Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Accesso singolo (SSO) a Squarespace


Accesso Single Sign-On di Squarespace solution di miniOrange ti fornisce un servizio Single Sign-On pronto all'uso che consente agli utenti di accedere in modo sicuro a Squarespace e ad altre applicazioni integrate utilizzando un singolo set di credenziali di accesso. Puoi facilmente connetterti con uno qualsiasi dei tuoi IDP (Okta, Ping, ecc.), Active Directory e LDAP senza migrare i tuoi utenti. L'integrazione SSO sicura di Squarespace aiuta la tua organizzazione a risparmiare tempo e sforzi con una migliore sicurezza dei tuoi dati presenti nel cloud o in locale. Non hai bisogno di alcun piano aziendale o funzionalità premium per abilitare SSO per Squarespace. Ottieni la sicurezza One-Click Accesso SSO con miniOrange's IAM servizi.

Sfida affrontata dagli utenti di Squarespace

Gli utenti di Squarespace vogliono un accesso continuo e senza interruzioni al portale del loro sito Web tramite i loro account esistenti. Non desiderano che i loro utenti abbiano un set di credenziali separato per l'accesso ai siti Web di Squarespace. Sebbene Squarespace fornisca un modo per consentire ai propri utenti di accedere alla piattaforma senza interruzioni. Tuttavia, è necessario creare un'interfaccia che consenta ciò.

Soluzione miniOrange SSO per Squarespace

miniOrange offre una soluzione SSO integrata che consente di utilizzare la sessione esistente di un utente già autenticato per effettuare il login sui siti web di Squarespace, creando un JSON Web Token (JWT) valido . In questo modo, gli utenti di Squarespace non dovranno più gestire credenziali separate per ciascun utente.

Di conseguenza, è stata implementata una soluzione miniOrange Single Sign-On (SSO). Gli utenti di Squarespace possono ora effettuare l'accesso alla piattaforma Squarespace utilizzando le credenziali esistenti di qualsiasi IDP senza dover migrare gli utenti.

Accesso singolo (SSO) a Squarespace

Prerequisiti

Assicurati che l'immagine coordinata della tua organizzazione sia già impostata in Personalizzazione >> Immagine coordinata per l'accesso e la registrazione, nel menu a sinistra della dashboard.


Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



Segui la guida dettagliata fornita di seguito per Squarespace Single Sign-On (SSO)

1. Configura Squarespace in miniOrange:

  • Accedi alla console di amministrazione miniOrange.
  • Manuale di amministrazione della piattaforma di identità miniOrange: applicazioni dashboard

  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app Single Sign-On (SSO) di Squarespace

  • In Scegli Applicazione, select J.W.T. dal menu a discesa del tipo di applicazione.
  • Manuale di amministrazione della piattaforma di identità miniOrange: seleziona l'app JWT dal menu a discesa Tutte le app

  • Nel passaggio successivo, cerca Squarespace applicazione dall'elenco. Se la tua applicazione non viene trovata, cerca Applicazione JWT e puoi configurare la tua applicazione.
  • Configura l'applicazione JWT: Cerca l'applicazione JWT di Squarespace

  • Nell'applicazione è possibile configurare i seguenti dettagli:
    Display Nome Inserire il Display Nome (ovvero il nome di questa applicazione)
    URL di reindirizzamento Inserire il URL di reindirizzamento (ad esempio, l'endpoint in cui vuoi inviare/pubblicare il tuo token JWT). Puoi aggiungere più URL di reindirizzamento separandoli con un ';'. Ad esempio abc.com;xyz.com
    ID cliente Migliori ID cliente viene visualizzato nel campo sottostante. Fai clic sull'icona degli appunti per copiarlo.
    Client Secret Client Secret È nascosto per impostazione predefinita. Fai clic sull'icona a forma di occhio per visualizzarlo e usa l'icona degli appunti per copiarlo. Questo viene utilizzato nell'algoritmo di firma HS256 per generare la firma.
    Descrizione (facoltativa) Aggiungere una descrizione se necessario.
  • Dashboard miniOrange: inserisci i dettagli dell'app JWT

  • Clicchi Salva.
  • Sarai reindirizzato al Politiche .
  • Dashboard miniOrange: vai a Criteri e aggiungi criterio

  • Clicca sul Assegna gruppo pulsante. Un nuovo Configurare l'assegnazione del gruppo Si aprirà una finestra modale.
    • Assegna gruppo: Seleziona i gruppi che desideri collegare all'applicazione. Puoi selezionare fino a 20 gruppi alla volta.
    • Dashboard miniOrange: vai a Criteri e aggiungi criterio

    • Se devi creare un nuovo gruppo, clicca su Aggiungi nuovo gruppo pulsante.
    • Inserisci il nome del gruppo e clicca su Crea gruppo.
    • Dashboard miniOrange: vai a Criteri e aggiungi criterio

    • Fare clic su Avanti.
    • Assegnazione delle policy: Aggiungi i criteri richiesti ai gruppi selezionati. Inserisci i seguenti dettagli:
    • Primo fattore: Seleziona il metodo di accesso dal menu a discesa.
      • Se si seleziona Password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) and Autenticazione adattiva, se necessario.
      • Se si seleziona Senza password come metodo di accesso, puoi abilitare Autenticazione a due fattori (MFA) se necessario.
      • Se si seleziona Collegamento magico Come metodo di accesso, vengono visualizzate le seguenti opzioni:
        • Consenti l'accesso da altri indirizzi IP: Quando questa opzione è abilitata, gli utenti possono aprire il Magic Link da un indirizzo IP diverso da quello da cui è stata effettuata la richiesta.
        • Abilita l'accesso da altri dispositivi: Quando questa opzione è abilitata, gli utenti possono aprire il Magic Link su un dispositivo diverso da quello utilizzato per richiederlo.
  • Dashboard miniOrange: in Aggiungi criterio di accesso, fornisci i dettagli

  • Fare clic su SalvaVerranno create policy per tutti i gruppi selezionati.
  • Una volta aggiunta correttamente, la policy verrà visualizzata nell'elenco.
  • Dashboard miniOrange: la policy è stata aggiunta correttamente

  • Fare clic su Filtri scheda.
  • Inserisci i seguenti dettagli come richiesto:
    Token di accesso Inserisci il token di accesso che verrà inviato al tuo URL di reindirizzamento dopo che un utente ha effettuato l'accesso. Questo token consente alla tua app di sapere che l'utente è autorizzato ad accedere a determinate funzionalità.
    Scadenza del token ID (in minuti) Imposta per quanto tempo (in minuti) sarà valido il token ID. Trascorso questo periodo, l'utente dovrà effettuare nuovamente l'accesso per ottenere un nuovo token.
    Oggetto Scegli quali informazioni, come l'indirizzo email dell'utente, verranno utilizzate per identificarlo nel token. Questo aiuta la tua app a sapere quale utente ha effettuato l'accesso.
    Algoritmo della firma Seleziona l'algoritmo della tua firma dal menu a discesa.
    URL di disconnessione della tua applicazione Inserisci l'indirizzo web a cui gli utenti devono essere indirizzati dopo aver effettuato il logout.
    Abilita identità condivisa Questa funzionalità consente di controllare se un utente condiviso può accedere o meno a un'applicazione specifica.
  • Manuale dell'amministratore della piattaforma di identità miniOrange: vai alla scheda Avanzate

  • Algoritmi di firma per JWT
    • Codice RSA-SHA256

      • Asimmetrico: utilizza un set di chiavi private e pubbliche per generare e convalidare la firma inclusa nel token JWT.
      • La chiave privata viene utilizzata per generare la firma sul lato IDP.
      • La chiave pubblica viene utilizzata per verificare la firma sul lato SP.
      • Per questo forniamo la chiave pubblica.

      HS256

      • Simmetrico, utilizza la stessa chiave segreta per generare e convalidare la firma
      • In questo caso la chiave segreta è configurabile dalla pagina di configurazione dell'app.
  • Passare alla Opzioni di accesso scheda.
    Fornitore di identità primario Seleziona la fonte ID predefinita dal menu a discesa per l'applicazione. Se non è selezionata, gli utenti visualizzeranno la schermata di accesso predefinita e potranno scegliere il proprio ID. [In questo caso, scegli miniOrange.]
    Forza autenticazione Se si abilita questa opzione, gli utenti dovranno effettuare l'accesso ogni volta, anche se la loro sessione esiste già.
    Abilita la mappatura degli utenti Abilita questa opzione se vuoi che l'app mostri quale utente ha effettuato l'accesso quando risponde.
    Mostra sulla dashboard dell'utente finale Abilita questa opzione se vuoi mostrare questa app nella dashboard dell'utente finale.
  • Manuale di amministrazione della piattaforma di identità miniOrange: vai alla scheda Opzioni di accesso

  • Accedere a endpoint e copiare i seguenti dettagli:
  • Manuale di amministrazione della piattaforma di identità miniOrange: vai agli endpoint e copia i seguenti URL

    • URL di Single Sign-On:
      • Questo URL viene utilizzato per avviare l'autenticazione dell'utente per ottenere il token JWT.
      • Accettare redirect_uri come uno dei parametri di query.
      • Dopo l'autenticazione riuscita sul lato IDP, viene creata una sessione utente attiva nell'IDP e l'utente viene reindirizzato al redirect_uri con il token JWT.
    • URL di disconnessione singola:
      • Questo URL viene utilizzato per disconnettere l'utente dall'IDP rimuovendo la sessione utente attiva.
      • Accettare redirect_uri come uno dei parametri di query.
      • Dopo aver rimosso la sessione utente attiva, l'IDP reindirizza l'utente al redirect_uri.
    • URL di risposta per la disconnessione avviata dall'IdP:
      • Questo URL viene utilizzato per avviare la disconnessione nel caso in cui l'accesso dell'utente JWT sia stato avviato da IDP [Utente connesso alla dashboard
        prima e poi ho avviato l'accesso all'app dalla dashboard.]
      • Dopo aver effettuato il logout dall'IDP, l'utente viene reindirizzato alla pagina di accesso della dashboard dell'IDP.

2. Aggiungere uno script alla fine di Squarespace

  • Per abilitare SSO da parte di Squarespace, tutto ciò che devi fare è aggiungere un script personalizzato.
  • CLICCA QUI per scaricare lo script necessario oppure puoi contattarci a idpsupport@xecurify.com in qualsiasi momento se hai bisogno di aiuto con l'integrazione.
  • Prima di aggiungere lo script, abilita la modalità provvisoria aggiungendo /safe nell'URL del tuo sito; questo impedirà l'esecuzione dello script sul lato amministratore.
  • Avanti vai a Impostazioni → Avanzate → Iniezione di codice e incollare lo script scaricato nella sezione Intestazione come mostrato di seguito:
  • Squarespace Single Sign-On (SSO): iniezione di codice

3. Configura la tua directory utente

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



  • Per aggiungere i tuoi utenti in miniOrange ci sono 2 modi:
  • 1. Crea utente in miniOrange

    • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
    • Squarespace 2FA/MFA: aggiungi utente in miniOrange

    • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
    • Squarespace MFA: aggiungi i dettagli dell'utente

    • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
    • Autenticazione a due fattori di Squarespace: aggiungi i dettagli dell'utente

    • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
    • Squarespace 2FA: seleziona l'azione e-mail

    • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
    • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
    • Autenticazione multifattoriale di Squarespace: reimposta la password utente
    • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

    2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

    • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
    • Squarespace 2FA: aggiungi utenti tramite caricamento in blocco

    • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
    • Autenticazione a due fattori di Squarespace: scarica il file csv di esempio

    • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
    • Squarespace 2FA: caricamento in blocco degli utenti

    • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
    • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard.
  • Configurare l'archivio utente

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • Squarespace 2FA/MFA: seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • Squarespace 2FA/MFA: seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • Squarespace 2FA: seleziona il tipo di directory come AD/LDAP

  • Inserisci LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  • Autenticazione a due fattori di Squarespace: configurazione della connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  • Autenticazione a due fattori di Squarespace: configura il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • Autenticazione a due fattori di Squarespace: verifica le credenziali dell'account associato

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • Squarespace 2FA: configura la base di ricerca dell'utente

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  • Squarespace 2FA: seleziona il filtro di ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  • Squarespace 2FA: attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP

  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • Mappatura degli attributi da AD

    Mappatura degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Squarespace: per ora, ignora la policy di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  • Squarespace 2FA/MFA: testa la connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  • Squarespace 2FA/MFA: inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  • Squarespace 2FA/MFA: connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  • Squarespace 2FA/MFA: nelle directory esterne, fare clic su Seleziona, quindi su Test Attribute Mapping

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  • Squarespace 2FA/MFA: inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  • Squarespace 2FA/MFA: recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



4. Testare la configurazione SSO


Utilizzo dell'accesso avviato da SP

  • Supponiamo che tu abbia configurato miniOrange come tuo userstore.
  • Accedendo al URL di accesso singolo come menzionato in secondo passaggio, ti verranno richieste le credenziali miniOrange.
  • Accesso Single Sign-On (SSO) di Squarespace: accesso miniOrange

  • Dopo aver inserito le credenziali valide, accederai correttamente a Squarespace.
  • Single Sign-On (SSO) di Squarespace: accesso a Squarespace

Utilizzo dell'accesso avviato da IDP

  • Accedi a miniOrange IdP utilizzando le tue credenziali.
  • Nella dashboard dell'utente finale, fare clic su Squarespace applicazione configurata, per testare il flusso SSO.
  • Squarespace Single Sign-On (SSO): verifica la configurazione

  • Ora hai effettuato l'accesso a Squarespace.
  • Single Sign-On (SSO) di Squarespace: accesso a Squarespace

Utilizzo dell'accesso avviato da SP

  • Supponiamo che tu abbia configurato Okta come sfollato interno.
  • Accedendo al URL di accesso singolo come menzionato in secondo passaggio, ti verrà chiesto di inserire le tue credenziali Okta.
  • Accesso Single Sign-On (SSO) di Squarespace: accesso miniOrange

  • Dopo aver inserito le credenziali valide, accederai correttamente a Squarespace.
  • Single Sign-On (SSO) di Squarespace: accesso a Squarespace

Utilizzo dell'accesso avviato da IDP

  • Accedi a Okta utilizzando le tue credenziali.
  • Fare clic su Admin per accedere alla Console di amministrazione, quindi fare clic su Applicazioni.
  • Fare clic su Aggiungi applicazione e cerca "App segnalibro" e fai clic Aggiungi nel riquadro di sinistra.
  • Scegli il nome dell'app che preferisci, che sarà il nome visualizzato.
  • Nella sezione URL, inserisci il URL dell'SSO fornito nell'app JWT.
  • Squarespace Single Sign-On (SSO): app per aggiungere segnalibri di Squarespace

  • Fare clic su Salva.
  • Nella dashboard dell'utente finale, fare clic su Squarespace applicazione segnalibro configurata, per testare il flusso SSO.
  • Squarespace Single Sign-On (SSO): verifica la configurazione

  • Ora hai effettuato l'accesso a Squarespace.
  • Single Sign-On (SSO) di Squarespace: accesso a Squarespace

Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso