Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×La soluzione di servizio miniOrange Identity Broker consente l'autenticazione cross-protocol. Puoi configurare Microsoft Entra ID (in precedenza Azure AD) come IDP per Single Sign-On (SSO) nelle tue applicazioni/siti Web. Qui, Microsoft Entra ID (in precedenza Azure AD) agirà come Fornitore di identità (IDP) e miniOrange fungerà da broker.
Offriamo una soluzione pre-costruita per l'integrazione con Microsoft Entra ID (in precedenza Azure AD), rendendola più facile e veloce da implementare. Il nostro team può anche aiutarti a configurare Microsoft Entra ID (in precedenza Azure AD) come SAML o OIDC IDP per accedere alle tue applicazioni.
miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare SSO per diverse app utilizzando Microsoft Entra ID (in precedenza Azure AD) come IDP nel tuo ambiente con Prova gratuita 30-day.
Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.
Assicurati che il marchio della tua organizzazione sia già impostato sotto Personalizzazione >> Accesso e registrazione Branding nel menu a sinistra della dashboard.
Di seguito sono riportati i passaggi per configurare Microsoft Entra ID (in precedenza Azure AD) come IDP tramite SAML o OAuth. Seguire i passaggi in base alle proprie esigenze (SAML o OAuth).




























Ora completeremo la configurazione miniOrange IDP utilizzando Metadati ID Entra ottenuti dal passaggio 1.



Seguire i passaggi per configurare Microsoft Entra ID (in precedenza Azure AD) come IdP tramite la configurazione OAuth.
| Display Nome | Inserisci il nome appropriato |
| ID cliente | Dal passo 1 |
| Client Secret | Dal passo 1 |
| Endpoint di autorizzazione | https://login.microsoftonline.com/{ID inquilino}/oauth2/autorizza |
| Endpoint token | https://login.microsoftonline.com/{ID inquilino}/oauth2/token |
| Endpoint informazioni utente (facoltativo) | https://graph.microsoft.com/oidc/userinfo |
| Scopes | profilo email openid |



Puoi seguire questa guida, se vuoi configurare SAML/WS-FED, OAuth/OIDC, J.W.T., Raggio eccetera

Informazioni sulle mappe, come email e username, durante la creazione utente Just-In-Time (JIT). Gli attributi Email e Username sono necessari per creare il profilo utente.

Le mappature ESTERNE aiutano a modificare i nomi degli attributi in arrivo prima di inviarli alle app, garantendo che i dati siano nel formato corretto.

Puoi seguire questa guida, se lo desidera configurare più IDP (Fornitori di identità) e dare agli utenti la possibilità di selezionare l'IDP di loro scelta per l'autenticazione.
Questo messaggio di errore viene visualizzato quando si tenta di eseguire l'accesso SSO a un'applicazione configurata per utilizzare Microsoft Entra ID (in precedenza Azure AD) come IdP esterno tramite Single Sign-On (SSO) basato su SAML o OAuth.
All'utente non è stato concesso l'accesso all'applicazione in Microsoft Entra ID (in precedenza Azure AD). L'utente deve appartenere a un gruppo assegnato all'applicazione o essere assegnato direttamente.
Per assegnare uno o più utenti direttamente a un'applicazione, vedere Avvio rapido: assegna utenti a un'app.
L'oggetto applicazione è danneggiato e Microsoft Entra ID (in precedenza Azure AD) non riconosce il certificato configurato per l'applicazione.
Per eliminare e creare un nuovo certificato, seguire i passaggi sottostanti:
Il valore AssertionConsumerServiceURL nella richiesta SAML non corrisponde al valore o al pattern dell'URL di risposta configurato in Microsoft Entra ID (in precedenza Azure AD). Il valore AssertionConsumerServiceURL nella richiesta SAML è l'URL visualizzato nell'errore.
Per risolvere il problema, segui questi passaggi:
L'attributo Issuer inviato da miniOrange a Microsoft Entra ID (in precedenza Azure AD) nella richiesta SAML non corrisponde al valore Identifier configurato per miniOrange in Microsoft Entra ID (in precedenza Azure AD).
Assicurarsi che l'attributo Issuer nella richiesta SAML corrisponda al valore dell'identificatore configurato in Microsoft Entra ID (in precedenza Azure AD).
Verificare che il valore nella casella di testo Identificatore corrisponda al valore dell'identificatore visualizzato nell'errore.
L'attributo Issuer inviato dall'applicazione a Microsoft Entra ID (in precedenza Azure AD) nella richiesta SAML non corrisponde al valore Identifier configurato per l'applicazione in Microsoft Entra ID (in precedenza Azure AD).
Assicurarsi che l'attributo Issuer nella richiesta SAML corrisponda al valore dell'identificatore configurato in Microsoft Entra ID (in precedenza Azure AD).
Nella pagina di configurazione SSO basata su SAML, nella sezione Configurazione SAML di base, verifica che il valore nella casella di testo Identificatore corrisponda al valore dell'identificatore visualizzato nell'errore. Se c'è una barra finale alla fine dell'URL, dovrebbe essere inclusa.
Microsoft Entra ID (in precedenza Azure AD) non supporta la richiesta SAML inviata da miniOrange per Single Sign-On. Ecco alcuni problemi comuni:
Acquisisci la richiesta SAML in SAML Tracer.
Contattaci e condividi le seguenti informazioni:
Per informazioni su come personalizzare le attestazioni degli attributi SAML inviate alla tua applicazione, consulta Mappatura dei claim in Microsoft Entra ID (in precedenza Azure AD). Inoltre, vedi sotto la mappatura degli attributi in miniOrange.
Nel portale di Azure, puoi accedere ai log per verificare gli accessi riusciti. Ciò ti aiuterà a stabilire una baseline per l'autenticazione riuscita. Ogni volta che l'accesso all'accesso viene negato, esamina attentamente i tentativi di accesso nei log.

Risoluzione dei problemi di accesso senza Azure:
Puoi usare l'estensione SAML-tracer per Chrome per diagnosticare e risolvere i problemi correlati a SAML in Operations Hub. Segui questi passaggi:

Recupero della schermata di accesso di Azure:
Se si verifica una situazione in cui la schermata di accesso di Azure non viene visualizzata, procedere come segue per risolvere il problema: