Agregar una Relying Party
-
Abre el Administrador de ADFS.
-
Expande la sección Relaciones de confianza (Trust Relationships).
-
Haz clic derecho en Relying Party Trusts y selecciona Add Relying Party Trust…
-
En el asistente, haz clic en Start.
-
Selecciona la tercera opción: Ingresar los datos manualmente, luego haz clic en Next.
-
Ingresa Firmex como nombre para mostrar (Display Name) y haz clic en Next.
-
Selecciona el perfil ADFS y haz clic en Next.
-
Haz clic en Next.
-
Selecciona Enable support for the SAML 2.0 Web SSO protocol
Ingresa esta URL: https://login.firmex.com/authenticate/saml
Haz clic en Next. -
Como Identificador de confianza (Relying Party Identifier), ingresa firmex.com, luego haz clic en Add y Next.
-
Haz clic en Next tres veces y luego en Close.
Se abrirá una nueva ventana.
Agregar reglas de transformación de emisión (Issuance Transform Rules)
-
En la pestaña Issuance Transform Rules, haz clic en Add Rule...
-
Selecciona Send LDAP Attributes as Claims, luego haz clic en Next.
-
Ingresa un nombre para la regla, seleccionz Active Directory como almacén de atributos,
E-Mail Addresses como atributo LDAP y NameID como tipo de notificación saliente (Outgoing Claim Type). Haz clic en Finish.
Agregar reglas de autorización de delegación
-
En la pestaña Delegation Authorization Rules, haz clic en Add Rule…
-
Selecciona la plantilla Transform an Incoming Claim, luego haz clic en Next.
-
Ingresa un nombre para la regla. Selecciona E-Mail Address tanto para el tipo de notificación entrante como saliente. Haz clic en Finish.
-
Haz clic en Apply, luego en OK.
Obtener el valor del certificado
-
Abre el Administrador de ADFS.
-
Expande Servicios (Services), luego haz clic en Certificados (Certificates).
-
Haz clic derecho en Token-signing, luego en Ver certificado (View Certificate)…
-
Ve a la pestaña Detalles, luego haz clic en Copiar a archivo (Copy to File…)
-
Haz clic en Next.
-
Selecciona Base-64 encoded X.509 (.Cer). Ingresa la ubicación donde deseas guardar el certificado y haz clic en Next, luego en Finish. Necesitarás el contenido entre la primera y última línea del archivo.
Obtener la dirección de correo de un usuario
-
Abre Usuarios y equipos de Active Directory
-
Expande Firmex y haz doble clic en Usuarios
-
Haz clic derecho en el usuario y selecciona Propiedades
-
Ve a la pestaña Cuenta. Verás la dirección de correo electrónico y el dominio del usuario.
Configurar el SSO en Firmex
Sigue los pasos descritos en el artículo correspondiente.