Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×miniOrange offre alle aziende un accesso sicuro ad Alfresco e il pieno controllo sull'accesso all'applicazione Alfresco. La soluzione Single Sign-On (SSO) per Alfresco è un servizio basato sul cloud. Con questo servizio, è sufficiente una sola password per tutte le applicazioni web e SaaS, incluso Alfresco. miniOrange garantisce accesso sicuro e pieno controllo ad Alfresco per aziende e applicazioni. Grazie a questa guida, è possibile configurare Alfresco con facilità.
miniOrange offre un'ora di consulenza gratuita con i nostri ingegneri di sistema per installare o configurare la soluzione Alfresco SSO SAML nel tuo ambiente, con 30 giorni di prova gratuita. Per usufruire di questo servizio, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per prenotare un appuntamento e ti aiuteremo a configurarla in pochissimo tempo.



| Schede di base | Descrizione |
|---|---|
| Nome dell'applicazione: | In questo caso l'app preselezionata dal catalogo, all'aperto viene compilato automaticamente. |
| Nome app personalizzato | Fornisci un nome univoco per questa istanza dell'app per differenziarla dalle altre. |
| Account di accesso individuale | Ogni utente effettua l'accesso con le proprie credenziali univoche, specifiche per questa applicazione. |
| Account di accesso condiviso: | Tutti gli utenti accedono all'applicazione utilizzando lo stesso set di credenziali condivise configurate dall'amministratore. |
| Mostra sulla dashboard dell'utente finale | Abilitando questa opzione l'applicazione viene visualizzata sulla dashboard dell'utente, consentendone un facile accesso. |
| Nome gruppo | Seleziona il gruppo per cui desideri aggiungere questa policy. Per più gruppi, puoi cliccare qui per aggiungere policy multiple/separate per ciascun gruppo. |
| Nome della politica | È possibile assegnare un nome alla policy di autenticazione. |
| Metodo di accesso | Seleziona la modalità di autenticazione degli utenti: scegli Password per l'accesso tradizionale o Accesso senza password per un accesso senza interruzioni. |
| Abilita MFA (facoltativo) | Attiva/disattiva per abilitare Autenticazione del fattore 2 per una maggiore sicurezza di accesso, se necessario. |
| Abilita autenticazione adattiva (facoltativo) | Attivare questa opzione per imporre l'accesso in base all'IP dell'utente, al dispositivo, alla posizione e alle condizioni temporali. |



<alfresco_root_folder>\tomcat\shared\classes\alfresco\web-extension\share-config-custom.XML
Nota:
<config evaluator="string-compare" condition="Remote">
</config><connector>
<id>alfrescoHeader</id>
<name>Alfresco Connector</name>
<description>Connects to an Alfresco instance using header and cookie-based authentication</description>
<class>org.alfresco.web.site.servlet.SlingshotAlfrescoConnector</class>
<userHeader>X-Alfresco-Remote-User</userHeader>
</connector>
<endpoint>
<id>alfresco</id>
<name>Alfresco - user access</name>
<description>Access to Alfresco Repository WebScripts that require user authentication</description>
<connector-id>alfrescoHeader</connector-id>
<endpoint-url>http://<alfresco_base_url>/alfresco/wcs</endpoint-url>
<identity>user</identity>
<external-auth>true</external-auth>
</endpoint>
<alfresco_root_folder>\tomcat\shared\classes\alfresco-global.properties
### EXTERNAL AUTHENTICATION ###
authentication.chain=external1:external
external.authentication.proxyUserName=
external.authentication.enabled=true
external.authentication.defaultAdministratorUserNames=admin
external.authentication.proxyHeader=X-Alfresco-Remote-User
external.authentication.defaultAdministratorUserNames=admin1,admin2,admin3# HTTP server
server {
listen 80;
server_name alfresco.example.com;
error_page 401 = @error401;
location @error401 {
return 302 http://<base_url_of_http_connector>/httpauth/sso;
}
location / {
auth_request /auth;
proxy_set_header X-Alfresco-Remote-User $cookie_MO_REMOTE_USER;
#add_header X-Alfresco-Remote-User $cookie_MO_REMOTE_USER;
#proxy_set_header X-Alfresco-Remote-User admin;
#add_header X-Alfresco-Remote-User admin;
proxy_pass http://<localhost:port_for_alfresco>;
}
location = /auth {
internal;
proxy_pass http://<localhost:port_for_http_connector>/siebelauth/check;
}
}
# HTTP server
server {
listen 80;
server_name <base_url_for_http_connector>;
location / {
proxy_pass http://<localhost:port_for_http_connector>;
}
}
| reindirizzamento.uri | http://<http_oauth_connector_base_url>/httpauth/redirect |
| Identificativo cliente | Valore ID cliente |
| cliente.segreto | Valore segreto del cliente |
Application.properties (connettore OAuth)
siebel.cookie.name=MO_REMOTE_USER
siebel.cookie.path=/
siebel.cookie.domain=example.com
siebel.app.url=http://alfresco.example.com
L'autenticazione adattiva per Alfresco consente agli amministratori di applicare criteri di accesso contestuali valutando le condizioni di accesso degli utenti, come indirizzo IP, dispositivo, posizione e orario di accesso. In base ai criteri configurati, agli utenti può essere consentito l'accesso, essere richiesta una verifica aggiuntiva o l'accesso può essere negato. Gli amministratori possono anche configurare avvisi via e-mail, personalizzare i messaggi di errore visualizzati dagli utenti, rivedere le impostazioni dei criteri prima della distribuzione e assegnare criteri di autenticazione adattiva ai criteri di accesso alle applicazioni per rafforzare la sicurezza e prevenire accessi non autorizzati.
[Nota: la sezione Autenticazione adattiva è stata spostata dal menu di navigazione a sinistra. Ora è possibile accedere e gestire i criteri di autenticazione adattiva navigando in Criteri >> Criteri di accesso adattivo.]
A. Limitare l'accesso ad Alfresco tramite la restrizione di accesso basata su IP
La restrizione di accesso basata su IP consente agli amministratori di controllare l'accesso degli utenti in base all'indirizzo IP di origine della richiesta di accesso. Gli amministratori possono configurare indirizzi IP e intervalli IP attendibili o con restrizioni e definire l'azione da intraprendere quando l'indirizzo IP di un utente corrisponde ai criteri configurati. Durante l'autenticazione, l'indirizzo IP dell'utente viene valutato rispetto alla policy configurata e l'accesso viene consentito, negato o richiesto in base alla configurazione selezionata.
È possibile configurare l'autenticazione adattiva con restrizione basata sull'indirizzo IP nel seguente modo:






| Attributo (Opzione) | Descrizione |
|---|---|
| Consentire | Consentire agli utenti di autenticarsi e utilizzare i servizi se la condizione di autenticazione adattiva è vera. |
| Rifiuta | Nega le autenticazioni utente e l'accesso ai servizi se la condizione di autenticazione adattiva è vera. |
| La sfida | Prova gli utenti con uno dei tre metodi indicati di seguito per verificare l'autenticità dell'utente. |
| Attributo | Descrizione |
|---|---|
| Fattore secondo utente | L'utente deve autenticarsi utilizzando il secondo fattore che ha scelto o assegnato, ad esempio
|
| KBA (autenticazione basata sulla conoscenza) | Il sistema chiederà all'utente di rispondere a 2 delle 3 domande configurate nella sua console self-service. Solo dopo aver risposto correttamente a entrambe le domande, l'utente potrà procedere. |
| OTP tramite e-mail alternativa | L'utente riceverà un OTP all'indirizzo email alternativo configurato tramite la Self Service Console. Una volta fornito l'OTP corretto, potrà procedere. |
B. Limitare l'accesso ad Alfresco tramite la restrizione di accesso basata sul dispositivo
La restrizione di accesso basata sul dispositivo consente agli amministratori di controllare l'accesso degli utenti in base ai dispositivi attendibili e registrati. Sfruttando i meccanismi di identificazione e verifica del dispositivo, gli amministratori possono definire criteri che valutano il dispositivo utilizzato durante l'autenticazione. Quando un utente tenta di accedere, il dispositivo viene valutato rispetto al criterio configurato e viene applicata l'azione appropriata: Consenti, Richiedi o Nega in base alle condizioni configurate.
È possibile configurare l'autenticazione adattiva con restrizioni basate sul dispositivo nel seguente modo:






C. Limitare l'accesso ad Alfresco con la restrizione di accesso basata sulla posizione
Nelle restrizioni di posizione, l'amministratore configura un elenco di posizioni in cui desidera consentire o negare l'accesso agli utenti finali in base alle condizioni impostate dall'amministratore stesso. Quando un utente tenta di accedere con l'autenticazione adattiva abilitata, i suoi attributi di posizione (come latitudine, longitudine e codice paese) vengono verificati rispetto all'elenco di posizioni configurato dall'amministratore. In base a questa verifica, all'utente verrà consentito, verrà richiesto l'accesso o verrà negato.
È possibile configurare l'autenticazione adattiva con restrizioni basate sulla posizione nel seguente modo:






D. Limitare l'accesso ad Alfresco con restrizioni di accesso basate sul tempo.
Nella restrizione oraria, l'amministratore configura un fuso orario con orari di inizio e fine e gli utenti vengono autorizzati, bloccati o invitati a effettuare un controllo in base alle condizioni definite nella policy. Quando un utente finale tenta di accedere con l'autenticazione adattiva abilitata, i suoi attributi relativi al fuso orario, come il fuso orario e l'ora di sistema corrente, vengono verificati rispetto all'elenco configurato dall'amministratore e, in base alla configurazione, l'utente viene autorizzato, bloccato o invitato a effettuare un controllo.
È possibile configurare l'autenticazione adattiva con restrizione basata sul tempo nel seguente modo:






E. Avvisi via e-mail e messaggi e-mail personalizzati
Questa sezione gestisce le notifiche e gli avvisi relativi ai criteri di accesso adattivo. Offre le seguenti opzioni:


| Opzione | Descrizione |
|---|---|
| Gli utenti accedono da indirizzi IP, dispositivi o posizioni sconosciuti | Abilitando questa opzione è possibile effettuare l'accesso da indirizzi IP o dispositivi sconosciuti e persino da posizioni diverse. |
| Sfida completata e dispositivo registrato | Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida e registra un dispositivo. |
| Sfida completata ma dispositivo non registrato | Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida ma non registra il dispositivo. |
| Sfida fallita | Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale non riesce a completare la sfida. |


F. Revisione
Prima di creare la policy di autenticazione adattiva, esamina le condizioni della policy configurate, le azioni di modifica del comportamento, le impostazioni degli avvisi e-mail e i messaggi di errore personalizzati. Questo passaggio fornisce una panoramica completa di tutte le impostazioni configurate, consentendoti di verificare la configurazione della policy e apportare le modifiche necessarie prima del salvataggio.





