Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×Accesso Single Sign-On (SSO) Reddit per la tua applicazione miniOrange fornisce una soluzione pronta all'uso per la tua applicazione. Questa soluzione assicura che tu sia pronto a implementare un accesso sicuro alla tua applicazione tramite Reddit in pochi minuti.
miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare SSO per diverse app che utilizzano Reddit come IDP nel tuo ambiente con Prova gratuita 30-day.
Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.







| Nome IdP | Fornitore personalizzato |
| Nome visualizzato IdP | Scegli il nome appropriato |
| Endpoint di autorizzazione OAuth | https://www.reddit.com/api/v1/authorize |
| Endpoint del token di accesso OAuth | https://www.reddit.com/api/v1/access_token |
| Endpoint di OAuth Get User Info (facoltativo) | https://www.reddit.com/api/v1/me |
| ID cliente | Dal passo 1 |
| Segreto del cliente | Dal passo 1 |
| Obbiettivo | identità |
Se hai già configurato la tua applicazione in miniOrange puoi saltare i passaggi successivi.



| Nome visualizzato (obbligatorio) | Inserire il Nome visualizzato per la tua app secondo la tua preferenza. |
| ID entità SP o emittente (obbligatorio) | Viene utilizzato per identificare la tua app in base alla richiesta SAML ricevuta da SP. L'ID entità SP o l'emittente possono essere in formato URL o stringa. |
| URL ACS o URL del servizio consumatori di asserzioni (obbligatorio) | Definisce dove inviare l'asserzione SAML dopo l'autenticazione. Assicurarsi che l'URL ACS sia nel formato: https://www.domain-name.com/a/[domain_name]/acs |
| URL del pubblico | Come suggerisce il nome, specifica il pubblico valido per l'asserzione SAML. Di solito è uguale all'ID entità SP. Se l'URL del pubblico non è specificato separatamente da SP, lasciarlo vuoto. |
| URL di disconnessione singolo | L'URL in cui desideri che venga eseguita la richiesta di disconnessione e dove i tuoi utenti devono essere reindirizzati dopo una singola disconnessione dalle applicazioni. |
| Carica il logo dell'app | Carica un logo per la tua applicazione. |

| Richiesta firmata | Abilita questa opzione per firmare la richiesta SAML inviata da SP. Fornisci il certificato X509 o carica il certificato. |
| Risposta al segnale | Abilitare questa opzione se si desidera che l'intera risposta SAML venga firmata. |
| Affermazione del segno | Abilitare questa opzione se si desidera che venga firmata solo l'asserzione all'interno della risposta SAML. |
| Algoritmo della firma | Selezionare l'algoritmo che verrà utilizzato per firmare la richiesta/risposta SAML. |
| Criptare l'asserzione | Selezionare questa opzione se si desidera crittografare l'asserzione nella risposta SAML e fornire l'algoritmo e il certificato per la crittografia. |
| Stato di collegamento | Inserisci l'URL a cui desideri che l'utente venga reindirizzato dopo aver effettuato l'accesso all'applicazione. |
| Sostituisci lo stato del relè | Abilitare questa opzione per ignorare lo stato predefinito del relè SP. |
| Risposta di disconnessione vincolante | Una Logout Response viene inviata in risposta a una Logout Request da SP. Potrebbe essere inviata da un Identity Provider o da un Service Provider. |
| Richiesta di associazione di disconnessione avviata dall'IdP: | Una Logout Response viene inviata in risposta a una Logout Request dalla dashboard IdP. Potrebbe essere inviata da un Identity Provider o da un Service Provider.
|
| Periodo di validità dell'autenticazione SAML | Il tempo per il quale l'autenticazione dovrebbe essere considerata valida e l'utente dovrebbe essere in grado di eseguire SSO. Dopodiché, l'utente dovrà effettuare nuovamente l'accesso. |
| Abilita identità condivisa | Questa funzionalità consente di controllare se un utente condiviso può accedere o meno a un'applicazione specifica. |

| Fornitore di identità primario | Seleziona la fonte di identità da cui vuoi che avvenga l'autenticazione. Vedrai l'elenco di tutte le fonti configurate. |
| Forza autenticazione | Abilitare questa opzione per imporre l'autenticazione a ogni richiesta di accesso all'applicazione. |
| Mostra sulla dashboard dell'utente finale | Disattivare questa opzione se non si desidera che l'app sia visibile a tutti gli utenti nella dashboard dell'utente finale. |

| NomeID | NameID è l'identificativo univoco dell'utente autenticato incluso nell'asserzione SAML. Consente al fornitore di servizi di riconoscere l'utente e associarlo a un account. Generalmente, NameID è un nome utente o un indirizzo email. |
| Formato NameID | Definisce il tipo di identificatore utilizzato nel NameID (ad esempio, email, persistente, temporaneo) in modo che l'SP possa mappare correttamente l'utente. Se l'SP non richiede un formato specifico, l'IdP può lasciarlo non specificato e utilizzare un formato predefinito. |
| Aggiungi formato nome | Il formato del nome definisce come i nomi degli attributi vengono rappresentati in un'asserzione SAML (ad esempio, come semplici stringhe o URI). Aiuta l'SP a interpretare correttamente la denominazione degli attributi e garantisce la coerenza tra IdP e SP. |
| Abilita attributi multivalore | Abilitato: le virgole (,) e i punti e virgola (;) vengono trattati come separatori, quindi l'attributo viene suddiviso in un elenco pulito. Esempio: ruoli = ['admin', 'editor', 'viewer']. Disabilitato: virgole e punti e virgola non vengono trattati come separatori, quindi l'attributo rimane come un'unica stringa combinata. Esempio: ruoli = "admin;editor;viewer". |
| Mappatura degli attributi | È possibile aggiungere attributi da inviare in asserzione SAML a SP. Gli attributi includono gli attributi del profilo utente, come nome, cognome, nome completo, nome utente, indirizzo email, attributi del profilo personalizzati, gruppi di utenti, ecc. |











| Display Nome | Inserire il Display Nome (vale a dire il nome di questa applicazione). |
| URL di reindirizzamento | Inserire il URL di reindirizzamentoAssicurati che segua questo formato: https://<mycompany.domain-name.com> |
| ID cliente | Generato automaticamente. Fai clic sull'icona di copia per utilizzarlo nella tua applicazione. |
| Client Secret | Client Secret è nascosto per impostazione predefinita. Fai clic sull'icona a forma di occhio per visualizzarlo e usa l'icona degli appunti per copiarlo. |
| Oggetto (facoltativo) | Selezionare un attributo dall'elenco a discesa. |
| Descrizione (facoltativa) | Aggiungere una descrizione se necessario. |
| Carica il logo dell'app (facoltativo) | Carica un logo per l'app (facoltativo). L'app verrà visualizzata nella dashboard dell'utente finale con il logo configurato qui. |







| Fornitore di identità primario | Seleziona la fonte ID predefinita dal menu a discesa per l'applicazione. Se non è selezionata, gli utenti visualizzeranno la schermata di accesso predefinita e potranno scegliere il proprio ID. [In questo caso, scegli miniOrange.] |
| Flussi SSO | Selezionare il flusso SSO desiderato dal menu a discesa, ad esempio miniOrange come IDP, miniOrange come Broker, o miniOrange come Broker con Discovery Flow. |
| Mostra sulla dashboard dell'utente finale | Abilita questa opzione se vuoi mostrare questa app nella dashboard dell'utente finale. |
| Forza autenticazione | Se si abilita questa opzione, gli utenti dovranno effettuare l'accesso ogni volta, anche se la loro sessione esiste già. |
| URI di disconnessione consentiti | Fai clic sul link "URI di disconnessione consentiti" per aggiungere un elenco di URI di reindirizzamento post-disconnessione. Gli utenti verranno reindirizzati a uno di questi URI dopo aver effettuato correttamente la disconnessione da miniOrange. |
| Disconnessione singola abilitata | Abilitare questa opzione per inviare richieste di disconnessione ad altre applicazioni quando si esegue la disconnessione da questa app. |
| URL di accesso | È possibile includere attributi utente nell'URL di accesso utilizzando segnaposto come {{username}}, {{primaryEmail}}, {{customAttribute1}}, ecc. Questi segnaposto verranno sostituiti dinamicamente con i valori utente effettivi durante il flusso SSO avviato dall'IdP. È possibile generare un URL utilizzando i seguenti attributi: username, primaryEmail, alternateEmail, fname, lname, primaryPhone e customAttribute1. L'URL potrebbe essere così https://<sso-url>>?username={{username}}
https://<sso-url>>?username={{username}}&email={{primaryEmail}}https://<sso-url>>/{{customAttribute1}}/{{customAttribute2}}/?username={{username}} |




https://<your-company-name>.xecurify.com/moas/idp/openidsso ]https://<your-company-name>.xecurify.com/moas/rest/oauth/token ]| iss | https URI che indica l'emittente |
| sotto | identificativo dell'utente presso l'emittente |
| aud | client_id del client richiedente |
| nonce | il valore del parametro nonce ricevuto dal client |
| exp | tempo di scadenza di questo token |
| iat | momento in cui è stato emesso questo token |
| tempo di autenticazione | ora in cui è avvenuta l'autenticazione |
| a_hash | la prima metà di un hash del token di accesso |
https://<your-domain>.xecurify.com/moas/api/oauth/getuserinfo ] Richiesto solo in caso di OAuthhttps://<your-domain>.xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri ]:


| Display Nome | Inserire il Display Nome (ovvero il nome di questa applicazione) |
| URL di reindirizzamento | Inserire il URL di reindirizzamento (ad esempio, l'endpoint in cui vuoi inviare/pubblicare il tuo token JWT). Puoi aggiungere più URL di reindirizzamento separandoli con un ';'. Ad esempio abc.com;xyz.com |
| ID cliente | Migliori ID cliente viene visualizzato nel campo sottostante. Fai clic sull'icona degli appunti per copiarlo. |
| Client Secret | Client Secret È nascosto per impostazione predefinita. Fai clic sull'icona a forma di occhio per visualizzarlo e usa l'icona degli appunti per copiarlo. Questo viene utilizzato nell'algoritmo di firma HS256 per generare la firma. |
| Descrizione (facoltativa) | Aggiungere una descrizione se necessario. |
| Carica il logo dell'app (facoltativo) | Carica un logo per l'app (facoltativo). L'app verrà visualizzata nella dashboard dell'utente finale con il logo configurato qui. |






| Token di accesso | Inserisci il token di accesso che verrà inviato al tuo URL di reindirizzamento dopo che un utente ha effettuato l'accesso. Questo token consente alla tua app di sapere che l'utente è autorizzato ad accedere a determinate funzionalità. |
| Scadenza del token ID (in minuti) | Imposta per quanto tempo (in minuti) sarà valido il token ID. Trascorso questo periodo, l'utente dovrà effettuare nuovamente l'accesso per ottenere un nuovo token. |
| Oggetto | Scegli quali informazioni, come l'indirizzo email dell'utente, verranno utilizzate per identificarlo nel token. Questo aiuta la tua app a sapere quale utente ha effettuato l'accesso. |
| Algoritmo della firma | Seleziona l'algoritmo della tua firma dal menu a discesa. |
| URL di disconnessione della tua applicazione | Inserisci l'indirizzo web a cui gli utenti devono essere indirizzati dopo aver effettuato il logout. |
| Abilita identità condivisa | Questa funzionalità consente di controllare se un utente condiviso può accedere o meno a un'applicazione specifica. |

| Fornitore di identità primario | Seleziona la fonte ID predefinita dal menu a discesa per l'applicazione. Se non è selezionata, gli utenti visualizzeranno la schermata di accesso predefinita e potranno scegliere il proprio ID. [In questo caso, scegli miniOrange.] |
| Forza autenticazione | Se si abilita questa opzione, gli utenti dovranno effettuare l'accesso ogni volta, anche se la loro sessione esiste già. |
| Abilita la mappatura degli utenti | Abilita questa opzione se vuoi che l'app mostri quale utente ha effettuato l'accesso quando risponde. |
| Mostra sulla dashboard dell'utente finale | Abilita questa opzione se vuoi mostrare questa app nella dashboard dell'utente finale. |



Pochi casi d'uso in cui i clienti configurano più IDP -
| Per Cloud IDP - | https://login.xecurify.com/moas/discovery?customerId=<customer_id> |
| Per IDP in sede - | https://yourdomain.com/discovery?customerId=<customer_id> |
Puoi vedere lo screenshot qui sotto del Pagina di selezione IDP con un elenco di sfollati interni.
Nota: Per visualizzare l'IDP nell'elenco a discesa, vai alla scheda Provider di identità > rispetto al tuo IDP configurato > Seleziona > Modifica, qui Abilitare Mostra IdP agli utenti opzione.

