Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurez PingOne comme fournisseur d'identité SAML ou OAuth pour l'authentification unique (SSO).


La solution de service miniOrange Identity Broker permet l'authentification inter-protocoles. Vous pouvez la configurer. PingOne en tant que fournisseur d'identité pour l'authentification unique (SSO) à vos applications/sites web. PingOne agira alors comme un Fournisseur d'identité (IDP) et miniOrange agira en tant que courtier.

Nous proposons une solution clé en main pour l'intégration avec PingOne, simplifiant et accélérant ainsi sa mise en œuvre. Notre équipe peut également vous accompagner dans la configuration de PingOne en tant que fournisseur d'identité SAML ou OAuth pour l'authentification à vos applications.

Obtenez une aide gratuite pour l'installation


miniOrange propose une assistance gratuite via un appel de consultation avec nos ingénieurs système pour configurer l'authentification unique (SSO) pour différentes applications. PingOne en tant que fournisseur d'identité dans votre environnement avec Essai gratuit 30 jours.

Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.



1. Configurez miniOrange comme SP dans PingOne

Les étapes ci-dessous sont mentionnées pour configurer PingOne en tant qu'IDP via la configuration SAML et OAuth. Suivez les étapes en fonction de vos besoins (SAML ou OAuth).


  • Allez dans Console d'administration miniOrange et naviguez jusqu'à Fournisseurs d'identité dans le menu de navigation de gauche. Ensuite, cliquez sur Ajouter un fournisseur d'identité .
  • PingOne comme fournisseur d'identité : Ajouter un fournisseur d'identité

  • In Choisir un fournisseur d'identité, sélectionnez SAML de la liste déroulante.
  • PingOne en tant que fournisseur d'identité : sélectionnez SAML dans la liste déroulante

  • Recherchez PingOne dans la liste. Si vous ne le trouvez pas, recherchez Fournisseur SAML et configurez votre application à cet endroit.
  • PingOne en tant que fournisseur d'identité : Recherche d'identifiant d'entrée

  • Maintenant, cliquez sur le Cliquez ici lien pour obtenir les métadonnées miniOrange comme indiqué dans l'écran ci-dessous.
  • PingOne en tant que fournisseur d'identité : Obtenir les métadonnées pour configurer le fournisseur d'identité SAML de Salesforce

  • Pour la section SP-INITIATED SSO, sélectionnez Afficher les détails des métadonnées.
  • PingOne en tant qu'ID : métadonnées initiées par le fournisseur de services

  • Ensuite, cliquez sur Télécharger les métadonnées.
  • PingOne en tant que fournisseur d'identité : attributs SAML

  • Se connecter à Administrateur PingOne.
  • Allez dans Application >> Ajouter une application. Cliquez sur Nouvelle application SAML.
  • pingone sso-add-app

  • Entrez les détails de la candidature et cliquez sur Passer à l'étape suivante.
    Nom de l'application, description de l'application et catégorie sont des champs obligatoires. Pour les logos et les icônes, PNG est le seul format graphique pris en charge.
  • pingone sso-2

  • Vous pouvez également télécharger les métadonnées dans l'option proposée à cette étape.
  • pingone sso-idp-métadonnées

  • Une fois les métadonnées SP renseignées, veuillez télécharger les métadonnées SAML à partir d'ici (voir l'image ci-dessus) et cliquez sur Passez à l'étape suivante.
  • Vous pouvez afficher ou modifier les revendications envoyées dans le jeton SAML à l'application à cette étape.

  • pingone sso-revendications

  • Cliquez sur Passer à l'étape suivante pour attribuer des groupes, sinon cliquez sur Enregistrer et quitter pour enregistrer les paramètres.
  • Connectez-vous à votre tableau de bord d'administration des utilisateurs Ping Federate.
  • Cliquez sur le Serveur OAuth dans le menu de navigation de gauche.
  • Sous ANNONCEURS, cliquer sur CRÉER UN NOUVEAU DOSSIER.
  • PingOne IDP

  • Entrer le identité du client, Nom et Description. Sélectionner le Secret client in Authentification du client et cliquez sur Générer un secret. Prenez note de votre identité du client & Secret client.
  • PingOne IDP

  • Pour obtenir le URL de redirection:
    • Allez dans Console d'administration miniOrange.
    • Dans la barre de navigation de gauche, sélectionnez Fournisseurs d'identité >> incroyablement réaliste effect. Ajouter un fournisseur d'identité.
    • PingOne SSO : Accédez aux fournisseurs d’identité

    • In Choisir un fournisseur d'identité, sélectionnez OAuth/OpenID de la liste déroulante.
    • Authentification unique PingOne : sélectionnez OAuth/OpenID dans la liste déroulante

    • Recherchez PingOne dans la liste. Si vous ne le trouvez pas, recherchez Fournisseur OAuth et configurez votre application à cet endroit.
    • SSO PingOne : Rechercher un fournisseur OAuth

    • Gardez le URL de rappel OAuth as URL de redirection, nécessaire pour l'étape suivante.
    • Authentification unique PingOne : Copier l’URL de rappel OAuth

  • De retour dans Ping Federate, copiez le URL de redirection/rappel et entrez-le dans Rediriger les URI champ et cliquez sur Ajouter. Sélectionnez le Code d'autorisation type de subvention et cliquez sur Enregistrer.
  • PingOne IDP

  • Vous avez terminé avec succès les configurations OAuth de votre application Ping Federate.

2. Configurez PingOne comme IDP dans miniOrange


  • Retournez à la console d'administration miniOrange (vous auriez dû la laisser ouverte depuis le début). Étape 1).
  • Cliquez sur Importer les métadonnées IDP.
  • PingOne en tant que fournisseur d'identité : sélectionnez SAML et importez les métadonnées du fournisseur d'identité

  • Choisissez un nom IDP approprié. Recherchez le fichier téléchargé à partir de PingOne.
  • Cliquez sur Global.
  • PingOne SSO

  • Comme le montre l'écran ci-dessous, le ID d'entité IDP, URL de connexion SAML SSO et certificat x.509 sera rempli à partir du fichier de métadonnées que nous venons d'importer.
  • PingOne SSO

  • Cliquez à nouveau Enregistrer.
  • Retournez à la console d'administration miniOrange (vous auriez dû la laisser ouverte depuis le début). Étape 1).
  • Entrez les valeurs suivantes.
  • Nom du profil Saisissez le nom approprié
    identité du client À partir de l'étape 1
    Secret client À partir de l'étape 1
    Point de terminaison d'autorisation https://{your-base-url}/as/authorization.oauth2
    Point de terminaison du jeton https://{your-base-url}/as/token.oauth2
    Point de terminaison d'informations utilisateur (facultatif) https://{your-base-url}/idp/userinfo.oauth2
    Scopes auto
    PingOne

  • Cliquez sur Enregistrer.

3. Tester la connexion

  • Visitez votre URL de la page de connexion.
  • Allez dans Fournisseurs d'identité languette.
  • Recherchez votre application, cliquez sur les trois points du menu Actions et sélectionnez Test de connexion par rapport au fournisseur d'identité (IDP) que vous avez configuré.
  • PingOne-IDP-TestConnection

  • Une fois que vous aurez saisi des identifiants PingOne valides (identifiants de l'utilisateur associé à l'application créée dans PingOne), une fenêtre contextuelle s'affichera, comme illustré dans la capture d'écran ci-dessous.
  • SucessTestConn-PingOne-IDP

  • La configuration de PingOne en tant que fournisseur d'identité (IdP) dans miniOrange est donc terminée avec succès.

À noter:

Vous pouvez suivre , si vous souhaitez configurer SAML/WS-FED, OAuth/OIDC, JWT, Rayon etc



Configurer le mappage d'attributs

  • Allez dans Fournisseurs d'identité.
  • Cliquez sur les trois points du menu Actions, puis sélectionnez Cartographie d'attributs par rapport au fournisseur d'identité (IDP) que vous avez configuré.
  • Sélection et configuration du mappage des attributs pour l'authentification unique (SSO) PingOne


Les informations cartographiques, telles que l'adresse e-mail et le nom d'utilisateur, sont collectées lors de la création d'un utilisateur juste-à-temps (JIT). Les attributs d'adresse e-mail et de nom d'utilisateur sont nécessaires pour créer le profil utilisateur.

  • Cliquez sur le + Ajouter un attribut bouton pour ajouter les champs d'attributs.
  • Attribut utilisateur de la carte SSO PingOne

  • Vérifiez les attributs dans la fenêtre Tester la connexion de l'étape précédente. Choisissez les noms d'attributs que vous souhaitez envoyer à votre application sous Nom d'attribut envoyé au SP.
  • Saisissez les valeurs des attributs provenant de l'IdP dans le champ Nom d'attribut de l'IdP côté Xecurify.

Les mappages EXTERNES permettent de modifier les noms d'attributs entrants avant de les envoyer aux applications, garantissant ainsi que les données sont au bon format.

  • Cliquez sur le + Ajouter un attribut bouton pour ajouter les champs d'attributs.
  • Attribut EXTERNE de la carte SSO PingOne

  • Vérifiez les attributs dans la fenêtre de connexion de test de l'étape précédente. Saisissez les noms d'attribut (n'importe quel nom) que vous souhaitez envoyer à votre application sous Nom d'attribut envoyé au SP.
  • Saisissez la valeur des attributs provenant de l'IdP dans le champ Nom d'attribut de l'IdP côté Xecurify.

Configurer plusieurs IDP :

Vous pouvez suivre , si tu veux configurer plusieurs IDP (Fournisseurs d'identité) et donner aux utilisateurs la possibilité de sélectionner le fournisseur d'identité de leur choix pour s'authentifier.


Références externes

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès