Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Come aggiungere un'app OAuth


miniOrange supporta Single Sign-on nelle tue app, per consentire ad amministratori e utenti di effettuare l'accesso in modo sicuro. miniOrange supporta diversi protocolli per le tue applicazioni, come SAML, WS-FED, OAuth, OIDC, J.W.T., RAGGIO, ecc. Utilizzando Single Sign-on, gli utenti possono usare un set di credenziali per accedere a più applicazioni. Ciò migliora la sicurezza, poiché riduce le vie per gli attacchi di phishing e migliora anche l'accesso alla tua applicazione.

OAuth (autorizzazione aperta) è uno standard aperto per l'autenticazione e l'autorizzazione basate su token. OAuth consente alle informazioni dell'account di un utente finale di essere utilizzate da servizi di terze parti, come Facebook, senza esporre la password dell'utente. Agisce come intermediario per conto dell'utente finale, fornendo al servizio un token di accesso che autorizza la condivisione di informazioni specifiche dell'account. miniOrange fornisce una soluzione per eseguire l'accesso singolo (SSO) per applicazioni che supportano il protocollo OAuth, come Salesforce, WordPress, Joomla, Atlassian, Azure AD, Reddit, Spotify, Paypal, WHMCS, Slack, Discord, ecc.


Configurare le impostazioni Single Sign-On (SSO) per le app OAuth:


  • Accedi alla Console del Portale Partner miniOrange.
  • Manuale del portale partner della piattaforma di identità miniOrange: applicazioni dashboard

  • Fare clic su Apps. Mostra un elenco di tutte le applicazioni configurate e l'opzione per modificarle. Fai clic su Aggiungi applicazione.
  • Manuale del portale partner della piattaforma di identità miniOrange: Aggiungi applicazione

  • In Scegli applicazione, seleziona OAuth/OpenID dal Tutte le applicazioni cadere in picchiata.
  • Manuale del portale partner della piattaforma di identità miniOrange: tipo di app OAuth

  • Cerca la tua applicazione dall'elenco, se la tua applicazione non viene trovata. Cerca OAuth e puoi configurare la tua app tramite Connessione OAuth2/OpenID.
  • Manuale del portale partner della piattaforma di identità miniOrange: ricerca nell'app personalizzata OAuth

  • Nel Basic scheda, inserisci i seguenti dettagli:
    Display Nome Inserire il Display Nome (vale a dire il nome di questa applicazione).
    URL di reindirizzamento Inserire il URL di reindirizzamentoAssicurati che segua questo formato: https://<mycompany.domain-name.com>
    ID cliente Generato automaticamente. Fai clic sull'icona di copia per utilizzarlo nella tua applicazione.
    Client Secret Client Secret è nascosto per impostazione predefinita. Fai clic sull'icona a forma di occhio per visualizzarlo e usa l'icona degli appunti per copiarlo.
    Oggetto (facoltativo) Selezionare un attributo dall'elenco a discesa.
    Descrizione (facoltativa) Aggiungere una descrizione se necessario.
    Carica il logo dell'app (facoltativo) Carica un logo per l'app (facoltativo). L'app verrà visualizzata nella dashboard dell'utente finale con il logo configurato qui.
  • Fare clic su Salva.
  • Manuale del portale partner della piattaforma di identità miniOrange: dettagli dell'app OAuth

  • Sarai portato al Politiche sezione. Clic Aggiungi criterio procedere.
  • Manuale del portale partner della piattaforma di identità miniOrange: vai a Criteri e aggiungi criterio

  • Inserisci i dettagli richiesti nella finestra di dialogo che appare.
    Nome gruppo Seleziona il gruppo per cui desideri aggiungere questa policy. Per più gruppi, puoi cliccare qui per aggiungere policy multiple/separate per ciascun gruppo.
    Nome della politica È possibile assegnare un nome alla policy di autenticazione.
    Primo fattore Seleziona il metodo di accesso come Con password e senza passwordSe necessario, è possibile abilitare l'autenticazione a due fattori (MFA), l'autenticazione adattiva e forzare l'MFA a ogni tentativo di accesso.
  • Manuale del portale partner della piattaforma di identità miniOrange: inserisci i dettagli della politica di accesso

  • Clicchi Invio per aggiungere la politica.
  • Una volta aggiunto, lo vedrai elencato.
  • Manuale del portale partner della piattaforma di identità miniOrange: la policy è stata aggiunta correttamente

  • Puoi andare al Filtri scheda per modificare altre impostazioni, come il tempo di scadenza per i token di accesso, JWT e aggiornamento.
    1. Scadenza del token di accesso: Per quanto tempo il token di accesso fornito deve essere valido dalla creazione. [In ore] Dopo la scadenza, deve essere generato un nuovo token di accesso.
    2. Scadenza del token JWT: Per quanto tempo il token JWT generato dovrebbe essere valido. [ In ore ]
    3. Scadenza del token di aggiornamento:Per quanto tempo il token di aggiornamento generato deve essere valido. [In giorni] Sarà necessario generare un nuovo token di aggiornamento dopo il numero di giorni indicato.
    Manuale del portale partner della piattaforma di identità miniOrange: vai alla scheda Avanzate per impostare gli orari di scadenza del token.

  • Passare alla Opzioni di accesso scheda.
    Fornitore di identità primario Seleziona la fonte ID predefinita dal menu a discesa per l'applicazione. Se non è selezionata, gli utenti visualizzeranno la schermata di accesso predefinita e potranno scegliere il proprio ID. [In questo caso, scegli miniOrange.]
    Flussi SSO Selezionare il flusso SSO desiderato dal menu a discesa, ad esempio miniOrange come IDP, miniOrange come Broker, o miniOrange come Broker con Discovery Flow.
    Mostra sulla dashboard dell'utente finale Abilita questa opzione se vuoi mostrare questa app nella dashboard dell'utente finale.
    Forza autenticazione Se si abilita questa opzione, gli utenti dovranno effettuare l'accesso ogni volta, anche se la loro sessione esiste già.
    URI di disconnessione consentiti Fai clic sul link "URI di disconnessione consentiti" per aggiungere un elenco di URI di reindirizzamento post-disconnessione. Gli utenti verranno reindirizzati a uno di questi URI dopo aver effettuato correttamente la disconnessione da miniOrange.
    Disconnessione singola abilitata Abilitare questa opzione per inviare richieste di disconnessione ad altre applicazioni quando si esegue la disconnessione da questa app.
    URL di accesso

    È possibile includere attributi utente nell'URL di accesso utilizzando segnaposto come {{username}}, {{primaryEmail}}, {{customAttribute1}}, ecc. Questi segnaposto verranno sostituiti dinamicamente con i valori utente effettivi durante il flusso SSO avviato dall'IdP.

    È possibile generare un URL utilizzando i seguenti attributi: username, primaryEmail, alternateEmail, fname, lname, primaryPhone e customAttribute1.

    L'URL potrebbe essere così login.com/{{username}}/?primaryEmail={{primaryEmail}}

  • Formato dei parametri di query: https://<sso-url>>?username={{username}} https://<sso-url>>?username={{username}}&email={{primaryEmail}}
  • Formato dei parametri del percorso: https://<sso-url>>/{{customAttribute1}}/{{customAttribute2}}/?username={{username}}
  • Manuale del portale partner della piattaforma di identità miniOrange: vai alla scheda Opzioni di accesso

  • Passare alla Attributi scheda.
    • Abilita l'opzione Attributi multivalore:

    • Manuale del portale partner della piattaforma di identità miniOrange: abilita gli attributi multivalore

    • Quando questa opzione è abilitata, sia le virgole (,) che i punti e virgola (;) vengono trattati come delimitatori. Qualsiasi attributo contenente questi caratteri verrà automaticamente suddiviso e convertito in un attributo multivalore in base al loro posizionamento.
    • Questa funzionalità garantisce che gli attributi con più valori vengano consegnati in un formato strutturato anziché come una singola stringa concatenata.
    • Per esempio: quando questa opzione è abilitata, gli attributi appariranno come un elenco come ruoli = ['amministratore', 'editor', 'visualizzatore'] invece di una singola stringa come ruoli = "amministratore;editor;visualizzatore".
    • Quando questa opzione è disabile, gli attributi memorizzati come una singola stringa concatenata con virgole (,) e punti e virgola (;) vengono trattati nel modo in cui sono memorizzati anziché in un elenco strutturato.
    • In questo caso, le virgole (,) e i punti e virgola (;) non vengono trattati come separatori, quindi i valori rimangono combinati in un'unica stringa.
  • Ottenere i dettagli richiesti dell'app / Aggiornare le informazioni dell'app:
  • Vai Apps sezione dal menu laterale. Dall'elenco delle app configurate, individua l'app che hai creato. Fai clic sull'icona a tre punti accanto all'app e seleziona Modifica opzione.
  • Manuale del portale partner della piattaforma di identità miniOrange: modifica applicazione

  • Puoi modificare uno qualsiasi dei dettagli sopra menzionati se lo desideri.
  • Manuale del portale partner della piattaforma di identità miniOrange: endpoint OAuth

  • Endpoint OAuth:
    1. Endpoint di autorizzazione [ https:// .xecurify.com/moas/idp/openidsso ]:
      1. Questo endpoint viene utilizzato per autenticare l'utente finale con le sue credenziali miniOrange. Questo autentica gli utenti e restituisce una risposta al redirect_url in base ai parametri passati nella richiesta. [Principalmente il codice di autorizzazione]
      2. Questo endpoint accetta i seguenti parametri:
        1. ID cliente:client_id dell'applicazione come configurato nei passaggi precedenti
        2. Redirect_uri:L'URL di callback in cui si desidera restituire la risposta
        3. ambito :ambito di autorizzazione o livello di accesso, puoi inviare uno o più ambiti separati da '+'. ad esempio "email+openid". Supportiamo i seguenti ambiti:
          1. e-mail: restituisce l'indirizzo email dell'utente nella risposta
          2. Profilo: restituisce le informazioni del profilo utente nella risposta
          3. ID Aperto: restituisce l'id_token contenente i dettagli del profilo utente.
      3. Restituisce il codice di autorizzazione e i parametri di stato nella risposta.
    2. Punto finale del token [ https:// .xecurify.com/moas/rest/oauth/token ]:
      1. Questo endpoint restituisce quanto segue:
      2. Id_token Contiene attributi e firme utente che devono essere convalidati con il certificato pubblico fornito.
      3. iss https URI che indica l'emittente
        sotto identificativo dell'utente presso l'emittente
        aud client_id del client richiedente
        nonce il valore del parametro nonce ricevuto dal client
        exp tempo di scadenza di questo token
        iat momento in cui è stato emesso questo token
        tempo di autenticazione ora in cui è avvenuta l'autenticazione
        a_hash la prima metà di un hash del token di accesso
      4. Token di accesso:Valido per 1 ora e può essere utilizzato per accedere alle informazioni dell'utente o ad altri endpoint fino alla scadenza.
      5. Questo endpoint accetta i seguenti parametri nella richiesta:
        1. ID cliente: client_id dell'applicazione come configurato nei passaggi precedenti.
        2. Segreto_cliente: client_secret dell'applicazione come configurato nel passaggio precedente.
        3. Reindirizzamento_url : L'URL di callback in cui deve essere pubblicata la risposta.
        4. Codice: Codice di autorizzazione ricevuto dall'endpoint di autorizzazione.
        5. Tipo_concessione : La concessione OAuth che desideri utilizzare per la richiesta.
    3. Endpoint informazioni utente [ https:// .xecurify.com/moas/api/oauth/getuserinfo ]: [Obbligatorio solo in caso di OAuth]
      1. Questa API può essere utilizzata per recuperare le informazioni del profilo utente con un token di accesso assegnato all'utente. Una richiesta GET viene inviata all'endpoint delle informazioni utente.
      2. Per ricevere i dettagli dell'utente è necessario inviare il token di accesso nell'intestazione dell'autorizzazione.
    4. Endpoint di disconnessione singola OpenID: [https:// .xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri]:
      1. Questo endpoint rimuove la sessione utente attiva dall'IDP miniOrange e reindirizza l'utente all'URL indicato nel parametro post_logout_url.
    Manuale di amministrazione della piattaforma di identità miniOrange: visualizzare gli endpoint OAuth

  • CLICCA QUI per una guida di configurazione dettagliata se desideri autenticare i tuoi utenti tramite qualsiasi Fornitore di identità esterno come Active Directory, Okta, OneLogin, ecc. o qualsiasi altro IDP personalizzato.