Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Come aggiungere un'app SAML


miniOrange supporta Single Sign-on nelle tue app, per consentire ad amministratori e utenti di effettuare l'accesso in modo sicuro. miniOrange supporta diversi protocolli per le tue applicazioni, come SAML, WS-FED, OAuth, OIDC, J.W.T., RAGGIO, ecc. Utilizzando Single Sign-on, gli utenti possono usare un set di credenziali per accedere a più applicazioni. Ciò migliora la sicurezza, poiché riduce le vie per gli attacchi di phishing e migliora anche l'accesso alla tua applicazione.

Il Security Assertion Markup Language (SAML) è uno standard XML che consente ai domini web sicuri di scambiare dati di autenticazione e autorizzazione degli utenti. Utilizzando SAML, un fornitore di servizi online (SP) può contattare un provider di identità online separato per autenticare gli utenti che tentano di accedere a contenuti protetti. miniOrange offre una soluzione per implementare il single sign-on (SSO) per le applicazioni che supportano il protocollo SAML, come AWS, WordPress, Atlassian, Dropbox Enterprise, Moodle, SAP, Zoho, Zendesk, ecc. Di seguito sono riportati i passaggi per configurare le impostazioni SSO per le applicazioni SAML su miniOrange.


Configurare le impostazioni Single Sign-On (SSO) per le app SAML:


  • Accedi alla console di amministrazione miniOrange.
  • Manuale di amministrazione della piattaforma di identità miniOrange: applicazioni dashboard

  • Fare clic su Apps. Mostra un elenco di tutte le applicazioni configurate e l'opzione per modificarle. Fai clic su Aggiungi applicazione.
  • Manuale di amministrazione della piattaforma di identità miniOrange: Aggiungi applicazione

  • In Scegli applicazione, seleziona SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.
  • Manuale di amministrazione della piattaforma di identità miniOrange: seleziona l'applicazione SAML

  • Nel passaggio successivo, cerca la tua applicazione dall'elenco, se la tua applicazione non viene trovata. Cerca costume e puoi configurare la tua app tramite App SAML personalizzata. Fare clic su Invia richiesta nuova app se desideri inviare una nuova richiesta di applicazione SSO.
  • Manuale di amministrazione della piattaforma di identità miniOrange: Cerca applicazione personalizzata

Nota: Puoi configurare la tua applicazione utilizzando Configurazione manuale or Importa metadatiSegui i passaggi sottostanti in base al metodo che preferisci.



  • Sotto il Basic scheda, è possibile configurare le seguenti impostazioni.
  • Nome visualizzato (obbligatorio) Inserire il Nome visualizzato per la tua app secondo la tua preferenza.
    ID entità SP o emittente (obbligatorio) Viene utilizzato per identificare la tua app in base alla richiesta SAML ricevuta da SP. L'ID entità SP o l'emittente possono essere in formato URL o stringa.
    URL ACS o URL del servizio consumatori di asserzioni (obbligatorio) Definisce dove inviare l'asserzione SAML dopo l'autenticazione. Assicurarsi che l'URL ACS sia nel formato: https://www.nome-dominio.com/a/[nome_dominio]/acs.
    URL del pubblico Come suggerisce il nome, specifica il pubblico valido per l'asserzione SAML. Di solito è uguale all'ID entità SP. Se l'URL del pubblico non è specificato separatamente da SP, lasciarlo vuoto.
    URL di disconnessione singolo L'URL in cui desideri che venga eseguita la richiesta di disconnessione e dove i tuoi utenti devono essere reindirizzati dopo una singola disconnessione dalle applicazioni.
    Carica il logo dell'app Carica un logo per la tua applicazione.
    Manuale di amministrazione della piattaforma di identità miniOrange: impostazioni di base

  • Clicchi Avanti per andare al impostazioni avanzate. Configurare le seguenti impostazioni.
  • Richiesta firmata Abilita questa opzione per firmare la richiesta SAML inviata da SP. Fornisci il certificato X509 o carica il certificato.
    Risposta al segnale Abilitare questa opzione se si desidera che l'intera risposta SAML venga firmata.
    Affermazione del segno Abilitare questa opzione se si desidera che venga firmata solo l'asserzione all'interno della risposta SAML.
    Algoritmo della firma Selezionare l'algoritmo che verrà utilizzato per firmare la richiesta/risposta SAML.
    Criptare l'asserzione Selezionare questa opzione se si desidera crittografare l'asserzione nella risposta SAML e fornire l'algoritmo e il certificato per la crittografia.
    Stato di collegamento Inserisci l'URL a cui desideri che l'utente venga reindirizzato dopo aver effettuato l'accesso all'applicazione.
    Sostituisci lo stato del relè Abilitare questa opzione per ignorare lo stato predefinito del relè SP.
    Risposta di disconnessione vincolante Una Logout Response viene inviata in risposta a una Logout Request da SP. Potrebbe essere inviata da un Identity Provider o da un Service Provider.
    Richiesta di associazione di disconnessione avviata dall'IdP: Una Logout Response viene inviata in risposta a una Logout Request dalla dashboard IdP. Potrebbe essere inviata da un Identity Provider o da un Service Provider.
    • HTTP Redirect - Una risposta di disconnessione con la sua firma
    • HTTP POST - Una risposta di disconnessione con la firma incorporata
    Periodo di validità dell'autenticazione SAML Il tempo per il quale l'autenticazione dovrebbe essere considerata valida e l'utente dovrebbe essere in grado di eseguire SSO. Dopodiché, l'utente dovrà effettuare nuovamente l'accesso.
    Abilita identità condivisa Questa funzionalità consente di controllare se un utente condiviso può accedere o meno a un'applicazione specifica.
    Schema della classe AuthnContext Seleziona il valore del contesto di autenticazione in base alle tue esigenze; ​​il valore predefinito è Trasporto protetto da password.
    Manuale di amministrazione della piattaforma di identità miniOrange: impostazioni avanzate

  • Clicchi Avanti per andare al Scheda Opzioni di accessoQui puoi configurare le seguenti impostazioni:
  • Fornitore di identità primario Seleziona la fonte di identità da cui vuoi che avvenga l'autenticazione. Vedrai l'elenco di tutte le fonti configurate.
    Forza autenticazione Abilitare questa opzione per imporre l'autenticazione a ogni richiesta di accesso all'applicazione.
    Mostra sulla dashboard dell'utente finale Disattivare questa opzione se non si desidera che l'app sia visibile a tutti gli utenti nella dashboard dell'utente finale.
    Manuale di amministrazione della piattaforma di identità miniOrange: opzioni di accesso

  • Clicchi Avanti per andare al Mappatura degli attributi pagina. Qui puoi aggiungere e configurare gli attributi da inviare all'app.
  • NomeID NameID è l'identificativo univoco dell'utente autenticato incluso nell'asserzione SAML. Consente al fornitore di servizi di riconoscere l'utente e associarlo a un account. Generalmente, NameID è un nome utente o un indirizzo email.
    Formato NameID Definisce il tipo di identificatore utilizzato nel NameID (ad esempio, email, persistente, temporaneo) in modo che l'SP possa mappare correttamente l'utente. Se l'SP non richiede un formato specifico, l'IdP può lasciarlo non specificato e utilizzare un formato predefinito.
    Aggiungi formato nome Il formato del nome definisce come i nomi degli attributi vengono rappresentati in un'asserzione SAML (ad esempio, come semplici stringhe o URI). Aiuta l'SP a interpretare correttamente la denominazione degli attributi e garantisce la coerenza tra IdP e SP.
    Abilita attributi multivalore

    Abilitato: le virgole (,) e i punti e virgola (;) vengono trattati come separatori, quindi l'attributo viene suddiviso in un elenco pulito. Esempio: ruoli = ['admin', 'editor', 'viewer'].

    Disabilitato: virgole e punti e virgola non vengono trattati come separatori, quindi l'attributo rimane come un'unica stringa combinata. Esempio: ruoli = "admin;editor;viewer".

    Mappatura degli attributi È possibile aggiungere attributi da inviare in asserzione SAML a SP. Gli attributi includono gli attributi del profilo utente, come nome, cognome, nome completo, nome utente, indirizzo email, attributi del profilo personalizzati, gruppi di utenti, ecc.
    Manuale di amministrazione della piattaforma di identità miniOrange: aggiungere attributi

  • Clicchi Avanti per andare al Politica di accesso. Devi Salva l'applicazione prima di configurare la policy per l'applicazione.
  • Manuale di amministrazione della piattaforma di identità miniOrange: salvare l'applicazione nella sezione Criteri

  • Dopo aver salvato l'applicazione, è possibile configurare i criteri per tale applicazione.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: vai a Criteri e assegna gruppo

  • Clicca sul Assegna gruppo pulsante. Un nuovo Configurare l'assegnazione del gruppo Si aprirà la scheda modale.
    • Assegna gruppo: Seleziona i gruppi che desideri collegare all'applicazione. Puoi selezionare fino a 20 gruppi alla volta.
    • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

    • Se devi creare un nuovo gruppo, clicca su Aggiungi nuovo gruppo pulsante.
    • Inserisci il nome del gruppo e clicca su Crea gruppo.
    • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

    • Fare clic su Avanti.
    • Assegnazione delle policy: Aggiungi i criteri richiesti ai gruppi selezionati. Inserisci i seguenti dettagli:
    • Primo fattore: Seleziona il metodo di accesso dal menu a discesa.
      • Se si seleziona Password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) and Autenticazione adattiva, se necessario.
      • Se si seleziona Senza password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) se necessario.
      • Se si seleziona Collegamento magico Come metodo di accesso, vengono visualizzate le seguenti opzioni:
        • Consenti l'accesso da altri indirizzi IP: Quando questa opzione è abilitata, gli utenti possono aprire il Magic Link da un indirizzo IP diverso da quello da cui è stata effettuata la richiesta.
        • Abilita l'accesso da altri dispositivi: Quando questa opzione è abilitata, gli utenti possono aprire il Magic Link su un dispositivo diverso da quello utilizzato per richiederlo.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: in Aggiungi criterio di accesso, fornisci i dettagli

  • Fare clic su SalvaVerranno create policy per tutti i gruppi selezionati.
  • Una volta aggiunta correttamente, la policy verrà visualizzata nell'elenco.
  • Manuale di amministrazione della piattaforma di identità miniOrange: aggiungi più criteri di accesso

  • Nel Metadati scheda, fare clic su una delle due schede:
    • Fare clic su miniOrange come Idp Se vuoi utilizzare miniOrange come User-Store, le tue identità utente verranno memorizzate in miniOrange.
    • Fare clic su Fonte esterna come IdP Se vuoi autenticare i tuoi utenti tramite qualsiasi identità esterna Provider come Active Directory, Okta, OneLogin, ecc. o qualsiasi altro IDP personalizzato.
    • Manuale di amministrazione della piattaforma di identità miniOrange: selezionare miniOrange come Idp

      Manuale di amministrazione della piattaforma di identità miniOrange: seleziona la fonte esterna come IdP

    • Puoi scaricare metadati, scaricare certificati, copiare l'URL dei metadati o copiare il certificato in base alle tue esigenze.
    • Allo stesso modo, puoi ottenere i valori di URL di accesso SAML, URL di disconnessione SAML, ID entità IDP o emittente, URL di disconnessione IDP, URL metadati da qui in base ai tuoi requisiti di metadati.
  • È anche possibile importare solo i metadati SP per la configurazione facendo clic su Importa metadati SP pulsante.
  • Manuale di amministrazione della piattaforma di identità miniOrange: importazione metadati SP

  • Inserire il Nome dell'applicazione secondo la tua preferenza.
  • Seleziona Caricare un file se hai un file di metadati, URL se hai l'URL dei metadati dell'applicazione, oppure Testo Se desideri incollare direttamente i metadati, potrai importare tutte le informazioni richieste dalla tua applicazione utilizzando una qualsiasi di queste opzioni.
  • Manuale di amministrazione della piattaforma di identità miniOrange: importazione

  • Clicchi Avanti per andare al impostazioni avanzate. Configurare le seguenti impostazioni.
  • Richiesta firmata Abilita questa opzione per firmare la richiesta SAML inviata da SP. Fornisci il certificato X509 o carica il certificato.
    Risposta al segnale Abilitare questa opzione se si desidera che l'intera risposta SAML venga firmata.
    Affermazione del segno Abilitare questa opzione se si desidera che venga firmata solo l'asserzione all'interno della risposta SAML.
    Algoritmo della firma Selezionare l'algoritmo che verrà utilizzato per firmare la richiesta/risposta SAML.
    Criptare l'asserzione Selezionare questa opzione se si desidera crittografare l'asserzione nella risposta SAML e fornire l'algoritmo e il certificato per la crittografia.
    Stato di collegamento Inserisci l'URL a cui desideri che l'utente venga reindirizzato dopo aver effettuato l'accesso all'applicazione.
    Sostituisci lo stato del relè Abilitare questa opzione per ignorare lo stato predefinito del relè SP.
    Risposta di disconnessione vincolante Una Logout Response viene inviata in risposta a una Logout Request da SP. Potrebbe essere inviata da un Identity Provider o da un Service Provider.
    Richiesta di associazione di disconnessione avviata dall'IdP: Una Logout Response viene inviata in risposta a una Logout Request dalla dashboard IdP. Potrebbe essere inviata da un Identity Provider o da un Service Provider.
    • HTTP Redirect - Una risposta di disconnessione con la sua firma
    • HTTP POST - Una risposta di disconnessione con la firma incorporata
    Periodo di validità dell'autenticazione SAML Il tempo per il quale l'autenticazione dovrebbe essere considerata valida e l'utente dovrebbe essere in grado di eseguire SSO. Dopodiché, l'utente dovrà effettuare nuovamente l'accesso.
    Manuale di amministrazione della piattaforma di identità miniOrange: impostazioni avanzate

  • Clicchi Avanti per andare al Scheda Opzioni di accessoQui puoi configurare le seguenti impostazioni:
  • Fornitore di identità primario Seleziona la fonte di identità da cui vuoi che avvenga l'autenticazione. Vedrai l'elenco di tutte le fonti configurate.
    Forza autenticazione Abilitare questa opzione per imporre l'autenticazione a ogni richiesta di accesso all'applicazione.
    Mostra sulla dashboard dell'utente finale Disattivare questa opzione se non si desidera che l'app sia visibile a tutti gli utenti nella dashboard dell'utente finale.
    Manuale di amministrazione della piattaforma di identità miniOrange: opzioni di accesso

  • Clicchi Avanti per andare al Mappatura degli attributi pagina. Qui puoi aggiungere e configurare gli attributi da inviare all'app.
  • NomeID NameID è l'identificativo univoco dell'utente autenticato incluso nell'asserzione SAML. Consente al fornitore di servizi di riconoscere l'utente e associarlo a un account. Generalmente, NameID è un nome utente o un indirizzo email.
    Formato NameID Definisce il tipo di identificatore utilizzato nel NameID (ad esempio, email, persistente, temporaneo) in modo che l'SP possa mappare correttamente l'utente. Se l'SP non richiede un formato specifico, l'IdP può lasciarlo non specificato e utilizzare un formato predefinito.
    Aggiungi formato nome Il formato del nome definisce come i nomi degli attributi vengono rappresentati in un'asserzione SAML (ad esempio, come semplici stringhe o URI). Aiuta l'SP a interpretare correttamente la denominazione degli attributi e garantisce la coerenza tra IdP e SP.
    Abilita attributi multivalore

    Abilitato: le virgole (,) e i punti e virgola (;) vengono trattati come separatori, quindi l'attributo viene suddiviso in un elenco pulito. Esempio: ruoli = ['admin', 'editor', 'viewer'].

    Disabilitato: virgole e punti e virgola non vengono trattati come separatori, quindi l'attributo rimane come un'unica stringa combinata. Esempio: ruoli = "admin;editor;viewer".

    Mappatura degli attributi È possibile aggiungere attributi da inviare in asserzione SAML a SP. Gli attributi includono gli attributi del profilo utente, come nome, cognome, nome completo, nome utente, indirizzo email, attributi del profilo personalizzati, gruppi di utenti, ecc.
    Manuale di amministrazione della piattaforma di identità miniOrange: aggiungere attributi

  • Clicchi Avanti per andare al Politica di accesso. Devi Salva l'applicazione prima di configurare la policy per l'applicazione.
  • Manuale di amministrazione della piattaforma di identità miniOrange: salvare l'applicazione nella sezione Criteri

  • Dopo aver salvato l'applicazione, è possibile configurare i criteri per tale applicazione.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: vai a Criteri e assegna gruppo

  • Clicca sul Assegna gruppo pulsante. Un nuovo Configurare l'assegnazione del gruppo Si aprirà la scheda modale.
    • Assegna gruppo: Seleziona i gruppi che desideri collegare all'applicazione. Puoi selezionare fino a 20 gruppi alla volta.
    • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

    • Se devi creare un nuovo gruppo, clicca su Aggiungi nuovo gruppo pulsante.
    • Inserisci il nome del gruppo e clicca su Crea gruppo.
    • Manuale di amministrazione della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

    • Fare clic su Avanti.
    • Assegnazione delle policy: Aggiungi i criteri richiesti ai gruppi selezionati. Inserisci i seguenti dettagli:
    • Primo fattore: Seleziona il metodo di accesso dal menu a discesa.
      • Se si seleziona Password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) and Autenticazione adattiva, se necessario.
      • Se si seleziona Senza password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) se necessario.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: in Aggiungi criterio di accesso, fornisci i dettagli

  • Fare clic su SalvaVerranno create policy per tutti i gruppi selezionati.
  • Una volta aggiunta correttamente, la policy verrà visualizzata nell'elenco.
  • Manuale di amministrazione della piattaforma di identità miniOrange: aggiungi più criteri di accesso

  • Nel Metadati scheda, fare clic su una delle due schede:
    • Fare clic su miniOrange come Idp Se vuoi utilizzare miniOrange come User-Store, le tue identità utente verranno memorizzate in miniOrange.
    • Fare clic su Fonte esterna come IdP Se vuoi autenticare i tuoi utenti tramite qualsiasi identità esterna Provider come Active Directory, Okta, OneLogin, ecc. o qualsiasi altro IDP personalizzato.
    • Manuale di amministrazione della piattaforma di identità miniOrange: selezionare miniOrange come Idp

      Manuale di amministrazione della piattaforma di identità miniOrange: seleziona la fonte esterna come IdP

    • Puoi scaricare metadati, scaricare certificati, copiare l'URL dei metadati o copiare il certificato in base alle tue esigenze.
    • Allo stesso modo, puoi ottenere i valori di URL di accesso SAML, URL di disconnessione SAML, ID entità IDP o emittente, URL di disconnessione IDP, URL metadati da qui in base ai tuoi requisiti di metadati.