Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×La solution de service miniOrange Identity Broker permet l'authentification inter-protocoles. Vous pouvez configurer Keycloak comme IDP pour l'authentification unique (SSO) dans vos applications/sites Web. Ici, Keycloak agira comme un Fournisseur d'identité (IDP) et miniOrange agira en tant que courtier.
Nous proposons une solution pré-intégrée pour l'intégration avec Keycloak, ce qui facilite et accélère la mise en œuvre. Notre équipe peut également vous aider à configurer Keycloak en tant que fournisseur d'identité SAML ou OIDC pour vous connecter à vos applications.
miniOrange propose une aide gratuite via un appel de consultation avec nos ingénieurs système pour configurer SSO pour différentes applications utilisant Keycloak comme IDP dans votre environnement avec Essai gratuit 30 jours.
Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.
Assurez-vous que la marque de votre organisation est déjà définie sous Personnalisation >> Connexion et inscription dans le menu de gauche du tableau de bord.
Les étapes à suivre pour configurer Keycloak en tant que fournisseur d'identité via la configuration SAML et OAuth sont mentionnées ci-dessous. Suivez les étapes en fonction de vos besoins (SAML ou OAuth).








| Identité du client | ID d'entité/émetteur |
| Endpoints | URL de l'ACS |

| identité du client | Le SP-EntityID / Émetteur depuis l'onglet Métadonnées du fournisseur de services du plugin |
| Nom | Donnez un nom à ce client |
| Description | Fournir une description |
| Signature du client requise | de remise |
| Forcer la liaison POST | de remise |
| Format du nom d'identification de la force | de remise |
| Format d'ID de nom | |
| URL racine | Laissez vide ou fournissez l'URL de base dans l'onglet Métadonnées du fournisseur de services. |
| URI de redirection valides | Le URL ACS (Assertion Consumer Service) depuis l'onglet Métadonnées du fournisseur de services du plugin |


| URL de liaison POST du service consommateur d’assertions | URL de l'ACS |
| URL de liaison de redirection du service de déconnexion | URL de déconnexion unique |









REMARQUE : la désactivation de Temporaire rendra le mot de passe utilisateur permanent.











Remarque : -- Si le chemin complet est sur le chemin du groupe, il sera récupéré, sinon le nom du groupe sera récupéré.
Suivez les étapes pour configurer Configuration de Keycloak en tant qu'IdP par OAuth.
| Nom du profil | Saisissez le nom approprié |
| identité du client | À partir de l'étape 1 |
| Secret client | À partir de l'étape 1 |
| Point de terminaison d'autorisation | https://{your-base-url}/as/authorization.oauth2 |
| Point de terminaison du jeton | https://{your-base-url}/as/token.oauth2 |
| Point de terminaison d'informations utilisateur (facultatif) | https://{your-base-url}/idp/userinfo.oauth2 |
| Scopes | auto |




Les informations cartographiques, telles que l'adresse e-mail et le nom d'utilisateur, sont collectées lors de la création d'un utilisateur juste-à-temps (JIT). Les attributs d'adresse e-mail et de nom d'utilisateur sont nécessaires pour créer le profil utilisateur.

Les mappages EXTERNES permettent de modifier les noms d'attributs entrants avant de les envoyer aux applications, garantissant ainsi que les données sont au bon format.

Vous pouvez suivre , si tu veux configurer plusieurs IDP (Fournisseurs d'identité) et donner aux utilisateurs la possibilité de sélectionner le fournisseur d'identité de leur choix pour s'authentifier.