Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Gateway LDAP miniOrange

[Ultima versione: 1.6.0] [Versioni e aggiornamenti delle funzionalità]


Il miniOrange LDAP Gateway è un bridge leggero che collega il server Active Directory o LDAP locale alla piattaforma di identità cloud miniOrange. Viene installato all'interno della rete intranet (in genere nella DMZ) e comunica con miniOrange, senza che il server LDAP necessiti di un indirizzo IP pubblico.

Il gateway supporta due casi d'uso distinti:

  • Sincronizzazione utente Sincronizza utenti e gruppi dalla directory AD/LDAP al cloud miniOrange tramite il gateway. Non sono necessarie modifiche nella console del cloud miniOrange; la sincronizzazione viene configurata e pianificata interamente all'interno del gateway.
  • Autenticazione utente Autentica gli utenti di miniOrange tramite il tuo AD/LDAP attraverso il gateway. Ciò richiede un passaggio di configurazione aggiuntivo nella console cloud di miniOrange per indirizzarla al gateway.

Entrambi i casi d'uso condividono una sequenza di installazione e configurazione comune. Questa guida illustra prima i passaggi comuni, per poi passare alle istruzioni specifiche per ciascun caso d'uso.


Architettura del gateway LDAP miniOrange


Prerequisiti

a. Requisiti hardware e software

Di seguito sono riportati i requisiti minimi per il server su cui verrà installato il gateway LDAP:

Specifiche Requisito minimo
CPU Nucleo 2
RAM 4 GB
Disco 30 GB spazio disponibile
Sistema operativo Windows Server 2008 o versioni successive | Linux (vedi le distribuzioni supportate di seguito)
Java Necessario solo per l'installazione manuale tramite file ZIP. Tutti gli altri programmi di installazione includono Java 17 automaticamente.

Distribuzioni Linux supportate:

  • Ubuntu, Debian, Linux Mint (programma di installazione DEB)
  • RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE (programma di installazione RPM)
  • Qualsiasi distribuzione Linux (metodo ZIP, richiede Java 17 preinstallato)

Dalla versione 1.6.0 in poi sono disponibili programmi di installazione nativi DEB e RPM. Non è necessaria alcuna installazione separata di Java per le distribuzioni basate su pacchetti.

b. Configurazione di porte e reti

Assicurarsi che l'accesso alla rete sia configurato come segue prima dell'installazione:

Tipo di viaggio Protocollo / Porta Missione
In uscita (dal server gateway) TCP 443 → login.xecurify.com Il gateway comunica in uscita con il cloud miniOrange. (Configurazione sincronizzazione utente)
In uscita (dal server gateway) TCP 389 → Server AD/LDAP LDAP standard (Configurazione sincronizzazione utente)
In uscita (dal server gateway) TCP 636 → Server AD/LDAP LDAP sicuro (LDAPS) — solo se LDAPS è configurato (Configurazione sincronizzazione utente)
In entrata (al server gateway) TCP 8080 (o porta personalizzata) Accesso HTTP all'interfaccia utente web e all'API del gateway. Deve essere raggiungibile dagli indirizzi IP del cloud miniOrange: 52.55.147.107, 52.86.38.163, 54.165.245.227 (Configurazione dell'autenticazione utente)
In entrata (al server gateway) TCP 443 Accesso HTTPS (se SSL è configurato) (Configurazione dell'autenticazione utente)


1. Installazione e configurazione

1.1. Scaricare e installare il Gateway

Scarica il programma di installazione corrispondente al tuo sistema operativo:

Programma di installazione (ultima versione: 1.6.0) Sistemi operativi supportati Scaricare Checksum SHA-256
Programma di installazione di Windows (.exe) Windows Server 2008+ Scaricare
Pacchetto DEB di Linux (.deb) Ubuntu, Debian, Linux Mint Scaricare
Pacchetto RPM di Linux (rpm) RHEL, Rocky Linux, AlmaLinux, CentOS, Fedora, openSUSE Scaricare
ZIP (manuale) Windows e Linux — tutte le distribuzioni Scaricare

  

x

Email di lavoro *


Nome *


Caso d'uso*


Facendo clic su Scarica, accetti i nostri Termini di Servizio


Segui le istruzioni relative al metodo di installazione che hai scelto.


  • Programma di installazione di Windows (.exe)
  • Programma di installazione per Linux (.deb / .rpm)
  • ZIP (Installazione manuale)

Nota: Il programma di installazione per Windows include OpenLogic JDK 17. Se Java 17 è già installato sul sistema, l'installazione del JDK incluso viene automaticamente saltata.


  • Eseguire il programma di installazione .exe scaricato come amministratore.
  • Seguire le istruzioni visualizzate sullo schermo per completare l'installazione.
  • Il gateway è installato per: C:\Program Files\miniOrange LDAP Gateway
  • Viene registrato e avviato automaticamente un servizio Windows denominato miniOrange LDAP Gateway.
  • Per gestire il servizio, apri Servizi (services.msc) e individua miniOrange LDAP Gateway.

1.2. Configurare la porta di Tomcat (facoltativo)

    Di default, il gateway è in esecuzione sulla porta 8080. Per modificarla:

    • Accedere a /conf/ e aperto server.xml.
    • Individuare la riga: Porta del connettore="8080" protocollo="HTTP/1.1"
    • Configurazione della porta predefinita del gateway LDAP miniOrange

    • Sostituisci 8080 con il numero di porta desiderato.
    • Salva il file e nuovo inizio il servizio gateway.

    Dopo il cambio di porta, accedere al gateway tramite: http://<server-ip>:<new-port>/miniorangegateway/


1.3. Avviare il Gateway

  • Utenti di Windows e Linux (DEB/RPM): il servizio gateway si avvia automaticamente dopo l'installazione. Utilizzare i comandi di gestione del servizio da Fase 1.1 per riavviare o verificare lo stato.
  • Utenti del metodo ZIP: utilizzare i comandi da Zip (installazione manuale) .
  • Verifica che il gateway sia in esecuzione aprendo il seguente URL nel tuo browser:
  •             http://<server-ip>:8080/miniorangegateway/
              

    Nota: Se hai configurato una porta personalizzata in Fase 1.2, usa quella porta invece della 8080.


1.4. Accedi al Gateway

  • Apri http://<server-ip>:8080/miniorangegateway/ nel tuo browser.
  • Modulo di accesso al gateway LDAP miniOrange

  • Inserisci le credenziali del tuo account amministratore cloud miniOrange (le stesse credenziali che utilizzi per accedere a login.xecurify.com).
  • Dopo un accesso riuscito, il gateway recupera e memorizza la chiave API di miniOrange e l'ID cliente. Questi dati vengono utilizzati dal gateway per effettuare chiamate API a miniOrange (per le operazioni di sincronizzazione degli utenti).
  • Si viene reindirizzati al Visualizza le configurazioni LDAP cruscotto.

1.5. Collega il Gateway alla tua directory

    Questo passaggio configura la connessione tra il gateway e il server AD/LDAP locale.

    • Nell'interfaccia web del gateway, fare clic su Gestione LDAP scheda dal pannello di sinistra e seleziona Connessione LDAP.
    • Clicchi Aggiungi connessione LDAP.
    • miniOrange ldap gateway aggiungi configurazione ldap

    • Compila i campi di configurazione come descritto nella tabella sottostante.
    • Configurazione del gateway LDAP miniOrange

      Configurazione del gateway LDAP miniOrange

      Settore Descrizione Esempio
      Identificatore di configurazione Un nome univoco per questa configurazione LDAP. Annuncio pubblicitario della mia azienda
      URL del server LDAP Nome host e porta del server LDAP. ldap://myldapserver.domain:389
      Associa DN account L'account utilizzato per la connessione a LDAP. Utilizzare il formato UPN o DN. admin@domain.com oppure
      CN=admin,DC=dominio,DC=com
      Associa password account Password per l'account Bind. -
      Basi di ricerca Nome distinto dell'unità organizzativa (OU) da utilizzare per la ricerca degli utenti. CN=Utenti,DC=dominio,DC=com
      Filtro di ricerca Filtro LDAP per identificare gli oggetti utente. Se si utilizzano filtri basati su gruppi, sostituire con il gruppo DN. (objectClass=user)
      Domain Name Elenco di nomi di dominio separati da punto e virgola. company.com;subsidiary.com
      Attributo del nome Attributo LDAP mappato al nome. nome di battesimo
      Attributo cognome Attributo LDAP mappato al cognome. sn
      Attributo e-mail Attributo LDAP mappato all'indirizzo email. mail
      Attributo nome utente Attributo LDAP mappato al nome utente. sAMAAccountName
      Attributo telefono Attributo LDAP mappato al numero di telefono. numero di telefono
      Attributo del gruppo utente Attributo LDAP per l'appartenenza al gruppo. membro di
      Basi di ricerca per gruppi DN dell'OU per la ricerca di gruppi. CN=Gruppi,DC=dominio,DC=com
      Filtro di ricerca di gruppo Filtro LDAP per identificare gli oggetti di gruppo. (&(objectCategory=group)(!(cn=admin*)))
      Attributo Nome Gruppo Attributo LDAP per il nome del gruppo. sAMAAccountName
      Elenco attributi LDAP Elenco di attributi aggiuntivi da recuperare, separati da punto e virgola. cn;mail;nome
      Mapping dei campi del profilo utente IdP Mappa gli attributi LDAP ai campi del profilo utente di miniOrange. [configurare secondo necessità]
      Abilita la configurazione per la sincronizzazione Consente o disabilita questa connessione per la sincronizzazione programmata. Abilitare se si utilizza il caso d'uso Sincronizzazione utente
    • Clicchi Salva.

1.6. Verifica la connessione alla directory

  • Nell'interfaccia web del gateway, verificare la presenza dell'elenco delle connessioni LDAP.
  • Individua la configurazione appena creata.
  • Nella colonna Azione fai clic su Seleziona, quindi scegli Mappatura degli attributi di prova dal menu a discesa.
  • miniorange ldap sync aggiungi gateway utente archivio nel cloud

  • Inserire il Nome utente e fare clic su Test.
  • miniorange ldap sync aggiungi gateway utente archivio nel cloud

  • Verifica che il test restituisca gli attributi utente previsti dalla tua directory.

La configurazione del gateway è ora completa. Seleziona il tuo caso d'uso per continuare:

Sincronizzazione utenti (sincronizza gli utenti da AD/LDAP a miniOrange): Continua a Parte 2.1 di seguito. Autenticazione utente (autenticazione degli utenti tramite miniOrange rispetto ad AD/LDAP): Vai a parte 2.2.


Parte 2. Scegli il tuo caso d'uso

2.1 Configurazione della sincronizzazione utente

Utilizza questa sezione se il tuo obiettivo è sincronizzare utenti e gruppi dalla tua directory AD/LDAP nel cloud miniOrange. La sincronizzazione viene configurata e avviata interamente tramite l'interfaccia web del gateway; non sono necessari passaggi aggiuntivi nella console del cloud miniOrange.

1. Configura le impostazioni di sincronizzazione

  • Nell'interfaccia web del gateway, fare clic su Sincronizzazione LDAP sotto il Gestione LDAP menu nel pannello di sinistra. Configura i seguenti campi:
  • Settore Descrizione
    Abilita sincronizzazione di gruppo Abilita la sincronizzazione dei gruppi da Active Directory a miniOrange.
    Abilita sincronizzazione utente Abilita la sincronizzazione degli account utente da Active Directory a miniOrange.
    Abilita sincronizzazione appartenenza gruppo utenti Abilita la sincronizzazione delle assegnazioni di appartenenza ai gruppi. Nota: se l'opzione "Abilita sincronizzazione gruppi" è disabilitata ma questa opzione è abilitata, tutte le assegnazioni di gruppo per gli utenti verranno rimosse in miniOrange.
    Abilita l'importazione di gruppi nidificati Abilita l'importazione e la sincronizzazione dei gruppi nidificati da Active Directory a miniOrange. Gli utenti che sono membri di gruppi secondari erediteranno l'appartenenza ai gruppi principali durante la sincronizzazione.
    Escludi gruppi nella sincronizzazione degli utenti Quando questa opzione è abilitata, gli utenti appartenenti ai gruppi selezionati rimarranno sempre membri di tali gruppi. Non si verificherà alcuna rimozione di questi gruppi durante la sincronizzazione degli utenti LDAP.
    Abilita eliminazione sincronizzazione utente Abilita questa opzione per eliminare gli utenti da miniOrange quando vengono rimossi dalla tua directory. Usala con cautela: configura l'elenco di esclusione prima di abilitarla.
    Configurare l'elenco di esclusione Seleziona gli utenti specifici da escludere dalla sincronizzazione delle eliminazioni. Consigliato per proteggere gli account amministratore.
    Stato di attivazione/disattivazione della sincronizzazione Quando abilitata, le modifiche di stato di attivazione/disattivazione dell'utente in Active Directory verranno sincronizzate con miniOrange durante la sincronizzazione degli utenti.
    Stato di sincronizzazione bloccato/sbloccato Quando abilitata, le modifiche allo stato di blocco/sblocco dell'account utente in Active Directory verranno sincronizzate con miniOrange durante la sincronizzazione degli utenti.
    Ora di inizio (hh:mm) Ora del giorno per la prima sincronizzazione programmata. Qualsiasi orario precedente all'ora corrente del server attiva una sincronizzazione immediata.
    Intervallo di sincronizzazione (in ore) Con quale frequenza si ripete la sincronizzazione programmata dopo la prima esecuzione.

    Configurazione delle pianificazioni del gateway LDAP miniOrange


importante: Migliori Abilita la configurazione per la sincronizzazione attiva/disattiva le impostazioni di connessione LDAP (Passaggio 1) Controlla se una determinata connessione di directory viene inclusa nella pianificazione della sincronizzazione. Assicurati che sia abilitata per tutte le connessioni che desideri sincronizzare.


2. Esegui o pianifica la sincronizzazione

  • Dopo aver configurato le impostazioni di sincronizzazione, fai clic su Salva.
  • Clicca su Abilita sincronizzazione LDAP scheda.
  • Configurazione delle pianificazioni del gateway LDAP miniOrange

  • Per eseguire una sincronizzazione immediata una tantum, fai clic Esegui la sincronizzazione una tantum.
  • Per avviare la sincronizzazione programmata ricorrente, fai clic Abilita sincronizzazione pianificata.
  • Per mettere in pausa la sincronizzazione programmata in qualsiasi momento, fare clic su Disabilitare la sincronizzazione pianificata.
  • Configurazione delle pianificazioni del gateway LDAP miniOrange


La configurazione della sincronizzazione utente è completa..
Gli utenti e i gruppi della directory AD/LDAP verranno ora sincronizzati con miniOrange in base alla pianificazione impostata. Per questo caso d'uso non è necessaria alcuna ulteriore configurazione nella console cloud di miniOrange.


Parte 2.2: Configurazione dell'autenticazione utente

Utilizza questa sezione se il tuo obiettivo è consentire a miniOrange di autenticare gli utenti tramite il tuo AD/LDAP locale attraverso il gateway. Ciò richiede un passaggio di configurazione aggiuntivo nella console cloud di miniOrange.

1. Configura l'URL del gateway in miniOrange Cloud

    Questo passaggio indica a miniOrange dove trovare il gateway in modo che possa inoltrare le richieste di autenticazione al server AD/LDAP.

    • Accedi alla dashboard di miniOrange da Console di amministrazione.
    • Dal menu a sinistra, clicca su Provider di identità >> Aggiungi provider di identità.
    • miniorange ldap sync aggiungi gateway utente archivio nel cloud

    • Seleziona AD LDAP come tipo di provider di identità.
    • Nella scheda Base, selezionare Memorizza la configurazione LDAP in locale.
    • Nel URL del server LDAP nel campo, imposta il prefisso URL su http:// (o https:// se SSL è configurato) e inserisci l'indirizzo IP o il nome host del tuo server gateway nel campo URL gateway.
    • Compila il Nome visualizzato, tipo di directorye i campi Nome di dominio, a seconda dei casi.
    • miniorange ldap sync configura gateway AD/LDAP archivio utente nel cloud

    • Clicchi Salva.

2. Testare la connessione dal cloud ad Active Directory

  • Nel Console di amministrazione miniOrange, vai a Provider di identità.
  • Individua il provider di identità AD LDAP appena configurato.
  • Fai clic sui tre puntini sotto la colonna Azioni, quindi scegli Test di connessione e inserire le credenziali dell'utente AD.
  • test del gateway LDAP miniOrange, connessione cloud IDP-AD tramite gateway

  • Un test positivo conferma che miniOrange può raggiungere il server AD/LDAP tramite il gateway.
  • Fai di nuovo clic sui tre puntini sotto la colonna Azioni, quindi scegli Mappatura degli attributi di prova e inserire il nome utente dell'utente AD.
  • Verifica che il test restituisca gli attributi utente previsti dalla tua directory.

Configurazione dell'autenticazione utente completata.
miniOrange ora autenticherà gli utenti tramite il tuo AD/LDAP locale attraverso il gateway.


Configurazione opzionale

    Configurazione di LDAPS (LDAP sicuro)

    Configura questa opzione se il tuo server AD/LDAP utilizza LDAP sicuro (porta 636) anziché LDAP standard (porta 389).

    Importante: Per questo passaggio, il gateway deve essere eseguito con privilegi di amministratore/root.


    • Nell'interfaccia web del gateway, fare clic su Gestione LDAP scheda dal pannello di sinistra e seleziona Configurazione LDAPS.
    • Compila i seguenti campi.
    • Settore Descrizione Esempio
      ospite Nome host del controller di dominio LDAP. ldap.company.com
      Porto Porta LDAP sicura. 636
      Alias Nome utilizzato per memorizzare il certificato nel Java TrustStore. certificato myldap
      Password Password per il Java TrustStore. cambialo (predefinito)

    • Clicchi Ottieni il certificatoConferma di visualizzare un messaggio di successo.
    • miniOrange ldap gateway recupera il certificato

    • Riavvia il servizio gateway.

    Configurare HTTPS per l'interfaccia web del gateway.

      Per impostazione predefinita, l'interfaccia web del gateway funziona tramite HTTP. Configura HTTPS se i tuoi requisiti di sicurezza lo richiedono. Prima di iniziare, verifica quale opzione è applicabile al tuo caso:

      • Possiedo un certificato firmato da un'autorità di certificazione. → Segui la guida all'installazione SSL di Tomcat su https://www.thesslstore.com/knowledgebase/ssl-install/tomcat-ssl-installation/ Quindi salta il passaggio "Genera un certificato autofirmato" riportato di seguito. Continua da "Configura il connettore HTTPS in server.xml".
      • Non possiedo un certificato firmato da un'autorità di certificazione. → Segui tutti i passaggi seguenti a partire da "Genera un certificato autofirmato".

      Genera un certificato autofirmato (Salta questo passaggio se possiedi un certificato CA)

      • Apri prompt dei comandi (Windows) o Terminale (Linux) come amministratore/root.
      • Passare alla <JAVA_HOME>/bin/ directory e creare una certs/ sottodirectory.
      • Eseguire il seguente comando per generare un keystore:
      •             keytool -genkey -alias <ALIAS> -keyalg RSA -keystore <JAVA_HOME>/bin/certs/keystore.jks
                  

      Configura il connettore HTTPS nel file server.xml

      • Passare alla conf/ directory all'interno dell'installazione del gateway:
        • Linux: /opt/miniorangegateway/conf/
        • Windows: C:\Program Files\miniOrange LDAP Gateway\conf\
      • Apri server.xml e aggiungi il seguente elemento connettore all'interno <Service name="Catalina">:
      •             <Connector
          port="443"
          protocol="org.apache.coyote.http11.Http11NioProtocol"
          SSLEnabled="true"
          maxThreads="150"
          scheme="https"
          secure="true">
          <SSLHostConfig hostName="_default_">
            <Protocols>
              TLSv1.2,TLSv1.3
            </Protocols>
            <Certificate
              certificateKeystoreFile="<JAVA_HOME>/bin/certs/keystore.jks"
              certificateKeystorePassword="<KEYSTORE_PASSWORD>"
              certificateKeyAlias="<ALIAS>"
              type="RSA"
            />
          </SSLHostConfig>
        </Connector>
                  

      Assegna un nome host al server

      • Modifica il file hosts e aggiungi la seguente riga:
        • Windows: C:\Windows\System32\drivers\etc\hosts
        • Linux: /etc/hosts
        •             127.0.0.1 <newhostname>
                    
        • In server.xml, trova <Engine name="Catalina" defaultHost="localhost"> e sostituire localhost con <newhostname>.
        • Trovare il <Host> elemento e sostituisci name="localhost" con name="<IP Address or DNS>".
        • Riavvia il servizio gateway.
        • Accedere al gateway tramite: https://<newhostname>/miniorangegateway/

    Importante: Dopo aver configurato HTTPS, ricordati di aggiornare l'URL del gateway nella console cloud di miniOrange. (Parte 2, Fase 2.2) da usare da usare https:// invece di http://.


Guida all'aggiornamento

Segui le istruzioni relative al tuo metodo di installazione.

    Aggiornamento del programma di installazione di Windows/Linux

    Il programma di installazione gestisce l'aggiornamento automaticamente e preserva le configurazioni.

    • Scarica il programma di installazione più recente per la tua piattaforma (vedi Fase 1).
    • Interrompere il servizio gateway.
    •             # Linux: sudo systemctl stop miniorangegateway
      # Windows: stop the service via services.msc
                
    • Eseguire il nuovo programma di installazione sovrascrivendo l'installazione esistente (non disinstallare prima).
    • Avviare il servizio gateway.
    •             # Linux: sudo systemctl start miniorangegateway
                
    • I seguenti file vengono conservati automaticamente durante l'aggiornamento:
      • proprietà.applicazione — la configurazione del gateway viene mantenuta
      • /etc/default/miniorangegateway (Linux) — le impostazioni della JVM vengono mantenute

    Importante: La configurazione SSL (server.xml) NON viene ripristinata automaticamente dopo l'aggiornamento. Il programma di installazione esegue il backup del file server.xml esistente in /var/backups/miniorangegateway/server.xml (Linux) prima di sostituirlo. Se hai configurato SSL, riapplica manualmente le impostazioni SSL del tuo server.xml dopo l'aggiornamento.


    Aggiornamento manuale ZIP

      Scegli il tipo di aggiornamento in base a ciò che devi aggiornare:

      • Aggiorna solo l'applicazione gateway — Utilizzare questa opzione quando viene rilasciata una nuova versione del gateway, ma Tomcat non necessita di essere aggiornato.
      • Aggiorna l'intera installazione — Utilizzare questa opzione quando sia il gateway che Tomcat devono essere aggiornati.

      Opzione A: aggiornare solo l'applicazione Gateway

      • Scarica l'ultimo pacchetto ZIP (vedi passaggio 1).
      • Interrompere il servizio gateway.
      • Accedi alla directory di installazione del gateway ed effettua un backup completo webapps/miniorangegateway/ cartella.
      • Estrai il nuovo file ZIP e copia il webapps/miniorangegateway/ copia la cartella nella tua installazione, sovrascrivendo quella esistente.
      • Ripristina il tuo backup application.properties di:
        • Linux: /opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.properties
        • Windows: C:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.properties
      • Avviare il servizio gateway.

      Opzione B: Aggiornamento dell'intera installazione (Gateway + Tomcat)

      • Scarica l'ultimo pacchetto ZIP (vedi passaggio 1)
      • Interrompere il servizio gateway.
      • Prima di procedere, esegui un backup dei seguenti file:
        • application.properties (percorso come sopra)
        • conf/server.xml — solo se hai apportato delle modifiche (ad esempio, configurazione SSL, porta personalizzata)
      • Estraete il nuovo file ZIP e copiate tutto il contenuto nella directory di installazione, sovrascrivendo tutti i file esistenti:
        • Linux: /opt/miniorangegateway/
        • Windows: C:\Program Files\miniOrange LDAP Gateway\
      • Ripristina il tuo backup application.properties di:
        • Linux: /opt/miniorangegateway/webapps/miniorangegateway/WEB-INF/classes/application.properties
        • Windows: C:\Program Files\miniOrange LDAP Gateway\webapps\miniorangegateway\WEB-INF\classes\application.properties
      • Se hai eseguito il backup del file server.xml, riapplica manualmente le modifiche al nuovo file conf/server.xml.
      • Avviare il servizio gateway.

Domande frequenti - v1.4.0

Quale versione di Java è richiesta?

È richiesto Java 17. Le versioni precedenti o successive non sono supportate. Nota: i programmi di installazione per Windows, DEB e RPM includono automaticamente OpenLogic JDK 17; è necessario installare Java manualmente solo quando si utilizza il metodo ZIP.

È richiesto Tomcat 11 o versioni successive?

Sì, il gateway richiede Tomcat 11 o versioni successive per una corretta installazione e funzionalità. I ​​programmi di installazione per Windows e Linux includono la versione corretta di Tomcat.

Perché gli utenti in miniOrange vengono aggiornati solo quando cambiano gli attributi di Active Directory? Come posso forzare un aggiornamento completo?

Per impostazione predefinita, il gateway invia aggiornamenti a miniOrange solo quando cambia un attributo AD configurato. Per forzare l'invio degli aggiornamenti a tutti gli utenti a ogni sincronizzazione, impostare quanto segue nel file application.properties:

            Force update all users on every sync: send.force.updates=true  
# Default (only update on change): send.force.updates=false

          

Cosa succede se disattivo la sincronizzazione dei gruppi ma lascio attive sia la sincronizzazione degli utenti che la sincronizzazione dell'appartenenza ai gruppi degli utenti?

Se l'opzione "Abilita sincronizzazione gruppi" è disabilitata ma l'opzione "Abilita sincronizzazione appartenenza gruppi utente" è abilitata, il gateway rimuoverà tutte le assegnazioni di gruppo dagli utenti in miniOrange. Per impedire qualsiasi modifica ai gruppi in miniOrange, disabilitare anche l'opzione "Abilita sincronizzazione appartenenza gruppi utente".


I nostri altri prodotti di gestione dell'identità e dell'accesso