Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Accesso singolo (SSO) di Google Analytics


Google Analytics fornisce una piattaforma che consente agli utenti di tracciare i dati del sito Web e di analizzarne la crescita. Google Analytics fornisce un report dell'intero traffico del sito Web, come frequenza di rimbalzo, visualizzazioni di pagina, durata della sessione, ecc. miniOrange fornisce una soluzione Single Sign-On (SSO) pronta all'uso per Google Analytics. Questa soluzione garantisce che tu sia pronto a distribuire l'accesso sicuro a Webflow ai tuoi dipendenti in pochi minuti per realizzare la maggior parte degli aspetti dello sviluppo Web e della distribuzione del sito Web interamente all'interno dell'applicazione.

Per le applicazioni web che non supportano l'autenticazione single sign-on federata, offriamo il plugin per browser miniOrange Secure Single Sign-On . In questo caso, la funzionalità viene abilitata all'interno dell'applicazione, dove gli utenti finali visualizzano un'icona sulla propria home page e nel browser. Tramite questa icona, gli utenti possono impostare e aggiornare le proprie credenziali (solo nell'archivio sicuro di quella specifica applicazione).


miniOrange supporta tutte le estensioni del browser
  • I plugin miniOrange Secure Single Sign-On per SSO supportano tutti i browser web più diffusi, come Chrome, Firefox, Safari, Internet Explorer e Microsoft Edge.
  • Il plug-in del browser è un post sicuro indirizzato alla pagina di accesso dell'applicazione, che esegue l'accesso automatico dell'utente per suo conto. - Il plug-in non memorizza le credenziali da nessuna parte e vengono eliminate una volta che l'utente ha effettuato l'accesso all'applicazione.
  • Le credenziali degli utenti vengono archiviate in un formato crittografato utilizzando la crittografia AES con la combinazione di una chiave privata specifica del cliente. Quando un utente clicca sull'icona dell'applicazione, miniOrange pubblica in modo sicuro il nome utente/password sulla pagina di accesso dell'app tramite SSL e l'utente effettua automaticamente l'accesso.

Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



Ottieni assistenza gratuita per l'installazione - Prenota uno slot


miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per installare o configurare la soluzione Google Analytics SSO nel tuo ambiente con una prova di 30 giorni.

Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per prenotare uno slot e vi aiuteremo a configurarlo in pochissimo tempo.

Assistenza


Segui la guida dettagliata fornita di seguito per l'accesso Single Sign-On (SSO) di Google Analytics

1. Configura Google Analytics in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Vai su App >> clicca Aggiungi applicazione pulsante.
  • Aggiungi app Single Sign-On (SSO) di Google Analytics

  • In Scegli il tipo di applicazione cliccare su ESTENSIONE DEL BROWSER/FORM-POST come tipo di applicazione.
  • Componente aggiuntivo del browser Single Sign-On (SSO) di Google Analytics

  • Cercare Google Analytics nell'elenco, se non lo trovi Google Analytics nell'elenco quindi, fare clic su Aggiungi app personalizzata pulsante.
  • Componente aggiuntivo del browser Single Sign-On (SSO) di Google Analytics

  • Inserisci i seguenti dati nei campi sottostanti:
  • dettagli dell'estensione del browser

    Campo applicazione Descrizione
    Display Nome Inserisci il nome della tua applicazione
    URL della pagina di accesso URL di accesso della tua applicazione
    Tipo di account di accesso
    • Accesso condiviso: Se più utenti possono accedere all'app tramite le stesse credenziali assegnate dall'amministratore, quest'ultimo deve scegliere l'opzione "Account di accesso condiviso".
    • Accesso individuale: Se ogni utente ha un nome utente e una password diversi per l'app, l'amministratore dovrebbe scegliere l'opzione "Account di accesso individuale", in modo che gli utenti possano salvare autonomamente il proprio nome utente e la password dal portale utente.
    Carica il logo dell'app Seleziona un file per caricare il logo dell'app.
  • Fare clic su Avanti procedere.
  • Inserisci i seguenti dati nei campi sottostanti:
  • Per l'accesso Single Sign-On (SSO) di Google Analytics, seleziona il tipo di app "Accesso semplice".

    Campo applicazione Descrizione
    Tipo di app:
    • Accesso semplice: Seleziona "Accesso semplice" per le applicazioni che utilizzano un modulo di accesso standard con un campo per il nome utente, un campo per la password e un pulsante di accesso.
    • Accedi con il dominio: Seleziona "Accedi con dominio" per le applicazioni che richiedono un campo di input aggiuntivo, come un nome di dominio, un ID account, un ID tenant o un altro valore costante, oltre al nome utente e alla password.
    • Accedi con Pre-Click: Seleziona "Accedi con pre-clic" per le applicazioni che richiedono un'azione da parte dell'utente, come fare clic su un pulsante, una casella di controllo o un collegamento, prima che le credenziali di accesso possano essere inviate.
    Invio automatico con clic: Consentire a tutti Questo interruttore consente di inviare automaticamente il modulo di accesso dopo che l'estensione ha inserito le credenziali dell'utente. Disabilita Questa opzione è disponibile se gli utenti devono completare manualmente ulteriori passaggi di verifica, come l'inserimento di un CAPTCHA, la risposta a una domanda di sicurezza o la fornitura di altre informazioni richieste prima di accedere.
    Mostra nella dashboard dell'utente finale: Consentire a tutti Questo interruttore consente di rendere l'applicazione visibile nella dashboard dell'utente finale. Se l'applicazione è configurata come account condiviso e le credenziali condivise non sono state configurate, l'applicazione non verrà visualizzata nella dashboard dell'utente finale, anche se questa opzione è abilitata.
  • Fare clic su Avanti per continuare.
  • Devi effettuare l' Salva l'applicazione prima di configurare il politica per l'applicazione.
  • Salva l'applicazione Single Sign-On (SSO) di Google Analytics prima della configurazione dei criteri

  • Fare clic su Assegna gruppo per configurare i criteri per tale applicazione.
  • Criteri di assegnazione del gruppo all'applicazione Single Sign-On (SSO) di Google Analytics

  • Una nuova Configurare l'assegnazione del gruppo Si aprirà una nuova scheda. Inserisci i dati richiesti nei campi sottostanti.
    • Assegna gruppo: Seleziona i gruppi che desideri collegare all'applicazione. Puoi selezionare fino a 20 gruppi alla volta.
    Configurazione della modalità di assegnazione del gruppo per l'accesso Single Sign-On (SSO) di Google Analytics

  • Se devi creare un nuovo gruppo, clicca su Aggiungi nuovo gruppo pulsante.
  • Inserisci il nome del gruppo e clicca su Crea gruppo.
  • Creazione di un nuovo gruppo tramite Single Sign-On (SSO) di Google Analytics

  • Fare clic su Avanti.
  • Assegnare criteriAggiungi le policy richieste ai gruppi selezionati. Inserisci i seguenti dettagli:
  • Primo fattore: Seleziona il metodo di accesso dal menu a tendina.
    • Se si seleziona Password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) and Autenticazione adattiva, se necessario.
    • Se si seleziona Senza password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) se necessario.
    • Se si seleziona Collegamento magico Come metodo di accesso, vengono visualizzate le seguenti opzioni:
      • Consenti l'accesso da altri indirizzi IPQuando questa opzione è abilitata, gli utenti possono aprire il Magic Link da un indirizzo IP diverso da quello da cui è stato richiesto.
      • Abilita l'accesso da altri dispositiviQuando questa opzione è abilitata, gli utenti possono aprire il Magic Link su un dispositivo diverso da quello utilizzato per richiederlo.
      Aggiungi la policy di accesso Single Sign-On (SSO) di Google Analytics

  • Fare clic su SalvaVerranno create policy per tutti i gruppi selezionati.
  • Una volta aggiunta correttamente, la policy verrà visualizzata nell'elenco.
  • Fare clic su Avanti per continuare.
  • Per configurare le credenziali di accesso per la tua app:

  • Dal lato in alto a destra clicca Profile >> e poi Dashboard Utente.
  • Dashboard utente Single Sign On (sso) di Google Analytics

  • Sotto il "ACCEDI ALLE TUE APP CLOUD PREFERITE" sezione cerca per Google Analytics app. Clicca su Google Analytics icona dell'app quindi fai clic  Scaricare simbolo.
  • Estensione di download Single Sign-On (SSO) di Google Analytics

  • Verrai reindirizzato alla pagina di aggiunta dell'estensione. Ora, clicca su Aggiungi a Google Chrome.

  • Google Analytics Single Sign-On (sso) aggiunge l'estensione in Chrome

  • Fare clic su Aggiungi estensione.
  • Estensione Single Sign-On (sso) di Google Analytics aggiunta in Chrome

  • Ora, l'estensione miniOrange è stata aggiunta alla tua estensione
  • Fare clic sull'icona dell'app dal portale utente miniOrange, verrai reindirizzato a Pagina di accesso di Google Analytics.
  • Pagina di accesso utente Single Sign-On (sso) di Google Analytics

  • Ora l'estensione del browser compilerà automaticamente le credenziali di username e password. Una volta abilitata, gli utenti finali possono vedere un'icona sul loro browser che compila automaticamente username e password nella pagina di login dell'applicazione e invia la pagina automaticamente per consentire all'utente di accedere all'app.
  • Ora puoi vedere la homepage di Google Analytics.

2. Incorpora il collegamento all'applicazione Google Analytics nel tuo sito web/portale utente

  • Vai su Pannello di amministrazione >> Apps >> cerca per Google Analytics app.
  • Fare clic su Seleziona nel menu Azione contro l'app Google Analytics. Seleziona Mostra collegamento SSO opzione dal menu a discesa.
  • Collegamento all'applicazione Single Sign On (sso) di Google Analytics

  • Copia il link dell'app e incollalo ovunque sul tuo sito web: portale utente/dashboard app/menu, ecc.
  • Copia collegamento Single Sign-On (sso) di Google Analytics

3. Configura la tua directory utente (facoltativo)

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • Google Analytics: Aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • Google Analytics: aggiungi i dettagli dell'utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • Google Analytics: aggiungi i dettagli dell'utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • Google Analytics: seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • Google Analytics: Reimposta password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • Google Analytics: aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • Google Analytics: Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • Google Analytics: caricamento in blocco degli utenti

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard
  • Google Analytics: configura AD come directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • Google Analytics: seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • Google Analytics: seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • Google Analytics: seleziona il tipo di archivio utente ad/ldap

  • Inserisci AD/LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  • Google Analytics: configura la connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  • Google Analytics: configura il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • Google Analytics: verifica le credenziali dell'account associato

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • Google Analytics: configura la base di ricerca degli utenti

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  • Google Analytics: seleziona il filtro di ricerca dell'utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  • Google Analytics: attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP


  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • Google Analytics: Abilita l'invio degli attributi configurati

    Google Analytics: mappatura degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Google Analytics: salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Google Analytics: per ora ignora le policy di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  • Google Analytics: test della connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  • Google Analytics: inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  • Google Analytics: connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  • Google Analytics: nelle directory esterne, fare clic su Seleziona, quindi su Test Attribute Mapping

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  • Google Analytics: inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  • Google Analytics: recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso