Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×Microsoft Invio è la soluzione di gestione delle identità e degli accessi basata sul cloud di Microsoft (IAM), che aiuta i tuoi dipendenti ad accedere alle risorse e ad accedervi. miniOrange offre una soluzione in cui le identità esistenti nei servizi Microsoft Entra possono essere sfruttate per il Single Sign-On (SSO) in diverse applicazioni cloud e on-premise. Microsoft Entra supporta protocolli di autenticazione e autorizzazione standard come LDAPS, SAML 2.0 e OAUTH 2.0.
Per interagire con il tuo dominio gestito da Microsoft Entra Domain Services, viene utilizzato principalmente il Lightweight Directory Access Protocol (LDAP). Per impostazione predefinita, il traffico LDAP non è codificato, il che rappresenta un problema di sicurezza per molti ambienti. Con Microsoft Entra Domain Services, puoi configurare il dominio gestito per utilizzare il Lightweight Directory Access Protocol (LDAPS) sicuro. Quando utilizzi LDAP sicuro, il traffico viene crittografato. LDAP sicuro è anche noto come LDAP su Secure Sockets Layer (SSL).

I dipendenti dell'organizzazione possono accedere a una VPN che supporta Radius (OpenVPN, Fortinet, Palo Alto, Pulse Secure ecc.) utilizzando le proprie credenziali Microsoft Entra (AD).
L'autenticazione a due fattori (2FA) viene utilizzata per accedere a varie applicazioni utilizzando le credenziali di Active Directory (AD) come primo fattore e l'OTP come secondo fattore sul lato applicazione.
Qui Microsoft Entra agisce come provider di identità per l'accesso SSO a diverse applicazioni Office 365, dove miniOrange IdP agisce da broker.
miniOrange fornisce l'autenticazione degli utenti da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, OpenLDAP, AWS ecc.), Provider di identità (come Microsoft Entra ID, Okta, AWS) e molti di più. Puoi configurare la tua directory/archivio utente esistente o aggiungere utenti in miniOrange.
(Salta questo passaggio se hai già configurato un'istanza AADDS per un abbonamento)


NOTA: Durante il processo di provisioning, Microsoft Entra DS crea due Enterprise Applications denominate Domain Controller Services e AzureActiveDirectoryDomainControllerServices nella tua directory. Queste Enterprise Applications sono necessarie per servire il tuo dominio gestito. È fondamentale che queste applicazioni non vengano eliminate in nessun momento.
# Define your own DNS name used by your Microsoft Entra DS managed domain
$dnsName="exampledomain.com"
# Get the current date to set a one-year expiration
$lifetime=Get-Date
# Create a self-signed certificate for use with Microsoft Entra DS
New-SelfSignedCertificate -Subject *.$dnsName `
-NotAfter $lifetime.AddDays(365) -KeyUsage DigitalSignature, KeyEncipherment `
-Type SSLServerAuthentication -DnsName *.$dnsName, $dnsName














| Impostazioni profilo | Valore |
|---|---|
| Fonte | Qualsiasi |
| Intervalli di porte di origine | * |
| Nei Dintorni | Qualsiasi |
| Intervalli di porte di destinazione | 636 |
| Protocollo | TCP |
| Action | Consentire |
| Priorità | 401 |
| Nome | ConsentiLDAPS |
| Impostazioni profilo | Valore |
|---|---|
| Fonte | Indirizzi IP |
| Indirizzi IP di origine / intervalli CIDR | Indirizzo IP valido o intervallo IP per il tuo ambiente. |
| Intervalli di porte di origine | * |
| Nei Dintorni | Qualsiasi |
| Intervalli di porte di destinazione | 636 |
| Protocollo | TCP |
| Action | Consentire |
| Priorità | 401 |
| Nome | ConsentiLDAPS |


<Secure LDAP external IP address>ldaps.<domainname>
Replace <Secure LDAP external IP address> with the IP we get from azure portal and replace
&l;tdomainname> with the domain name for which the certificate was created.(Value used in $dnsName)
Eg: 99.129.99.939 ldaps.exampledomain.com
















Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.
| Attributo | Descrizione |
|---|---|
| Attiva LDAP | Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi |
| Autenticazione di fallback | Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange |
| Abilita l'accesso dell'amministratore | Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP |
| Mostra IdP agli utenti | Se abiliti questa opzione, questo IdP sarà visibile agli utenti |
| Sincronizza gli utenti in miniOrange | Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP |
Nome attributo inviato a SP = organizzazione
Nome attributo da IDP = azienda









La configurazione di Impostazione AD come directory esterna è completata.
Nota: Segnala il nostro guida per configurare LDAP sul server Windows.
Installa keytool per Windows. (È installato con Java ed è presente nella directory $JAVA_HOME\bin. Per utilizzarlo altrove, aggiungi questa directory alla variabile PATH.)


