Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Supporto miniorange~
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Accesso Single Sign-On (SSO) di TitleTool


TitleTool SSO di miniOrange è una soluzione Single Sign-On basata su cloud per TitleTool che consente a organizzazioni o utenti di utilizzare le stesse credenziali di accesso per accedere al proprio account TitleTool tramite i loro servizi e siti web. Oltre a TitleTool, miniOrange offre anche un accesso SSO sicuro ad altre app integrate configurate con TitleTool. miniOrange TitleTool SSO può essere facilmente configurato con qualsiasi directory, come Active Directory, LDAP o qualsiasi altra directory nel cloud. La soluzione TitleTool SSO consente l'integrazione con qualsiasi IDP (Identity Provider) a scelta, come ADFS, Azure AD, Okta, Onelogin, AWS Cognito, G Suite/Google Apps, ecc.

Sfida affrontata dagli utenti di TitleTool

Gli utenti di TitleTool vogliono un accesso continuo e senza interruzioni al loro portale tramite i loro account esistenti. Gli amministratori non desiderano che i loro utenti utilizzino un set di credenziali separato per accedere a TitleTool. TitleTool fornisce agli amministratori un modo per consentire ai loro utenti di accedere alla piattaforma senza interruzioni. Tuttavia, è necessario creare un'interfaccia che consenta ciò.

Soluzione SSO per TitleTool

miniOrange fornisce una soluzione SSO integrata in cui la sessione esistente di un utente registrato può essere utilizzata per registrare gli utenti in TitleTool creando un JSON Web Token (JWT) valido. L'utente TitleTool è sollevato dal dover mantenere credenziali utente separate e gli amministratori dal dover creare un'interfaccia/gateway per connettere TitleTool al loro sistema di login esistente.

Di conseguenza, con l'aiuto della soluzione Single Sign-On (SSO) di miniOrange, gli utenti TitleTool possono ora accedere alla piattaforma TitleTool utilizzando le credenziali esistenti in qualsiasi Identity Provider o User Store.


Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



Seguire la guida passo passo fornita di seguito per TitleTool Single Sign-On (SSO)

1. Configurare TitleTool in miniOrange

  • Login per Console di amministrazione miniOrange.
  • Vai su Apps. Fare clic su Aggiungi applicazione pulsante.
  • Aggiungi app Single Sign-On (SSO) TitleTool

  • In Applicazione JWT cliccare su Crea app.
  • TitleTool Single Sign On SSO crea app

  • Cercare TitoloStrumento nell'elenco, se non lo trovi TitoloStrumento nell'elenco quindi, cerca costume e puoi configurare la tua applicazione tramite App SAML personalizzata.
  • Cerca l'app Titletool

  • Sulla Aggiungi JWT Nella pagina dell'app inserisci i valori come indicato nella tabella sottostante e clicca su Salva per salvare le tue impostazioni.


  • Nome applicazione personalizzata Scegli il nome più adatto a te.
    Descrizione Aggiungi una descrizione appropriata in base alla tua scelta.
    URL di reindirizzamento Endpoint di TitleTool, che riceverà il token Web JSON e lo elaborerà.
    Nome gruppo Predefinito
    Nome della politica Aggiungi il nome della policy in base alle tue preferenze.
    Metodo di accesso Parola d'ordine.


    TitleTool Single Sign On SSO crea app

  • Per configurare il segreto dell'app, vai su Modifica per l'app configurata, App >> Seleziona la tua app >> Modifica.
  • Pulsante di modifica Single Sign-On SSO di TitleTool

  • Negli endpoint SSO, è necessario codificare il #! dell'URL di callback.
  • TitleTool Single Sign-On SSO modifica app

  • Ad esempio dopo aver codificato il #! of https://login.xecurify.com/moas/broker/login/jwt/31256?client_id=vysj345aSWeryuiO&redirect_uri=https://example.com/#!, l'URL di callback verrà modificato in https://login.xecurify.com/moas/broker/login/jwt/31256?client_id=vysj345aSWeryuiO&redirect_uri=https://example.com%2F%23%21
  • Cambia l'algoritmo della firma in RSA-SHA256”
  • Algoritmo della firma Scegli RSA-SHA256
  • Fare clic su Salva
  • Ora puoi accedi all'account TitleTool Utilizzo delle credenziali IDP tramite URL di accesso singolo

2. Configura la tua directory utente (facoltativo)

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • TitleTool: Aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • TitleTool: Aggiungi dettagli utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • TitleTool: Aggiungi dettagli utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • TitleTool: Seleziona azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • TitleTool: Reimposta password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • TitleTool: aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • TitleTool: Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • TitleTool: caricamento in blocco degli utenti

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard
  • TitleTool: configura AD come directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • TitleTool: seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • TitleTool: seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • TitleTool: seleziona il tipo di archivio utenti ad/ldap

  • Inserisci AD/LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  • TitleTool: Configura la connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  • TitleTool: Configura il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • TitleTool: verifica le credenziali dell'account associato

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • TitleTool: Configura la base di ricerca dell'utente

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  • TitleTool: seleziona il filtro di ricerca dell'utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  • TitleTool: attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP


  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • TitleTool: Abilita l'invio degli attributi configurati

    TitleTool: Mapping degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • TitleTool: salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Strumento Titolo: Salta per ora la politica di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  • TitleTool: testa la connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  • TitleTool: inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  • TitleTool: Connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  • TitleTool: nelle directory esterne, fare clic su Seleziona, quindi su Test Attribute Mapping

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  • TitleTool: inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  • TitleTool: recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



3. Testare la configurazione SSO

  • Supponiamo che tu abbia configurato miniOrange come IDP.
  • Accedendo al URL di accesso singolo come menzionato in secondo passaggio, ti verranno richieste le credenziali miniOrange.
  • Single Sign-On (SSO) di TitleTool: accesso miniOrange

  • Dopo aver inserito le credenziali valide, clicca su Accedi e verrai reindirizzato a TitleTool.
  • Dashboard di TitleTool

Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso