Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Imposta miniOrange Access Gateway


Una guida passo passo per l'installazione e la configurazione di miniOrange Access Gateway (MAG) per un accesso e un'autenticazione sicuri.

Requisiti di sistema

Il server Gateway di accesso miniOrange ha i seguenti requisiti di sistema.

  • Sistema operativo: Sistema operativo Linux o Windows che esegue almeno Java 17
  • Core CPU: 4 nucleo
  • RAM: 16 GB e oltre
  • HDD: 20 GB o superiore
  • Ambiente JAVA: jdk17
  • Criteri di accesso al server: Porta 80 (porta HTTP), Porta 443 (PORTA HTTPS), Porta 8181 per dashboard MAG
  • Banca Dati: PostgreSQL, MSSQL e MongoDB

Installa miniOrange Access Gateway

Segui i passaggi per distribuire il server gateway miniOrange Access sul tuo sistema operativo:


Pre-requisiti:

Scarica i file richiesti:

  • miniOrangeAccessGatewaySetup.exe
    • Fare doppio clic su scaricato .exe file.
    • Seguire le istruzioni di installazione.
    • Dopo aver completato correttamente l'installazione, procedere con i passaggi successivi.

Pre-requisiti:

Scarica i file richiesti:

  • mag_install.sh
  • Installazione:
    • Rendi eseguibile lo script: chmod +x /opt/miniOrangeAccessGateway/mag_install.sh
    • Eseguire lo script di installazione: sh mag_install.sh
    • Dopo aver completato correttamente l'installazione, procedere con i passaggi successivi.

Seguire la guida passo passo riportata di seguito per la configurazione del miniOrange Access Gateway

1. Impostazione del database

  • Modificare il proprietà.applicazione
  • Per Windows: C:\Program Files (x86)\miniOrange Access Gateway\conf\application.properties
  • Per Linux: /opt/miniOrangeAccessGateway/conf/application.properties
  • Proprietà Valori
    banca dati Tipo di database da utilizzare:
    • PostgreSQL: postgres
    • MongoDB: mongo
    • Microsoft SQL Server: mssql
    db_host Indirizzo IP o nome host della macchina su cui è in esecuzione il database
    nome_db Nome del database a cui connettersi.

    Nota: Per PostgreSQL e SQL Server, assicurati che il database sia già stato creato.

    porta_db Porta predefinita:
    • PostgreSQL: 5432
    • MongoDB: 27017
    • Microsoft SQL Server: 1433
    nome utente Nome utente utilizzato per l'autenticazione con il database.
    password Password utilizzata per l'autenticazione con il database.

2. Riavviare il servizio miniOrangeAccessGateway

  • Per Windows, individuare il “miniOrange Access Gateway" servizio e riavviarlo
  • Pagina di accesso al miniOrange Access Gateway

  • Per Linux, usa il seguente comando: systemctl restart mo-access-gateway

3. Registrati con miniOrange Access Gateway

  • Clicchi Qui. per accedere al tuo account miniOrange.

    (Non hai un account? Nessun problema! Fai clic Qui. per creare un nuovo account.)

  • Apri il tuo browser e accedi all'URL: http://localhost:8181/login
  • Al primo tentativo di accesso, ti verrà presentata la seguente pagina di accesso MAG:
  • Pagina di accesso al miniOrange Access Gateway

    Settore Valori
    Nome utente Inserisci il nome utente che usi per accedere miniNuvola arancione / In sede.
    Password Inserisci la password che usi per accedere miniNuvola arancione / In sede.
    miniarancione IAM Branding Inserisci il tuo miniOrange IAM URL del marchio -
    porta_db Porta predefinita:
    • PostgreSQL: 5432
    • MongoDB: 27017
    • Microsoft SQL Server: 1433
    nome utente Nome utente utilizzato per l'autenticazione con il database.
    password Password utilizzata per l'autenticazione con il database.
  • Dopo il primo accesso, questa sarà la pagina visualizzata agli accessi successivi.
  • Pagina di accesso al miniOrange Access Gateway

  • Dopo l'autenticazione corretta, verrà visualizzata la dashboard.
  • Configurazione miniOrange Access Gateway: autenticazione riuscita, puoi vedere la dashboard

4. Configurare i server upstream

Nota: Gruppo a monte contiene i dettagli dei server su cui è distribuita l'applicazione.


  • Inserire il Nome del gruppo a monte.
  • Clicca sul Aggiungi server pulsante.
  • Inserire il Dettagli del server.
  • Fare clic su Salva.

    Dettagli del gruppo Upstream:

    Nome gruppo Immettere un nome univoco per il gruppo di server upstream.
    Bilancio del carico
    • disabile per impostazione predefinita.
    • Può essere abilitato solo se più di un server attivo (abilitato) è presente nel gruppo.
    • Selezionare Criterio di bilanciamento del carico dal menu a discesa.
  • Fare clic su Aggiungi gruppo server upstream pulsante.
  • Configurazione miniOrange Access Gateway: Aggiungi Upstream

    Imposta miniOrange Access Gateway: fai clic su Aggiungi gruppo server upstream

  • Inserisci un nome di gruppo.
  • Fare clic su Aggiungi server per aggiungere l'indirizzo IP dell'applicazione al tuo gruppo upstream.
  • Imposta miniOrange Access Gateway: fai clic su Aggiungi server

  • Compila il Dettagli del server.

    Dettagli del server:

    schema Seleziona lo schema/protocollo utilizzato per accedere al tuo Server applicazioniQuesto campo può avere un solo valore HTTP or HTTPS.
    ospite Migliori FQDN or Indirizzo IP del Server applicazioni.
    Porto Migliori Porto su cui il tuo Server applicazioni sta ascoltando.
  • Per configurare più server Upstream, fare nuovamente clic su Aggiungi server e immettere i Dettagli del server.
  • Configurazione di miniOrange Access Gateway: configurazione di più server upstream

  • Attivare la Bilancio del carico attiva e seleziona l'algoritmo di bilanciamento del carico da Nome della politica cadere in picchiata.

    Nota: Bilancio del carico può essere abilitato solo se sono abilitati almeno 2 server.


    Configurazione miniOrange Access Gateway: abilita il bilanciamento del carico

  • Clicca sul pulsante Salva.

5. Aggiungi autenticazione

Nota: I provider di autenticazione contengono configurazioni IDP utilizzate per l'autenticazione degli utenti.


  • Inserisci un unico Nome del provider.
  • Fare clic su Salva.
  • Inserisci un unico Fornitori di autenticazione .
  • Clicca su Aggiungi provider di autenticazione pulsante.
  • Imposta miniOrange Access Gateway: vai a Provider di autenticazione

  • Seleziona il protocollo che preferisci IDP sostiene.
  • Imposta miniOrange Access Gateway: seleziona IDP


Se è selezionato SAML:

  • Inserire il Fornitore di identità nome e clic Salva.

    Nota: I metadati del miniOrange Access Gateway saranno forniti per ogni applicazione.


  • Imposta miniOrange Access Gateway: Nome del provider di identità Emter

  • In Carica metadati IDP, carica il file fornito da miniOrange.
  • Imposta miniOrange Access Gateway: carica i metadati IDP, fai clic su Salva

  • Clicchi Salva.

Se è selezionato OAuth:

  • Compila i dettagli forniti dall'IDP.
  • Imposta miniOrange Access Gateway: inserisci i dettagli OAuth

  • Clicchi Salva.

6. Configurare Interceptor

  • Vai su Intercettori e cliccare su Aggiungi Interceptor.
  • Imposta miniOrange Access Gateway: vai su Interceptor e fai clic su Aggiungi intercettore

    Nota: Gli intercettori sono componenti che agiscono come filtri, che elaborano le richieste in arrivo prima che vengano inoltrate al Server upstream.


    Imposta miniOrange Access Gateway: seleziona il tipo di intercettore


a. Intercettore di intestazione

Migliori Intercettore di intestazione aggiunge o modifica le intestazioni delle richieste prima di inoltrarle all'applicazione upstream.

  • If SAML or OAuth è configurato, utilizza NameID (SAML) o sub (OAuth) come valore di intestazione.
  • Puoi inoltrare Attributi SAML come intestazioni.
  • Puoi anche definire intestazioni personalizzate con valori fissi.

Questa funzionalità è utile per inviare dettagli sull'identità o metadati aggiuntivi ai servizi backend, senza richiedere modifiche all'applicazione upstream.

Configurazione miniOrange Access Gateway: dettagli dell'intercettore dell'intestazione

Tipo di intercettore Funzione
Nome dell'intercettore Nome da identificare sotto tutti gli intercettori l'Header Interceptor.
Nome intestazione
  • Nome dell'intestazione che conterrà il NomeID valore dell'attributo se utilizzato con SAML / sub valore dell'attributo se utilizzato con OAuth.
  • Ad esempio, se il nome dell'intestazione è TEST_HEADER, verrà inviato come segue nelle intestazioni della richiesta:

TEST_INTESTAZIONE: (nameId / valore secondario da IdP)

Prefisso del valore dell'intestazione Valore del prefisso che deve essere aggiunto al valore dell'intestazione
Valore dell'intestazione Valore fisso dell'intestazione.
Invia intestazioni SAML Abilita questa opzione per inviare tutti gli attributi SAML come intestazioni.
Aggiungi pulsante intestazione Fare clic per aggiungere un'intestazione personalizzata.
Campi di intestazione personalizzati Definisci nomi di intestazione fissi e i valori corrispondenti.

b. Intercettore di reindirizzamento

Migliori Intercettore di reindirizzamento invia una risposta di reindirizzamento al client anziché inoltrare la richiesta all'applicazione upstream.

  • Puoi configurare l'esatto URL per reindirizzare a.
  • Utile per indirizzare gli utenti verso pagine di accesso, siti esterni o pagine di errore personalizzate.

Ciò avviene prima che la richiesta raggiunga l'applicazione upstream.

Imposta miniOrange Access Gateway: dettagli dell'intercettore di reindirizzamento

Settore Valori
Nome dell'intercettore Nome per identificare l'intercettore di reindirizzamento.
URL di reindirizzamento Fornisci l'URL a cui reindirizzare.

c. Richiesta di verifica dell'intercettore

Migliori Richiesta di verifica dell'intercettore valuta le richieste in arrivo rispetto ai verificatori configurati (ad esempio, intestazioni, parametri di query, indirizzo IP, ecc.).

  • Se la richiesta soddisfa le condizioni specificate, esegue un'azione definita come passare, bloccare, reindirizzare, modificare, iniettare, ritardare, o ceppo.
  • I verificatori possono essere combinati utilizzando espressioni logiche per un controllo flessibile.

Ciò è utile per applicare regole di sicurezza personalizzate, filtrare le richieste o modificare dinamicamente il comportamento in base al contenuto della richiesta.

Configurazione miniOrange Access Gateway: Richiesta di verifica dell'intercettore


Sotto Basic scheda, fornire i seguenti dettagli:

Settore Valori
Nome dell'intercettore Nome per identificare il Request Verification Interceptor.
Tipo di verificatore

Seleziona la parte della richiesta da verificare -

  • testata
  • Parametro di query
  • Parametro percorso
  • Nome Cookie
  • Indirizzo IP
  • Ente di richiesta

Nome verificatore personalizzato Etichetta logica per questo verificatore; utilizzata nell'espressione della condizione.
Nome del parametro
/ Percorso da verificare
/ Nome del cookie

Inserisci il nome esatto del campo da verificare -

  • testata
  • Parametro di query
  • Parametro percorso
  • Parametro del corpo della richiesta
  • Nome Cookie

Tipo di corrispondenza

Scegli come deve essere abbinato il valore -

  • Equivale
  • contiene
  • regex

Valore del parametro Inserisci il valore previsto con cui effettuare la corrispondenza.
Condizione del verificatore Utilizzare espressioni logiche per combinare i verificatori.
Tipo di verificatore: indirizzo IP
Tipo di protocollo

Seleziona il tipo di protocollo -

  • IPv4
  • IPv6
  • IPv4
  • CIDR

IP iniziale / IP finale Definisci l'intervallo IP per abbinare le richieste in arrivo.

In Dettagli azione, fornire i seguenti dettagli:

Tipo di richiesta

Seleziona il metodo HTTP a cui applicare l'azione:

  • GET
  • POST
  • PUT
  • DELETE

Tipo di azione Scegli l'azione da eseguire quando la richiesta corrisponde al condizione di verifica.
Vedi sotto per Opzioni di azione.
Modalità di verifica rigorosa Abilita questa opzione per bloccare la richiesta se la verifica non riesce.
Aggiungi parametri di azione Consente la configurazione di ulteriori modifiche specifiche della richiesta.
Aggiungi regola Aggiunge la regola configurata all'intercettore.

Opzioni tipo azione

Tipo di azione Descrizione
passare Inoltra la richiesta senza alcuna modifica.
bloccare Interrompe la richiesta e restituisce una risposta bloccata.
reindirizzare Invia una risposta di reindirizzamento a un URL specificato.
modificare

Modifica i componenti della richiesta -

  • testata
  • Parametro di query
  • Parametro percorso
  • Ente di richiesta

iniettare

Inietta nuovi componenti nella richiesta -

  • testata
  • Parametro di query
  • Parametro percorso
  • Ente di richiesta

ritardo Aggiunge un ritardo alla risposta prima di rispondere.
ceppo I registri richiedono dettagli a scopo di monitoraggio o debug.

d. Intercettore JWT

Migliori Intercettore JWT genera un token JWT dopo l'autenticazione riuscita e lo aggiunge al percorso URL.

  • Deve essere usato dopo un intercettore di autenticazione SAML o OAuth.
  • Il token contiene l'identità dell'utente e i dettagli degli attributi dalla risposta di autenticazione.

Utile per l'integrazione con applicazioni che prevedono JWT nel percorso di richiesta per l'accesso o la convalida della sessione.

Configurazione miniOrange Access Gateway: dettagli JWT Interceptor

Settore Valori
Nome dell'intercettore Nome per identificare il JWT Interceptor.
Nome del parametro di query Il nome del parametro di query in cui il JWT verrà aggiunto nell'URL. Il valore predefinito è token di accesso se lasciato vuoto.
nome attributo Attestazione JWT che contiene il valore NameId (SAML) / sub (OAuth). Il valore predefinito è sotto se lasciato vuoto.
Valore attributo Valore fisso da utilizzare al posto del nome utente. Se specificato, il valore NameId (SAML) / sub (OAuth) viene ignorato.
Prefisso del valore JWT Prefisso aggiunto prima del valore dell'attributo o del valore NameId (SAML) / sub (OAuth) nel JWT. Applicato solo se è presente il valore corrispondente.
Invia attributi SAML Se abilitato, tutti gli attributi SAML vengono inclusi come claim nel JWT.
Aggiungi attributo personalizzato Consente di aggiungere coppie chiave-valore fisse personalizzate al JWT.
Nome attributo personalizzato Nome del claim JWT personalizzato da aggiungere.
Valore attributo personalizzato Valore assegnato alla richiesta personalizzata corrispondente.

e. Intercettore di riscrittura della risposta

Migliori Intercettore di riscrittura della risposta Viene utilizzato per ispezionare e modificare la risposta restituita dall'applicazione upstream (utente finale) prima che raggiunga il client. Consente di aggiornare elementi come intestazioni, cookie o persino parti del corpo della risposta (HTML, JSON, ecc.). È utile per:

  • Adattamento di link, script o contenuti nelle risposte HTML.
  • Sostituzione o rimozione di dati sensibili da JSON/XML.
  • Modifica delle intestazioni di risposta per la sicurezza o il controllo del comportamento

Le modifiche vengono applicate in modo dinamico e trasparente, senza richiedere alcuna modifica nell'applicazione upstream stessa.

Configurazione miniOrange Access Gateway: Intercettore di riscrittura della risposta


7. Configurare il server

  • Vai su Server e cliccare su Aggiungi server.
  • Imposta miniOrange Access Gateway: vai su Server e fai clic su Aggiungi server

  • Compila il Dettagli del server:
  • Configurazione del miniOrange Access Gateway: compila i dettagli del server

    Settore Valori
    HTTP Abilitare questo pulsante se si desidera consentire l'esecuzione di Access Gateway su HTTP.
    Porto Inserire il Porto numero su cui l'Access Gateway ascolterà HTTP Richieste.
    HTTPS Abilitare questo pulsante se si desidera consentire l'esecuzione di Access Gateway su HTTPS.
    Porta SSL Inserire il Porta SSL numero su cui l'Access Gateway ascolterà HTTPS Richieste.
    Tipo di archivio chiavi Tipo di archivio chiavi utilizzato per Certificati SSL (JKS, PKCS12, PEM).
    Carica archivio chiavi Se il tipo di archivio chiavi è JKS / PKCS12, quindi carica i file del keystore con estensioni .jks, .p12, .pfx.
    Carica il certificato PEM Se il tipo di archivio chiavi è PEM, quindi carica il file con .pem estensione
    Carica la chiave privata Se il tipo di archivio chiavi è PEM, quindi carica la chiave privata con .pem estensione
    Aggiungi dominio Specifica i domini che questo server deve gestire. Inserisci il dominio e clicca su + Aggiungi.
    Domini Domini configurati per il server corrente.
  • Fare clic su Salva per salvare le configurazioni.
  • Nota: Dopo aver creato un server, vai su Applicazioni , fai click su Modifica sull'applicazione desiderata e seleziona il server su cui l'applicazione deve essere distribuita.


8. Aggiungi applicazione

  • Nel Apps , fai click su Aggiungi applicazione.
  • Imposta miniOrange Access Gateway: vai su App e fai clic su Aggiungi applicazione

  • Scegli l'appropriato Tipo di applicazione dalla lista.
  • Se la tua applicazione non è presente nell'elenco, seleziona Applicazione personalizzata per configurarla manualmente.
  • Imposta miniOrange Access Gateway: seleziona l'applicazione


Inserire il Basic dettagli:

Settore Valori
Nome dell'applicazione Immettere un nome univoco per identificare l'applicazione.
server Seleziona il Server gateway di accesso dal menu a discesa in cui desideri distribuire l'applicazione.
Domini Selezionare il dominio da utilizzare per questa applicazione dall'elenco dei domini configurati sul server.
Tipo di percorso

Routing basato su sottodominio: Instrada le richieste in base ai sottodomini (ad esempio, app1.example.com, app2.example.com). Ogni sottodominio è mappato a una diversa applicazione interna.

Routing basato sul percorso: Instrada le richieste in base ai percorsi URL (ad esempio, example.com/app1, example.com/app2). Percorsi diversi sotto lo stesso dominio puntano a diverse applicazioni interne. Valore del percorso contestuale deve sempre iniziare con una / (barra in avanti).

Percorso sottodominio/contesto Immettere il sottodominio o il percorso del contesto.
Assegna gruppi

Assegna gruppi di utenti all'applicazione (sincronizzati in tempo reale con MiniOrange IAM).

Dopo aver selezionato un gruppo, fare clic su + Aggiungi per assegnarlo.

Nota: Se vengono assegnati gruppi, l'applicazione deve disporre di intercettori di autenticazione (SAMLAuth/OAuth) su tutte le rotte. Il provider di autenticazione deve inoltre inviare il seguente attributo:

  • Nome attributo: GRUPPI_UTENTI_MAG
  • Valore attributo: GRUPPI UTENTI
Abilita la memorizzazione nella cache delle richieste Abilita o disabilita la memorizzazione nella cache delle richieste. Se abilitata, specifica i percorsi URL per i quali le risposte devono essere memorizzate nella cache lato browser.
Imposta miniOrange Access Gateway: inserisci i dettagli di base

Nota:

Migliori Nome host inserito sopra deve avere una voce DNS che punti al server su cui è distribuito miniOrange Access Gateway.

Assegnazione di gruppo funzionerà solo se SAML/OAuth è configurato per l'applicazione e un attributo GRUPPI_UTENTI_MAG viene inviato dal IdP.

Passare alla Aggiungi percorsi scheda e inserisci i seguenti dettagli:

Settore Valore
sentiero Definisce il modello URL della richiesta (ad esempio /jde/owhtml, /*) che questa rotta gestirà. Supporta percorsi esatti o caratteri jolly.
Intercettori Un elenco di intercettori che elaborano la richiesta prima che venga inoltrata. È possibile aggiungerli, rimuoverli o riordinarli.
Nome del provider di autenticazione Seleziona il nome dall'elenco dei provider di autenticazione configurati. Questa opzione sarà abilitata. solo se è presente SAML/OAuth Interceptor.
Gruppo a monte Selezionare dall'elenco dei gruppi Upstream configurati il ​​nome a cui inoltrare la richiesta.
Imposta miniOrange Access Gateway: inserisci i dettagli del percorso

Tipo di intercettore predefinito Funzione
SAML Forza l'autenticazione SAML prima di inoltrare la richiesta al server upstream.
OAuth Forza l'autenticazione OAuth prima di inoltrare la richiesta al server upstream.
Prendi i biscotti Recupera i cookie dalla richiesta e li aggiunge alla risposta corrispondente dal server upstream.
Disconnessione dalla sessione Distrugge la sessione dell'utente in Access Gateway.
Cancella cache Disabilita la memorizzazione nella cache


Cruscotto

Nella dashboard di amministrazione è possibile visualizzare riepiloghi di configurazione, monitorare lo stato di integrità del server e analizzare il traffico delle richieste in tempo reale.

Imposta miniOrange Access Gateway: sulla dashboard di amministrazione

Aggiornamento della licenza

  • Fare clic su Licenza di aggiornamento.
  • Imposta miniOrange Access Gateway: fai clic su Aggiorna licenza

  • Scegliere il File di licenza fornito da miniOrange e clicca su Caricare.
  • Configurazione miniOrange Access Gateway: selezione del file di licenza

Nota: Inizialmente, viene fornita una licenza di prova valida per 15 giorni. Per aggiornare la licenza, si prega di Contattaci.


Accesso al Gateway

  • Apri un browser.
  • Inserisci l'URL del gateway: https://custom.xecurify.com/loginAssicurarsi che il passaggio seguente venga eseguito.

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso