Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Guida all'installazione del proxy LDAP miniOrange


Migliori Proxy LDAP miniOrange è un componente middleware leggero e sicuro progettato per abilitare Autenticazione a più fattori (AMF) Oltre alle connessioni LDAP tradizionali, funge da ponte tra il client LDAP e il server LDAP, garantendo che qualsiasi richiesta di associazione venga autenticata non solo tramite credenziali LDAP, ma anche tramite un controllo MFA secondario.


Prerequisiti

Prima di configurare il proxy LDAP miniOrange, assicurarsi che siano soddisfatti i seguenti requisiti:

  • Giava 11: Assicurarsi che Java 11 sia installato (è supportato solo Java 11).
  • Registrazione Utente: L'utente deve essere registrato su miniOrange.
  • Configurazione MFA: Abilitare il metodo MFA [Notifiche push, e-mail fuori banda, SMS fuori banda] per l'utente.
  • Creazione dell'applicazione: deve avere un applicazione desktop personalizzata creato in miniorange.

Impostazione 2FA per gli utenti

Per istruzioni dettagliate su come impostare l'autenticazione a due fattori (2FA) per gli utenti, visitare il seguente collegamento: [Documentazione miniOrange - Configurare i metodi MFA per gli utenti]


Creazione di un'applicazione desktop in miniOrange

Per istruzioni dettagliate su come creare un'applicazione desktop in miniorange e impostare i criteri utente per la notifica push 2FA, visitare il seguente collegamento: [Documentazione miniOrange - Creazione di un'applicazione desktop and Documentazione miniOrange - Creazione di policy per l'applicazione]


Nota: Assicurarsi di creare un'applicazione per ogni configurazione (se diversa); per ogni client è necessario creare un'applicazione e configurarla. Se si desidera abilitare/disabilitare MFA per tutti gli utenti, andare alla policy predefinita per l'applicazione e abilitare/disabilitare MFA dalla sezione policy.



Configurazione 2FA in miniOrange IAM

Per abilitare o disabilitare 2FA (autenticazione a due fattori) per la tua applicazione nel proxy LDAP miniOrange, segui questi passaggi:

  • Vai Criteri > Aggiungi criterio di accesso sezione in miniOrange IAM.
  • Trova la tua applicazione nella lista.
  • Clicchi Modifica sul lato più a destra della riga dell'applicazione.
  • Proxy LDAP miniOrange: vai su Criteri, quindi fai clic su Aggiungi criterio di accesso

    Proxy LDAP miniOrange: cerca l'applicazione e fai clic su Modifica

  • individuare il ginocchiera pulsante per abilitare o disabilitare 2FA per l'applicazione.
    • Disabilitare l'interruttore disattiverà l'autenticazione a due fattori sull'Interceptor, consentendo agli utenti di accedere senza MFA.
    • Abilitazione dell'interruttore ti verrà richiesto di selezionare un metodo MFA.
    Proxy LDAP miniOrange: abilita l'autenticazione a due fattori (MFA)

  • Nel menu a discesa sotto "Seleziona il metodo MFA per la policy", scegli il tuo metodo di autenticazione preferito:
    • Push Notification
    • E-mail fuori banda
    • SMS fuori banda
    • miniOrange LDAP Proxy: dal menu a discesa, seleziona il metodo MFA per la policy

  • Clicchi Salva Politica per applicare le modifiche.

Il selezionato Il metodo MFA verrà applicato a tutti gli utenti all'interno del gruppo in cui è configurata questa policy.


Configurazione del proxy LDAP miniOrange

1. Impostazione del livello di registro per il proxy LDAP miniOrange

Per configurare il livello di registro per il proxy LDAP, attenersi alla seguente procedura:

  • Apri variabili ambientali sul tuo sistema.
  • Sotto Variabili di sistema, fare clic su New (o Modifica se esiste già).
  • Impostare il Nome variabile a LDAP_LOG_LEVEL.
  • Impostare il Valore variabile per INFORMAZIONI.
  • Clicchi OK e riavvia l'applicazione affinché le modifiche abbiano effetto.

2. Aprire il file Config.json

  • Apri il `Config.json` in qualsiasi editor di testo. Il file apparirà come nell'immagine qui sotto.

    Nota: Troverai il file config.json nello stesso percorso in cui si trova il file jar del proxy LDAP.


  • Proxy LDAP miniOrange: apri il file Config.json


3. Impostazione dei client

Nota: Qui sopra è mostrato il modello di una configurazione client in formato Json. Clienti è un array di tutte le raccolte di client che vuoi configurare.


miniOrange LDAP Proxy: configurazione del client in formato JSON

Dettagli JsonObject del client

  • Configurazione dei dettagli del proxy di base:
  • Proxy LDAP miniOrange: dettagli di base del proxy

    • "proxyLocalPort” : imposta il valore della porta non SSL.
    • "abilitaSSLProxyPort" : imposta questa proprietà su true/false a seconda del tempo per eseguire il proxy su una porta SSL o non SSL.
    • "Configurazione del proxy SSL” : questa è una raccolta contenente 3 chiavi.
      • "Porto” : valore della porta SSL.
      • "proxySslCertPath” : percorso del certificato dell'archivio chiavi.
      • "proxySslKeyStorePassword” : Password del tuo archivio chiavi SSL.

    Nota: Se "abilitaSSLProxyPort” : vero rimuovi “proxyLocalPort".


  • Configurazione dei dettagli upstream:
  • Proxy LDAP miniOrange: configurazione dei dettagli upstream

    • Descrizioni delle proprietà:

      Nota: Qui server upstream definisce il tuo Directory attiva server.


      • isUpstreamOnSsl= vero/falso
        • Impostare questa proprietà su true o false a seconda che l'upstream si trovi o meno sulla porta SSL.
      • upstreams= array di tutti gli upstream
        • Questo è l'array di una raccolta che consiste nell'host e nella porta del server upstream LDAP.
        [ { “host”:”host-ip”, ”port”:port-number } ];
      • Nota: Per ora è possibile configurare solo un upstream per un client.


      • enableCertificatebasedBinding= vero/falso
        • Impostare questa proprietà a seconda che la directory attiva supporti o meno l'associazione basata su certificato.

        Nota: Se imposti questa proprietà su true, non importa cosa configuri in èUpstreamOnSslConsidererà sempre che l'upstream si trovi su una porta SSL.


      • certOptions=una raccolta di percorsi di certificati client e chiavi client
        • Si tratta della raccolta del percorso del certificato client e della chiave client forniti dal server upstream nel caso di associazione basata sul certificato.
    • Configurazione delle opzioni avanzate:
    • Proxy LDAP miniOrange: Configurazione delle opzioni avanzate

      • enableMultiFactorAuthentication= vero/falso
        • Imposta questa proprietà a seconda che tu voglia abilitare o meno MFA. Se impostato FALSO disabiliterà l'MFA.
      • enableUserRestriction= vero/falso
        • Impostando questa proprietà si deciderà se consentire/negare l'accesso dell'utente se la sua autenticazione con Active Directory ha esito positivo ma il recupero della policy da Miniorange non riesce.
      • serviceBindAccountDns=
        • Specificare l'array di tutti i bindDn per saltare l'MFA su quegli account.
      • searchRequestParam= raccolta di searchRequestParameter.
        • È costituito da 3 coppie chiave-valore:
          • "filtro di ricerca” : “imposta il filtro di ricerca affinché l'utente trovi l'utente in AD. Il suo valore predefinito è (distinguishedName=?)”.
          • "Attributo univoco” : “l'attributo univoco è il nome di un attributo il cui valore in AD è lo stesso del nome utente/email di miniOrange”.
          • "baseDn” : “Qui inserisci il DN di base del tuo annuncio per cercare l'utente”
    • Configurazione miniOrange:
    • Proxy LDAP miniOrange: configurazione miniOrange

      • branding del cliente=
        • Il marchio del cliente dell'istanza miniOrange [ad esempio: per miniOrange cloud “https://abc.com/moas” o per miniOrange on premise “https://abc.com”]
      • chiavecliente=
        • Qui configurerai la chiave cliente fornita da miniOrange.
      • apiKey=
        • qui configurerai la chiave API fornita da miniOrange
      • NomeApplicazione =
        • Specifica il nome dell'applicazione configurata in miniorange per applicare le policy. Questo nome dell'applicazione verrà utilizzato anche come nome della transazione per la notifica push MFA di miniorange.

4. Configurare più connessioni

Se è necessario configurare più connessioni:

  • Replicare la raccolta della connessione menzionata sopra nell'array client.

Esecuzione del proxy LDAP miniOrange

  • Passare alla directory in cui si trova il Il file .jar si trova.
  • Aprire un prompt dei comandi ed eseguire il seguente comando: java -jar <appName>.jar
  • Una volta eseguito correttamente il comando, il proxy LDAP miniOrange è pronto per l'uso.

Recupero della configurazione miniOrange

  • Accedi al tuo miniarancione IAM con credenziali di amministratore.
  • Passare alla Impostazioni profilo .
  • Trova il tuo Chiave del cliente and API Key.
  • Proxy LDAP miniOrange: vai all'icona Impostazioni nell'angolo in alto a destra

    Proxy LDAP miniOrange: in Dettagli, raccogli la chiave del cliente e la chiave API

Questa guida fornisce un approccio semplificato e passo dopo passo per la configurazione e l'esecuzione di un proxy LDAP miniOrange. Assicurarsi che tutte le configurazioni siano convalidate prima dell'implementazione per evitare errori.



Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso