Résultats de recherche :

×

S'inscrire Contactez-Nous

Les organisations qui exécutent des applications sur le Plateforme .NET Ces plateformes s'adressent souvent à plusieurs groupes d'utilisateurs, tels que les employés, les clients, les fournisseurs, les partenaires et les parties prenantes externes. Ces utilisateurs peuvent appartenir à différentes organisations et s'authentifier à l'aide de différents fournisseurs d'identité (IdP) comme Microsoft Azure Active Directory, Okta, ADFS, PingFederate ou Google Workspace.

Bien que les frameworks .NET modernes prennent en charge plusieurs schémas d'authentification, ils présentent des lacunes. orchestration centralisée multi-IDP, ce qui rend les implémentations complexes et difficiles à mettre à l'échelle.

miniOrange résout ce problème en agissant comme un couche multi-IDP centralisée, permettant aux applications .NET de s'intégrer à plusieurs fournisseurs d'identité (SAML 2.0, OpenID Connect, OAuth 2.0) via une seule couche d'authentification unifiée.

L'organisation :

  • Exécute une ou plusieurs applications .NET / ASP.NET / ASP.NET Core.
  • Prend en charge plusieurs groupes d'utilisateurs internes et externes.
  • Nécessite une authentification via différents fournisseurs d'identité en fonction du type d'utilisateur ou de l'organisation.
  • Souhaite éviter de développer et de maintenir une logique d'authentification personnalisée pour chaque fournisseur d'identité.

Défis commerciaux

  • Expérience de connexion fragmentée selon les applications.
  • Difficultés d'intégration des utilisateurs externes (fournisseurs, partenaires, clients).
  • Augmentation des demandes d'assistance en raison de la multiplicité des chemins de connexion.
  • Faible capacité d'adaptation lors de l'ajout de nouveaux fournisseurs d'identité ou d'organisations.
  • Expérience d'accès utilisateur incohérente.

Défis techniques

  • Absence de découverte et de routage dynamiques des fournisseurs d'identité.
  • Configuration manuelle de plusieurs intégrations (SAML ou OAuth).
  • Difficulté à appliquer des politiques d'authentification et d'autorisation cohérentes.
  • Gestion complexe des utilisateurs et attribution des rôles.
  • Augmentation des frais de maintenance due aux implémentations personnalisées.

miniOrange permet la prise en charge multi-IDP pour les applications .NET en agissant comme une couche multi-IDP centralisée entre l'application et plusieurs IDP, en simplifiant la complexité et en centralisant l'authentification.

1. Gestion centralisée des fournisseurs d'identité multiples

  • Configurez plusieurs fournisseurs d'identité à partir d'une seule interface.
  • Ajouter ou modifier les fournisseurs d'identité sans modifier le code de l'application.
  • Gérez de manière centralisée les métadonnées, les certificats, les points de terminaison et les configurations.

2. Contrôle d'accès cohérent

  • Cartographie centralisée des rôles utilisant la transformation des revendications.
  • Application uniforme des politiques de sécurité (authentification multifacteur, contrôle de session, etc.)
  • Autorisation standardisée pour tous les fournisseurs d'identité.

3. Architecture d'identité évolutive

  • Intégrez rapidement de nouveaux partenaires, fournisseurs ou filiales.
  • Aucun développement personnalisé n'est requis pour chaque nouvel IDP.
  • Conçu pour les environnements distribués et à l'échelle de l'entreprise

Voici Sarah, une employée interne qui utilise un portail d'entreprise basé sur .NET . Plusieurs autres groupes d'utilisateurs accèdent à la même application via différents fournisseurs d'identité :

  • Employés → Azure AD
  • Fournisseurs → Okta
  • Partenaires → Espace de travail Google

1. Connexion des employés (Azure AD)

Sarah ouvre l'application et sélectionne « Se connecter avec Azure AD ».

Flux d'authentification :

  1. L'application redirige Sarah vers miniOrange.
  2. miniOrange la dirige vers Entra ID.
  3. Elle se connecte et termine MFA.
  4. Entra ID renvoie une réponse à miniOrange.
  5. miniOrange le valide et le transmet à l'application.
  6. Les rôles tels qu'Employé ou Accès RH sont attribués via des revendications.

Résultat:

Sarah accède aux tableaux de bord spécifiques aux employés et aux ressources internes.

2. Connexion fournisseur (Okta)

John, un fournisseur externe, accède à la même application.

Flux d'authentification :

  1. Sélectionne « Se connecter avec Okta ».
  2. Redirigé vers miniOrange → puis vers Okta.
  3. L'authentification est terminée.
  4. Okta renvoie une réponse à miniOrange.
  5. miniOrange valide son identité et le connecte à l'application.
  6. Rôles attribués tels que Vendor_ReadOnly ou Supplier_Manager.

Résultat:

John ne voit que les données spécifiques aux fournisseurs, telles que les commandes et les factures.

3. Connexion partenaire (Google Workspace)

Alicia, une utilisatrice partenaire, se connecte à la même application.

Flux d'authentification :

  1. Sélectionne « Se connecter avec Google Workspace ».
  2. Redirigé via miniOrange vers Google.
  3. Authentification réussie.
  4. Google envoie une réponse à miniOrange.
  5. miniOrange valide son identité et la connecte à l'application.
  6. Rôles spécifiques attribués aux partenaires.

Résultat:

Alicia accède au contenu des partenaires, comme les documents partagés et les mises à jour des projets.

Après la mise en œuvre de la prise en charge Multi-IDP dans les applications .NET , les organisations obtiennent les résultats suivants :

  • Expérience de connexion unifiée et simplifiée pour tous les groupes d'utilisateurs.
  • Réduction des problèmes de connexion et des coûts de support.
  • Intégration plus rapide des nouveaux fournisseurs d'identité et partenaires.
  • Application centralisée des rôles et des politiques grâce à un accès basé sur les réclamations.
  • Sécurité renforcée grâce à des contrôles d'authentification cohérents.
  • Une architecture d'identité évolutive et prête pour l'avenir.
  1. SSO .NET et provisionnement des utilisateurs SCIM
  2. Authentification unique (SSO) .NET et authentification à deux facteurs
  3. SSO .NET SAML
  4. Authentification à deux facteurs .NET

Nous vous contacterons dans les plus brefs délais

forme mo

 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Table des Matières

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez