Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×Una guida passo passo per l'installazione e la configurazione di miniOrange Access Gateway (MAG) per un accesso e un'autenticazione sicuri.
Il server Gateway di accesso miniOrange ha i seguenti requisiti di sistema.
Segui i passaggi per distribuire il server gateway miniOrange Access sul tuo sistema operativo:
C:\Program Files (x86)\miniOrange Access Gateway\conf\application.properties/opt/miniOrangeAccessGateway/conf/application.properties| Proprietà | Valori |
|---|---|
| banca dati | Tipo di database da utilizzare:
|
| db_host | Indirizzo IP o nome host della macchina su cui è in esecuzione il database |
| nome_db | Nome del database a cui connettersi. Nota: Per PostgreSQL e SQL Server, assicurati che il database sia già stato creato. |
| porta_db | Porta predefinita:
|
| nome utente | Nome utente utilizzato per l'autenticazione con il database. |
| password | Password utilizzata per l'autenticazione con il database. |

systemctl restart mo-access-gateway(Non hai un account? Nessun problema! Fai clic Qui. per creare un nuovo account.)

| Settore | Valori |
|---|---|
| Nome utente | Inserisci il nome utente che usi per accedere miniNuvola arancione / In sede. |
| Password | Inserisci la password che usi per accedere miniNuvola arancione / In sede. |
| miniarancione IAM Branding | Inserisci il tuo miniOrange IAM URL del marchio -
|
| porta_db | Porta predefinita:
|
| nome utente | Nome utente utilizzato per l'autenticazione con il database. |
| password | Password utilizzata per l'autenticazione con il database. |


Nota: Gruppo a monte contiene i dettagli dei server su cui è distribuita l'applicazione.
| Nome gruppo | Immettere un nome univoco per il gruppo di server upstream. |
| Bilancio del carico |
|



| schema | Seleziona lo schema/protocollo utilizzato per accedere al tuo Server applicazioniQuesto campo può avere un solo valore HTTP or HTTPS. |
| ospite | Migliori FQDN or Indirizzo IP del Server applicazioni. |
| Porto | Migliori Porto su cui il tuo Server applicazioni sta ascoltando. |

Nota: Bilancio del carico può essere abilitato solo se sono abilitati almeno 2 server.

Nota: I provider di autenticazione contengono configurazioni IDP utilizzate per l'autenticazione degli utenti.


Se è selezionato SAML:
Nota: I metadati del miniOrange Access Gateway saranno forniti per ogni applicazione.


Se è selezionato OAuth:


Nota: Gli intercettori sono componenti che agiscono come filtri, che elaborano le richieste in arrivo prima che vengano inoltrate al Server upstream.

Migliori Intercettore di intestazione aggiunge o modifica le intestazioni delle richieste prima di inoltrarle all'applicazione upstream.
Questa funzionalità è utile per inviare dettagli sull'identità o metadati aggiuntivi ai servizi backend, senza richiedere modifiche all'applicazione upstream.

| Tipo di intercettore | Funzione |
|---|---|
| Nome dell'intercettore | Nome da identificare sotto tutti gli intercettori l'Header Interceptor. |
| Nome intestazione |
TEST_INTESTAZIONE: (nameId / valore secondario da IdP) |
| Prefisso del valore dell'intestazione | Valore del prefisso che deve essere aggiunto al valore dell'intestazione |
| Valore dell'intestazione | Valore fisso dell'intestazione. |
| Invia intestazioni SAML | Abilita questa opzione per inviare tutti gli attributi SAML come intestazioni. |
| Aggiungi pulsante intestazione | Fare clic per aggiungere un'intestazione personalizzata. |
| Campi di intestazione personalizzati | Definisci nomi di intestazione fissi e i valori corrispondenti. |
Migliori Intercettore di reindirizzamento invia una risposta di reindirizzamento al client anziché inoltrare la richiesta all'applicazione upstream.
Ciò avviene prima che la richiesta raggiunga l'applicazione upstream.

| Settore | Valori |
|---|---|
| Nome dell'intercettore | Nome per identificare l'intercettore di reindirizzamento. |
| URL di reindirizzamento | Fornisci l'URL a cui reindirizzare. |
Migliori Richiesta di verifica dell'intercettore valuta le richieste in arrivo rispetto ai verificatori configurati (ad esempio, intestazioni, parametri di query, indirizzo IP, ecc.).
Ciò è utile per applicare regole di sicurezza personalizzate, filtrare le richieste o modificare dinamicamente il comportamento in base al contenuto della richiesta.

Sotto Basic scheda, fornire i seguenti dettagli:
| Settore | Valori |
|---|---|
| Nome dell'intercettore | Nome per identificare il Request Verification Interceptor. |
| Tipo di verificatore |
Seleziona la parte della richiesta da verificare -
|
| Nome verificatore personalizzato | Etichetta logica per questo verificatore; utilizzata nell'espressione della condizione. |
| Nome del parametro / Percorso da verificare / Nome del cookie |
Inserisci il nome esatto del campo da verificare -
|
| Tipo di corrispondenza |
Scegli come deve essere abbinato il valore -
|
| Valore del parametro | Inserisci il valore previsto con cui effettuare la corrispondenza. |
| Condizione del verificatore | Utilizzare espressioni logiche per combinare i verificatori. |
| Tipo di verificatore: indirizzo IP | |
| Tipo di protocollo |
Seleziona il tipo di protocollo -
|
| IP iniziale / IP finale | Definisci l'intervallo IP per abbinare le richieste in arrivo. |
In Dettagli azione, fornire i seguenti dettagli:
| Tipo di richiesta |
Seleziona il metodo HTTP a cui applicare l'azione:
|
| Tipo di azione |
Scegli l'azione da eseguire quando la richiesta corrisponde al condizione di verifica. Vedi sotto per Opzioni di azione. |
| Modalità di verifica rigorosa | Abilita questa opzione per bloccare la richiesta se la verifica non riesce. |
| Aggiungi parametri di azione | Consente la configurazione di ulteriori modifiche specifiche della richiesta. |
| Aggiungi regola | Aggiunge la regola configurata all'intercettore. |
Opzioni tipo azione
| Tipo di azione | Descrizione |
|---|---|
| passare | Inoltra la richiesta senza alcuna modifica. |
| bloccare | Interrompe la richiesta e restituisce una risposta bloccata. |
| reindirizzare | Invia una risposta di reindirizzamento a un URL specificato. |
| modificare |
Modifica i componenti della richiesta -
|
| iniettare |
Inietta nuovi componenti nella richiesta -
|
| ritardo | Aggiunge un ritardo alla risposta prima di rispondere. |
| ceppo | I registri richiedono dettagli a scopo di monitoraggio o debug. |
Migliori Intercettore JWT genera un token JWT dopo l'autenticazione riuscita e lo aggiunge al percorso URL.
Utile per l'integrazione con applicazioni che prevedono JWT nel percorso di richiesta per l'accesso o la convalida della sessione.

| Settore | Valori |
|---|---|
| Nome dell'intercettore | Nome per identificare il JWT Interceptor. |
| Nome del parametro di query | Il nome del parametro di query in cui il JWT verrà aggiunto nell'URL. Il valore predefinito è token di accesso se lasciato vuoto. |
| nome attributo | Attestazione JWT che contiene il valore NameId (SAML) / sub (OAuth). Il valore predefinito è sotto se lasciato vuoto. |
| Valore attributo | Valore fisso da utilizzare al posto del nome utente. Se specificato, il valore NameId (SAML) / sub (OAuth) viene ignorato. |
| Prefisso del valore JWT | Prefisso aggiunto prima del valore dell'attributo o del valore NameId (SAML) / sub (OAuth) nel JWT. Applicato solo se è presente il valore corrispondente. |
| Invia attributi SAML | Se abilitato, tutti gli attributi SAML vengono inclusi come claim nel JWT. |
| Aggiungi attributo personalizzato | Consente di aggiungere coppie chiave-valore fisse personalizzate al JWT. |
| Nome attributo personalizzato | Nome del claim JWT personalizzato da aggiungere. |
| Valore attributo personalizzato | Valore assegnato alla richiesta personalizzata corrispondente. |
Migliori Intercettore di riscrittura della risposta Viene utilizzato per ispezionare e modificare la risposta restituita dall'applicazione upstream (utente finale) prima che raggiunga il client. Consente di aggiornare elementi come intestazioni, cookie o persino parti del corpo della risposta (HTML, JSON, ecc.). È utile per:
Le modifiche vengono applicate in modo dinamico e trasparente, senza richiedere alcuna modifica nell'applicazione upstream stessa.



| Settore | Valori |
|---|---|
| HTTP | Abilitare questo pulsante se si desidera consentire l'esecuzione di Access Gateway su HTTP. |
| Porto | Inserire il Porto numero su cui l'Access Gateway ascolterà HTTP Richieste. |
| HTTPS | Abilitare questo pulsante se si desidera consentire l'esecuzione di Access Gateway su HTTPS. |
| Porta SSL | Inserire il Porta SSL numero su cui l'Access Gateway ascolterà HTTPS Richieste. |
| Tipo di archivio chiavi | Tipo di archivio chiavi utilizzato per Certificati SSL (JKS, PKCS12, PEM). |
| Carica archivio chiavi | Se il tipo di archivio chiavi è JKS / PKCS12, quindi carica i file del keystore con estensioni .jks, .p12, .pfx. |
| Carica il certificato PEM | Se il tipo di archivio chiavi è PEM, quindi carica il file con .pem estensione |
| Carica la chiave privata | Se il tipo di archivio chiavi è PEM, quindi carica la chiave privata con .pem estensione |
| Aggiungi dominio | Specifica i domini che questo server deve gestire. Inserisci il dominio e clicca su + Aggiungi. |
| Domini | Domini configurati per il server corrente. |
Nota: Dopo aver creato un server, vai su Applicazioni , fai click su Modifica sull'applicazione desiderata e seleziona il server su cui l'applicazione deve essere distribuita.


Inserire il Basic dettagli:
| Settore | Valori |
|---|---|
| Nome dell'applicazione | Immettere un nome univoco per identificare l'applicazione. |
| server | Seleziona il Server gateway di accesso dal menu a discesa in cui desideri distribuire l'applicazione. |
| Domini | Selezionare il dominio da utilizzare per questa applicazione dall'elenco dei domini configurati sul server. |
| Tipo di percorso |
Routing basato su sottodominio: Instrada le richieste in base ai sottodomini (ad esempio, app1.example.com, app2.example.com). Ogni sottodominio è mappato a una diversa applicazione interna. Routing basato sul percorso: Instrada le richieste in base ai percorsi URL (ad esempio, example.com/app1, example.com/app2). Percorsi diversi sotto lo stesso dominio puntano a diverse applicazioni interne. Valore del percorso contestuale deve sempre iniziare con una / (barra in avanti). |
| Percorso sottodominio/contesto | Immettere il sottodominio o il percorso del contesto. |
| Assegna gruppi |
Assegna gruppi di utenti all'applicazione (sincronizzati in tempo reale con MiniOrange IAM). Dopo aver selezionato un gruppo, fare clic su + Aggiungi per assegnarlo. Nota: Se vengono assegnati gruppi, l'applicazione deve disporre di intercettori di autenticazione (SAMLAuth/OAuth) su tutte le rotte. Il provider di autenticazione deve inoltre inviare il seguente attributo:
|
| Abilita la memorizzazione nella cache delle richieste | Abilita o disabilita la memorizzazione nella cache delle richieste. Se abilitata, specifica i percorsi URL per i quali le risposte devono essere memorizzate nella cache lato browser. |

Migliori Nome host inserito sopra deve avere una voce DNS che punti al server su cui è distribuito miniOrange Access Gateway.
Assegnazione di gruppo funzionerà solo se SAML/OAuth è configurato per l'applicazione e un attributo GRUPPI_UTENTI_MAG viene inviato dal IdP.
Passare alla Aggiungi percorsi scheda e inserisci i seguenti dettagli:
| Settore | Valore |
|---|---|
| sentiero | Definisce il modello URL della richiesta (ad esempio /jde/owhtml, /*) che questa rotta gestirà. Supporta percorsi esatti o caratteri jolly. |
| Intercettori | Un elenco di intercettori che elaborano la richiesta prima che venga inoltrata. È possibile aggiungerli, rimuoverli o riordinarli. |
| Nome del provider di autenticazione | Seleziona il nome dall'elenco dei provider di autenticazione configurati. Questa opzione sarà abilitata. solo se è presente SAML/OAuth Interceptor. |
| Gruppo a monte | Selezionare dall'elenco dei gruppi Upstream configurati il nome a cui inoltrare la richiesta. |

| Tipo di intercettore predefinito | Funzione |
|---|---|
| SAML | Forza l'autenticazione SAML prima di inoltrare la richiesta al server upstream. |
| OAuth | Forza l'autenticazione OAuth prima di inoltrare la richiesta al server upstream. |
| Prendi i biscotti | Recupera i cookie dalla richiesta e li aggiunge alla risposta corrispondente dal server upstream. |
| Disconnessione dalla sessione | Distrugge la sessione dell'utente in Access Gateway. |
| Cancella cache | Disabilita la memorizzazione nella cache |
Nella dashboard di amministrazione è possibile visualizzare riepiloghi di configurazione, monitorare lo stato di integrità del server e analizzare il traffico delle richieste in tempo reale.



Nota: Inizialmente, viene fornita una licenza di prova valida per 15 giorni. Per aggiornare la licenza, si prega di Contattaci.