Besoin d'aide? Nous sommes ici !
Merci pour votre demande.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×Microsoft Entra est la solution de gestion des identités et des accès basée sur le cloud de Microsoft (IAM) qui aide vos employés à se connecter et à accéder aux ressources. miniOrange propose une solution permettant d'exploiter les identités existantes dans Microsoft Entra Services pour l'authentification unique (SSO) dans différentes applications cloud et sur site. Microsoft Entra prend en charge les protocoles d'authentification et d'autorisation standard, tels que LDAPS, SAML 2.0 et OAUTH 2.0.
Pour interagir avec votre domaine géré Microsoft Entra Domain Services, le protocole LDAP (Lightweight Directory Access Protocol) est principalement utilisé. Par défaut, le trafic LDAP n'est pas codé, ce qui constitue un problème de sécurité pour de nombreux environnements. Avec Microsoft Entra Domain Services, vous pouvez configurer le domaine géré pour utiliser le protocole LDAPS (Lightweight Directory Access Protocol) sécurisé. Lorsque vous utilisez LDAP sécurisé, le trafic est crypté. Secure LDAP est également connu sous le nom de LDAP sur Secure Sockets Layer (SSL).

Les employés de l'organisation peuvent se connecter à un VPN qui prend en charge Radius (OpenVPN, Fortinet, Palo Alto, Pulse Secure, etc.) en utilisant leurs identifiants Microsoft Entra (AD).
L'authentification à deux facteurs (2FA) est utilisée pour se connecter à diverses applications en utilisant vos informations d'identification Active Directory (AD) comme premier facteur et OTP comme deuxième facteur du côté de l'application.
Ici, Microsoft Entra agit en tant que fournisseur d'identité pour l'authentification unique dans différentes applications Office 365 où miniOrange IdP agit en tant que courtier.
miniOrange assure l'authentification des utilisateurs à partir de diverses sources externes, telles que des annuaires (ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), des fournisseurs d'identité (Microsoft Entra ID, Okta, AWS, etc.) et bien d'autres. Vous pouvez configurer votre annuaire/référentiel d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.
(Ignorez ceci si vous avez déjà configuré une instance AADDS pour un abonnement)


REMARQUE : Lors du processus de provisionnement, Microsoft Entra DS crée deux applications d’entreprise nommées « Services de contrôleur de domaine » et « AzureActiveDirectoryDomainControllerServices » dans votre annuaire. Ces applications sont nécessaires au fonctionnement de votre domaine géré. Il est impératif de ne jamais les supprimer.
# Define your own DNS name used by your Microsoft Entra DS managed domain
$dnsName="exampledomain.com"
# Get the current date to set a one-year expiration
$lifetime=Get-Date
# Create a self-signed certificate for use with Microsoft Entra DS
New-SelfSignedCertificate -Subject *.$dnsName `
-NotAfter $lifetime.AddDays(365) -KeyUsage DigitalSignature, KeyEncipherment `
-Type SSLServerAuthentication -DnsName *.$dnsName, $dnsName














| Paramètres | Valeur |
|---|---|
| Matériau | Toutes |
| Plages de ports sources | * |
| Destination | Toutes |
| Plages de ports de destination | 636 |
| Passerelle | TCP |
| Action | Autoriser |
| Priorité | 401 |
| Nom | AutoriserLDAPS |
| Paramètres | Valeur |
|---|---|
| Matériau | Adresses IP |
| Adresses IP sources/plages CIDR | Adresse IP ou plage valide pour votre environnement. |
| Plages de ports sources | * |
| Destination | Toutes |
| Plages de ports de destination | 636 |
| Passerelle | TCP |
| Action | Autoriser |
| Priorité | 401 |
| Nom | AutoriserLDAPS |


<Secure LDAP external IP address>ldaps.<domainname>
Replace <Secure LDAP external IP address> with the IP we get from azure portal and replace
&l;tdomainname> with the domain name for which the certificate was created.(Value used in $dnsName)
Eg: 99.129.99.939 ldaps.exampledomain.com
















Voici la liste des attributs et ce qu'il fait lorsque nous l'activons. Vous pouvez activer/désactiver en conséquence.
| Attribut | Description |
|---|---|
| Activer LDAP | Toutes les authentifications des utilisateurs seront effectuées avec les informations d'identification LDAP si vous l'activez |
| Authentification de secours | Si les informations d'identification LDAP échouent, l'utilisateur sera authentifié via miniOrange |
| Activer la connexion administrateur | En activant cela, votre connexion administrateur miniOrange s'authentifie à l'aide de votre serveur LDAP |
| Afficher l'IdP aux utilisateurs | Si vous activez cette option, cet IdP sera visible par les utilisateurs |
| Synchroniser les utilisateurs dans miniOrange | Les utilisateurs seront créés dans miniOrange après authentification avec LDAP |
Nom d'attribut envoyé à SP = organisation
Nom d'attribut de l'IDP = société









La configuration d'AD en tant qu'annuaire externe est terminée.
Remarque : Consultez notre guide pour configurer LDAP sur un serveur Windows.
Installez keytool pour Windows. (Il est installé avec Java et est présent dans le répertoire $JAVA_HOME\bin. Pour l'utiliser ailleurs, ajoutez ce répertoire à la variable PATH.)


