Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Come aggiungere un'app OAuth


miniOrange supporta Single Sign-on nelle tue app, per consentire ad amministratori e utenti di effettuare l'accesso in modo sicuro. miniOrange supporta diversi protocolli per le tue applicazioni, come SAML, WS-FED, OAuth, OIDC, J.W.T., RAGGIO, ecc. Utilizzando Single Sign-on, gli utenti possono usare un set di credenziali per accedere a più applicazioni. Ciò migliora la sicurezza, poiché riduce le vie per gli attacchi di phishing e migliora anche l'accesso alla tua applicazione.

OAuth (autorizzazione aperta) È uno standard aperto per l'autenticazione e l'autorizzazione basate su token. OAuth consente l'utilizzo delle informazioni dell'account di un utente finale da parte di servizi di terze parti, come Facebook, senza esporre la password dell'utente. Agisce da intermediario per conto dell'utente finale, fornendo al servizio un token di accesso che autorizza la condivisione di informazioni specifiche dell'account. miniOrange fornisce una soluzione per eseguire il Single Sign-On (SSO) per applicazioni che supportano il protocollo OAuth, come Salesforce, WordPress, Joomla, Atlassian, Azure AD, Reddit, Spotify, PayPal, WHMCS, Slack, Discord, ecc.


Configurare le impostazioni Single Sign-On (SSO) per le app OAuth:


  • Accedi alla console di amministrazione miniOrange.
  • Manuale di amministrazione della piattaforma di identità miniOrange: applicazioni dashboard

  • Fare clic su Apps. Mostra un elenco di tutte le applicazioni configurate e l'opzione per modificarle. Fai clic su Aggiungi applicazione.
  • Manuale di amministrazione della piattaforma di identità miniOrange: Aggiungi applicazione

  • In Scegli applicazione, seleziona OAuth/OpenID dal Tutte le applicazioni cadere in picchiata.
  • Manuale di amministrazione della piattaforma di identità miniOrange: tipo di app OAuth

  • Cerca la tua applicazione dall'elenco, se la tua applicazione non viene trovata. Cerca OAuth e puoi configurare la tua app tramite Connessione OAuth2/OpenID.
  • Manuale di amministrazione della piattaforma di identità miniOrange: Cerca app personalizzata OAuth

  • Nel Basic scheda, inserisci i seguenti dettagli:
    Display Nome Inserire il Display Nome (vale a dire il nome di questa applicazione).
    URL di reindirizzamento Inserire il URL di reindirizzamentoAssicurati che segua questo formato: https://<mycompany.domain-name.com>
    ID cliente Generato automaticamente. Fai clic sull'icona di copia per utilizzarlo nella tua applicazione.
    Client Secret Client Secret è nascosto per impostazione predefinita. Fai clic sull'icona a forma di occhio per visualizzarlo e usa l'icona degli appunti per copiarlo.
    Oggetto (facoltativo) Selezionare un attributo dall'elenco a discesa.
    Descrizione (facoltativa) Aggiungere una descrizione se necessario.
    Carica il logo dell'app (facoltativo) Carica un logo per l'app (facoltativo). L'app verrà visualizzata nella dashboard dell'utente finale con il logo configurato qui.
  • Fare clic su Salva.
  • Manuale di amministrazione della piattaforma di identità miniOrange: dettagli dell'app OAuth

  • Sarai reindirizzato al Politiche .
  • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

  • Clicca sul Assegna gruppo pulsante. Un nuovo Configurare l'assegnazione del gruppo Si aprirà la scheda modale.
    • Assegna gruppo: Seleziona i gruppi che desideri collegare all'applicazione. Puoi selezionare fino a 20 gruppi alla volta.
    • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

    • Se devi creare un nuovo gruppo, clicca su Aggiungi nuovo gruppo pulsante.
    • Inserisci il nome del gruppo e clicca su Crea gruppo.
    • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

    • Fare clic su Avanti.
    • Assegnazione delle policy: Aggiungi i criteri richiesti ai gruppi selezionati. Inserisci i seguenti dettagli:
    • Primo fattore: Seleziona il metodo di accesso dal menu a discesa.
      • Se si seleziona Password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) and Autenticazione adattiva, se necessario.
      • Se si seleziona Senza password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) se necessario.
      • Se si seleziona Collegamento magico Come metodo di accesso, vengono visualizzate le seguenti opzioni:
        • Consenti l'accesso da altri indirizzi IP: Quando questa opzione è abilitata, gli utenti possono aprire il Magic Link da un indirizzo IP diverso da quello da cui è stata effettuata la richiesta.
        • Abilita l'accesso da altri dispositivi: Quando questa opzione è abilitata, gli utenti possono aprire il Magic Link su un dispositivo diverso da quello utilizzato per richiederlo.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: in Aggiungi criterio di accesso, fornisci i dettagli

  • Fare clic su SalvaVerranno create policy per tutti i gruppi selezionati.
  • Una volta aggiunta correttamente, la policy verrà visualizzata nell'elenco.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: la policy è stata aggiunta correttamente

  • Puoi andare al Filtri scheda per modificare altre impostazioni, come il tempo di scadenza per i token di accesso, JWT e aggiornamento.
    • Scadenza del token di accesso: Per quanto tempo il token di accesso fornito deve essere valido dalla creazione. [In ore] Dopo la scadenza, deve essere generato un nuovo token di accesso.
    • Scadenza del token JWT: Per quanto tempo il token JWT generato dovrebbe essere valido. [ In ore ]
    • Scadenza del token di aggiornamento: Per quanto tempo il token di aggiornamento generato deve essere valido. [In giorni] Sarà necessario generare un nuovo token di aggiornamento dopo il numero di giorni indicato.
    • Abilita identità condivisa: Questa funzionalità consente di controllare se un utente condiviso può accedere o meno a un'applicazione specifica.
    Manuale dell'amministratore della piattaforma di identità miniOrange: vai alla scheda Avanzate per impostare gli orari di scadenza del token.

  • Passare alla Opzioni di accesso scheda.
    Fornitore di identità primario Seleziona la fonte ID predefinita dal menu a discesa per l'applicazione. Se non è selezionata, gli utenti visualizzeranno la schermata di accesso predefinita e potranno scegliere il proprio ID. [In questo caso, scegli miniOrange.]
    Flussi SSO Selezionare il flusso SSO desiderato dal menu a discesa, ad esempio miniOrange come IDP, miniOrange come Broker, o miniOrange come Broker con Discovery Flow.
    Mostra sulla dashboard dell'utente finale Abilita questa opzione se vuoi mostrare questa app nella dashboard dell'utente finale.
    Forza autenticazione Se si abilita questa opzione, gli utenti dovranno effettuare l'accesso ogni volta, anche se la loro sessione esiste già.
    URI di disconnessione consentiti Fai clic sul link "URI di disconnessione consentiti" per aggiungere un elenco di URI di reindirizzamento post-disconnessione. Gli utenti verranno reindirizzati a uno di questi URI dopo aver effettuato correttamente la disconnessione da miniOrange.
    Disconnessione singola abilitata Abilitare questa opzione per inviare richieste di disconnessione ad altre applicazioni quando si esegue la disconnessione da questa app.
    URL di accesso

    È possibile includere attributi utente nell'URL di accesso utilizzando segnaposto come {{username}}, {{primaryEmail}}, {{customAttribute1}}, ecc. Questi segnaposto verranno sostituiti dinamicamente con i valori utente effettivi durante il flusso SSO avviato dall'IdP.

    È possibile generare un URL utilizzando i seguenti attributi: username, primaryEmail, alternateEmail, fname, lname, primaryPhone e customAttribute1.

    L'URL potrebbe essere così login.com/{{username}}/?primaryEmail={{primaryEmail}}

  • Formato dei parametri di query: https://<sso-url>>?username={{username}} https://<sso-url>>?username={{username}}&email={{primaryEmail}}
  • Formato dei parametri del percorso: https://<sso-url>>/{{customAttribute1}}/{{customAttribute2}}/?username={{username}}
  • Manuale di amministrazione della piattaforma di identità miniOrange: vai alla scheda Opzioni di accesso

  • Passare alla Attributi scheda.
    • Abilita l'opzione Attributi multivalore:

    • Manuale di amministrazione della piattaforma di identità miniOrange: abilita gli attributi multivalore

    • Quando questa opzione è abilitata, sia le virgole (,) che i punti e virgola (;) vengono trattati come delimitatori. Qualsiasi attributo contenente questi caratteri verrà automaticamente suddiviso e convertito in un attributo multivalore in base al loro posizionamento.
    • Questa funzionalità garantisce che gli attributi con più valori vengano consegnati in un formato strutturato anziché come una singola stringa concatenata.
    • Per esempio: quando questa opzione è abilitata, gli attributi appariranno come un elenco come ruoli = ['amministratore', 'editor', 'visualizzatore'] invece di una singola stringa come ruoli = "amministratore;editor;visualizzatore".
    • Quando questa opzione è disabile, gli attributi memorizzati come una singola stringa concatenata con virgole (,) e punti e virgola (;) vengono trattati nel modo in cui sono memorizzati anziché in un elenco strutturato.
    • In questo caso, le virgole (,) e i punti e virgola (;) non vengono trattati come separatori, quindi i valori rimangono combinati in un'unica stringa.

  • Ottenere i dettagli richiesti dell'app / Aggiornare le informazioni dell'app::
  • Vai Apps sezione dal menu laterale. Dall'elenco delle app configurate, individua l'app che hai creato. Fai clic sull'icona a tre punti accanto all'app e seleziona Modifica opzione.
  • Manuale di amministrazione della piattaforma di identità miniOrange: modifica applicazione

  • Puoi modificare uno qualsiasi dei dettagli sopra menzionati se lo desideri.
  • Manuale di amministrazione della piattaforma di identità miniOrange: endpoint OAuth

  • Endpoint OAuth:
    • Endpoint di autorizzazione [ https:// .xecurify.com/moas/idp/openidsso ]:
      • Questo endpoint viene utilizzato per autenticare l'utente finale con le sue credenziali miniOrange. Questo autentica gli utenti e restituisce una risposta al redirect_url in base ai parametri passati nella richiesta. [Principalmente il codice di autorizzazione]
      • Questo endpoint accetta i seguenti parametri:
        • ID cliente: client_id dell'applicazione come configurato nei passaggi precedenti
        • Redirect_uri: L'URL di callback in cui si desidera restituire la risposta
        • ambito : ambito di autorizzazione o livello di accesso, puoi inviare uno o più ambiti separati da '+'. ad esempio "email+openid". Supportiamo i seguenti ambiti:
          • e-mail: restituisce l'indirizzo email dell'utente nella risposta
          • Profilo: restituisce le informazioni del profilo utente nella risposta
          • ID Aperto: restituisce l'id_token contenente i dettagli del profilo utente.
      • Restituisce il codice di autorizzazione e i parametri di stato nella risposta.
    • Punto finale del token [ https:// .xecurify.com/moas/rest/oauth/token ] :
      • Questo endpoint restituisce quanto segue:
      • Id_token Contiene attributi e firme utente che devono essere convalidati con il certificato pubblico fornito.
      • iss https URI che indica l'emittente
        sotto identificativo dell'utente presso l'emittente
        aud client_id del client richiedente
        nonce il valore del parametro nonce ricevuto dal client
        exp tempo di scadenza di questo token
        iat momento in cui è stato emesso questo token
        tempo di autenticazione ora in cui è avvenuta l'autenticazione
        a_hash la prima metà di un hash del token di accesso
      • Token di accesso: Valido per 1 ora e può essere utilizzato per accedere alle informazioni dell'utente o ad altri endpoint fino alla scadenza.
      • Questo endpoint accetta i seguenti parametri nella richiesta:
        • ID cliente: client_id dell'applicazione come configurato nei passaggi precedenti.
        • Segreto_cliente: client_secret dell'applicazione come configurato nel passaggio precedente.
        • Reindirizzamento_url : L'URL di callback in cui deve essere pubblicata la risposta.
        • Codice: Codice di autorizzazione ricevuto dall'endpoint di autorizzazione.
        • Tipo_concessione : La concessione OAuth che desideri utilizzare per la richiesta.
    • Endpoint informazioni utente [ https:// .xecurify.com/moas/api/oauth/getuserinfo ] : [Obbligatorio solo in caso di OAuth]
      • Questa API può essere utilizzata per recuperare le informazioni del profilo utente con un token di accesso assegnato all'utente. Una richiesta GET viene inviata all'endpoint delle informazioni utente.
      • Per ricevere i dettagli dell'utente è necessario inviare il token di accesso nell'intestazione dell'autorizzazione.
    • Endpoint di autorizzazione del dispositivo [ https:// .xecurify.com/moas/rest/oauth/devicecode/authorize ]:
      • Questo endpoint viene utilizzato per avviare il flusso di concessione dell'autorizzazione del dispositivo OAuth 2.0 per dispositivi o applicazioni con capacità di input limitate o senza browser. Questo endpoint accetta i seguenti parametri:
      • Questa risposta restituisce quanto segue:

        codice_dispositivo Codice univoco utilizzato dall'applicazione client per interrogare l'endpoint del token.
        codice_utente Codice che l'utente finale deve inserire nella pagina di verifica.
        URI di verifica URL in cui l'utente deve autenticarsi e autorizzare la richiesta.
        verifica_uri_completata URL di verifica con il codice utente precompilato.
        scade tra Tempo in secondi durante il quale il device_code rimane valido.
        intervallo Intervallo di polling consigliato (in secondi) per le richieste di token all'endpoint dei token.
    • Endpoint di disconnessione singola OpenID: [ https:// .xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri ] :
      • Questo endpoint rimuove la sessione utente attiva dall'IDP miniOrange e reindirizza l'utente all'URL indicato nel parametro post_logout_url.
    Manuale di amministrazione della piattaforma di identità miniOrange: visualizzare gli endpoint OAuth

  • CLICCA QUI per una guida di configurazione dettagliata se desideri autenticare i tuoi utenti tramite qualsiasi Fornitore di identità esterno come Active Directory, Okta, OneLogin, ecc. o qualsiasi altro IDP personalizzato.