Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

RADIUS MFA con ID Entra come IDP tramite concessione password OAuth


Microsoft Entra è la soluzione di gestione delle identità e degli accessi basata sul cloud di Microsoft (IAM), che aiuta i tuoi dipendenti ad accedere alle risorse e ad accedervi. miniOrange offre una soluzione in cui le identità esistenti nei servizi Microsoft Entra possono essere sfruttate per accedere a diverse VPN che supportano Radius (OpenVPN, Fortinet, Palo Alto, Pulse Secure ecc.) utilizzando le proprie credenziali Microsoft Entra. Microsoft Entra supporta protocolli di autenticazione e autorizzazione standard come LDAPS, SAML 2.0 e OAUTH 2.0.

Per interagire con il tuo dominio gestito da Microsoft Entra Domain Services, viene utilizzato principalmente il Lightweight Directory Access Protocol (LDAP). Segui questa documentazione se non hai l'abbonamento Entra DS.

CLICCA QUI se hai già un abbonamento Entra DS o sei disposto ad acquistarlo, che supporta LDAP.

Ottieni assistenza gratuita per l'installazione


miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare SSO per diverse app utilizzando Microsoft Entra ID come IDP nel tuo ambiente con Prova gratuita 30-day.

Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.


Seguire la guida dettagliata fornita di seguito per l'accesso Single Sign-On (SSO) dell'ID Microsoft Entra

1. Configurare miniOrange come SP in Microsoft Entra ID

  • Accedere Portale Microsoft Entra ID.
  • Seleziona ID Microsoft Entra.
  • Fornitore di identità Microsoft Entra Id - Seleziona Microsoft Entra ID

  • Fare clic su Registrazioni app >> Nuova registrazione.
  • Provider di identità Microsoft Entra Id: fare clic su Registrazioni app e selezionare Nuova registrazione

  • Inserisci qualsiasi adatto Nome di tua scelta. Sotto Tipi di account supportati, selezionare Solo account in questa directory organizzativa (tenant singolo). Fare clic su Registrati.
  • Fornitore di identità Microsoft Entra Id - Fornire i dettagli richiesti

  • Vai su Registrazioni di app e cerca l'applicazione che hai aggiunto sopra.
  • Microsoft Entra Id Identity Provider: individua la tua applicazione

  • Clicca sull'applicazione.
  • Microsoft Entra ID assegna un ID univoco ID dell'applicazione alla tua applicazione. Il ID dell'applicazione è il tuo ID cliente e ID directory è il tuo ID tenant, tieni a portata di mano questi valori perché ti serviranno per configurare il fornitore del servizio.
  • Microsoft Entra Id Identity Provider - Copia ID applicazione e ID tenant

  • Vai su Certificati e segreti dal pannello di navigazione a sinistra e fare clic su Nuovo segreto client. entrare Descrizione e tempo di scadenza e cliccare su ADD opzione.
  • Microsoft Entra Id Identity Provider - Per generare un nuovo segreto client

    Microsoft Entra Id Identity Provider - Fornisci i dettagli per aggiungere un segreto

  • Copia la chiave segreta "valore" e tieni a portata di mano il valore poiché sarà necessario in seguito per configurare Client Secret nel miniOrange Service Provider.
  • Microsoft Entra Id Identity Provider - Copia il valore segreto

  • Vai su Autorizzazione API e controlla se Utente.Leggi Il permesso è presente. In caso contrario, aggiungi un permesso con Utente.LeggiDopodiché clicca su Concedi il consenso dell'amministratore per <dominio>.
  • Microsoft Entra Id Identity Provider - Individuazione autorizzazione API

  • Vai su Registrazioni di app e cliccare su endpoint.
  • Microsoft Entra Id Identity Provider - Per ottenere i tuoi endpoint dalla registrazione dell'app

  • Copia Endpoint di autorizzazione OAuth 2.0 and Punto finale del token OAuth 2.0e tieni a portata di mano i valori perché ti serviranno in seguito per configurare il fornitore di servizi miniOrange.
  • Fornitore di identità Microsoft Entra Id - Mantieni l'autorizzazione e l'endpoint del token

2. Configurare Microsoft Entra ID come IDP in miniorange

  • Vai su Console di amministrazione miniOrange.
  • Dalla barra di navigazione a sinistra seleziona Fornitori di identità >> clicca Aggiungi provider di identità. Selezionare OAuth2.0.
  • Single Sign-On con ID Microsoft Entra: vai a Identity Provider e fai clic su Aggiungi Identity Provider

    Single Sign-On ID Microsoft Entra: fare clic sulla scheda OAuth 2.0

  • Inserire i seguenti valori.
    Nome IdP Seleziona Fornitore personalizzato dal menu a discesa
    Nome visualizzato IdP Scegli il nome appropriato
    Endpoint di autorizzazione OAuth Endpoint di autorizzazione OAuth 2.0 (Dal passaggio 1)
    Endpoint del token di accesso OAuth Punto finale del token OAuth 2.0 (Dal passaggio 1)
    ID cliente Dal passo 1
    Segreto del cliente Dal passo 1
    Tipo di concessione Concessione password
    Obbiettivo OpenID
    Invia ambito nella richiesta token Gli utenti dell’app Smart Spaces con Google Wallet possono ora usufruire di accesso mobile contactless con qualsiasi lettore HID® Signo™ abilitato NFC.
  • Microsoft Entra ID Single Sign-On - Fornire i seguenti dettagli

  • Salva la configurazione.

3. Eseguire la connessione di prova per IDP in miniOrange

  • Cerca l'aggiunto Fornitore di identità e cliccare su Seleziona >> Prova connessione.
  • Single Sign-On ID Microsoft Entra: cerca IdP e fai clic su Seleziona, quindi su Test connessione

  • Inserisci le credenziali di qualsiasi utente nel tuo Entra ID che abbia accesso all'applicazione Entra ID che hai aggiunto. Fai clic su Accedi.
  • Microsoft Entra ID Single Sign-On - Torna alla pagina di accesso e inserisci le tue credenziali

    Microsoft Entra ID Single Sign-On - Per ottenere un elenco degli attributi ricevuti

  • Il test dovrebbe avere successo.

Risorse addizionali

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso