Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Limitare l'accesso a Office 365 tramite indirizzo IP


Con le soluzioni di sicurezza miniOrange, puoi abilitare la restrizione IP per le app di MS Office 365. Registra nuovi utenti e configura restrizioni IP di rete personalizzate per proteggere i tuoi dati. Scopri la soluzione più adatta alle esigenze della tua azienda per autenticare gli utenti tramite IP, limitare l'accesso a MS Office 365 in tempo reale e gestire l'accesso alle app per dispositivi mobili e desktop.


Accesso SSO tramite provider di identità esterno

Accedi tramite IP di rete

Verificare e autenticare gli accessi degli utenti in base al loro IP di rete prima di concedere l'accesso alle app di MS Office 365 utilizzando IAM. Scopri di Più

Configura ora  

Accesso SSO tramite provider di identità esterno

Restrizione IP dell'app cloud MS 365

Consenti l'accesso alle app di MS Office 365 solo quando gli utenti sono connessi a un indirizzo IP di rete autorizzato e blocca l'accesso in tempo reale quando la rete cambia tramite CASB. Ulteriori informazioni

Configura ora 

Accesso SSO tramite provider di identità esterno

Restrizione IP dell'app mobile di Office 365

Limitare l'accesso alle app di MS Office 365 sui dispositivi mobili, a meno che non siano connessi a un IP di rete inserito nella whitelist. Scopri di Più

Configura ora  



Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



Prerequisiti

    1. Sincronizzazione di Active Directory locale con Microsoft Entra ID

      NOTA: Se si desidera utilizzare Active Directory locale come archivio utenti per le restrizioni IP di Office 365, seguire i passaggi seguenti per sincronizzare Active Directory e Microsoft Entra ID.

    • Scarica la Connetti ID Microsoft Entra
    • Esegui il programma di installazione di Microsoft Entra ID sul computer del tuo dominio e segui la configurazione.

    2. Verifica il tuo dominio UPN nel portale di Azure

    • Nel portale di Azure vai a ID Microsoft Entra >> Nomi di dominio personalizzati e clicca su Aggiungi dominio personalizzato.
    • Inserisci il nome completo del dominio nel riquadro di destra che si apre e clicca su Aggiungi dominio.
    • Office 365 Single Sign-On (SSO) Aggiungi dominio personalizzato

    • Si aprirà una nuova finestra con Testo/Messaggi record per il dominio. Dovrai aggiungere la voce risentita nel tuo registrar di nomi di dominio.
    • Office 365 Single Sign-On (SSO) Aggiungi record di dominio

    • Fare clic su verifica dopo aver aggiunto la voce

Prerequisiti

  • Per impostare la restrizione IP per l'app mobile di Office 365, configura prima SSO per la tua applicazione utilizzando questo link.

Configurare l'accesso utente per Office 365 con restrizione IP

Configurare la restrizione IP in tempo reale per le app di Office 365

Configurare la restrizione IP per le app di Office 365 sui dispositivi mobili


1. Imposta un URL personalizzato con marchio nella console di amministrazione miniOrange

La restrizione IP di Office 365 richiede l'impostazione di un URL personalizzato con il marchio. L'accesso a miniOrange e alle risorse connesse dovrà avvenire tramite l'URL personalizzato con il marchio nel formato: https://<dominio_personalizzato>.xecurify.com/moas

  • Login per Console di amministrazione miniOrange.
  • Fare clic su Personalizzazione nel menu a sinistra della dashboard.
  • In Impostazioni di base, impostare il Nome organizzazione come nome custom_domain.
  • Clicchi SalvaUna volta impostato, l'URL di accesso con marchio sarà nel formato https://<custom_domain>.xecurify.com/moas/login
  • Impostazione del branding per l'accesso Single Sign-On (SSO) di Office 365


2. Configurare Office 365 in miniOrange

  • Effettua il login alla Console di amministrazione miniOrange.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app Office 365 Single Sign-On (SSO)

  • In Scegli il tipo di applicazione cliccare su Crea app pulsante nel tipo di applicazione SAML/WS-FED.
  • Office 365 Single Sign-On (SSO) scegli il tipo di app

  • Nel passaggio successivo, cerca Office 365. Fai clic su Ufficio 365 app.
  • Office 365 Single Sign-On (SSO) aggiungi app Office 365

  • Assicurarsi che la ID entità SP or Emittente è: urn:federazione:MicrosoftOnline
  • Assicurarsi che la URL ACS è: https://login.microsoftonline.com/login.srf
  • Fare clic su Avanti.
  • Passaggi di configurazione di Office 365 Single Sign-On (sso)

  • Configura l'ID nome in base all'archivio utenti che stai utilizzando:
    • Utilizzo del servizio di intermediazione Active Directory/miniOrange: Selezionare Attributo IDP esterno dal menu a discesa e aggiungere objectguid nella casella di testo visualizzata.
    • Passaggi di configurazione di Office 365 Single Sign-On (sso)

    • Utilizzo di miniOrange come archivio utente: Selezionare Attributo profilo personalizzato e scegliere un attributo personalizzato dal menu a discesa.
    • Passaggi di configurazione di Office 365 Single Sign-On (sso)

  • Impostare il politica di accessoPuoi scegliere di abilitare 2FA per l'accesso o di far accedere gli utenti utilizzando un nome utente e una password standard.
  • Fare clic su Salva per configurare Office 365.
  • Passaggi di configurazione di Office 365 Single Sign-On (sso)


3. Configurare i Microsoft Online Services

  • Fare clic su Seleziona menu a discesa e scegliere Metadati.
  • Office 365 Single Sign-On (SSO) Seleziona metadati

  • Clicca sul Scarica lo script del dominio federato pulsante sotto "INFORMAZIONI RICHIESTE PER L'AUTENTICAZIONE TRAMITE IDPS ESTERNI"
  • Pulsante dello script di dominio federato per Office 365 Single Sign-On (SSO).

  • Inserire il nome di dominio che vuoi federare e clicca su Scaricare. Nota: Non puoi federare il tuo predefinito "onmicrosoft.com" dominio. Per federare il tuo tenant di Office 365, devi aggiungere un dominio personalizzato a Office 365.
  • Office 365 Single Sign-On (SSO) Scarica lo script di dominio federato

  • Dopo aver scaricato lo script, Apri PowerShell eseguire lo script federate_domain utilizzando: cd ./Downloads powershell -ExecutionPolicy ByPass -File federate_domain.ps1
  • Office 365 Single Sign-On (SSO) Esegui script di dominio federato

  • Il tuo dominio è ora federato. Utilizza i comandi sottostanti per controllare le impostazioni della tua federazione: Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType
  • Office 365 Single Sign-On (SSO) Verifica dominio federato


4. Configurare la restrizione IP: limitazione dell'accesso con il blocco IP

Puoi consentire un indirizzo IP in un certo intervallo per SSO oppure puoi negarlo in base alle tue esigenze e puoi anche sfidare l'utente a verificare la sua autenticità. L'autenticazione adattiva gestisce l'autenticazione dell'utente in base a diversi fattori come ID dispositivo, posizione, ora di accesso, indirizzo IP e molti altri, migliorando così la sicurezza e la funzionalità di Single Sign-On.

È possibile configurare l'autenticazione adattiva con blocco IP nel modo seguente:

  • Vai su Autenticazione adattiva dalla barra di navigazione a sinistra.
  • Fare clic su Aggiungi criterio scheda.
  • Restrizione IP per Office 365: aggiungere criteri di autenticazione adattivi

  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Restrizione IP per Office 365: Aggiungi nome criterio

  • Fare clic su Modifica nella Configurazione IP sezione per configurare l'intervallo IP personalizzato. Puoi aggiungere più intervalli di indirizzi IP cliccando su Aggiungi IP pulsante.
  • Restrizione IP per Office 365: aggiungi indirizzo IP

  • Supportiamo l'intervallo di indirizzi IP in tre formati, ovvero IPv4, CIDR IPv4 e CIDR IPv6Puoi scegliere quello più adatto a te dal menu a discesa.
  • Restrizione IP per Office 365: aggiungere intervallo di indirizzi IP

  • Ora scorri verso il basso Azione per il cambiamento del comportamento sezione e fare clic su Modifica. Seleziona l'azione che vuoi eseguire se l'indirizzo IP è fuori dall'intervallo. ad esempio Consentire, contestare o negare.
  • Restrizione IP per Office 365: azione per modifica comportamento

    Azione per le opzioni di modifica del comportamento:


    Attributo Descrizione
    Consentire Consentire all'utente di autenticarsi e utilizzare i servizi se la condizione di autenticazione adattiva è vera.
    La sfida Prova gli utenti con uno dei tre metodi indicati di seguito per verificare l'autenticità dell'utente.
    Rifiuta Nega le autenticazioni utente e l'accesso ai servizi se la condizione di autenticazione adattiva è vera.

    Opzioni tipo sfida:

    Attributo Descrizione
    Fattore secondo utente L'utente deve autenticarsi utilizzando il secondo fattore che ha scelto o assegnato, ad esempio
  • OTP tramite SMS
  • Notifica PUSH
  • OTP tramite e-mail
  • E altri 12 metodi.
  • KBA (autenticazione basata sulla conoscenza) Il sistema chiederà all'utente 2 delle 3 domande che ha configurato nella sua Self Service Console. Solo dopo aver risposto correttamente a entrambe le domande, all'utente sarà consentito di procedere ulteriormente.
    OTP tramite e-mail alternativa L'utente riceverà un OTP sull'email alternativa che ha configurato tramite Self Service Console. Una volta che l'utente fornisce l'OTP corretto, gli è consentito procedere ulteriormente.

  • Scorri fino alla fine e clicca su salvare.

5. Abilitare la restrizione per Office 365

  • Login per Console Self Service >> Norme >> Norme di accesso all'app.
  • Clicca sul Modifica icona per la policy predefinita dell'app.
  • Abilita restrizione IP: Modifica i criteri di autenticazione a due fattori per Office 365: Modifica i criteri di autenticazione a due fattori

  • Impostato Nome gruppo and Nome della politica come richiesto. Seleziona Password as Primo fattore.
  • Abilita la restrizione IP: Modifica i criteri di accesso per Office 365: Modifica i criteri di accesso

  • Consentire a tutti Autenticazione adattiva nella pagina Modifica policy di accesso e seleziona l'opzione richiesta metodo di restrizione come opzione.
  • Da Seleziona la politica di accesso Seleziona dal menu a tendina la policy che abbiamo creato nel passaggio precedente.
  • Applicare le restrizioni utilizzando: Selezionare la modalità di valutazione della restrizione IP quando sono configurate più restrizioni di autenticazione adattiva.
    • E: La restrizione IP configurata e tutte le altre restrizioni abilitate devono essere soddisfatte prima che l'accesso venga concesso.
    • OR: Prima di consentire l'accesso, è necessario che venga soddisfatta la restrizione IP configurata o almeno un'altra restrizione abilitata.
  • Abilita restrizione IP: Abilita autenticazione adattiva per Office 365: Abilita autenticazione adattiva

  • Restrizioni di autenticazione adattiva: Configura ulteriori restrizioni di accesso e condizioni di verifica insieme a quelle già configurate Restrizione Per rafforzare la sicurezza degli account e controllare l'accesso degli utenti in base a fattori di rischio contestuali.
  • Abilita restrizione IP: Applica restrizioni per Office 365: Applica restrizioni utilizzando

2. Configurare la fonte di autenticazione in CASB

  • Accedi al Broker per la sicurezza dell'accesso al cloud (CASB) con la tua email e password. (Non hai un account? Nessun problema, clicca Qui. per creare un nuovo account)
  • Schermata della dashboard di accesso CASB di Microsoft Office 365

  • Dopo aver effettuato l'accesso, vai a Fonte di autenticazione nella barra laterale sinistra.
  • Navigazione della fonte di autenticazione CASB di Microsoft Office 365

  • Vedrai l'elenco di tutte le fonti di autenticazione esistenti configurate nella dashboard CASB. Fai clic su aggiungi Nuovo per crearne uno nuovo.
  • pulsante Aggiungi nuova fonte di autenticazione CASB di Microsoft Office 365

  • Si aprirà la schermata di configurazione per la fonte di autenticazione. Inserisci Nome sorgente di autenticazione e fare clic su Scarica metadati.
  • metadati di origine dell'autenticazione del download CASB di Microsoft Office 365

3. Configurare Microsoft Office 365 come provider di identità

  • Vai su miniOrange IDP e fare clic sul Campi del profilo utente come mostrato nell'immagine sottostante e cliccarci sopra.
    (In questa guida, utilizziamo miniOrange come IDP, ma puoi contattarci al proxysupport@xecurify.com per impostare il tuo IDP preferito.)
  • Microsoft Office 365 CASB vai ai campi del profilo utente

  • Clicca sul Aggiungi attributo profilo personalizzato pulsante.
  • Microsoft Office 365 CASB aggiunge un attributo di profilo personalizzato

  • entra Nome campo come GUID and Tipo di campo come casella di testo (selezionare dal menu a discesa). Fare clic su salvare pulsante.
  • Microsoft Office 365 CASB: inserisci i dettagli del campo del profilo personalizzato

  • Verrà creato un campo attributo personalizzato come Guid, come mostrato nell'immagine sottostante, che verrà utilizzato per sincronizzare l'ImmutableID per gli utenti.
  • Campo attributo personalizzato CASB di Microsoft Office 365 creato

  • Ora vai al Apps e fare clic sul Aggiungi applicazione pulsante .
  • pulsante Aggiungi applicazione CASB di Microsoft Office 365

  • Cercare il Ufficio 365 nella casella di ricerca e fare clic su di esso.
  • Microsoft Office 365 CASB seleziona l'applicazione Office 365

  • Qui, indica il nome della tua applicazione e andare a Mappatura degli attributiQuesta applicazione verrà utilizzata per sincronizzare gli utenti di miniOrange IAM a Office 365.
  • Microsoft Office 365 CASB immetti il ​​nome dell'applicazione e il mapping degli attributi

  • Sulla Mappature degli attributi:
    • In NomeID, Selezionare il Attributo personalizzato dal 1° menu a discesa.
    • ora scegliere guid sul 2° menu a discesa (che abbiamo creato nel passo precedente).
  • Microsoft Office 365 CASB mappa NameID all'attributo Guid personalizzato

  • Ora vai all'ultima scheda vettovagliamento, Inserisci la tua dominioe fare clic su Salva pulsante.
  • Scheda di provisioning CASB di Microsoft Office 365 e voce di dominio

  • Passare all'applicazione appena creata e sotto Azione colonna, fare clic su Modifica pulsante come mostrato di seguito.
  • Azione di modifica dell'applicazione CASB di Microsoft Office 365

  • Si aprirà il Modifica vista dell'applicazione. Lì, vai a vettovagliamento.
  • Opzioni di provisioning CASB di Microsoft Office 365 nella modifica dell'applicazione

  • Clicca sul Verifica amministratore Microsoft pulsante.
  • Microsoft Office 365 CASB verifica il pulsante amministratore Microsoft

  • Ti porterà al Pagina di accesso Microsoft. Accedi con il tuo Credenziali amministratore per il tuo account Microsoft.
  • microsoft office365 CASB Pagina di accesso Microsoft per le credenziali di amministratore

  • Una volta effettuato l'accesso con l'utente amministratore, verrà visualizzata la pagina seguente. Fare clic su Accetta pulsante.
  • Schermata di consenso dell'amministratore Microsoft CASB di Microsoft Office 365

  • Ora vai a vettovagliamento sulla barra laterale e nella Seleziona Applicazione menu a discesa, scegli Office 365 / Azure AD.
  • Microsoft Office 365 CASB seleziona Office 365/Azure AD nel provisioning

  • Tenere il Attributo sezione con i valori mostrati nell'immagine sottostante, abilitare il necessario Funzionalità di provisioninge fare clic su Salva una volta che hai finito.
    • Attributi Microsoft Attributi miniOrange
      nome di battesimo Nome
      cognome Cognome
      postasoprannome Nome utente
      nomeutenteprincipale Email
    Microsoft Office 365 CASB Mapping degli attributi Microsoft-miniOrange

  • Ora vai al Apps sulla barra laterale e clicca su Aggiungi applicazione.
  • Microsoft Office 365 CASB aggiunge un'app SAML personalizzata

  • Cercare App SAML personalizzata e fare clic su di esso.
  • Microsoft Office 365 CASB seleziona l'app SAML personalizzata

  • Clicca sul Importa metadati SP pulsante come mostrato di seguito.
  • Pulsante metadati SP di importazione CASB di Microsoft Office 365

  • Fornire una Nome per la vostra Autenticazione Office 365 applicazione, scegli la Compila il opzione, carica il file scaricato in step 1e fare clic su Importare.
  • file di metadati SAML di importazione CASB di Microsoft Office 365

  • Questo passaggio importerà i metadati per Autenticazione SAML. Ora vai al Mappatura degli attributi .
  • Configurazione del mapping degli attributi SAML CASB di Microsoft Office 365

  • Nel Mappatura degli attributi, effettuare le seguenti configurazioni e fare clic su Salva pulsante:
    • NomeID → Seleziona il Attributo del profilo personalizzato dal 1° menu a discesa e seleziona guid dal 2° menu a discesa.
    • Fare clic su Aggiungi attributo pulsante come mostrato di seguito nel 3°.
  • Mappatura degli attributi di gruppo:
    • nome attributo → gruppi
    • Valore attributo → Gruppi di utenti (selezionare dal menu a discesa)
  • Mappatura degli attributi del nome:
    • nome attributo → nome
    • Valore attributo → Nome completo (selezionare dal menu a discesa)
  • Salvataggio del mapping degli attributi SAML CASB di Microsoft Office 365

  • Passare all'applicazione appena creata, fare clic su tre punti sotto il Action colonna e seleziona la Metadati opzione.
  • Microsoft Office 365 CASB passa ai metadati dell'applicazione

  • copiare il URL metadati e torna al file Pannello di controllo CASB.
  • URL dei metadati IdP di copia CASB di Microsoft Office 365

  • Sulla Pannello di controllo CASB, Andare al Autenticazioni Fonte e fare clic sul Carica metadati opzione.
  • Microsoft Office 365 CASB carica i metadati IdP nell'origine di autenticazione

  • Seleziona Formato di input as URL, incolla l'URL copiato e fai clic su Importare.
  • importazione metadati CASB di Microsoft Office 365 tramite URL

  • Un messaggio confermerà che i metadati sono stati caricati correttamente. Fare clic su Salva pulsante per salvare il file Fonte di autenticazione.
  • conferma caricamento metadati CASB Microsoft Office 365

4. Configurare Microsoft Office 365 in CASB

  • Accedere a Applicazioni sulla barra laterale, vai a Ufficio 365e fare clic su Configurazione pulsante.
  • microsoft office365 CASB seleziona l'applicazione Office 365 per la configurazione

  • Seleziona il Fonte di autenticazione dal menu a discesa che abbiamo creato nel passaggio precedente, quindi fare clic su Salva e Avanti.
  • Microsoft Office 365 CASB seleziona la fonte di autenticazione per Office 365

  • Configura i seguenti dettagli e fai clic su Salva pulsante:
    • Nome dell'applicazione: Inserisci il nome della tua applicazione
      Dominio dell'organizzazione: Inserisci il dominio della tua organizzazione (ad esempio: example.com).
      Chiave attributo: Inserisci la chiave dell'attributo di gruppo per l'app SSO, che hai configurato nell'IDP nella sezione Attributi SAML.
      Nome Attributo Chiave: Inserisci il nome dell'attributo come fname, Lname ecc.
      Inserisci l'URL ACS: Inserisci l'URL ACS di office365 come: https://login.microsoftonline.com/login.srf
      Inserisci l'URL dell'entità: Inserisci l'URL dell'entità office365 come: urn:federation:MicrosoftOnline
    Microsoft Office 365 CASB Impostazioni di base dell'applicazione Office 365

  • Una volta configurato tutto, scarica il script di federazione.
  • script di federazione per il download di Microsoft Office 365 CASB

  • Nota: Eseguire lo script di federazione scaricato utilizzando il seguente comando:
  • powershell -ExecutionPolicy ByPass -File [Nome del tuo file].ps1
    

  • Dopo aver eseguito il comando in Windows PowerShell, verrà visualizzata una finestra pop-up in cui dovrai immettere le credenziali del tuo account amministratore di Office 365.
  • Richiesta di credenziali dell'account amministratore di Office 365 CASB di Microsoft Office 365

  • Apri l'app di autenticazione e inserisci il numero visualizzato per approvare la richiesta di accesso.
  • Microsoft Office 365 CASB approva la richiesta di accesso nell'app di autenticazione

  • Lo script di federazione è stato completato con successo, come mostrato nell'immagine sottostante.
  • Script di federazione CASB di Microsoft Office 365 completato con successo

5. Configurazione di criteri e gruppi

    Vediamo come configurare criteri e gruppi per Office365 CASB.

  • Vai su Gestisci la politica schermo e fare clic su aggiungi Nuovo pulsante.
  • Schermata di restrizione della posizione della politica di accesso CASB di Microsoft Office 365

  • Inserisci il tuo dettagli della politica, come Nome della policy e Descrizione della policy.
  • Microsoft Office 365 CASB immetti il ​​nome e la descrizione della policy per la restrizione della posizione

  • Fare clic sulla casella di controllo per abilitare la Limitazione IP come illustrato nell'immagine sottostante.
  • Abilitando questa funzione di restrizione IP, si limita l'accesso agli utenti in base ai loro indirizzi IP:
    • 1) Seleziona l' opzione Consenti o Nega per autorizzare o limitare determinati indirizzi IP.

      2) Fai clic sull'icona Aggiungi indirizzo IP per creare un nuovo campo in cui puoi aggiungere gli indirizzi IP che desideri controllare.

  • Una volta fatto, clicca su Salva pulsante.
  • Casella di controllo per l'abilitazione della restrizione della posizione CASB di Microsoft Office 365

  • Ora vai al Applicazioni scheda e fare clic su Modifica opzione per la tua applicazione.
  • microsoft office365 CASB vai alle applicazioni e modifica

  • Fare clic su Impostazioni di gruppo e quindi fare clic aggiungi Nuovo pulsante.
  • Impostazioni del gruppo CASB di Microsoft Office 365: aggiungi nuovo pulsante

  • Inserire il Nome gruppo and Descrizione del gruppo. Selezionare il Office365 Politica dal menu a discesa.
  • Seleziona l'applicazione a cui vuoi applicare le autorizzazioni seguenti.
    • 1) Restrizione dell'app: in questo caso, le restrizioni verranno applicate all'applicazione in base ai criteri configurati per il gruppo.

      2) Nessuna restrizione sull'app: in questo caso, non ci saranno restrizioni sull'applicazione per il gruppo.

      3) Disabilita l'app: scegliendo questa opzione, l'applicazione diventa inaccessibile da qualsiasi luogo per l'intero gruppo.

      4) Restrizione personalizzata delle app: utilizzando questa opzione, è possibile applicare a un'applicazione una policy di restrizione personalizzata specifica che ha la precedenza sulla policy di restrizione del gruppo.

    Impostazioni del gruppo CASB di Microsoft Office 365 per la restrizione della posizione

  • Ora, clicca su Salva e Avanti pulsante.


Nota:
Per accedere alle tue applicazioni, devi configurare l'estensione miniOrange CASB. CLICCA QUI per seguire i passaggi.


1. Registra la tua organizzazione su Android Enterprise.

  • Accedi alla dashboard miniOrange MDM cliccando Qui..
  • Accedi a miniOrange Mobile Device Management

  • Una volta effettuato l'accesso, vai a ANDROID -> Android Enterprise e cliccare su Registrati pulsante. Inizialmente dovrai registrare la tua organizzazione con Android Enterprise e questo sarà un processo una tantum.
  • Dashboard del registro aziendale Android

  • Clicchi Qui. per istruzioni dettagliate sulla registrazione della tua organizzazione su Android Enterprise.

2. Crea una nuova politica

  • Vai su ANDROID -> Politiche. Fare clic su Crea politica per creare la nuova politica.
  • crea una nuova policy per il dispositivo Android

  • Ora vai al Applicazione sezione e scegli la specifica Applicazioni Microsoft 365 per i quali si desidera applicare restrizioni IP.
  • configurazione microsoft office365 - vai alle applicazioni

3. Configurare la VPN per la restrizione IP

  • Vai Sezione Rete sulla miniOrange IAM dashboard e scegli il Configurazione VPN opzione.
  • Seleziona il VPN app che utilizzerai per applicare restrizioni IP alle app di Microsoft 365.
  • Ricontrolla tutte le impostazioni precedenti. Una volta fatto, clicca su Crea politica pulsante per finalizzare la policy.
  • configurazione microsoft office365 CASB- verifica i criteri

    Note:

    Assicurati che sia la policy creata che l'IP VPN siano configurati correttamente nel tuo miniOrange IAM cruscotto. Fare riferimento a questo guida per le istruzioni dettagliate.



4. Creare utenti e allegare policy al gruppo di dispositivi

  • Ora, vai al UTENTI scheda e fare clic su Aggiungi utente per creare un nuovo utente inserisci Email e Nome Utente e clicca su Aggiungi utente pulsante.
  • configurazione microsoft office365 CASB- aggiungi utente

  • Vai su ANDROID -> Gruppi di dispositivi, qui il gruppo predefinito sarà già creato con la politica predefinita assegnata. Puoi creare altri gruppi in base alle tue esigenze. Fai clic su Aggiungi gruppo pulsante.
  • configurazione microsoft office365 CASB- aggiungi gruppi

  • Selezionare il gruppo di dispositivi appropriato a cui si desidera applicare il criterio.
  • Allega la policy appena creata al gruppo di dispositivi selezionato. Ciò garantirà che la policy venga applicata a tutti i dispositivi all'interno di quel gruppo. Fai clic su Aggiungere gruppo.
  • configurazione microsoft office365 CASB-crea criterio

  • CLICCA QUI per registrare il tuo nuovo dispositivo e completare la procedura di configurazione.


6. Configura la tua directory utente (facoltativo)

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • Office 365: aggiungere utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • Office 365: aggiungi i dettagli dell'utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • Office 365: aggiungi i dettagli dell'utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • Office 365: seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • Office 365: reimposta la password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • Office 365: aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • Office 365: Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • Office 365: caricamento in blocco degli utenti

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard
  • Office 365: configurare AD come directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • Office 365: seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • Office 365: seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • Office 365: seleziona il tipo di archivio utenti ad/ldap

  • Inserisci AD/LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  • Office 365: configurare la connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  • Office 365: configurare il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • Office 365: verifica delle credenziali dell'account associato

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • Office 365: configurare la base di ricerca degli utenti

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  • Office 365: seleziona il filtro di ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  • Office 365: attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP


  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • Office 365: Abilita l'invio degli attributi configurati

    Office 365: Mapping degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Office 365: salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Office 365: per ora ignora i criteri di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  • Office 365: testare la connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  • Office 365: inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  • Office 365: connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  • Office 365: nelle directory esterne, fare clic su Seleziona, quindi su Test mapping attributi

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  • Office 365: inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  • Office 365: recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.




Hai bisogno di aiuto per configurare la restrizione IP/Dispositivo/Posizione/Orario per Office 365?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso