Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Provisioning di Active Directory


Provisioning di Active Directory automatizza il processo di creazione, aggiornamento e rimozione degli account utente nelle applicazioni di terze parti utilizzando endpoint API. miniOrange automatizzato Provisioning degli utenti La funzionalità si integra perfettamente con Active Directory per fornire automaticamente tutte le identità utente, risparmiando tempo e gestendo i privilegi di accesso durante l'intero ciclo di vita dell'utente.

Le azioni di provisioning e de-provisioning utente bidirezionali e automatiche migliorano la sicurezza rimuovendo l'accesso ad applicazioni e contenuti sensibili quando un dipendente lascia o cambia ruolo. Ciò migliora il profilo di sicurezza della tua organizzazione.

Approvvigionamento automatico fa risparmiare tempo quando si impostano nuovi utenti e team, e gestisce anche i privilegi di accesso durante il ciclo di vita dell'utente. È considerato come parte di gestione del ciclo di vita dell'utente miniOrange può creare, leggere e aggiornare gli account utente per utenti nuovi o esistenti, rimuovere account per utenti disattivati ​​e sincronizzare gli attributi su più directory e le applicazioni a cui l'utente deve accedere.

Deprovisioning di Active Directory significa eliminare un utente e rimuovere il suo accesso da più applicazioni e sistemi di rete contemporaneamente. L'azione di Deprovisioning automatico viene attivata quando un dipendente lascia un'azienda o cambia ruolo all'interno dell'organizzazione. Le funzionalità di deprovisioning aumentano il profilo di sicurezza della tua organizzazione rimuovendo l'accesso ad applicazioni e contenuti sensibili da parte di persone che lasciano l'organizzazione.



Scenari di provisioning automatico e deprovisioning automatico


miniOrange fornisce soluzioni per tutti gli scenari di provisioning, che includono Integrazione AD, Integrazione LDAP e provisioning automatizzato per tutte le applicazioni esterne come Office 365, Google Workspace, Workday, ecc.



Di seguito è riportata la guida dettagliata per configurare il provisioning in Microsoft Active Directory (Active Directory)

1. Configurazione del provisioning automatico in Microsoft Active Directory (Active Directory)

  • Accedi a miniOrange Console di amministrazione.
  • Vai Provider di identitàe fare clic su Aggiungi provider di identità.
  • fare clic su Aggiungi directory per il provisioning automatico di Active Directory

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • Seleziona le directory AD/LDAP dal menu a discesa

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • Seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCO: Scegli questa opzione se desideri mantenere la configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • Configurare LDAP per il provisioning automatico di Active Directory

  • Inserisci AD/LDAP Display Nome e LDAP Identifier nome.
  • Seleziona Tipo di directory as Active Directory .
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo server LDAP.
  • Configurazione del provisioning degli utenti di Active Directory

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distinto.
  • Provisioning utente Active Directory: Configurazione del provisioning di Google Workspace

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • Controllare le credenziali dell'account di collegamento

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • Configurare il nome di dominio dell'account di associazione utente

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Usa Filtro di autenticazione e provisioning di utenti e gruppi se non sei sicuro. Se usi Utente nel filtro di gruppo singolo o utente nel filtro di gruppi multipli, sostituisci il gruppo-dn nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare un filtro di ricerca personalizzato, seleziona Scrivi il tuo filtro personalizzato opzione e personalizzarla di conseguenza. Si prega di notare che, includere (objectGUID=?) durante la scrittura del filtro personalizzato, altrimenti il ​​provisioning non funzionerà.
  • Seleziona filtro di ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • Se vuoi impostare (AD come directory esterna), clicca qui. per informazioni dettagliate. Per ora, saltiamo questo passaggio cliccando Salta le opzioni di accesso.
  • Clicca sul Avanti pulsante, o vai al Attributi scheda.
  • Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva configurazioni.
  • Configurazione del mapping degli attributi di Active Directory

    Mapping degli attributi da Active Directory all'applicazione

  • Fare clic sul pulsante Avanti oppure andare al vettovagliamento scheda.
  • Nel vettovagliamento scheda, ci sono due sezioni: Utenti and Gruppi. Ogni sezione contiene un elenco di attributi e le relative funzioni, se abilitati. È possibile abilitarli o disabilitarli a seconda delle esigenze.
  • Attributo Descrizione
    Utenti creare utenti Abilitando questa opzione verrà creato l'utente nell'applicazione selezionata al momento della creazione dell'utente in miniOrange.
    Modifica utenti Abilitando questa opzione, il profilo utente verrà aggiornato nell'applicazione selezionata, se aggiornato in miniOrange.
    Elimina utenti Abilitando questa opzione l'utente verrà eliminato dall'applicazione selezionata se l'utente viene eliminato da miniOrange.
    Sincronizzazione password Abilitando questa opzione la password utente verrà sincronizzata dal database miniOrange all'applicazione selezionata.
    Abilita/Disabilita sincronizzazione account Abilitando questa opzione verrà sincronizzata l'abilitazione/disabilitazione dell'account utente dal database miniOrange all'applicazione selezionata.
    Nella scheda Utenti, abilitare le seguenti opzioni in base alle esigenze:


    Attributo Descrizione
    Gruppi Crea gruppo Abilitando questa opzione verrà creato il gruppo nell'applicazione selezionata al momento della creazione del gruppo in miniOrange.
    Elimina gruppo Abilitando questa opzione il gruppo verrà eliminato dall'applicazione selezionata se il gruppo viene eliminato da miniOrange.
    Aggiungi/Rimuovi l'appartenenza al gruppo dell'utente Abilitando questa opzione verrà aggiunta/rimossa l'appartenenza al gruppo di un utente dall'applicazione selezionata se la rispettiva appartenenza al gruppo di utenti viene aggiornata da miniOrange.
    Assegnare utenti tramite gruppi nidificati Abilitando questa opzione, verranno importate le appartenenze ai gruppi nidificati durante la sincronizzazione delle assegnazioni dei gruppi utente. Ad esempio, se un utente appartiene al Gruppo A, che è nidificato all'interno del Gruppo B, verranno sincronizzate entrambe le appartenenze ai gruppi.
    Vai alla scheda Gruppi e abilita le seguenti opzioni secondo necessità

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  •  : Per ora, ignora la policy di importazione delle password.

2. Crea gruppo

Per creare un gruppo, attenersi alla seguente procedura:

  • Vai Gestisci gruppi sezione in Gruppi scheda, situata sul lato sinistro e fare clic su Crea gruppo pulsante.
  • Crea gruppo dalla sezione Gestisci gruppi nel provisioning di Active Directory

  • Inserisci il nome del gruppo e fai clic su Crea gruppo pulsante.
  • Inserisci il nome del gruppo nel provisioning di Active Directory

  • Riceverai una notifica di avvenuta creazione del gruppo e il gruppo verrà visualizzato in Gestisci gruppi sezione del Gruppi scheda.
  • Gruppo creato correttamente in Active Directory ed elencato nella sezione Gestisci gruppi

3. Criterio dell'app (collega il gruppo all'app Active Directory)

  • Vai Politica di accesso all'app sezione in Politiche e fare clic Aggiungi politica.
  • Aggiungi criterio di accesso all'app per connettere il gruppo all'applicazione Active Directory

  • Compila i dettagli di configurazione della policy come mostrato di seguito:
    Settore Descrizione
    Nome dell'applicazione Seleziona l'applicazione che hai configurato nel Directory esterne scheda.
    Nome gruppo Inserisci il nome del gruppo creato in precedenza.
    Nome della politica Inserisci il nome della policy che preferisci.
    Primo fattore Password OR Senza password (OTP/PUSH/Token mobile)
    Autenticazione a due fattori (MFA) Abilita l'autenticazione a due fattori per una maggiore sicurezza dell'account. (Facoltativo)
    Autenticazione adattiva Abilita l'autenticazione contestuale basata sulla valutazione del rischio. (Facoltativo)
  • Fare clic su Invio pulsante per creare una policy.
  • Creazione di criteri per le app di Active Directory

  • Riceverai una notifica di avvenuta creazione della policy e la policy verrà visualizzata in Politica di accesso all'app sezione del Politiche scheda.
  • Notifica di successo della creazione della policy e policy elencata nella sezione Policy di accesso all'app

  • La configurazione del provisioning è ora completa.
  • Ora possiamo verificare se il provisioning funziona come previsto.
  • Vai Gestisci gruppi sezione in Gruppi scheda, fare clic Selezionare, e quindi scegliere Assegna utenti.
  • Assegnare gli utenti al gruppo dalla sezione Gestisci gruppi per verificare il provisioning

  • Assicurati che gli utenti siano già presenti in miniOrange o importali nell'elenco utenti. Questo ti permetterà di assegnare l'utente di cui desideri effettuare il provisioning in Active Directory.
  • Dall'elenco sottostante, seleziona l'utente che desideri fornire, scegli Assegna al gruppo opzione e fare clic Applica. Ciò creerà automaticamente l'utente in Active Directory.
  • Assegnare l'utente al gruppo per il provisioning in Active Directory

  • Per aggiornare un utente, vai a Elenco utenti, seleziona l'utente che vuoi aggiornare, clicca Selezionare, e quindi scegliere Modifica.
  • Modifica i dettagli dell'utente selezionando l'utente dall'elenco degli utenti

  • Dopo aver aggiornato l'utente, fare clic su Salva pulsante. Questo aggiornerà automaticamente l'utente in Active Directory.
  • Fare clic su Salva dopo aver modificato l'utente per aggiornarlo in Active Directory

  • Per eliminare un utente, vai su Gestisci gruppi sezione del Gruppi scheda. Quindi, vai al gruppo da cui l'utente deve essere eliminato. Nella Action colonna, fare clic su Seleziona >> Elimina.
  • Visualizza l'elenco degli utenti in un gruppo dalla sezione Gestisci gruppi

  • Seleziona l'utente che vuoi eliminare, scegli Rimuovi dal gruppo come azione e fare clic su APPLICA pulsante. Questo verrà automaticamente rimuovere anche l'utente da Active Directory.
  • Rimuovi utente dal gruppo per eliminare automaticamente l'utente da Active Directory

4. Importazione automatica basata sulla pianificazione

  • Passare alla automazioni scheda e apri il Programmatori .
  • Nota: Se la scheda Pianificatori non è visibile, contattare idpsupport@xecurify.com per attivarlo.


    Sezione Pianificatori nella scheda Automazioni per il provisioning di Active Directory

  • Per creare un nuovo pianificatore, fare clic su Crea nuova pianificazione pulsante.
  • Pulsante Crea nuovo pianificatore per il provisioning di Active Directory

  • Configurare le impostazioni dello scheduler scegliendo la frequenza (Una volta, ogni ora, ogni giorno, ogni settimana, ogni mese).
  • Specificare i dettagli di pianificazione associati e selezionare Fuso orario in cui dovrebbe essere eseguito lo scheduler.
  • Una volta configurato, fare clic Salva e Avanti.
  • Salva e Avanti per il provisioning di Active Directory

  • Il passo successivo è configurare il lavoro e assegnarlo allo scheduler che è stato creato cliccando su Assegna nuovo lavoro pulsante.
  • Assegna un nuovo lavoro per il provisioning di Active Directory

  • Selezionare l'applicazione da cui deve essere eseguita l'importazione, insieme all'attività lavorativa richiesta (importare utenti, gruppi o assegnazioni di gruppi di utenti).
  • Modulo di assegnazione del lavoro con tipo di lavoro, applicazione e attività lavorative per il provisioning di Active Directory

  • Quindi fare clic sul Assegna pulsante.
  • Gestisci l'elenco dei lavori di pianificazione per il provisioning di Active Directory

    Nota: Se si desidera importare dati da più applicazioni, è possibile assegnare più processi allo stesso scheduler.


  • Una volta completata la configurazione, le importazioni pianificate automatizzate verranno eseguite in base alla pianificazione definita.
  • Per visualizzare i dettagli di esecuzione dello scheduler, vai a Report dal menu a sinistra e scorri verso il basso per controllare il Cronologia dello scheduler.
  • Cronologia dello scheduler per il provisioning di Active Directory

  • Questo report fornisce informazioni complete sulla cronologia completa dello scheduler. È possibile conoscere la durata e i processi eseguiti durante i periodi:
  • Report cronologico dello scheduler per il provisioning di Active Directory



Visualizza i report di provisioning

Come accedere ai report di provisioning?

  • Accedere a Report nel riquadro di navigazione a sinistra, cerca vettovagliamentoe selezionare Rapporto di provisioning.
  • Rapporto di provisioning

  • Filtra i report specificando Identificatore dell'utente finale and Nome dell'applicazione criteri. Inoltre, scegli il desiderato arco di tempo per i report. Una volta fatto, clicca su Cerca.
  • Ricerca report di provisioning

  • In alternativa, puoi cliccare direttamente su Cerca per recuperare tutti i report di provisioning in base al tempo senza applicare filtri specifici.


Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso