Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×La soluzione miniOrange Identity Broker consente l'autenticazione cross-protocollo. È possibile configurare Microsoft Entra ID come IDP per il Single Sign-On (SSO) nelle proprie applicazioni/siti web. In questo caso, Microsoft Entra ID fungerà da Identity Provider (IDP) e miniOrange da broker.
Offriamo una soluzione pre-costruita per l'integrazione con Microsoft Entra ID, rendendola più facile e veloce da implementare. Il nostro team può anche aiutarti a configurare Microsoft Entra ID come SAML o OIDC IDP per accedere alle tue applicazioni.
miniOrange offre assistenza gratuita tramite una consulenza telefonica con i nostri ingegneri di sistema per configurare l'SSO per diverse app utilizzando Microsoft Entra ID come IDP nel tuo ambiente, con una prova gratuita di 30 giorni.
Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per prenotare un appuntamento e vi aiuteremo in brevissimo tempo.
Assicurati che l'immagine coordinata della tua organizzazione sia già impostata in Personalizzazione >> Immagine coordinata per l'accesso e la registrazione, nel menu a sinistra della dashboard.
Di seguito sono indicati i passaggi per configurare Microsoft Entra ID come IDP tramite configurazione SAML e OAuth. Seguire i passaggi di conseguenza in base alle proprie esigenze (SAML o OAuth).





























Seguire i passaggi per configurare Microsoft Entra ID come IdP tramite la configurazione OAuth.


| Nome IdP | Fornitore personalizzato |
| Nome visualizzato IdP | Scegli il nome appropriato |
| Endpoint di autorizzazione OAuth | https://login.microsoftonline.com/{ID inquilino}/oauth2/autorizza |
| Endpoint del token di accesso OAuth | https://login.microsoftonline.com/{ID inquilino}/oauth2/token |
| Endpoint di OAuth Get User Info (facoltativo) | https://graph.microsoft.com/oidc/userinfo |
| ID cliente | Dal passo 1 |
| Segreto del cliente | Dal passo 1 |
| Obbiettivo | profilo email openid |


Puoi seguire questa guida se desideri configurare SAML/WS-FED , OAuth/OIDC , JWT , Radius ecc.

Informazioni sulle mappe, come email e username, durante la creazione utente Just-In-Time (JIT). Gli attributi Email e Username sono necessari per creare il profilo utente.

Le mappature ESTERNE aiutano a modificare i nomi degli attributi in arrivo prima di inviarli alle app, garantendo che i dati siano nel formato corretto.

Puoi seguire questa guida se desideri configurare più IDP (Identity Provider) e dare agli utenti la possibilità di selezionare l'IDP che preferiscono per l'autenticazione.
Questo messaggio di errore viene visualizzato quando si tenta di eseguire l'accesso SSO a un'applicazione configurata per utilizzare Microsoft Entra ID come IdP esterno tramite Single Sign-On (SSO) basato su SAML o OAuth.
All'utente non è stato concesso l'accesso all'applicazione in Microsoft Entra ID. L'utente deve appartenere a un gruppo assegnato all'applicazione o essere assegnato direttamente.
Per assegnare uno o più utenti a un'applicazione direttamente, vedere Guida rapida: Assegnare utenti a un'app.
L'oggetto applicazione è danneggiato e Microsoft Entra ID non riconosce il certificato configurato per l'applicazione.
Per eliminare e creare un nuovo certificato, seguire i passaggi sottostanti:
Il valore AssertionConsumerServiceURL nella richiesta SAML non corrisponde al valore o al pattern dell'URL di risposta configurato in Microsoft Entra ID. Il valore AssertionConsumerServiceURL nella richiesta SAML è l'URL visualizzato nell'errore.
Per risolvere il problema, segui questi passaggi:
L'attributo Issuer inviato da miniOrange a Microsoft Entra ID nella richiesta SAML non corrisponde al valore Identifier configurato per miniOrange in Microsoft Entra ID.
Assicurarsi che l'attributo Issuer nella richiesta SAML corrisponda al valore dell'identificatore configurato in Microsoft Entra ID.
Verificare che il valore nella casella di testo Identificatore corrisponda al valore dell'identificatore visualizzato nell'errore.
L'attributo Issuer inviato dall'applicazione a Microsoft Entra ID nella richiesta SAML non corrisponde al valore Identifier configurato per l'applicazione in Microsoft Entra ID.
Assicurarsi che l'attributo Issuer nella richiesta SAML corrisponda al valore dell'identificatore configurato in Microsoft Entra ID.
Nella pagina di configurazione SSO basata su SAML, nella sezione Configurazione SAML di base, verifica che il valore nella casella di testo Identificatore corrisponda al valore dell'identificatore visualizzato nell'errore. Se c'è una barra finale alla fine dell'URL, dovrebbe essere inclusa.
Microsoft Entra ID non supporta la richiesta SAML inviata da miniOrange per l'accesso singolo. Ecco alcuni problemi comuni:
Acquisisci la richiesta SAML in SAML Tracer.
Contattaci e condividi le seguenti informazioni:
Per informazioni su come personalizzare le attestazioni degli attributi SAML inviate all'applicazione, consultare la sezione "Mapping delle attestazioni" in Microsoft Entra ID . Di seguito è riportato anche il mapping degli attributi in miniOrange.
Nel portale di Azure, puoi accedere ai log per verificare gli accessi riusciti. Ciò ti aiuterà a stabilire una baseline per l'autenticazione riuscita. Ogni volta che l'accesso all'accesso viene negato, esamina attentamente i tentativi di accesso nei log.

Risoluzione dei problemi di accesso senza Azure:
Puoi usare l'estensione SAML-tracer per Chrome per diagnosticare e risolvere i problemi correlati a SAML in Operations Hub. Segui questi passaggi:

Recupero della schermata di accesso di Azure:
Se si verifica una situazione in cui la schermata di accesso di Azure non viene visualizzata, procedere come segue per risolvere il problema: