez cette section si vous souhaitez synchroniser les utilisateurs et les groupes de votre annuaire AD/LDAP avec le cloud miniOrange. La synchronisation est configurée et lancée intégralement depuis l'interface web de la passerelle ; aucune étape supplémentaire n'est requise dans la console cloud miniOrange.
| Champ | Description |
|---|---|
| Activer la synchronisation de groupe | Activez la synchronisation des groupes de votre Active Directory vers miniOrange. |
| Activer la synchronisation des utilisateurs | Activez la synchronisation des comptes utilisateurs de votre Active Directory avec miniOrange. |
| Activer la synchronisation des membres des groupes d'utilisateurs | Activez cette option pour synchroniser les affectations aux groupes. Remarque : si la synchronisation des groupes est désactivée mais que cette option est activée, toutes les affectations aux groupes des utilisateurs seront supprimées dans miniOrange. |
| Activer l'importation de groupes imbriqués | Activez l'importation et la synchronisation des groupes imbriqués de votre Active Directory vers miniOrange. Les utilisateurs membres de groupes enfants hériteront de leur appartenance à leur groupe parent lors de la synchronisation. |
| Exclure les groupes dans la synchronisation des utilisateurs | Une fois cette option activée, les utilisateurs appartenant aux groupes sélectionnés resteront toujours membres de ces groupes. Aucun retrait de groupe ne sera effectué pour ces groupes lors de la synchronisation des utilisateurs LDAP. |
| Activer la synchronisation de suppression d'utilisateur | Activez cette option pour supprimer les utilisateurs de miniOrange lorsqu'ils sont retirés de votre annuaire. À utiliser avec précaution : configurez la liste d'exclusion avant de l'activer. |
| Configurer la liste d'exclusion | Sélectionnez les utilisateurs à exclure de la synchronisation des suppressions. Cette opération est recommandée pour protéger les comptes d'administrateur. |
| État d'activation/désactivation de la synchronisation | Lorsque cette option est activée, les modifications d'état d'activation/désactivation des utilisateurs dans Active Directory seront synchronisées avec miniOrange lors de la synchronisation des utilisateurs. |
| État de la synchronisation verrouillée/déverrouillée | Lorsque cette option est activée, les modifications d'état de verrouillage/déverrouillage des comptes utilisateurs dans Active Directory seront synchronisées avec miniOrange lors de la synchronisation des utilisateurs. |
| Heure de début (hh:mm) | Heure de la première synchronisation planifiée. Toute heure antérieure à l'heure actuelle du serveur déclenche une synchronisation immédiate. |
| Intervalle de synchronisation (en heures) | Fréquence de répétition de la synchronisation programmée après la première exécution. |

Important: Le Activer la configuration pour la synchronisation basculer dans les paramètres de connexion LDAP (Étape 1) Cette option détermine si une connexion d'annuaire donnée est incluse dans la planification de la synchronisation. Assurez-vous qu'elle est activée pour toutes les connexions que vous souhaitez synchroniser.


La configuration de la synchronisation des utilisateurs est terminée..
Les utilisateurs et les groupes de votre annuaire AD/LDAP seront désormais synchronisés avec miniOrange selon votre planification. Aucune configuration supplémentaire n'est requise dans la console cloud miniOrange pour ce cas d'utilisation.
Utilisez cette section si vous souhaitez permettre à miniOrange d'authentifier les utilisateurs auprès de votre AD/LDAP local via la passerelle. Cela nécessite une étape de configuration supplémentaire dans la console cloud miniOrange.
Cette étape indique à miniOrange où trouver votre passerelle afin qu'elle puisse transférer les demandes d'authentification à votre serveur AD/LDAP.



La configuration de l'authentification des utilisateurs est terminée..
miniOrange authentifiera désormais les utilisateurs auprès de votre AD/LDAP local via la passerelle.
Configurez ceci si votre serveur AD/LDAP utilise le protocole LDAP sécurisé (port 636) au lieu du protocole LDAP standard (port 389).
Important: Pour cette étape, la passerelle doit être exécutée avec des privilèges d'administrateur/root.
| Champ | Description | Exemple |
|---|---|---|
| Hôte | Nom d'hôte de votre contrôleur de domaine LDAP. | ldap.company.com |
| Port | Port LDAP sécurisé. | 636 |
| Alias | Nom utilisé pour stocker le certificat dans le magasin de certificats Java TrustStore. | myldap-cert |
| Mot de passe | Mot de passe pour le magasin de clés Java TrustStore. | changer (par défaut) |

Par défaut, l'interface web de la passerelle fonctionne via HTTP. Configurez HTTPS si vos exigences de sécurité l'exigent. Avant de commencer, déterminez quelle option s'applique à votre situation :
Générer un certificat auto-signé (Passez cette étape si vous possédez déjà un certificat d'autorité de certification)
<JAVA_HOME>/bin/ répertoire et créer un certs/ sous-répertoire. keytool -genkey -alias <ALIAS> -keyalg RSA -keystore <JAVA_HOME>/bin/certs/keystore.jks
Configurez le connecteur HTTPS dans server.xml
conf/ répertoire à l'intérieur de votre installation de passerelle :/opt/miniorangegateway/conf/C:\Program Files\miniOrange LDAP Gateway\conf\
server.xml et ajoutez l'élément de connecteur suivant à l'intérieur <Service name="Catalina">: <Connector
port="443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true"
maxThreads="150"
scheme="https"
secure="true">
<SSLHostConfig hostName="_default_">
<Protocols>
TLSv1.2,TLSv1.3
</Protocols>
<Certificate
certificateKeystoreFile="<JAVA_HOME>/bin/certs/keystore.jks"
certificateKeystorePassword="<KEYSTORE_PASSWORD>"
certificateKeyAlias="<ALIAS>"
type="RSA"
/>
</SSLHostConfig>
</Connector>
Attribuer un nom d'hôte au serveur
C:\Windows\System32\drivers\etc\hosts
/etc/hosts 127.0.0.1 <newhostname>
<Engine name="Catalina" defaultHost="localhost"> et remplacez localhost par <newhostname>.<Host> élément et remplacer name="localhost" au name="<IP Address or DNS>".Important: Après avoir configuré HTTPS, n'oubliez pas de mettre à jour l'URL de la passerelle dans la console cloud miniOrange. (Partie 2, Étape 2.2) utiliser utiliser https:// au lieu de http://.
Suivez les instructions correspondant à votre méthode d'installation.
Le programme d'installation gère la mise à niveau automatiquement et préserve vos configurations.
# Linux: sudo systemctl stop miniorangegateway
# Windows: stop the service via services.msc
# Linux: sudo systemctl start miniorangegateway
Important: La configuration SSL (server.xml) n'est PAS automatiquement restaurée après la mise à niveau. Le programme d'installation sauvegarde votre fichier server.xml existant. /var/backups/miniorangegateway/server.xml (Linux) avant de le remplacer. Si vous avez configuré SSL, réappliquez manuellement vos paramètres SSL dans le fichier server.xml après la mise à niveau.
Choisissez le type de mise à niveau en fonction de ce que vous devez mettre à jour :
Option A — Mise à niveau de l'application Gateway uniquement
webapps/miniorangegateway/ dossier.webapps/miniorangegateway/ Ce dossier doit être copié dans votre installation, en remplaçant le dossier existant.application.properties à:/opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.propertiesC:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.propertiesOption B — Mise à niveau de l'installation complète (passerelle + Tomcat)
application.properties (chemin comme ci-dessus)conf/server.xml — uniquement si vous y avez apporté des modifications (par exemple, configuration SSL, port personnalisé)/opt/miniorangegateway/C:\Program Files\miniOrange LDAP Gateway\application.properties à:/opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.propertiesC:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.propertiesJava 17 est requis. Les versions antérieures ou ultérieures ne sont pas prises en charge. Remarque : les installateurs Windows, DEB et RPM intègrent automatiquement OpenLogic JDK 17 ; vous n’avez besoin d’installer Java manuellement que si vous utilisez la méthode ZIP.
Oui, la passerelle nécessite Tomcat 11 ou une version ultérieure pour un déploiement et un fonctionnement corrects. Les programmes d'installation pour Windows et Linux intègrent la version de Tomcat appropriée.
Par défaut, la passerelle n'envoie les mises à jour à miniOrange que lorsqu'un attribut AD configuré est modifié. Pour forcer l'envoi des mises à jour à tous les utilisateurs à chaque synchronisation, configurez les éléments suivants dans application.properties :
Force update all users on every sync: send.force.updates=true
# Default (only update on change): send.force.updates=false
Si la synchronisation des groupes est désactivée mais que la synchronisation de l'appartenance aux groupes des utilisateurs est activée, la passerelle supprimera toutes les affectations de groupes des utilisateurs dans miniOrange. Pour éviter toute modification de groupe dans miniOrange, désactivez également la synchronisation de l'appartenance aux groupes des utilisateurs.