Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configurare ADFS come SAML o OAuth IDP per SSO


La soluzione di servizio miniOrange Identity Broker consente l'autenticazione cross-protocol. Puoi configurare ADFS come IDP per Single Sign-On (SSO) nelle tue applicazioni/siti web. Qui, ADFS agirà come un Fornitore di identità (IDP) e miniOrange fungerà da broker.

Offriamo una soluzione pre-costruita per l'integrazione con ADFS, rendendola più facile e veloce da implementare. Il nostro team può anche aiutarti a configurare ADFS come SAML o OIDC IDP per accedere alle tue applicazioni.


Ottieni assistenza gratuita per l'installazione


miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per installare o configurare la soluzione ADFS SSO nel tuo ambiente con Prova gratuita 30-day.

Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.



Prerequisiti

Assicurati che il marchio della tua organizzazione sia già impostato sotto Personalizzazione >> Accesso e registrazione Branding nel menu a sinistra della dashboard.


Seguire la guida dettagliata fornita di seguito per l'accesso Single Sign-On (SSO) di ADFS

1. Configurare ADFS come SP in ADFS

Di seguito sono indicati i passaggi per configurare ADFS come IDP tramite configurazione SAML e OAuth. Seguire i passaggi di conseguenza in base alle proprie esigenze (SAML o OAuth).


  • Su ADFS, cerca Gestione ADFS applicazione.
  • ADFS SSO: applicazione di gestione ADFS

  • Dopo aver aperto Gestione ADFS, selezionare Trust della parte affidataria e poi clicca su Aggiungi la fiducia della parte che fa affidamento.
  • ADFS Single Sign On: aggiungi trust della parte affidabile

  • Seleziona Reclami consapevoli dal Procedura guidata di attendibilità della parte affidabile e cliccare su Inizio pulsante.
  • ADFS come IDP: Avvia la procedura guidata ADFS

  • Ottieni i metadati miniOrange SP che ti serviranno nel passaggio successivo. Per questo, vai a Console di amministrazione miniOrange >> Provider di identità >> Aggiungi provider di identità.
  • ADFS Single Sign On: aggiungi provider di identità

  • In Scegli il fornitore di identità, selezionare SAML dal menu a discesa.
  • ADFS Single Sign On: seleziona SAML dal menu a discesa

  • Cercare ADFS e fare clic su di esso.
  • Accesso singolo ADFS: Cerca ADFS

  • Sulla Fornitore di identità SAML schermo, fare clic Visualizza le informazioni sui metadati per aprire i metadati SAML di miniOrange (miniOrange come fornitore di servizi).
  • ADFS come IDP: provider di identità SAML, visualizzazione delle informazioni sui metadati

    ADFS SAML IDP: Tienilo a portata di mano Dettagli dei metadati SP

Seleziona origine dati

  • In Seleziona origine dati, seleziona l'origine dati per aggiungere un trust della parte affidabile.

  • In Inserisci manualmente i dati sulla parte affidante che hai ottenuto dalla sezione metadati miniOrange nel passaggio precedente e fai clic su Avanti.
  • ADFS come fornitore di identità: immettere i dati della parte affidabile


  • Seleziona Abilita il supporto per il protocollo WebSSO SAML 2.0 & entra URL ACS che si ottiene dalla sezione metadati miniOrange. Clicca Avanti.
  • ADFS SSO: abilita il protocollo SAML SSO per accedere con ADFS

  • entra ID entità dalla sezione metadati miniOrange in Identificatore di attendibilità della parte affidataria campo, quindi fare clic su Aggiungi pulsante e quindi fare clic Avanti.
  • ADFS SSO: aggiungi entità per configurare miniOrange come SP

  • Copia e incolla il certificato X.509 dalla sezione metadati miniOrange nel Identificatori di attendibilità della parte affidante campo e fare clic Avanti.

    Scegli la politica di controllo degli accessi

    • Seleziona Permetti a tutti come Politica di controllo degli accessi e cliccare su Avanti.
    • ADFS SSO: seleziona Consenti a tutti come criterio di accesso per integrare l'IDP SAML di ADFS

    Pronto per aggiungere fiducia

    • In Pronto per aggiungere fiducia, clicca su Avanti e poi Chiudi.
    • ADFS Single Sign On: seleziona Pronto per aggiungere attendibilità per ADFS SSO

    Modifica la politica di emissione dei reclami

    • Nella lista degli Trust della parte affidataria, seleziona l'applicazione che hai creato e clicca su Modifica la politica di emissione dei reclami.
    • ADFS SSO: seleziona la tua applicazione per richiedere la policy di emissione

    • In Regola di trasformazione dell'emissione scheda, fare clic su Aggiungi regola >> OK pulsante.
    • ADFS come provider di identità: aggiungi regole

    Scegli il tipo di regola

    • Seleziona Invia attributi LDAP come attestazioni e cliccare su Avanti.
    • ADFS SSO: invia attributi LDAP

    Configura la regola di richiesta

    • Inserisci i seguenti dettagli e clicca su Finitura.
    • Nome della regola di rivendicazione: Attributi
      Archivio attributi: Active Directory
      Attributo LDAP: Indirizzi email
      Tipo di richiesta in uscita: Nome ID
      ADFS SSO: invia il nome della regola Claim, l'archivio attributi e il tipo di Claim

  • Hai configurato correttamente ADFS come SAML IDP (Identity Provider) per ottenere l'accesso ADFS Single Sign-On (SSO) scambiando i metadati tra ADFS e miniOrange tramite la creazione di un trust della parte affidabile con miniOrange.

Segui i passaggi per configurare ADFS come IdP tramite configurazione OAuth.

  • Vai su Console di amministrazione miniOrange.
  • Dalla barra di navigazione a sinistra seleziona Fornitori di identità >> clicca Aggiungi provider di identità.
  • ADFS SSO: vai a Provider di identità

  • In Scegli il fornitore di identità, selezionare OAuth/OpenID dal menu a discesa.
  • ADFS come IDP: seleziona OAuth/OpenID dal menu a discesa

  • Cercare ADFS nell'elenco. Se non lo trovi, cerca Fornitore OAuth e imposta lì la tua applicazione.
  • ADFS come IDP: Cerca provider OAuth

  • Tenere il URL di callback OAuth, che utilizzeremo per configurare ADFS come server/provider OAuth.
  • ADFS Single Sign On: copia l'URL di callback OAuth

  • Inserire i seguenti valori.
  • Display Nome Inserisci il nome appropriato
    ID cliente Dal passo 2
    Client Secret Dal passo 2
    Endpoint di autorizzazione https://{Domain URL}/adfs/oauth2/authorize
    Endpoint token https://{Domain URL}/adfs/oauth2/token
    Endpoint informazioni utente (facoltativo) https://{Domain URL}/adfs/oauth2/userinfo
    Scopes auto
    ADFS SSO: inserisci i seguenti dettagli e salvali

2. Configurare ADFS come IDP in miniOrange


  • Ritorna al Console di amministrazione miniOrange (avresti dovuto tenerlo aperto dal passaggio 1).
  • Ottenere il Metadati della federazione ADFS utilizzando questo URL:
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml.
  • Configurazione di ADFS SSO: selezionare SAML

  • Fare clic su Importa metadati IDP.
  • Configurare l'importazione dei metadati IDP in ADFS

  • Scegli appropriato Nome IDP. Selezionare Metadati IDP as Compila il . Quindi cerca il file che hai scaricato in passo precedente.
  • Fare clic su Importa.
  • ADFS SSO: importazione ADFS

  • Come mostrato nella schermata sottostante, ID entità IDP, URL Single Sign-On (SSO), URL Single Logout (SLO) e certificato x.509 verrà compilato dal file di metadati appena importato.
  • Configurazione di ADFS come IdP: URL di Single Sign-On (SSO) e certificato x.509

  • Clicchi Avanti o apri il file Filtri scheda. Le impostazioni nella tabella sottostante sono opzionale—modificali solo quando la tua configurazione lo richiede; altrimenti mantieni le impostazioni predefinite.
  • Mappatura del dominio Può essere utilizzato per reindirizzare uno specifico utente di dominio a uno specifico provider di identità (IDP).
    Binding SSO Per il binding della richiesta SAML; scegliere HTTP-POST or Reindirizzamento HTTP (come nel menu a tendina).
    Formato ID Nome NomeID formato per le asserzioni (ad esempio emailAddress); corrispondere ad ADFS/alle tue app.
    Sovrascrivi l'URL di ritorno Sovrascrivi l'URL di ritorno predefinito quando l'SSO viene avviato tramite un flusso avviato dall'IdP e non viene ricevuto alcun RelayState.
    Firma la richiesta SAML Consentire a tutti questa opzione per firma le richieste di autenticazione SAML che miniOrange invia a questo IdP.
    Configurazione di ADFS come IdP SAML: scheda Avanzate (Mappatura del dominio, Associazione SSO, Formato NameId)

  • Clicchi Avanti per aprire il Opzioni Login scheda. Le impostazioni nella tabella sottostante sono opzionale—modificali solo quando la tua configurazione lo richiede; altrimenti mantieni le impostazioni predefinite.
  • Abilita per l'accesso dell'utente finale Consenti agli utenti finali di accedere con questo IdP utilizzando il Collegamento SSO.
    Mostra IdP agli utenti Abilita questa opzione se desideri mostrare questo IDP a tutti gli utenti durante l'accesso.
    Richiesta di registrazione utente Al primo accesso con questo IdP, chiedi all'utente di registrarsi su miniOrange se non esistono già.
    Configurazione di ADFS come IdP SAML: scheda Opzioni di accesso

  • Clicchi Salva per applicare la configurazione del provider di identità.
  • Per eseguire l'SSO con ADFS come Identity Provider, l'applicazione deve essere abilitata per https.
  • Accedere a Dashboard di Server Manager >Strumenti > Gestione ADFS.

  • ADFS SSO: Gestione ADFS

  • Accedere a ADFS > Gruppi di applicazioni. Fare clic destro su Gruppi di applicazioni & clicca su Aggiungi gruppo applicazione quindi immettere Nome dell'applicazione. Selezionare Applicazione server & clicca su Avanti.

  • ADFS Single Sign On: Aggiungi gruppo di applicazioni

  • Copia Identificatore del cliente. Questo è tuo ID cliente. Inserisci URL di richiamata in URL di reindirizzamento. Fare clic su Avanti.

  • ADFS SSO: Copia l'identificativo client

  • Fare clic su Genera segreto condiviso. Copia il Valore segreto. Questo è tuo Client Secret. Fare clic su Avanti.

  • ADFS Single Sign On: Genera segreto client

  • Sulla Sintesi schermo, fare clic Avanti. Sul Completato schermo, fare clic Chiudi.
  • Ora, fai clic con il pulsante destro del mouse sul gruppo di applicazioni appena aggiunto e seleziona Proprietà a Confronto.
  • Fare clic su Aggiungi applicazione da Proprietà dell'app.
  • Clicca sul Aggiungi applicazione. Quindi selezionare API Web e fare clic su Avanti.

  • ADFS come provider di identità: seleziona Web API

  • Sulla Configura API Web schermata, immettere l'indirizzo del nome di dominio nel Identifier sezione. Clic Aggiungi. Clic Avanti.

  • ADFS SSO: immettere l'indirizzo del dominio

  • Sulla Scegli la politica di controllo degli accessi schermo, selezionare Permetti a tutti e fare clic su Avanti.

  • Single Sign On (SSO) tramite ADFS: Consenti criteri di controllo degli accessi

  • Sulla Configurare l'autorizzazione dell'applicazione, per impostazione predefinita OpenID è selezionato come ambito. Puoi selezionare email e, tuo profilo anche, quindi clicca su Avanti.
  • ADFS Single Sign On: Configura applicazione

  • Sulla Sintesi schermo, fare clic Avanti. Sul Completato schermo, fare clic Chiudi.
  • Sulla Proprietà dell'applicazione di esempio clicca OK.

3. Prova di connessione

  • Visita il tuo URL della pagina di accesso.
  • Vai su Provider di identità scheda.
  • Cerca la tua app, fai clic sui tre punti nel menu Azioni e seleziona Test di connessione rispetto all'Identity Provider (IDP) configurato.
  • Connessione di prova ADFS-IDP

  • Dopo aver immesso credenziali ADFS valide (credenziali dell'utente assegnate all'app creata in ADFS), verrà visualizzata una finestra pop-up, come mostrato nella schermata seguente.
  • Test di successoConn-ADFS-IDP

  • Pertanto la configurazione di ADFS come IDP in miniOrange è stata completata con successo.

Nota:

Puoi seguire questa guida, se vuoi configurare SAML/WS-FED, OAuth/OIDC, J.W.T., Raggio eccetera


Configurare la mappatura degli attributi

  • Vai su Provider di identità.
  • Fare clic sui tre punti nel menu Azioni e selezionare Mappatura degli attributi rispetto all'Identity Provider (IDP) configurato.
  • Selezione e configurazione del mapping degli attributi di SSO Single Sign-On di ADFS


Informazioni sulle mappe, come email e username, durante la creazione utente Just-In-Time (JIT). Gli attributi Email e Username sono necessari per creare il profilo utente.

  • Clicca sul + Aggiungi attributo pulsante per aggiungere i campi attributo.
  • Attributo USER della mappa SSO di ADFS Single Sign-On

  • Controlla gli attributi nella finestra Test Connection del passaggio precedente. Scegli qualsiasi nome di attributo che vuoi inviare alla tua applicazione in Attribute Name sent to SP.
  • Immettere i valori degli attributi provenienti da IdP nel campo Nome attributo da IdP sul lato Xecurify.

Le mappature ESTERNE aiutano a modificare i nomi degli attributi in arrivo prima di inviarli alle app, garantendo che i dati siano nel formato corretto.

  • Clicca sul + Aggiungi attributo pulsante per aggiungere i campi attributo.
  • Attributo ESTERNO della mappa SSO Single Sign-On ADFS

  • Controlla gli attributi nella finestra di connessione di prova dall'ultimo passaggio. Inserisci i nomi degli attributi (qualsiasi nome) che vuoi inviare alla tua applicazione in Attribute Name sent to SP.
  • Immettere il valore degli attributi provenienti da IdP nel campo Nome attributo da IdP sul lato Xecurify.

Configurare più IDP:

Puoi seguire questa guida, se lo desidera configurare più IDP (Fornitori di identità) e dare agli utenti la possibilità di selezionare l'IDP di loro scelta per l'autenticazione.


Risorse addizionali

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso