Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Come aggiungere un'app di provisioning personalizzata


Questa guida fornisce una panoramica completa dei passaggi necessari per configurare efficacemente il provisioning personalizzato. Seguendo questi passaggi, puoi semplificare la gestione degli utenti, automatizzare l'accesso agli strumenti necessari e migliorare la sicurezza tramite ruoli predefiniti.

1. Crea un'app personalizzata

  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • App di provisioning personalizzata: seleziona Aggiungi applicazione

  • In Scegli applicazione, seleziona vettovagliamento dal Tutte le applicazioni cadere in picchiata.
  • App di provisioning personalizzata: seleziona Provisioning

  • Cerca la tua applicazione dall'elenco, se la tua applicazione non viene trovata. Cerca Provisioning personalizzato e puoi configurare la tua app tramite Provisioning personalizzato.
  • App di provisioning personalizzata: seleziona Provisioning personalizzato

  • Inserire il Visualizza il nome dell'applicazione e quindi fare clic su Avanti.
  • App di provisioning personalizzata: inserisci il nome dell'app

2. Aggiungere l'autorizzazione per le API

  • Seleziona Autorizzazione e cliccare su Aggiungi configurazione.
  • App di provisioning personalizzata - Aggiungi configurazione

  • L'utente può selezionare uno qualsiasi dei 4 tipi di autorizzazione in base alle proprie esigenze.
    • Basic
    • Portatore
    • OAuth2.0
    • Custom
  • Quando selezioni Tipo di autorizzazione come Basic, Aggiungi il Nome autorizzazione, ID client e segreto client dell'app che stai configurando e fai clic Salva.
  • App di provisioning personalizzata - Tipo di autorizzazione Base

  • Quando si seleziona Tipo di autorizzazione as Portatore, Aggiungi il Token valore per dare accesso alle APIS e fare clic su Salva.
  • App di provisioning personalizzata - Tipo di autorizzazione Bearer

  • Quando si seleziona Tipo di autorizzazione as OAuth2.0, in Impostazioni richiesta, inserisci URL del token di accesso , ID cliente, Client Secrete Credenziali del cliente dell'app che stai configurando, quindi fai clic Salva.
  • App di provisioning personalizzata - Tipo di autorizzazione Base - Tipo di autorizzazione OAuth

    App di provisioning personalizzata - token OAuth

  • Passare alla Impostazioni di risposta scheda e configura OAuth2.0 gestione dei token mediante la definizione Chiavi token, Dettagli di scadenza e tipo di token. Fai clic su Salva.
  • Impostazioni di risposta del token OAuth 2.0 - Tipo di autorizzazione OAuth

  • Quando si seleziona Tipo di autorizzazione as Custom, seleziona il Metodo URL, aggiungi URL.
  • App di provisioning personalizzata - Tipo di autorizzazione Personalizzato

    App di provisioning personalizzata - Token personalizzato

3. Crea utente

  • Seleziona miniOrange per app esterna e cliccare su Aggiungi configurazione evento.
  • App di provisioning personalizzata: seleziona la configurazione dell'evento di provisioning

  • Aggiungere il Nome configurazione evento e l'endpoint API.
  • App di provisioning personalizzata - Aggiungi nome configurazione evento

  • Seleziona il Autorizzazione che hai creato in Fase 2.
  • App di provisioning personalizzata - Seleziona autorizzazione

  • Aggiungi Headers se l'API richiede altre informazioni.
  • App di provisioning personalizzata: aggiungi intestazioni

  • Nella richiesta Corpo, mappare i parametri dell'API con gli attributi di un utente in miniOrange utilizzando @ simbolo (ti verrà mostrato un menu a discesa per selezionare l'attributo utente).
  • App di provisioning personalizzata - Attributi mappa

  • Memorizza l'identificativo utente che riceveremo nella risposta per mapparlo con altre API correlate all'utente e fai clic su Salva.
  • App di provisioning personalizzata - Identificatore utente dello store

  • Accendi provisioning per questo evento per attivare la configurazione.
  • App di provisioning personalizzata - Abilita provisioning

4. Aggiorna utente

  • Seleziona Utente finale aggiornato dal menu a discesa Scegli evento.
  • Aggiungi @IDUtenteEsterno alla fine del tuo endpoint API per passare l'identificativo utente e fare clic Salva.
  • App di provisioning personalizzata - Aggiorna utente

5. Crea gruppo

  • Vai su Gruppi >> Gestisci gruppi dal menù a sinistra e cliccare su Crea gruppo nell'angolo in alto a destra della pagina.

  • App di provisioning personalizzata - Crea gruppo

  • entra Nome gruppo and creare il gruppo.

  • Manuale di amministrazione della piattaforma di identità miniOrange: Aggiungi gruppo

6. Assegnazione di gruppo

  • Sotto il Assegnazione di gruppo Nella scheda "Gruppi", è possibile assegnare gruppi alle applicazioni per automatizzare il provisioning degli utenti. Gli utenti vengono aggiunti o rimossi automaticamente da un'applicazione in base alle assegnazioni di gruppo a tale applicazione.
  • App di provisioning personalizzata: seleziona l'assegnazione del gruppo

  • Clicca sul Assegna gruppi pulsante.
  • App di provisioning personalizzata - Aggiungi nuovo gruppo

  • Fare clic su Aggiungi nuovo gruppo(facoltativo) per creare un nuovo gruppo da assegnare alla tua applicazione.
  • Nota: Questo creerà un nuovo gruppo in miniOrange. Vai a Gestisci gruppo sezione per aggiungere membri a questo gruppo o per aggiungere qualsiasi attributo di gruppo personalizzato.

  • [Opzionale] Consentire a tutti Crea un ruolo con lo stesso nome del gruppo se necessario.
  • App di provisioning personalizzata: crea un nuovo gruppo

  • Una volta che fai clic Crea gruppo, il gruppo verrà creato e il ruolo verrà creato in Ruoli e autorizzazioni sezione con lo stesso nome del gruppo.
  • Seleziona i gruppi che vuoi assegnare.
  • App di provisioning personalizzata: scegli il gruppo

  • Dopo aver selezionato i gruppi, fare clic su Salva per assegnarli all'app.
  • App di provisioning personalizzata - Utenti aggiunti

7. Ruoli e permessi

Prima di configurare ruoli e permessi nell'applicazione, è necessario configurare le API per supportare il provisioning di ruoli e permessi. Consultare la guida: Guida alla configurazione delle API per ruoli e autorizzazioni per configurare le API.

  • Vai Ruoli e autorizzazioni Tab.
  • App di provisioning personalizzata - Scheda Ruoli e autorizzazioni

  • Clicca sul Permessi pulsante.
  • App di provisioning personalizzata: fare clic su Autorizzazioni

  • Fare clic su Aggiungi nuova autorizzazione.
  • App di provisioning personalizzata: fai clic su Aggiungi nuove autorizzazioni

  • Qui puoi aggiungere manualmente le autorizzazioni dell'applicazione o importarle da un file CSV. Il file CSV deve contenere solo 2 campi: chiave and etichetta, contenente rispettivamente la chiave/identificatore di autorizzazione e la descrizione dell'autorizzazione. Le autorizzazioni possono anche essere importate utilizzando l'API per ottenere tutte le autorizzazioni dell'applicazione, che possono essere configurate in App esterna per miniOrange .
  • Fare clic sul pulsante Importa da CSV.
  • App di provisioning personalizzata - Importa file CSV

  • Puoi caricare o trascinare e rilasciare il file CSV qui per importare le autorizzazioni dal CSV.
  • Fare clic su Scarica il campione CSV per visualizzare il formato di esempio per l'importazione delle autorizzazioni. [Verrà scaricato un file CSV di esempio]
  • Le autorizzazioni verranno importate dal file CSV.
  • App di provisioning personalizzata: seleziona ruoli e autorizzazioni

  • Verificare i permessi importati dall'elenco e fare clic su Salva.
  • Ora clicca su Configura assegnazione ruolo.
  • App di provisioning personalizzata: fare clic su Configura assegnazione ruolo

  • Il processo di assegnazione dei ruoli si compone di tre fasi:
  • Dettagli di base >> Assegna autorizzazioni >> Assegna gruppi

    • Dettagli di base – Qui ti verrà chiesto di fornire un nome per il ruolo. Puoi scegliere un nome dall'elenco suggerito (che potrebbe corrispondere ai nomi dei gruppi) oppure crearne uno personalizzato. Inoltre, hai la possibilità di ereditare autorizzazioni e gruppi dai ruoli precedenti.
    • App di provisioning personalizzata: fare clic su Configura assegnazione ruolo

    • Assegna autorizzazioni – In questo passaggio, vedrai un elenco delle autorizzazioni disponibili. Puoi selezionare le autorizzazioni che desideri assegnare al ruolo.
    • Nota: È possibile saltare questo passaggio se l'applicazione non supporta le autorizzazioni.

      App di provisioning personalizzata - Impostazione assegnazione autorizzazioni

    • Assegna gruppi – Nella fase finale, vedrai un elenco di gruppi già assegnati all'app. Potrai quindi scegliere a quali gruppi assegnare il ruolo. Gli utenti di questi gruppi verranno assegnati a questo ruolo.
    • Dopo aver scelto i gruppi, clicca su Salva per finalizzare l'assegnazione dei ruoli e applicare le autorizzazioni e i gruppi selezionati.
    • App di provisioning personalizzata: seleziona i gruppi che desideri assegnare

    • Una volta che fai clic Salva, vedrai che il nuovo ruolo è configurato con i permessi e i gruppi assegnati.
    • App di provisioning personalizzata - Nuova configurazione ruolo

    • È possibile verificare facilmente i gruppi e le autorizzazioni assegnati semplicemente cliccando su Gruppi or Permessi pulsante accanto al rispettivo ruolo.
    • App di provisioning personalizzata - Verifica assegnazione gruppi di ruoli

    • Se le API per la creazione di un ruolo, l'assegnazione di autorizzazioni e l'assegnazione di un utente al ruolo sono configurate in miniOrange per app esterna sezione, il ruolo creato verrà riflesso nell'applicazione esterna e verrà assegnato agli utenti dei gruppi che hai collegato al ruolo.
    • Per modificare o eliminare la configurazione del ruolo, fare clic su Azione menu accanto al rispettivo ruolo.
    • App di provisioning personalizzata - Rimossi i gruppi di assegnazione

    • È possibile controllare tutti gli audit per vedere lo stato dei ruoli e delle autorizzazioni di provisioning in Report >> Report di provisioning .

8. Aggiungi utenti

  • Vai su Utenti >> Elenco utenti.
  • Fare clic su Aggiungi utente.
  • App di provisioning personalizzata: aggiungi utente

  • Inserire il Dettagli degli utenti e l'utente verrà creato.
  • App di provisioning personalizzata - Aggiungi utente

9. Assegnare gli utenti

  • Fare clic su Gruppi dal menu a sinistra.
  • Individua il gruppo che hai creato in Fase 5.
  • Assegnare gli utenti a questo gruppo in base alle necessità.
  • App di provisioning personalizzata: assegna utenti

10. Importa utenti

  • Vai alla scheda App esterna per miniOrange e cliccare su Aggiungi configurazione.
  • Aggiungi il pulsante Configurazione in App esterna in miniOrange - importa utenti

  • Scegli l'evento come Richiedi importazione utente dal menu a discesa. Quindi aggiungi l'URL dell'endpoint API con il metodo HTTP corretto selezionato come richiesto dall'API della tua applicazione.
  • Seleziona Richiedi evento di importazione utente dal menu a discesa

  • Seleziona il Autorizzazione che hai creato in Fase 2.
  • Aggiungere intestazioni se la richiesta API le richiede nel Headers sezione come mostrato di seguito.
  • Aggiungere le intestazioni delle richieste API richieste nella sezione Intestazioni - importare gli utenti

  • Se necessario, aggiungere il corpo nella richiesta API in x-www-urlencode o json nella sezione Corpo, come mostrato di seguito.
  • Aggiungi corpo nella richiesta API utilizzando x-www-urlencode o il formato JSON se necessario - importa utenti

  • Impostazioni avanzate
    • Riempire il Chiave primaria dei dati degli utenti valore. È la chiave nella risposta API, che consiste nell'elenco dell'utente. È possibile lasciare vuoto questo campo se i dati non rientrano in alcuna chiave. Se rientrano nel formato a chiave annidata, è necessario menzionare le chiavi annidate separate da un punto (.). Esempio: users.data
    • Abilita impaginazione - Abilita questa impostazione se la tua API invia i dati dell'utente in modo paginato. Inoltre, in questo caso, assicurati di aggiungere la chiave di paginazione nell'URL dell'endpoint API, nell'intestazione o nel corpo, secondo le esigenze dell'API. Identificatore @Pagination come mostrato di seguito. Il valore dell'identificatore di paginazione verrà sostituito dinamicamente in base alle 2 impostazioni seguenti. (Legenda della pagina successiva e numero della pagina iniziale).
    • Configurazione API per abilitare la paginazione con l'identificatore di paginazione

    • Riempire il Pagina successiva Valore chiave (Si applica solo se si abilita la paginazione). È la chiave nella risposta API, che consiste nel valore della pagina/offset successivo da utilizzare per la paginazione. Puoi lasciarlo vuoto se la tua applicazione non invia la pagina/offset successivo; in tal caso, itereremo sulle pagine in sequenza.
    • Fornire il Numero di pagina iniziale (Si applica solo se si abilita la paginazione) se si desidera configurare la paginazione incrementale; altrimenti, lasciarlo vuoto.
    • Inserisci la chiave della pagina successiva dalla risposta API per gestire la paginazione: importa gli utenti

  • Mappatura degli attributi
    • Mappa gli attributi utente provenienti dall'API con gli attributi di un utente in miniOrange che desideri importare dalla tua applicazione
    • Per impostazione predefinita, è necessario fornire obbligatoriamente i seguenti attributi
    • Identificatore app esterno (configura l'attributo proveniente dall'API, che è univoco per l'utente. Esempio: ID utente, GUID, nome utente, e-mail, qualsiasi elemento univoco che la tua app utilizza per altre operazioni API)
    • Email principale (deve essere l'attributo contenente l'indirizzo email univoco dell'utente)
    • Mappa l'attributo Identificatore app esterno dalla risposta API - importa gli utenti

    • Inoltre, puoi fare clic su Aggiungi nuovo attributo per aggiungere altri attributi che vuoi importare.
    • Fare clic su Salva per salvare tutte le configurazioni. Verrai reindirizzato all'elenco delle configurazioni.
    • Ora, fare clic su Icona Importa utenti per avviare il processo di importazione degli utenti. L'importazione richiederà alcuni secondi, a seconda del numero di utenti presenti nell'applicazione.
    • Fare clic su Aggiungi nuovo attributo per mappare attributi utente aggiuntivi per l'importazione: importare gli utenti

    • Puoi andare al Utenti Pagina elenco per controllare gli utenti importati. L'operazione potrebbe richiedere del tempo, a seconda del numero di utenti che si desidera importare in blocco.
    • Puoi anche controllare i report per gli utenti di importazione da Report -> Report sulle operazioni in blocco, come mostrato di seguito.
    • Fare clic su Aggiungi nuovo attributo per mappare attributi utente aggiuntivi per l'importazione: importare gli utenti

11. Importazione automatica basata sulla pianificazione

  • Passare alla automazioni scheda e apri il Programmatori .
  • Nota: Se la scheda Pianificatori non è visibile, contattare idpsupport@xecurify.com per attivarlo.


    Sezione Pianificatori nella scheda Automazioni

  • Per creare un nuovo pianificatore, fare clic su Crea nuova pianificazione pulsante.
  • Pulsante Crea nuovo pianificatore

  • Configurare le impostazioni dello scheduler scegliendo la frequenza (Una volta, ogni ora, ogni giorno, ogni settimana, ogni mese).
  • Specificare i dettagli di pianificazione associati e selezionare Fuso orario in cui dovrebbe essere eseguito lo scheduler.
  • Una volta configurato, fare clic Salva e Avanti.
  • Salva e Avanti nel Manuale dell'amministratore

  • Il passo successivo è configurare il lavoro e assegnarlo allo scheduler che è stato creato cliccando su Assegna nuovo lavoro pulsante.
  • Assegna un nuovo lavoro nel Manuale di amministrazione

  • Selezionare l'applicazione da cui deve essere eseguita l'importazione, insieme all'attività lavorativa richiesta (importare utenti, gruppi o assegnazioni di gruppi di utenti).
  • Modulo di assegnazione del lavoro con tipo di lavoro, domanda e mansioni lavorative

  • Quindi fare clic sul Assegna pulsante.
  • Gestisci l'elenco dei lavori di pianificazione

    Nota: Se si desidera importare dati da più applicazioni, è possibile assegnare più processi allo stesso scheduler.


  • Una volta completata la configurazione, le importazioni pianificate automatizzate verranno eseguite in base alla pianificazione definita.
  • Per visualizzare i dettagli di esecuzione dello scheduler, vai a Report dal menu a sinistra e scorri verso il basso per controllare il Cronologia dello scheduler.
  • Cronologia dello scheduler nel manuale dell'amministratore

  • Questo report fornisce informazioni complete sulla cronologia completa dello scheduler. È possibile conoscere la durata e i processi eseguiti durante i periodi:
  • Report cronologico dello scheduler nel manuale dell'amministratore



Visualizza i report di provisioning

Come accedere ai report di provisioning?

  • Accedere a Report nel riquadro di navigazione a sinistra, cerca vettovagliamentoe selezionare Rapporto di provisioning.
  • Rapporto di provisioning

  • Filtra i report specificando Identificatore dell'utente finale and Nome dell'applicazione criteri. Inoltre, scegli il desiderato arco di tempo per i report. Una volta fatto, clicca su Cerca.
  • Ricerca report di provisioning

  • In alternativa, puoi cliccare direttamente su Cerca per recuperare tutti i report di provisioning in base al tempo senza applicare filtri specifici.