Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×[Ultima versione: 1.6.0] [Versioni e aggiornamenti delle funzionalità]
Il miniOrange LDAP Gateway è un bridge leggero che collega il server Active Directory o LDAP locale alla piattaforma di identità cloud miniOrange. Viene installato all'interno della rete intranet (in genere nella DMZ) e comunica con miniOrange, senza che il server LDAP necessiti di un indirizzo IP pubblico.
Il gateway supporta due casi d'uso distinti:
Entrambi i casi d'uso condividono una sequenza di installazione e configurazione comune. Questa guida illustra prima i passaggi comuni, per poi passare alle istruzioni specifiche per ciascun caso d'uso.

Di seguito sono riportati i requisiti minimi per il server su cui verrà installato il gateway LDAP:
| Specifiche | Requisito minimo |
|---|---|
| CPU | Nucleo 2 |
| RAM | 4 GB |
| Disco | 30 GB spazio disponibile |
| Sistema operativo | Windows Server 2008 o versioni successive | Linux (vedi le distribuzioni supportate di seguito) |
| Java | Necessario solo per l'installazione manuale tramite file ZIP. Tutti gli altri programmi di installazione includono Java 17 automaticamente. |
Distribuzioni Linux supportate:
Dalla versione 1.6.0 in poi sono disponibili programmi di installazione nativi DEB e RPM. Non è necessaria alcuna installazione separata di Java per le distribuzioni basate su pacchetti.
Assicurarsi che l'accesso alla rete sia configurato come segue prima dell'installazione:
| Tipo di viaggio | Protocollo / Porta | Missione |
|---|---|---|
| In uscita (dal server gateway) | TCP 443 → login.xecurify.com | Il gateway comunica in uscita con il cloud miniOrange. (Configurazione sincronizzazione utente) |
| In uscita (dal server gateway) | TCP 389 → Server AD/LDAP | LDAP standard (Configurazione sincronizzazione utente) |
| In uscita (dal server gateway) | TCP 636 → Server AD/LDAP | LDAP sicuro (LDAPS) — solo se LDAPS è configurato (Configurazione sincronizzazione utente) |
| In entrata (al server gateway) | TCP 8080 (o porta personalizzata) | Accesso HTTP all'interfaccia utente web e all'API del gateway. Deve essere raggiungibile dagli indirizzi IP del cloud miniOrange: 52.55.147.107, 52.86.38.163, 54.165.245.227 (Configurazione dell'autenticazione utente) |
| In entrata (al server gateway) | TCP 443 | Accesso HTTPS (se SSL è configurato) (Configurazione dell'autenticazione utente) |
Scarica il programma di installazione corrispondente al tuo sistema operativo:
| Programma di installazione (ultima versione: 1.6.0) | Sistemi operativi supportati | Scaricare | Checksum SHA-256 |
|---|---|---|---|
| Programma di installazione di Windows (.exe) | Windows Server 2008+ | Scaricare |
|
| Pacchetto DEB di Linux (.deb) | Ubuntu, Debian, Linux Mint | Scaricare |
|
| Pacchetto RPM di Linux (rpm) | RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE | Scaricare |
|
| ZIP (manuale) | Windows e Linux — tutte le distribuzioni | Scaricare |
|
x
Segui le istruzioni relative al metodo di installazione che hai scelto.
Nota: Il programma di installazione per Windows include OpenLogic JDK 17. Se Java 17 è già installato sul sistema, l'installazione del JDK incluso viene automaticamente saltata.
C:\Program Files\miniOrange LDAP GatewayNota: Migliori DEB and RPM Il pacchetto di installazione include OpenLogic JDK 17. Non è richiesta alcuna installazione di Java a livello di sistema.
Programma di installazione DEB (.deb) È supportato su Ubuntu, Debian e Linux Mint.
Installa il pacchetto .deb scaricato utilizzando il seguente comando:
sudo apt install -y ./miniorange-ldap-gateway.deb
Programma di installazione RPM (.rpm) È supportato su RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora e openSUSE. Installa il pacchetto rpm scaricato utilizzando il seguente comando:
sudo dnf install -y ./miniorange-ldap-gateway.rpm
Al termine dell'installazione, il programma di installazione configura i seguenti percorsi e file sul sistema:
Il servizio systemd miniorangegateway viene registrato e avviato automaticamente all'avvio del sistema. Utilizza questi comandi per gestirlo:
sudo systemctl start miniorangegateway
sudo systemctl stop miniorangegateway
sudo systemctl restart miniorangegateway
sudo systemctl status miniorangegateway
Utilizza questo metodo su qualsiasi sistema Windows o Linux, incluse le distribuzioni Linux non supportate da DEB/RPM.
IMPORTANTE: Il pacchetto ZIP non include Java. È necessario installare Java 17 prima di procedere. Le versioni precedenti non sono supportate.
Installazione di Java 17 (solo tramite file ZIP)
Estrazione e configurazione del Gateway
miniorangegateway-<version> (per esempio miniorangegateway-1.5.0).miniorangegateway-<version> cartella a:C:\Program Files\miniOrange LDAP Gateway\/opt/miniorangegateway/Il gateway è in esecuzione sulla porta 8080 per impostazione predefinita. Per modificare la porta, vedere Fase 1.2 (Opzionale).
Configurazione del gateway come servizio di sistema (solo metodo ZIP)
Su Windows:
sc create "miniOrangeGateway" binPath= "cmd.exe /c \"C:\Program Files\miniOrange LDAP Gateway\bin\catalina.bat start\"" start= auto DisplayName= "miniOrange LDAP Gateway"
sc start miniOrangeGateway
sc query miniOrangeGateway
sc stop miniOrangeGateway
Su Linux (systemd):
sudo vi /etc/systemd/system/miniorangegateway.service
JAVA_HOME percorso corrispondente alla posizione di installazione di Java: [Unit]
Description=miniOrange LDAP Gateway
After=syslog.target network.target
[Service]
Type=forking
Environment=JAVA_HOME= # e.g. /usr/lib/jvm/jre
Environment=CATALINA_PID=/opt/miniorangegateway/temp/gateway.pid
Environment=CATALINA_HOME=/opt/miniorangegateway
Environment=CATALINA_BASE=/opt/miniorangegateway
Environment='CATALINA_OPTS=-Xms512M -Xmx1024M -server -XX:+UseParallelGC'
Environment='JAVA_OPTS=-Djava.awt.headless=true -Djava.security.egd=file:/dev/./urandom'
ExecStart=/opt/miniorangegateway/bin/startup.sh
ExecStop=/bin/kill -15 $MAINPID
User=miniorange
Group=miniorange
UMask=0007
RestartSec=10
Restart=always
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable miniorangegateway
sudo systemctl start miniorangegateway
Di default, il gateway è in esecuzione sulla porta 8080. Per modificarla:

Dopo il cambio di porta, accedere al gateway tramite: http://<server-ip>:<new-port>/miniorangegateway/
http://<server-ip>:8080/miniorangegateway/
Nota: Se hai configurato una porta personalizzata in Fase 1.2, usa quella porta invece della 8080.

Questo passaggio configura la connessione tra il gateway e il server AD/LDAP locale.



| Settore | Descrizione | Esempio |
|---|---|---|
| Identificatore di configurazione | Un nome univoco per questa configurazione LDAP. | Annuncio pubblicitario della mia azienda |
| URL del server LDAP | Nome host e porta del server LDAP. | ldap://myldapserver.domain:389 |
| Associa DN account | L'account utilizzato per la connessione a LDAP. Utilizzare il formato UPN o DN. | admin@domain.com oppure CN=admin,DC=dominio,DC=com |
| Associa password account | Password per l'account Bind. | - |
| Basi di ricerca | Nome distinto dell'unità organizzativa (OU) da utilizzare per la ricerca degli utenti. | CN=Utenti,DC=dominio,DC=com |
| Filtro di ricerca | Filtro LDAP per identificare gli oggetti utente. Se si utilizzano filtri basati su gruppi, sostituire con il gruppo DN. | (objectClass=user) |
| Domain Name | Elenco di nomi di dominio separati da punto e virgola. | company.com;subsidiary.com |
| Attributo del nome | Attributo LDAP mappato al nome. | nome di battesimo |
| Attributo cognome | Attributo LDAP mappato al cognome. | sn |
| Attributo e-mail | Attributo LDAP mappato all'indirizzo email. | |
| Attributo nome utente | Attributo LDAP mappato al nome utente. | sAMAAccountName |
| Attributo telefono | Attributo LDAP mappato al numero di telefono. | numero di telefono |
| Attributo del gruppo utente | Attributo LDAP per l'appartenenza al gruppo. | membro di |
| Basi di ricerca per gruppi | DN dell'OU per la ricerca di gruppi. | CN=Gruppi,DC=dominio,DC=com |
| Filtro di ricerca di gruppo | Filtro LDAP per identificare gli oggetti di gruppo. | (&(objectCategory=group)(!(cn=admin*))) |
| Attributo Nome Gruppo | Attributo LDAP per il nome del gruppo. | sAMAAccountName |
| Elenco attributi LDAP | Elenco di attributi aggiuntivi da recuperare, separati da punto e virgola. | cn;mail;nome |
| Mapping dei campi del profilo utente IdP | Mappa gli attributi LDAP ai campi del profilo utente di miniOrange. | [configurare secondo necessità] |
| Abilita la configurazione per la sincronizzazione | Consente o disabilita questa connessione per la sincronizzazione programmata. | Abilitare se si utilizza il caso d'uso Sincronizzazione utente |


La configurazione del gateway è ora completa. Seleziona il tuo caso d'uso per continuare:
Sincronizzazione utenti (sincronizza gli utenti da AD/LDAP a miniOrange): Continua a Parte 2.1 di seguito. Autenticazione utente (autenticazione degli utenti tramite miniOrange rispetto ad AD/LDAP): Vai a parte 2.2.
Utilizza questa sezione se il tuo obiettivo è sincronizzare utenti e gruppi dalla tua directory AD/LDAP nel cloud miniOrange. La sincronizzazione viene configurata e avviata interamente tramite l'interfaccia web del gateway; non sono necessari passaggi aggiuntivi nella console del cloud miniOrange.
| Settore | Descrizione |
|---|---|
| Abilita sincronizzazione di gruppo | Abilita la sincronizzazione dei gruppi da Active Directory a miniOrange. |
| Abilita sincronizzazione utente | Abilita la sincronizzazione degli account utente da Active Directory a miniOrange. |
| Abilita sincronizzazione appartenenza gruppo utenti | Abilita la sincronizzazione delle assegnazioni di appartenenza ai gruppi. Nota: se l'opzione "Abilita sincronizzazione gruppi" è disabilitata ma questa opzione è abilitata, tutte le assegnazioni di gruppo per gli utenti verranno rimosse in miniOrange. |
| Abilita l'importazione di gruppi nidificati | Abilita l'importazione e la sincronizzazione dei gruppi nidificati da Active Directory a miniOrange. Gli utenti che sono membri di gruppi secondari erediteranno l'appartenenza ai gruppi principali durante la sincronizzazione. |
| Escludi gruppi nella sincronizzazione degli utenti | Quando questa opzione è abilitata, gli utenti appartenenti ai gruppi selezionati rimarranno sempre membri di tali gruppi. Non si verificherà alcuna rimozione di questi gruppi durante la sincronizzazione degli utenti LDAP. |
| Abilita eliminazione sincronizzazione utente | Abilita questa opzione per eliminare gli utenti da miniOrange quando vengono rimossi dalla tua directory. Usala con cautela: configura l'elenco di esclusione prima di abilitarla. |
| Configurare l'elenco di esclusione | Seleziona gli utenti specifici da escludere dalla sincronizzazione delle eliminazioni. Consigliato per proteggere gli account amministratore. |
| Stato di attivazione/disattivazione della sincronizzazione | Quando abilitata, le modifiche di stato di attivazione/disattivazione dell'utente in Active Directory verranno sincronizzate con miniOrange durante la sincronizzazione degli utenti. |
| Stato di sincronizzazione bloccato/sbloccato | Quando abilitata, le modifiche allo stato di blocco/sblocco dell'account utente in Active Directory verranno sincronizzate con miniOrange durante la sincronizzazione degli utenti. |
| Ora di inizio (hh:mm) | Ora del giorno per la prima sincronizzazione programmata. Qualsiasi orario precedente all'ora corrente del server attiva una sincronizzazione immediata. |
| Intervallo di sincronizzazione (in ore) | Con quale frequenza si ripete la sincronizzazione programmata dopo la prima esecuzione. |

importante: Migliori Abilita la configurazione per la sincronizzazione attiva/disattiva le impostazioni di connessione LDAP (Passaggio 1) Controlla se una determinata connessione di directory viene inclusa nella pianificazione della sincronizzazione. Assicurati che sia abilitata per tutte le connessioni che desideri sincronizzare.


La configurazione della sincronizzazione utente è completa..
Gli utenti e i gruppi della directory AD/LDAP verranno ora sincronizzati con miniOrange in base alla pianificazione impostata. Per questo caso d'uso non è necessaria alcuna ulteriore configurazione nella console cloud di miniOrange.
Utilizza questa sezione se il tuo obiettivo è consentire a miniOrange di autenticare gli utenti tramite il tuo AD/LDAP locale attraverso il gateway. Ciò richiede un passaggio di configurazione aggiuntivo nella console cloud di miniOrange.
Questo passaggio indica a miniOrange dove trovare il gateway in modo che possa inoltrare le richieste di autenticazione al server AD/LDAP.



Configurazione dell'autenticazione utente completata.
miniOrange ora autenticherà gli utenti tramite il tuo AD/LDAP locale attraverso il gateway.
Configura questa opzione se il tuo server AD/LDAP utilizza LDAP sicuro (porta 636) anziché LDAP standard (porta 389).
Importante: Per questo passaggio, il gateway deve essere eseguito con privilegi di amministratore/root.
| Settore | Descrizione | Esempio |
|---|---|---|
| ospite | Nome host del controller di dominio LDAP. | ldap.company.com |
| Porto | Porta LDAP sicura. | 636 |
| Alias | Nome utilizzato per memorizzare il certificato nel Java TrustStore. | certificato myldap |
| Password | Password per il Java TrustStore. | cambialo (predefinito) |

Per impostazione predefinita, l'interfaccia web del gateway funziona tramite HTTP. Configura HTTPS se i tuoi requisiti di sicurezza lo richiedono. Prima di iniziare, verifica quale opzione è applicabile al tuo caso:
Genera un certificato autofirmato (Salta questo passaggio se possiedi un certificato CA)
<JAVA_HOME>/bin/ directory e creare una certs/ sottodirectory. keytool -genkey -alias <ALIAS> -keyalg RSA -keystore <JAVA_HOME>/bin/certs/keystore.jks
Configura il connettore HTTPS nel file server.xml
conf/ directory all'interno dell'installazione del gateway:/opt/miniorangegateway/conf/C:\Program Files\miniOrange LDAP Gateway\conf\
server.xml e aggiungi il seguente elemento connettore all'interno <Service name="Catalina">: <Connector
port="443"
protocol="org.apache.coyote.http11.Http11NioProtocol"
SSLEnabled="true"
maxThreads="150"
scheme="https"
secure="true">
<SSLHostConfig hostName="_default_">
<Protocols>
TLSv1.2,TLSv1.3
</Protocols>
<Certificate
certificateKeystoreFile="<JAVA_HOME>/bin/certs/keystore.jks"
certificateKeystorePassword="<KEYSTORE_PASSWORD>"
certificateKeyAlias="<ALIAS>"
type="RSA"
/>
</SSLHostConfig>
</Connector>
Assegna un nome host al server
C:\Windows\System32\drivers\etc\hosts
/etc/hosts 127.0.0.1 <newhostname>
<Engine name="Catalina" defaultHost="localhost"> e sostituire localhost con <newhostname>.<Host> elemento e sostituisci name="localhost" con name="<IP Address or DNS>".Importante: Dopo aver configurato HTTPS, ricordati di aggiornare l'URL del gateway nella console cloud di miniOrange. (Parte 2, Fase 2.2) da usare da usare https:// invece di http://.
Segui le istruzioni relative al tuo metodo di installazione.
Il programma di installazione gestisce l'aggiornamento automaticamente e preserva le configurazioni.
# Linux: sudo systemctl stop miniorangegateway
# Windows: stop the service via services.msc
# Linux: sudo systemctl start miniorangegateway
Importante: La configurazione SSL (server.xml) NON viene ripristinata automaticamente dopo l'aggiornamento. Il programma di installazione esegue il backup del file server.xml esistente in /var/backups/miniorangegateway/server.xml (Linux) prima di sostituirlo. Se hai configurato SSL, riapplica manualmente le impostazioni SSL del tuo server.xml dopo l'aggiornamento.
Scegli il tipo di aggiornamento in base a ciò che devi aggiornare:
Opzione A: aggiornare solo l'applicazione Gateway
webapps/miniorangegateway/ cartella.webapps/miniorangegateway/ copia la cartella nella tua installazione, sovrascrivendo quella esistente.application.properties di:/opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.propertiesC:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.propertiesOpzione B: Aggiornamento dell'intera installazione (Gateway + Tomcat)
application.properties (percorso come sopra)conf/server.xml — solo se hai apportato delle modifiche (ad esempio, configurazione SSL, porta personalizzata)/opt/miniorangegateway/C:\Program Files\miniOrange LDAP Gateway\application.properties di:/opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.propertiesC:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.propertiesÈ richiesto Java 17. Le versioni precedenti o successive non sono supportate. Nota: i programmi di installazione per Windows, DEB e RPM includono automaticamente OpenLogic JDK 17; è necessario installare Java manualmente solo quando si utilizza il metodo ZIP.
Sì, il gateway richiede Tomcat 11 o versioni successive per una corretta installazione e funzionalità. I programmi di installazione per Windows e Linux includono la versione corretta di Tomcat.
Per impostazione predefinita, il gateway invia aggiornamenti a miniOrange solo quando cambia un attributo AD configurato. Per forzare l'invio degli aggiornamenti a tutti gli utenti a ogni sincronizzazione, impostare quanto segue nel file application.properties:
Force update all users on every sync: send.force.updates=true
# Default (only update on change): send.force.updates=false
Se l'opzione "Abilita sincronizzazione gruppi" è disabilitata ma l'opzione "Abilita sincronizzazione appartenenza gruppi utente" è abilitata, il gateway rimuoverà tutte le assegnazioni di gruppo dagli utenti in miniOrange. Per impedire qualsiasi modifica ai gruppi in miniOrange, disabilitare anche l'opzione "Abilita sincronizzazione appartenenza gruppi utente".