Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Semrush Single Sign-On (SSO)


La soluzione Single Sign-On (SSO) di miniOrange fornisce sicurezza Single Sign-On Accedi a Semrush utilizzando un unico set di credenziali di accesso. Puoi utilizzare miniOrange o provider di identità esterni come Microsoft Entra ID, Okta o altri. Con miniOrange puoi anche accedere ad altri Applicazioni on-premise e cloud usando il tuo esistente Fornitori di identità/archivio utenti credenziali.


L'integrazione tra miniOrange e Semrush Single Sign-On (SSO) supporta le seguenti funzionalità:

  • Single Sign-On (SSO) avviato da SP
  • Single Sign-On (SSO) avviato da IdP

Connettiti con una fonte esterna di utenti


miniOrange fornisce l'autenticazione degli utenti da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, OpenLDAP, AWS ecc.), Provider di identità (come Microsoft Entra ID, Okta, AWS) e molti di più. Puoi configurare la tua directory/archivio utente esistente o aggiungere utenti in miniOrange.



Prerequisiti:

  • Nota: assicurati che i tuoi utenti siano già registrati sulla piattaforma Semrush prima di avviare l'integrazione SAML SSO.
  • Per abilitare l'SSO, contatta il team di Semrush tramite questa forma.
  • Il team di Semrush ti fornisce i seguenti dati di configurazione per configurare l'integrazione SAML SSO: URL ACS/URL di risposta, URL metadati, URI del pubblico/ID dell'entità and Stato relè predefinito
  • Avrai bisogno di questi dati di configurazione in Fase 1 durante la configurazione dell'SSO nella dashboard di miniOrange.

Segui la guida passo passo riportata di seguito per l'accesso Single Sign-On (SSO) a Semrush.

1. Configurare Semrush in miniOrange

  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi l'app Semrush Single Sign-On (SSO)

  • In Scegli il tipo di applicazione, selezionare SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.
  • Semrush Single Sign-On (SSO) scegli il tipo di app

  • Cercare SEMRush nell'elenco, se non trovi Semrush nell'elenco allora, cerca costume e puoi configurare la tua applicazione in App SAML personalizzata.
  • Semrush Single Sign-On (SSO) gestisce le app

  • Inserire i seguenti valori nei rispettivi campi.
  • ID entità SP ID entità SP o emittente da Prerequisiti.
    Asserzione Servizio Consumatori URL ACS da Prerequisiti.
    Semrush SSO: Impostazioni di base

  • Clicchi Avanti per andare al impostazioni avanzate. Quindi selezionare Risposta al segnale and Affermazione del segno.
  • Semrush SSO: impostazioni avanzate

  • Clicchi Avanti per andare al Scheda Opzioni di accessoQui puoi configurare le seguenti impostazioni:
  • Fornitore di identità primario Seleziona la fonte di identità da cui vuoi che avvenga l'autenticazione. Vedrai l'elenco di tutte le fonti configurate.
    Forza autenticazione Abilitare questa opzione per imporre l'autenticazione a ogni richiesta di accesso all'applicazione.
    Mostra sulla dashboard dell'utente finale Disattivare questa opzione se non si desidera che l'app sia visibile a tutti gli utenti nella dashboard dell'utente finale.
    Semrush SSO: Opzioni di accesso

  • Clicchi Avanti per andare al Mappatura degli attributi pagina. Qui puoi aggiungere e configurare gli attributi da inviare all'app.
  • NomeID NameID è l'identificativo univoco dell'utente autenticato incluso nell'asserzione SAML. Consente al fornitore di servizi di riconoscere l'utente e associarlo a un account. Generalmente, NameID è un nome utente o un indirizzo email.
    Formato NameID Definisce il tipo di identificatore utilizzato nel NameID (ad esempio, email, persistente, temporaneo) in modo che l'SP possa mappare correttamente l'utente. Se l'SP non richiede un formato specifico, l'IdP può lasciarlo non specificato e utilizzare un formato predefinito.
    Aggiungi formato nome Il formato del nome definisce come i nomi degli attributi vengono rappresentati in un'asserzione SAML (ad esempio, come semplici stringhe o URI). Aiuta l'SP a interpretare correttamente la denominazione degli attributi e garantisce la coerenza tra IdP e SP.
    Abilita attributi multivalore

    Abilitato: le virgole (,) e i punti e virgola (;) vengono trattati come separatori, quindi l'attributo viene suddiviso in un elenco pulito. Esempio: ruoli = ['admin', 'editor', 'viewer'].

    Disabilitato: virgole e punti e virgola non vengono trattati come separatori, quindi l'attributo rimane come un'unica stringa combinata. Esempio: ruoli = "admin;editor;viewer".

    Mappatura degli attributi È possibile aggiungere attributi da inviare in asserzione SAML a SP. Gli attributi includono gli attributi del profilo utente, come nome, cognome, nome completo, nome utente, indirizzo email, attributi del profilo personalizzati, gruppi di utenti, ecc.
    Semrush SSO: Aggiungi attributi

  • Clicchi Avanti per andare al Politica di accesso. Devi Salva l'applicazione prima di configurare la policy per l'applicazione.
  • Semrush SSO: Salva l'applicazione nella sezione Politiche

  • Dopo aver salvato l'applicazione, è possibile configurare i criteri per tale applicazione.
  • Semrush SSO: Vai a Politiche e Assegna gruppo

  • Clicca sul Assegna gruppo pulsante. Un nuovo Configurare l'assegnazione del gruppo Si aprirà la scheda modale.
    • Assegna gruppo: Seleziona i gruppi che desideri collegare all'applicazione. Puoi selezionare fino a 20 gruppi alla volta.
    • Semrush SSO: Configura l'assegnazione del gruppo

    • Se devi creare un nuovo gruppo, clicca su Aggiungi nuovo gruppo pulsante.
    • Inserisci il nome del gruppo e clicca su Crea gruppo.
    • Semrush SSO: Crea un nuovo gruppo

    • Fare clic su Avanti.
    • Assegnazione delle policy: Aggiungi i criteri richiesti ai gruppi selezionati. Inserisci i seguenti dettagli:
    • Primo fattore: Seleziona il metodo di accesso dal menu a discesa.
      • Se si seleziona Password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) and Autenticazione adattiva, se necessario.
      • Se si seleziona Senza password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) se necessario.
  • Semrush SSO: Aggiungi la policy di accesso

  • Fare clic su SalvaVerranno create policy per tutti i gruppi selezionati.
  • Una volta aggiunta correttamente, la policy verrà visualizzata nell'elenco.
  • Semrush SSO: Aggiungere più criteri di accesso

    Per ottenere i dettagli dei metadati di miniOrange al fine di configurare Semrush:

  • Vai su Applicazioni >> Applicazioni.
  • Cerca la tua app e clicca sull'icona ' ' in Azione menu della tua app.
  • Fare clic su Metadati per ottenere i dettagli dei metadati, che saranno richiesti in seguito. Clicca su Mostra collegamento SSO per visualizzare il collegamento SSO avviato dall'IDP per Semrush.
  • Vai al link Metadati Semrush SAML SSO

  • Sulla Visualizza i metadati IDP pagina -

    1. Se vuoi usare miniOrange come User-Store ad esempio, le tue identità utente saranno archiviate in miniOrange, quindi scaricherai il file dei metadati sotto l'intestazione 'INFORMAZIONI RICHIESTE PER IMPOSTARE MINIORANGE COME IDP'.

    2. Se vuoi autenticare i tuoi utenti tramite qualsiasi Fornitore di identità esterno come Active Directory, Okta, OneLogin, Google, Apple ID, ecc. quindi scaricare il file Metadati sotto l'intestazione 'INFORMAZIONI RICHIESTE PER L'AUTENTICAZIONE TRAMITE IDPS ESTERNI'.
  • Semrush Single Sign-On (SSO) nella pagina dei metadati

  • mantenere URL di accesso SAML, URL di disconnessione SAML, ID entità IdP o emittente e fare clic sul Scarica certificato pulsante per scaricare il certificato che ti servirà in Passo 2:
  • Semrush Single Sign-On (SSO) Seleziona i dettagli dei metadati IDP esterno o miniOrange come IDP

2. Configura l'SSO nell'account amministratore di Semrush

  • Accedi al tuo account amministratore di Semrush.
  • Per configurare l'SSO in Semrush, copia i campi metadati richiesti da metadati miniOrange e incollali nella tua applicazione.
  • Dopo aver ricevuto i dettagli del file XML dei metadati dell'IdP, il team di Semrush configurerà l'integrazione SAML SSO importando i metadati del provider di identità, stabilendo un rapporto di fiducia tra Semrush e il provider di identità e abilitando l'autenticazione SAML SSO per la tua organizzazione.

3. Testare la configurazione SSO

Verifica l'accesso SSO al tuo account Semrush con miniOrange IdP:

    Utilizzo dell'accesso avviato da SP

    • Accedi al tuo URL Semrush; qui ti verrà chiesto di inserire il nome utente oppure di cliccare sul link SSO, che ti reindirizzerà alla pagina di accesso di miniOrange IdP.
    • Accesso Single Sign-On (SSO) a Semrush

    • Inserisci le tue credenziali di accesso a miniOrange e fai clic su Accedi. Verrai automaticamente connesso al tuo account Semrush.

    Utilizzo dell'accesso avviato da IDP

    • Accedi a miniOrange IdP utilizzando le tue credenziali.
    • Semrush Single Sign-On (SSO)

    • Nella dashboard, fare clic su SEMRush applicazione che hai aggiunto, per verificare la configurazione SSO.
    • Semrush Single Sign-On (SSO) gestisce le app


    Non riesci a configurare o testare l'SSO?


    Contattaci o inviare un'e-mail a idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



4. Configura la tua directory utente

miniOrange fornisce l'autenticazione utente da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), Provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), Database (come MySQL, Maria DB, PostgreSQL) e molti di piùPuoi configurare la tua directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • Semrush: Aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • Semrush: Aggiungi i dettagli dell'utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • Semrush: Aggiungi i dettagli dell'utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • Semrush: Seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • Semrush: Reimposta la password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • Semrush: Aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • Semrush: Scarica il file CSV di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • Semrush: utente per il caricamento in blocco

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.


5. Autenticazione adattiva con Semrush

A. Limitare l'accesso a Semrush tramite configurazione IP

    Con Semrush Single Sign-On (SSO) è possibile utilizzare l'autenticazione adattiva per migliorare la sicurezza e la funzionalità del Single Sign-On. È possibile consentire l'accesso SSO a un determinato indirizzo IP all'interno di un intervallo specifico oppure negarlo in base alle proprie esigenze, e si può anche richiedere all'utente di verificare la propria autenticità. L'autenticazione adattiva gestisce l'autenticazione dell'utente in base a diversi fattori, come ID dispositivo, posizione, ora di accesso, indirizzo IP e molti altri.

    È possibile configurare l'autenticazione adattiva con blocco IP nel modo seguente:

  • Login per Console self-service >> Autenticazione adattiva >> Aggiungi criterio.
  • Semrush Single Sign-On (SSO) - Politica di autenticazione adattiva con limitazione dell'accesso - Restrict Access

  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Seleziona Azione per il cambiamento del comportamento, clicca il Modifica collegamento, quindi scegliere l'appropriato Action and Tipo di sfida per l'utente di quella sezione.
  • Semrush Single Sign-On (SSO) Restrict Access adaptive authentication behavior change


    Azione per le opzioni di modifica del comportamento:


    Attributo Descrizione
    Consentire Consentire agli utenti di autenticarsi e utilizzare i servizi se la condizione di autenticazione adattiva è vera.
    Rifiuta Nega le autenticazioni utente e l'accesso ai servizi se la condizione di autenticazione adattiva è vera.
    La sfida Prova gli utenti con uno dei tre metodi indicati di seguito per verificare l'autenticità dell'utente.

    Opzioni tipo sfida:

    Attributo Descrizione
    Fattore secondo utente L'utente deve autenticarsi utilizzando il secondo fattore che ha scelto o assegnato, ad esempio
    • OTP tramite SMS
    • Notifica PUSH
    • OTP tramite e-mail e, molti di più.
    KBA (autenticazione basata sulla conoscenza) Il sistema chiederà all'utente di rispondere a 2 delle 3 domande configurate nella sua console self-service. Solo dopo aver risposto correttamente a entrambe le domande, l'utente potrà procedere.
    OTP tramite e-mail alternativa L'utente riceverà un OTP all'indirizzo email alternativo configurato tramite la Self Service Console. Una volta fornito l'OTP corretto, potrà procedere.

  • Ora cliccate Modifica opzione dal Configurazione IP sezione per configurare un intervallo IP personalizzato.
  • Seleziona Aggiungi IP se l'Utente Indirizzo IP non è presente nell'elenco configurato.
  • Specifica l'indirizzo IP che desideri inserire nella whitelist. Per gli intervalli IP diversi da quello inserito nella whitelist, puoi selezionare l'impostazione sopra indicata.
  • Scegli se consentire o negare selezionando l'opzione corrispondente dal menu a discesa.
  • Se un utente tenta di accedere con l'indirizzo IP presente nella whitelist, l'accesso gli sarà sempre consentito.
  • Supportiamo l'intervallo di indirizzi IP in tre formati, ovvero: IPv4, CIDR IPv4 e CIDR IPv6Puoi scegliere quello più adatto a te dal menu a discesa.
  • È possibile aggiungere più IP o intervalli IP facendo clic su + Aggiungi IP pulsante.
  • Semrush Single Sign-On (SSO) Restrict Access adaptive authentication ip blocking

  • Una volta apportate le modifiche, scorrere fino alla fine e fare clic su Salva.

B. Autenticazione adattiva con limitazione del numero di dispositivi

    Utilizzando l'Autenticazione adattiva puoi anche limitare il numero di dispositivi su cui l'utente finale può accedere ai Servizi. Puoi consentire agli utenti finali di accedere ai servizi su un numero fisso di dispositivi. Gli utenti finali saranno in grado di accedere ai servizi forniti da noi su questo numero fisso di dispositivi.

    È possibile configurare l'autenticazione adattiva con restrizione dispositivo nel modo seguente

  • Login per Console self-service >> Autenticazione adattiva >> Aggiungi criterio.
  • Aggiungere un Nome della politica per la tua politica di autenticazione adattiva.
  • Seleziona la tua Azione per il cambiamento del comportamento and Tipo di sfida per l'utente dal Azione per il cambiamento del comportamento Sezione.
  • Semrush Single Sign-On (SSO) Restrict Access: comportamento di autenticazione adattiva e tipo di sfida

  • Sulla Aggiungi criterio scheda, vai al Configurazione del dispositivo sezione e fare clic sul Modifica pulsante.
  • Inserire il Numero di registrazioni di dispositivi consentite in base alle tue esigenze. (Si consigliano 2-3 dispositivi.)
  • Scegli Action se il numero di dispositivi è stato superato (ciò sovrascriverà l'impostazione per Azione per il cambiamento del comportamento.)
    • La sfida: L'utente deve verificare se stesso utilizzando uno dei tre metodi menzionati nella tabella in step 5.1
    • Rifiuta : Nega agli utenti l'accesso al sistema
  • Consentire a tutti Restrizione dispositivi mobili per bloccare gli accessi da dispositivi mobili. In questo modo, tutti i tentativi di accesso da dispositivi mobili verranno rifiutati.
  • Consentire a tutti Restrizione basata sull'indirizzo MAC se si desidera limitare l'accesso in base all'indirizzo MAC del dispositivo.
  • Semrush Single Sign-On (SSO) Limita l'accesso autenticazione adattiva abilita restrizione del dispositivo

  • Scorri fino alla fine della pagina e fai clic su Salva.

C. Aggiungere la policy di autenticazione adattiva a Semrush

  • Login per Console self-service >> Criteri >> Aggiungi criterio di accesso.
  • Fare clic su Modifica opzione icona per i criteri predefiniti delle app.
  • Politica di restrizione del dispositivo per la modifica del Single Sign-On (SSO) di Semrush

  • Imposta la tua politica in Nome della politica e seleziona Password come Primo fattore.
  • Consentire a tutti Autenticazione adattiva nella pagina Modifica policy di accesso e seleziona l'opzione richiesta metodo di restrizione come opzione.
  • Da Seleziona la politica di accesso seleziona dal menu a discesa la policy creata nel passaggio precedente e clicca su Invia.
  • Semrush Single Sign-On (SSO) Limita l'accesso Abilita l'autenticazione adattiva

    Semrush Single Sign-On (SSO) Limita l'accesso Invia la policy di restrizione del dispositivo

D. Messaggio di notifica e avviso.

    Questa sezione gestisce le notifiche e gli avvisi relativi all'Autenticazione adattiva. Fornisce le seguenti opzioni:

  • Ricevi avvisi via e-mail se gli utenti accedono da dispositivi o posizioni sconosciuti: gli amministratori devono abilitare questa opzione per abilitare la ricezione di avvisi per diverse opzioni di avviso.
    Autenticazione adattiva Azione per il comportamento Modifica configurazione

  • Opzione Descrizione
    Gli utenti accedono da indirizzi IP, dispositivi o posizioni sconosciuti Abilitando questa opzione è possibile effettuare l'accesso da indirizzi IP o dispositivi sconosciuti e persino da posizioni diverse.
    Il numero di registrazioni di dispositivi ha superato il conteggio consentito Questa opzione ti consentirà di registrare più dispositivi rispetto a quelli che hai numerato.
    Sfida completata e dispositivo registrato Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida e registra un dispositivo.
    Sfida completata ma dispositivo non registrato Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida ma non registra il dispositivo.
    Sfida fallita Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale non riesce a completare la sfida.


  • La sottosezione successiva è Invia avvisi via email che ci consente di abilitare o disabilitare gli avvisi per gli amministratori e gli utenti finali. Per abilitare gli avvisi per gli amministratori, puoi abilitare Gli amministratori casella di controllo.
  • Autenticazione adattiva: invia avvisi via e-mail

  • Nel caso in cui desideri che più account amministratore ricevano avvisi, puoi abilitare l'opzione per l'amministratore e quindi immettere le email dell'amministratore separate da una ',' nel campo di input accanto a Email dell'amministratore per ricevere gli avvisi etichetta. Per abilitare gli avvisi per gli utenti finali, è possibile abilitare l' Utente finale casella di controllo.
  • Nel caso in cui si desideri personalizzare il messaggio di rifiuto che l'utente finale riceve nel caso in cui la sua autenticazione venga negata a causa di una politica adattiva, è possibile farlo inserendo il messaggio all'interno Nega messaggio casella di testo.
  • Autenticazione adattiva: personalizza il messaggio di rifiuto

Come aggiungere un dispositivo attendibile
  • Quando l'utente finale accede alla console self-service dopo la policy per restrizione del dispositivo è attivo, gli viene offerta la possibilità di aggiungere il dispositivo corrente come dispositivo attendibile.

  • Dopo aver ricevuto i dettagli del file XML dei metadati dell'IdP, il team di Semrush configurerà l'integrazione SAML SSO importando i metadati del provider di identità, stabilendo un rapporto di fiducia tra Semrush e il provider di identità e abilitando l'autenticazione SAML SSO per la tua organizzazione.
  • Domande frequenti


    Che cos'è il Single Sign-On (SSO) SAML per Semrush?

    Il Single Sign-On SAML consente agli utenti di accedere una sola volta tramite il provider di identità (come miniOrange o un IdP esterno) e di accedere a Semrush senza bisogno di una password applicativa separata. miniOrange funge da provider di identità SAML e scambia in modo sicuro le asserzioni di autenticazione con Semrush, che funge da fornitore di servizi.


    Riferimenti esterni

    Vuoi programmare una demo?

    Richiedi un demo
      




    I nostri altri prodotti di gestione dell'identità e dell'accesso