Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Imposta l'accesso di più IDP tramite la pagina di selezione IDP


Per impostazione predefinita, qualsiasi applicazione reindirizza all'IDP predefinito selezionato nel tenant.

Questa impostazione è impostata su miniOrange Internal Directory quando crei un account. Se vuoi che gli utenti accedano con uno specifico IDP esterno per la tua applicazione, che sia separato dall'IDP predefinito, puoi selezionare l'opzione Primary Identity Provider che può essere trovata in diverse schermate di configurazione dell'app.

Se vuoi usare più fonti di identità per accedere alla tua applicazione. Ci sono alcuni modi che miniOrange fornisce per raggiungere questo obiettivo.

  • Mappatura del dominio () : Con questa configurazione, gli utenti possono immettere il proprio indirizzo email o dominio, che verrà confrontato con una mappatura preconfigurata nella configurazione dei provider di identità, consentendo loro di essere autenticati dall'IdP associato a quel dominio.
  • Pagina di selezione IdP () : Chiamata anche flusso di scoperta, questa pagina viene visualizzata agli utenti quando avviano la procedura di accesso, consentendo loro di selezionare il proprio Identity Provider.
  • Parametri URL: Se nella richiesta SSO è presente un parametro (IDorigine) viene aggiunto che specifica l'identificatore IDP in miniOrange, possiamo saltare l' Mappatura del dominio and Pagina di selezione IDP e reindirizzare l'utente direttamente all'IDP specificato. Di seguito è riportato un esempio che dovrebbe reindirizzare l'utente ad ADFS. https://<organisation-name>.xecurify.com/moas/idp/openidsso?sourceId=ADFS

Configurazione del flusso di mappatura del dominio

I passaggi per i diversi tipi di app sono gli stessi. Puoi modificare le impostazioni del tuo Identity Provider o External Directory e aggiungere il dominio nel campo Domain Mapping come mostrato nello screenshot qui sotto:

  • Effettua il login alla Console di amministrazione miniOrange.
  • Dalla barra di navigazione a sinistra seleziona Provider di identità >> Aggiungi provider di identità.
  •  SSO: Aggiungi Identity Provider per configurare SSO

  • Vai su Mappatura del dominio campo sotto ogni IdP (come SAML, OAuth, JWT, ecc.), dove gli amministratori possono inserire domini separati da virgole (ad esempio, miniorange.com o xecurify.com), come mostrato nello screenshot. Gli utenti che accedono da uno qualsiasi di questi domini verranno reindirizzati all'IDP specifico per l'autenticazione.
  •  SSO: Scorrere fino a Domain Mapping

  • Fare clic su Salva.

Si prega di notare le seguenti regole per il flusso di mappatura del dominio:

IDP predefinito Dominio trovato in qualsiasi IDP? Il domain mapping è presente nell'IDP predefinito? Comportamento risultante
miniarancione NO NA Le credenziali saranno autenticate tramite miniOrange
miniarancione Si NA Le credenziali verranno autenticate rispetto all'IDP specifico in cui è mappato il dominio
Fornitore di identità o directory esterna Si Si Le credenziali saranno convalidate rispetto allo specifico IDP
Fornitore di identità o directory esterna NO NO Le credenziali saranno convalidate rispetto all'IDP predefinito
Fornitore di identità o directory esterna NO Si Gli utenti vedranno un errore di dominio non valido inserito


Pagina di selezione IdP

miniOrange offre un controllo granulare sulla visualizzazione dei provider di identità configurati nella pagina di selezione. Per ogni configurazione di IDP, è necessario abilitare l' opzione "Mostra IDP agli utenti" nei provider di identità. La procedura varia a seconda del tipo di IDP:



Durante la configurazione dell'applicazione SAML, dovremo modificare l'URL di accesso SAML nella tua applicazione. Nota che se la tua applicazione prevede l'importazione di un file/URL di metadati, dovremo modificare manualmente l'URL di accesso SAML.

Di seguito sono riportati i passaggi per trovare il nuovo URL di accesso SAML per la pagina di selezione IDP:

  • Nella dashboard di amministrazione di miniOrange, vai a Applicazioni >> Applicazioni.
  •  Single Sign-On (SSO) Fai clic sulle app

  • Cerca la tua app e clicca sull'icona ' ' >> Metadati nel menu Azioni della tua app.
  • Vai a Metadati SAML SSO

  • Qui vedrai 2 opzioni, se stai configurando miniOrange come IdP copia i dettagli dei metadati relativi a miniOrange, se hai bisogno di essere autenticato tramite Origine esterna come IdP (Okta, Microsoft Entra ID, Active Directory, ADFS, OneLogin, Google Workspace) è possibile ottenere metadati dalla seconda sezione come mostrato di seguito.
  •  Single Sign-On (SSO) Ottieni i dettagli dei metadati

  • Scorri verso il basso e trova l'ultimo URL menzionato URL di accesso SAML (pagina di selezione IdP).
  •  Single Sign-On (SSO) Scorrere fino all'URL di accesso SAML

  • Puoi configurare questo URL di accesso SAML nella tua applicazione e durante l'SSO ti verrà mostrato un elenco degli IDP configurati.

Durante la configurazione di qualsiasi applicazione client OAuth/OpenID, sono disponibili due opzioni.

  • Se stai utilizzando il flusso OAuth, dovremo selezionare l'endpoint di autorizzazione specifico per visualizzare una pagina di selezione IDP durante l'accesso. Segui i passaggi sottostanti:
    • Nella dashboard di amministrazione di miniOrange, vai a Applicazioni >> Applicazioni.
    •  Single Sign-On (SSO) fai clic su App

    • Cerca la tua app e clicca sull'icona ' ' in Azione menu della tua app.
    • Fare clic su Endpoint OAuth.
    • seleziona OAuth Endpoint OAuth SSO

    • Dal Endpoint di autorizzazione, seleziona l'ultimo come mostrato nell'immagine sottostante:
    • Vai a Endpoint di autorizzazione OAuth SSO


  • Se si utilizza OIDC e si desidera utilizzare la configurazione nota, è possibile seguire i passaggi seguenti:
    • Vai alla dashboard di amministrazione di miniOrange e vai a Applicazioni >> Applicazioni.
    •  Single Sign-On (SSO) fai clic su App

    • Cerca la tua app e clicca sull'icona ' ' >> Modifica nel menu Azioni della tua app.
    • Seleziona Modifica OAuth SSO

    • Vai Opzioni Login scheda.
    • Sotto Flussi SSO, vedrai tre opzioni nel menu a discesa, seleziona miniOrange come Broker con Discovery Flow.
    • Seleziona miniOrange come Broker con Discovery Flow dal menu a discesa OAuth SSO

    • Fare clic su Salva e andare a endpoint scheda.
    • Accedere a Endpoint OpenID e usa il Endpoint di scoperta per l'endpoint di configurazione noto nella tua applicazione.
    • Copia endpoint di rilevamento OAuth SSO

  • Vai alla dashboard di amministrazione di miniOrange e seleziona Applicazioni >> Applicazioni.
  • Nella dashboard di miniOrange - Fai clic su App

  • Fare clic sull'icona ' ' >> Modifica contro l'applicazione JWT interessata.
  • Fare clic sull'icona > scegliere Modifica - Applicazione JWT

  • Vai endpoint scheda.
  • Scorri fino in fondo e seleziona Endpoint di scoperta come URL SSO nella tua applicazione.
  • Seleziona l'endpoint di individuazione come URL SSO - Applicazione JWT

  • Quando gli utenti tentano di accedere a un'app, visualizzeranno questa pagina di selezione IDP, come mostrato nell'immagine:
  • Fare clic sull'icona > scegliere Modifica - Gli utenti tentano di accedere a qualsiasi app



Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso