Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

RADIUS MFA avec Entra ID comme IDP utilisant l'octroi de mot de passe OAuth


Microsoft Entra est la solution de gestion des identités et des accès basée sur le cloud de Microsoft (IAM) qui aide vos employés à se connecter et à accéder aux ressources. miniOrange propose une solution permettant d'exploiter les identités existantes dans Microsoft Entra Services pour se connecter à différents VPN prenant en charge Radius (OpenVPN, Fortinet, Palo Alto, Pulse Secure, etc.) à l'aide de leurs identifiants Microsoft Entra. Microsoft Entra prend en charge les protocoles d'authentification et d'autorisation standard tels que LDAPS, SAML 2.0 et OAUTH 2.0.

Pour interagir avec votre domaine géré Microsoft Entra Domain Services, le protocole LDAP (Lightweight Directory Access Protocol) est principalement utilisé. Suivez cette documentation si vous n'avez pas l'abonnement Entra DS.

Cliquez ici si vous possédez déjà ou souhaitez acheter l'abonnement Entra DS, qui prend en charge les LDAP.

Obtenez une aide gratuite pour l'installation


miniOrange propose une aide gratuite via un appel de consultation avec nos ingénieurs système pour configurer le SSO pour différentes applications utilisant Microsoft Entra ID comme IDP dans votre environnement avec Essai gratuit 30 jours.

Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.


Suivez le guide étape par étape ci-dessous pour l'authentification unique (SSO) Microsoft Entra ID.

1. Configurez miniOrange en tant que SP dans Microsoft Entra ID

  • Se connecter à Portail Microsoft Entra ID.
  • Sélectionner Identifiant Microsoft Entra.
  • Fournisseur d'identité Microsoft Entra Id - Sélectionnez Microsoft Entra ID

  • Cliquez sur Inscriptions d'applications >> Nouvelle inscription.
  • Fournisseur d'identité Microsoft Entra Id - Cliquez sur Inscriptions d'applications et sélectionnez Nouvelle inscription.

  • Entrez n'importe quel Nom de votre choix. Sous Types de compte pris en charge, sélectionnez Comptes dans cet annuaire organisationnel uniquement (locataire unique). Cliquez sur S'enregistrer.
  • Fournisseur d'identité Microsoft Entra Id - Fournissez les détails requis

  • Allez dans Inscriptions d'applications et recherchez l'application que vous avez ajoutée ci-dessus.
  • Fournisseur d'identité Microsoft Entra Id - localisez votre application

  • Cliquez sur l'application.
  • Microsoft Entra ID attribue un identifiant unique ID d'application à votre candidature. Le ID d'application est votre identité du client et la ID de répertoire est votre ID du locataire, conservez ces valeurs à portée de main car vous en aurez besoin pour configurer le fournisseur de services.
  • Fournisseur d'identité Microsoft Entra Id - Copier l'ID d'application et l'ID de locataire

  • Allez dans Certificats et secrets dans le panneau de navigation de gauche et cliquez sur Nouveau secret client. Entrer Description et délai d'expiration et cliquez sur ADD option.
  • Fournisseur d'identité Microsoft Entra Id - Pour générer un nouveau secret client

    Fournisseur d'identité Microsoft Entra Id - Fournissez des détails pour ajouter un secret

  • Copiez la clé secrète "valeur" et gardez la valeur à portée de main, elle sera nécessaire plus tard pour configurer Client Secret sous le fournisseur de services miniOrange.
  • Fournisseur d'identité Microsoft Entra Id - Copiez la valeur secrète

  • Allez dans Autorisation API et vérifiez si Utilisateur.Lire L'autorisation est présente. Sinon, ajoutez une autorisation avec Utilisateur.Lire. Après cela, cliquez sur Accorder le consentement de l'administrateur pour <domaine>.
  • Fournisseur d'identité Microsoft Entra Id - Localiser l'autorisation API

  • Allez dans Inscriptions d'applications et cliquez sur Endpoints.
  • Fournisseur d'identité Microsoft Entra Id - Pour obtenir vos points de terminaison à partir de l'enregistrement de l'application

  • Copier Point de terminaison d'autorisation OAuth 2.0 et Point de terminaison du jeton OAuth 2.0, et conservez les valeurs à portée de main car elles seront nécessaires ultérieurement pour configurer le fournisseur de services miniOrange.
  • Fournisseur d'identité Microsoft Entra Id - Conservez l'autorisation et le point de terminaison du jeton

2. Configurez Microsoft Entra ID comme IDP dans miniorange

  • Allez dans Console d'administration miniOrange.
  • Dans la barre de navigation de gauche, sélectionnez Fournisseurs d'identité >> incroyablement réaliste effect. Ajouter un fournisseur d'identité. Sélectionner le OAuth 2.0.
  • Authentification unique Microsoft Entra ID - Accédez au fournisseur d'identité et cliquez sur Ajouter un fournisseur d'identité.

    Authentification unique Microsoft Entra ID - Cliquez sur l'onglet OAuth 2.0

  • Entrez les valeurs suivantes.
    Nom du fournisseur d'identité Sélectionnez Fournisseur personnalisé dans le menu déroulant
    Nom d'affichage du fournisseur d'identité Choisissez le nom approprié
    OAuth Autoriser le point de terminaison Point de terminaison d'autorisation OAuth 2.0 (À partir de l'étape 1)
    Point de terminaison du jeton d'accès OAuth Point de terminaison du jeton OAuth 2.0 (À partir de l'étape 1)
    identité du client À partir de l'étape 1
    Secret client À partir de l'étape 1
    Type de subvention Octroi de mot de passe
    Domaine ouvert
    Envoyer la portée dans la demande de jeton Les utilisateurs de l’app Smart Spaces avec Google Wallet profitent d’un accès mobile sans contact avec tout lecteur HID® Signo™ compatible NFC.
  • Authentification unique Microsoft Entra ID - Fournissez les détails suivants

  • Enregistrer la configuration.

3. Effectuez un test de connexion pour IDP dans miniOrange

  • Rechercher le ajouté Fournisseur d'identité et cliquez sur Sélectionnez >> Tester la connexion.
  • Authentification unique Microsoft Entra ID - Recherchez IdP et cliquez sur Sélectionner, puis sur Tester la connexion.

  • Entrez les informations d'identification de tout utilisateur de votre Entra ID ayant accès à l'application Entra ID que vous avez ajoutée. Cliquer sur Se connecter.
  • Authentification unique Microsoft Entra ID - Rééditez la page de connexion et entrez vos informations d'identification

    Microsoft Entra ID Single Sign-On - Pour obtenir une liste des attributs reçus

  • Le test devrait réussir.

Ressources supplémentaires

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès