Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Abilita la restrizione della posizione per Google Workspace (G Suite)


Abilita la restrizione della posizione sulle app di Google Workspace (G Suite) con le soluzioni di sicurezza miniOrange. Gli utenti al di fuori della posizione consentita non possono accedere alle tue applicazioni G Suite. L'amministratore seleziona e configura un elenco di posizioni geografiche in cui desidera consentire agli utenti finali di accedere o negare in base alla posizione impostata dall'amministratore.



Accesso SSO tramite provider di identità esterno

Verifica la posizione dell'utente

Verifica gli utenti prima di concedere l'accesso alle tue app G Suite, autenticandoli tramite le loro posizioni utilizzando un IAM per la sicurezza dei dati. Scopri di Più

Configura ora  

Accesso SSO tramite provider di identità esterno

Restrizione della geolocalizzazione per G Suite

Blocca l'accesso degli utenti alle app di Google Workspace con le restrizioni di posizione in tempo reale e revoca il loro accesso quando tentano di accedere a Google Workspace da posizioni sconosciute/non autorizzate con CASB. Scopri di più.

Configura ora 



Guida alla configurazione video



Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



Configurare l'accesso utente per le applicazioni Google Workspace (G Suite) con limitazione della posizione

Configurare la restrizione della posizione in tempo reale per le applicazioni di Google Workspace (G Suite)


1. Configura Google Workspace (G Suite) in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • restrizione dispositivo per Google Workspace (G Suite) aggiungi app

  • In Scegli il tipo di applicazione cliccare su Crea app pulsante nel tipo di applicazione SAML/WS-FED.
  • restrizione dispositivo per Google Workspace (G Suite) scegli tipo app

  • Cercare il Google nella lista.
  • restrizione del dispositivo per la gestione delle app di Google Workspace (G Suite)

  • Inserisci il tuo Nome del dominio che utilizzi con Google Workspace.
  • Inserire il URL di disconnessione singolo as https://mail.google.com/a/out/tld/?logout.
  • Dal vettovagliamento scheda, immettere l'amministratore del dominio in Amministratore di Google Apps (G Suite) campo e clicca su "Verifica amministratore di Google Apps" per verificare se il dominio inserito è dell'amministratore (campo facoltativo).
  • Configurazione di Google SSO (Single Sign-On)

  • Fare clic su Salva.
  • Ottieni i dettagli dei metadati IdP da caricare su Google Apps:

  • Vai su App >> Gestisci app.
  • Cerca la tua app e clicca su select nel menu Azione della tua app.
  • Fare clic su Metadati per ottenere i dettagli dei metadati, che saranno richiesti in seguito. Clicca su Mostra collegamento SSO per visualizzare il collegamento SSO avviato da IDP per Google Apps.
  • Link metadati Google SSO (Single Sign-On)

  • Qui vedrai 2 opzioni, se stai configurando miniOrange come IDP copia i dettagli dei metadati relativi a miniOrange, se hai bisogno di essere autenticato tramite IDP esterni (OKTA, AZURE AD, ADFS, ONELOGIN, GOOGLE APPS) è possibile ottenere metadati dalla seconda sezione come mostrato di seguito.
  • Google Apps Single Sign-On (sso) Aggiungi applicazione SAML

  • mantenere URL di accesso SAML e fare clic sul Scarica certificato pulsante per scaricare il certificato che ti servirà in Fase 2.
  • Google Apps Single Sign-On (SSO) Seleziona Dettagli metadati IDP esterno o miniOrange come IDP

2. Configurare SAML SSO in Google Workspace (G Suite)

  • Ora accedi a Console di amministrazione Google e selezionare Sicurezza Scheda dalla Console di amministrazione.
  • Vai su Autenticazione >> SSO con IDP di terze parti. Qui, dal Profilo SSO per la tua organizzazione sezione, fare clic sull'icona di modifica.
  • Configurazione della console di amministrazione Google SSO (Single Sign-On) sso idp

    Console di amministrazione Google SSO (Single Sign-On): inserisci i dettagli dei metadati

  • Attivare la Imposta SSO con un provider di identità di terze parti casella di controllo.
  • entra URL della pagina di accesso: URL di accesso SAML dal passaggio 1.
  • entra URL della pagina di disconnessione: < URL del server di base > /idp/oidc/logout?post_logout_redirect_uri=https://gmail.com
    Esempio: https://login.xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri=https://gmail.com
  • Carica il certificato cliccando su Sostituisci certificato collegamento scaricato in precedenza nel passaggio 1.
  • Inserisci URL per cambiare password: URL di accesso SAML dal passaggio 1.
  • Salvare le impostazioni.
  • L'integrazione SAML di Google SSO è completata.

  • 2.1. Assegnare il profilo SSO alle unità organizzative o ai gruppi:


    Se vuoi che alcuni dei tuoi utenti accedano direttamente a Google, puoi spostare quegli utenti in un'unità organizzativa (OU) o in un gruppo. Quindi, gestisci le impostazioni SSO per l'OU o il gruppo in modo che quegli utenti siano autenticati da Google anziché utilizzare il tuo IdP di terze parti. Segui i seguenti passaggi:

  • Se desideri che tutti i tuoi utenti (non super amministratori) accedano tramite un IdP di terze parti: non devi occupartene.
  • Se desideri che alcuni dei tuoi utenti accedano direttamente a Google: fai clic Gestire le assegnazioni del profilo SSO e continuare con il passaggio successivo.
    • Se si assegna il profilo SSO per la prima volta, fare clic su Inizia. Altrimenti, clicca gestire. Note: Get started is only available if you’ve already enabled your third-party SSO profile.

    • Google SSO (Single Sign-On) Assegnazione del profilo SSO a OU e gruppi

    • Seleziona l'unità organizzativa o il gruppo a cui stai assegnando il profilo SSO da sinistra.
      Note: If the SSO profile assignment for an OU or group differs from your domain-wide profile assignment,
      an override warning appears when you select that OU or group. You can’t assign the SSO profile on a
      per-user basis. The Users view let you check the setting for a specific user.

    • Google sso (Single Sign-On) seleziona l'OU o il gruppo a cui assegnare il profilo SSO

    • Scegli Profilo SSO di terze parti dell'organizzazione se desideri che gli utenti dell'OU o del gruppo accedano ai servizi Google utilizzando l'IdP designato nel profilo SSO di terze parti del tuo dominio.
    • Scegli Nona se vuoi che gli utenti dell'OU o del gruppo accedano direttamente tramite Google.
    • Scegli Un altro profilo SSO nel caso in cui sia già configurato un altro Identity Provider e si desideri utilizzarlo per l'autenticazione utente.
    • Quindi fare clic su Salva.
  • 2.2. Per disattivare l'SSO per tutti gli utenti:

    Se desideri disattivare l'autenticazione di terze parti per tutti gli utenti senza modificare l'assegnazione del profilo SSO per le OU o i gruppi, puoi disattivare il profilo SSO di terze parti:

  • Deseleziona Imposta SSO con un provider di identità di terze parti.
  • Clicchi Salva.

3. Configurare la restrizione della posizione: limitare l'accesso limitando il numero di posizioni

In questo metodo di restrizione, l'amministratore configura un elenco di posizioni in cui vogliamo consentire agli utenti finali di effettuare l'accesso o negarlo in base alle condizioni impostate dall'amministratore. Quando un utente tenta di effettuare l'accesso con l'autenticazione adattiva abilitata, i suoi attributi di posizione come (latitudine, longitudine e codice paese) vengono verificati rispetto all'elenco di posizioni configurato dall'amministratore. E in base a ciò, all'utente verrà consentito, contestato o negato.

È possibile configurare l'autenticazione adattiva con restrizione della posizione nel modo seguente:

  • Vai su Autenticazione adattiva dalla barra di navigazione a sinistra.
  • Fare clic su Aggiungi criterio scheda.
  • Restrizione di posizione per Google Workspace (G Suite): aggiungi criterio di autenticazione adattivo

  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Restrizione di posizione per Google Workspace (G Suite): aggiungi nome criterio

  • Scorri fino a Configurazione della posizione sezione e fare clic su Modifica.
  • Restrizione di posizione per Google Workspace (G Suite): aggiungi il numero di dispositivi registrati

  • Qui si può Abilita la registrazione della posizione se l'utente completa la sfida.
  • Sotto Posizioni configurate, clicca su Aggiungi luogo.
  • Restrizione di posizione per Google Workspace (G Suite): aggiungi il numero di dispositivi registrati

  • Nel Inserisci Località campo di input, inserisci il Nome della posizione e poi seleziona la posizione corretta dal menu a discesa dei risultati della ricerca. Quindi, seleziona il parametro distanza come KMS (chilometri) o miglia sotto Raggio consentitoPer ogni posizione che aggiungi, puoi scegliere di lista bianca/consenti or lista nera/nega selezionando l'opzione adatta.
  • È possibile fare clic sul Aggiungi luogo per aggiungere più di una posizione e poi seguire i passaggi indicati sopra.
  • Restrizione di posizione per Google Workspace (G Suite): aggiungi il numero di dispositivi registrati

  • Ora scorri verso il basso Azione per il cambiamento del comportamento sezione e fare clic su Modifica. Seleziona l'azione che vuoi eseguire se l'indirizzo IP è fuori dall'intervallo. ad esempio Consentire, contestare o negare.
  • Restrizione di posizione per Google Workspace (G Suite): azione per modifica del comportamento

  • Scorri fino alla fine e clicca su salvare.

4. Abilita la restrizione per Google Apps

  • Vai su Politiche >> Politica di accesso all'app dalla barra di navigazione a sinistra.
  • Fare clic su Modifica opzione per l'app selezionata.
  • Restrizione della posizione per Google Workspace modifica criterio di restrizione della posizione

  • Imposta il nome della tua applicazione in Applicazione e seleziona la password come Metodo di accesso.
  • Consentire a tutti Autenticazione adattiva.
  • Dal Seleziona la politica di accesso menu a discesa, seleziona la policy creata nell'ultimo passaggio e seleziona quella richiesta metodo di restrizione come opzione.
  • Clicchi Salva.
  • Restrizione della posizione per Google Workspace Limita l'accesso Salva la politica di restrizione della posizione


1. Configurare l'app SAML in miniOrange

  • Effettua il login alla Console di amministrazione miniOrange.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app Office 365 Single Sign-On (SSO)

  • In Scegli applicazione, seleziona SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.
  • Manuale di amministrazione della piattaforma di identità miniOrange: seleziona l'applicazione SAML

  • Nel passaggio successivo, cerca App SAML personalizzata e cliccaci sopra.
  • Manuale di amministrazione della piattaforma di identità miniOrange: Cerca applicazione personalizzata

  • Nel Impostazioni di base scheda, inserisci il tuo desiderato nome dell'applicazione e aggiungi i metadati SP cliccando su Importa metadati SP pulsante; puoi trovare i metadati nel fonte di autenticazione scheda in CASB.
  • Manuale di amministrazione della piattaforma di identità miniOrange: importazione metadati SP

  • Una volta fatto, clicca su Salva pulsante.
  • Manuale di amministrazione della piattaforma di identità miniOrange: importazione metadati SP

  • Ora, vai alla dashboard miniOrange CASB cliccando Qui. .
  • Accedi a miniOrange Google Apps CASB

  • Dopo aver effettuato l'accesso, dovresti essere indirizzato alla pagina della dashboard di miniOrange. Fai clic su "Google" app e fai clic su di essa.
  •  Dashboard del metodo di autenticazione di Google CASB Access Restriction

  • Seleziona il Aggiungi origine di autenticazione opzione dal menu a discesa.
  • Restrizione di accesso a Google CASB Aggiungi autenticazione

  • Menziona un Nome di autenticazione per la fonte di autenticazione e fare clic su Genera metadati.
  • Autenticazione Google CASB Genera metadati

  • Dopo aver fatto clic su Genera metadati, otterrai i dettagli dei metadati, come mostrato nell'immagine sottostante. Utilizza questi dati per configurare il Applicazione SAML nella vostra Fornitore di identità (IDP).
  • Restrizione di accesso Google CASB Genera flusso SAML metadati

  • Se desideri visualizzare nuovamente i dettagli dei metadati, puoi fare clic su Visualizza i metadati pulsante.
  • È possibile ottenere i metadati IDP richiesti dall'app saml hai configurato utilizzando il fornitore di identità miniorange.
  • Ora, inserisci i dettagli rimanenti come ID entità IDP, URL di accesso SAML, URL di disconnessione SAMLe Certificato X.509 che troverai nel tuo Fornitore di identità metadati.
  • Una volta fatto, scegli il tipo di binding per la richiesta SSO come richiesto. Troverai queste informazioni nei metadati IDP. Tuttavia, se non sei sicuro, seleziona Associazione HTTP-Redirect come configurazione predefinita.
  • Restrizione di accesso Google CASB SP metadati IDP Dettagli

  • Clicca su Salva e Avanti pulsante dopo aver compilato tutti i dettagli.

2. Configurazione di SAML SSO nella Google Admin Console

  • Ora verrai reindirizzato al Impostazioni di base .
  • Compila i seguenti dettagli per configurare il Google Applicazione:
    • Nome dell'organizzazione: Inserisci il nome della tua organizzazione.
      Dominio dell'organizzazione: Inserisci il dominio della tua organizzazione su Google. (Esempio: example.com)
      Chiave attributo: Inserisci la chiave dell'attributo di gruppo per l'app SSO, che hai configurato nell'IDP nella sezione Attributi SAML.
      Nome Attributo Chiave: Inserisci il nome dell'attributo come fname, Lname ecc.
      Inserisci l'URL ACS: Puoi ottenere l'URL di Google ACS dal pannello di amministrazione di Google.
      Inserisci l'URL dell'entità: Puoi ottenere l'URL dell'entità Google dal pannello di amministrazione di Google.
      Tipo CASB Seleziona il tipo CASB come Inline o Offline
      Abilita MDM Se vuoi configurare MDM sul tuo dispositivo, abilitalo
    Dettagli delle impostazioni di base di Google CASB

  • Per URL ACS and URL dell'entità Per prima cosa devi configurare l'autenticazione di Google Admin seguendo i passaggi indicati di seguito.
  • Innanzitutto, accedi al tuo Amministratore Google Cruscotto.
  • Dashboard di amministrazione di Google CASB

  • Sul lato sinistro, sotto l'icona del menu (☰), clicca su Casa () ⤏ Sicurezza () ⤏ Autenticazione ⤏ SSO con IDP di terze parti.
  • Google CASB SSO terza parte IDP

  • Ora, clicca su AGGIUNGI PROFILO SAML per creare un nuovo profilo SAML.
  • Aggiungi profilo SAML SSO IDP

  • entra Nome del profilo SSO e compila ID entità IDP and URL della pagina di accesso dai metadati IDP.
  • Dettagli IDP del profilo SAML CASB di Google

  • Vai alla schermata delle impostazioni di base del CASB e fai clic su Visualizza i metadati IDP per trovare ID entità IDP and URL della pagina di accessoPuoi anche scaricare il Certificato X.509 da qui.
  • Metadati IDP Google CASB

  • Copia e incolla il file ID entità IDP and URL della pagina di accesso e allega il file Certificato X.509 in Carica certificato e cliccare su Salva pulsante.
  • Aggiunto profilo SAML SSO metadati IDP


  • Imposta SSO per consentire a tutti gli utenti esistenti di accedere ai servizi Google Workspace tramite provider di identità di terze parti.
  • Clicca sul Pulsante Modifica evidenziato nel riquadro rosso nell'immagine sottostante.
  • Pulsante di modifica Google CASB SSO

  • Dopo aver cliccato sull'icona di modifica, verrà visualizzato un menu, come mostrato di seguito.
  • Apri menu dashboard Google CASB

  • Seleziona la casella di controllo "Impostare SSO con provider di identità di terze parti".
  • Compila i dettagli sul Iscriviti URL della pagina (ad esempio, l'URL della pagina di accesso è l'URL di accesso SAML presente nei metadati IDP).
  • Ora, fare clic su “SOSTITUIRE CERTIFICATO” pulsante, che aprirà una finestra per caricare il certificato. Carica il Certificato X.509 che hai nei metadati IDP.
  • Una volta completati questi passaggi, fare clic su RISPARMIA pulsante per aggiornare la configurazione.

3. Configurazione delle policy

    Vediamo come configurare i criteri per Google CASB.

  • Dovresti essere portato al Gestisci la politica schermata. Inserisci i dettagli della tua polizza, come Nome della politica and Descrizione della politica.
  • I criteri CASB di Google Workspace abilitano la restrizione IP

  • Fare clic sulla casella di controllo per "Abilita restrizione posizione" come illustrato nell'immagine sottostante.
  • Abilitando questa funzione, limiterai l'accesso agli utenti in base alla loro posizione:
    • 1) Seleziona l' opzione Consenti o Nega per autorizzare o limitare l'accesso a determinate posizioni.

      2) Selezionare Posizioni dal menu a discesa.

  • Una volta fatto, clicca su Salva e Avanti pulsante.

  • imposta Google Workspace CASB- aggiungi indirizzo IP

4. Configurazione dei gruppi e schermata di modifica

    Vediamo come configurare i Gruppi per Google CASB.

  • Dovresti essere portato al Gestisci gruppi schermo. Inserisci il Nome and Descrizione per il gruppo (dovrebbe essere lo stesso nome del gruppo che hai configurato nell'IDP). Seleziona il Politica Dal menu a discesa.
  • Seleziona l'applicazione a cui vuoi applicare le autorizzazioni seguenti.
    • 1) Restrizione dell'app: in questo caso, le restrizioni verranno applicate all'applicazione in base ai criteri configurati per il gruppo.

      2) Nessuna restrizione sull'app: in questo caso, non ci saranno restrizioni sull'applicazione per il gruppo.

      3) Disabilita l'app: scegliendo questa opzione, l'applicazione diventa inaccessibile da qualsiasi luogo per l'intero gruppo.

      4) Restrizione personalizzata delle app: utilizzando questa opzione, è possibile applicare a un'applicazione una policy di restrizione personalizzata specifica che ha la precedenza sulla policy di restrizione del gruppo.

  • Ora, clicca su Finitura pulsante.
  • Impostazioni di base CASB dell'area di lavoro di Google modifica qualsiasi configurazione

  • Dopo aver configurato correttamente tutte le schermate, verrai reindirizzato a edit schermo.
  • Nel Impostazioni di base sezione È possibile modificare qualsiasi configurazione, se necessario, nella sezione Autenticazione.
  • Le impostazioni di base di Google CASB modificano qualsiasi configurazione

  • Nel Impostazioni del gruppo sezione Puoi aggiungere e configurare gruppi in questa schermata e visualizzare tutti i gruppi configurati. Ora, fai clic su Aggiungi nuovo gruppo.
  • Apparirà un pop-up per aggiungere un nuovo gruppo e puoi configurarlo seguendo i passaggi sopra indicati.
  • Google CASB pop-up nuove restrizioni di gruppo

  • Nel 'Gestione delle sessioni' sezione puoi vedere i dettagli delle sessioni degli utenti registrati.
  • Gestione delle sessioni di Google CASB



Hai bisogno di aiuto per configurare la restrizione relativa a posizione/IP/dispositivo/tempo per G Suite?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



5. Configura la tua directory utente (facoltativo)

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • Google Workspace (G Suite): Aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • Google Workspace (G Suite): aggiungi i dettagli dell'utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • Google Workspace (G Suite): aggiungi i dettagli dell'utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • Google Workspace (G Suite): seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • Google Workspace (G Suite): reimposta la password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • Google Workspace (G Suite): aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • Google Workspace (G Suite): Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • Google Workspace (G Suite): caricamento in blocco degli utenti

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard
  • Google Workspace (G Suite): configura AD come directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • Google Workspace (G Suite): seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • Google Workspace (G Suite): seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • Google Workspace (G Suite): seleziona il tipo di archivio utenti ad/ldap

  • Inserisci AD/LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  • Google Workspace (G Suite): configurazione della connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  • Google Workspace (G Suite): configura il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • Google Workspace (G Suite): verifica delle credenziali dell'account associato

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • Google Workspace (G Suite): configurazione della base di ricerca degli utenti

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  • Google Workspace (G Suite): seleziona il filtro di ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  • Google Workspace (G Suite): attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP


  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • Google Workspace (G Suite): abilita l'invio degli attributi configurati

    Google Workspace (G Suite): mappatura degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Google Workspace (G Suite): salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Google Workspace (G Suite): per ora ignora la policy di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  • Google Workspace (G Suite): testa la connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  • Google Workspace (G Suite): inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  • Google Workspace (G Suite): connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  • Google Workspace (G Suite): nelle directory esterne, fai clic su Seleziona, quindi su Test mapping attributi

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  • Google Workspace (G Suite): inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  • Google Workspace (G Suite): recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso