Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configurare PingOne come SAML o OAuth IDP per SSO


La soluzione di servizio miniOrange Identity Broker consente l'autenticazione multiprotocollo. È possibile configurare PingOne come IDP per l'accesso Single Sign-On (SSO) alle tue applicazioni/siti web. Qui, PingOne agirà come un Fornitore di identità (IDP) e miniOrange fungerà da broker.

Offriamo una soluzione predefinita per l'integrazione con PingOne, rendendola più semplice e veloce da implementare. Il nostro team può anche aiutarti a configurare PingOne come IDP SAML o OAuth per accedere alle tue applicazioni.

Ottieni assistenza gratuita per l'installazione


miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare SSO per diverse app utilizzando PingOne come IDP nel tuo ambiente con Prova gratuita 30-day.

Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.



1. Configurare miniOrange come SP in PingOne

Di seguito sono indicati i passaggi per configurare PingOne come IDP tramite configurazione SAML e OAuth. Segui i passaggi di conseguenza in base alle tue esigenze (SAML o OAuth).


  • Vai su Console di amministrazione miniOrange e vai a Provider di identità nel menu di navigazione a sinistra. Quindi, fai clic su Aggiungi provider di identità pulsante.
  • PingOne come IDP: aggiungi provider di identità

  • In Scegli il fornitore di identità, selezionare SAML dal menu a discesa.
  • PingOne come IDP: seleziona SAML dal menu a discesa

  • Cercare PingUno nell'elenco. Se non lo trovi, cerca Fornitore SAML e imposta lì la tua applicazione.
  • PingOne come IDP: Cerca ID Entra

  • Ora clicca sul pulsante CLICCA QUI collegamento per ottenere i metadati di miniOrange come mostrato nella schermata sottostante.
  • PingOne come IDP: ottieni metadettagli per configurare Salesforce SAML IDP

  • Per la sezione SP -INITIATED SSO, selezionare Mostra dettagli metadati.
  • PingOne come ID: metadati avviati da SP

  • Quindi, fare clic su Scarica metadati.
  • PingOne come IDP: attributi SAML

  • Accedere Amministratore PingOne.
  • Vai su Applicazione >> Aggiungi applicazione. Fare clic su Nuova applicazione SAML.
  • pingone sso-add-app

  • Inserisci i dettagli dell'applicazione e clicca su Continua al passaggio successivo.
    Nome dell'applicazione, descrizione dell'applicazione e categoria sono campi obbligatori. Per i loghi e le icone, PNG è l'unico formato grafico supportato.
  • pingone sso-2

  • Puoi anche caricare i metadati nell'opzione indicata in questo passaggio.
  • pingone sso-idp-metadata

  • Dopo aver compilato i metadati SP, scaricare i metadati SAML da qui (fare riferimento all'immagine sopra) e fare clic su Continua al passaggio successivo.
  • In questo passaggio è possibile visualizzare o modificare i claim inviati nel token SAML all'applicazione.

  • pingone sso-richieste

  • Fare clic su Continua al passaggio successivo per assegnare gruppi altrimenti clicca su Salva ed esci per salvare le impostazioni.
  • Accedi alla dashboard di amministrazione utenti Ping Federate.
  • Clicca sul Server OAuth nel menu di navigazione a sinistra.
  • Sotto Clienti, clicca su Crea nuovo.
  • PingOne IDP

  • Inserire il ID cliente, Nome and Descrizione. Selezionare Client Secret in Autenticazione client e cliccare su Genera segretoPrendi nota del tuo ID cliente & Client Secret.
  • PingOne IDP

  • Prendere il URL di reindirizzamento:
    • Vai su Console di amministrazione miniOrange.
    • Dalla barra di navigazione a sinistra seleziona Fornitori di identità >> clicca Aggiungi provider di identità.
    • PingOne SSO: vai a Fornitori di identità

    • In Scegli il fornitore di identità, selezionare OAuth/OpenID dal menu a discesa.
    • PingOne SSO: seleziona OAuth/OpenID dal menu a discesa

    • Cercare PingUno nell'elenco. Se non lo trovi, cerca Fornitore OAuth e imposta lì la tua applicazione.
    • PingOne SSO: cerca il provider OAuth

    • Tenere il URL di callback OAuth as URL di reindirizzamento, necessario per il passaggio successivo.
    • PingOne SSO: copia l'URL di callback OAuth

  • Torna in Ping Federate, copia il URL di reindirizzamento/richiamata e inseriscilo URI di reindirizzamento campo e fare clic su Aggiungi. Selezionare il codice di autorizzazione tipo di sovvenzione e clicca su Salva.
  • PingOne IDP

  • Hai completato con successo le configurazioni OAuth dell'app Ping Federate.

2. Configurare PingOne come IDP in miniOrange


  • Torna alla console di amministrazione miniOrange (avresti dovuto tenerla aperta da Fase 1).
  • Fare clic su Importa metadati IDP.
  • PingOne come IDP: seleziona SAML e importa i metadati IDP

  • Scegli un nome IDP appropriato. Cerca il file scaricato da PingUno.
  • Fare clic su Importare.
  • SSO di PingOne

  • Come mostrato nella schermata sottostante, ID entità IDP, URL di accesso SAML SSO e certificato x.509 verrà compilato dal file di metadati appena importato.
  • SSO di PingOne

  • Clicchi Salva.
  • Torna alla console di amministrazione miniOrange (avresti dovuto tenerla aperta da Fase 1).
  • Inserire i seguenti valori.
  • Display Nome Inserisci il nome appropriato
    ID cliente Dal passo 1
    Segreto del cliente Dal passo 1
    Endpoint di autorizzazione https://{your-base-url}/as/authorization.oauth2
    Endpoint token https://{your-base-url}/as/token.oauth2
    Endpoint informazioni utente (facoltativo) https://{your-base-url}/idp/userinfo.oauth2
    Scopes auto
    PingUno

  • Clicca su Salva.

3. Prova di connessione

  • Visita il tuo URL della pagina di accesso.
  • Vai su Provider di identità scheda.
  • Cerca la tua app, fai clic sui tre punti nel menu Azioni e seleziona Test di connessione rispetto all'Identity Provider (IDP) configurato.
  • Connessione di prova IDP-PingOne

  • Dopo aver immesso credenziali PingOne valide (credenziali dell'utente assegnate all'app creata in PingOne), verrà visualizzata una finestra pop-up, come mostrato nella schermata sottostante.
  • SucessTestConn-PingOne-IDP

  • Pertanto la configurazione di PingOne come IDP in miniOrange è stata completata con successo.

Nota:

Puoi seguire questa guida, se vuoi configurare SAML/WS-FED, OAuth/OIDC, J.W.T., Raggio eccetera



Configurare la mappatura degli attributi

  • Vai su Provider di identità.
  • Fare clic sui tre punti nel menu Azioni e selezionare Mappatura degli attributi rispetto all'Identity Provider (IDP) configurato.
  • Selezione e configurazione del mapping degli attributi SSO Single Sign-On di PingOne


Informazioni sulle mappe, come email e username, durante la creazione utente Just-In-Time (JIT). Gli attributi Email e Username sono necessari per creare il profilo utente.

  • Clicca sul + Aggiungi attributo pulsante per aggiungere i campi attributo.
  • Attributo UTENTE della mappa SSO Single Sign-On di PingOne

  • Controlla gli attributi nella finestra Test Connection del passaggio precedente. Scegli qualsiasi nome di attributo che vuoi inviare alla tua applicazione in Attribute Name sent to SP.
  • Immettere i valori degli attributi provenienti da IdP nel campo Nome attributo da IdP sul lato Xecurify.

Le mappature ESTERNE aiutano a modificare i nomi degli attributi in arrivo prima di inviarli alle app, garantendo che i dati siano nel formato corretto.

  • Clicca sul + Aggiungi attributo pulsante per aggiungere i campi attributo.
  • Attributo ESTERNO della mappa SSO Single Sign-On di PingOne

  • Controlla gli attributi nella finestra di connessione di prova dall'ultimo passaggio. Inserisci i nomi degli attributi (qualsiasi nome) che vuoi inviare alla tua applicazione in Attribute Name sent to SP.
  • Immettere il valore degli attributi provenienti da IdP nel campo Nome attributo da IdP sul lato Xecurify.

Configurare più IDP:

Puoi seguire questa guida, se lo desidera configurare più IDP (Fornitori di identità) e dare agli utenti la possibilità di selezionare l'IDP di loro scelta per l'autenticazione.


Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso