Configurar ADFS para el inicio de sesión único (SSO) en Firmex

¿Tiene más preguntas? Enviar una solicitud

Agregar una Relying Party

  1. Abre el Administrador de ADFS.

  2. Expande la sección Relaciones de confianza (Trust Relationships).

  3. Haz clic derecho en Relying Party Trusts y selecciona Add Relying Party Trust…
    1relying-party-trust.png

  4. En el asistente, haz clic en Start.

  5. Selecciona la tercera opción: Ingresar los datos manualmente, luego haz clic en Next.

  6. Ingresa Firmex como nombre para mostrar (Display Name) y haz clic en Next.

  7. Selecciona el perfil ADFS y haz clic en Next.
    2adfs-profile.png

  8. Haz clic en Next.

  9. Selecciona Enable support for the SAML 2.0 Web SSO protocol
    Ingresa esta URL: https://login.firmex.com/authenticate/saml
    Haz clic en Next.

  10. Como Identificador de confianza (Relying Party Identifier), ingresa firmex.com, luego haz clic en Add y Next.

  11. Haz clic en Next tres veces y luego en Close.

Se abrirá una nueva ventana.

Agregar reglas de transformación de emisión (Issuance Transform Rules)

  1. En la pestaña Issuance Transform Rules, haz clic en Add Rule...
    3add_transform_rule.png

  2. Selecciona Send LDAP Attributes as Claims, luego haz clic en Next.

  3. Ingresa un nombre para la regla, seleccionz Active Directory como almacén de atributos,
    E-Mail Addresses como atributo LDAP y NameID como tipo de notificación saliente (Outgoing Claim Type). Haz clic en Finish.

    4ldap.png

Agregar reglas de autorización de delegación

  1. En la pestaña Delegation Authorization Rules, haz clic en Add Rule…

  2. Selecciona la plantilla Transform an Incoming Claim, luego haz clic en Next.

  3. Ingresa un nombre para la regla. Selecciona E-Mail Address tanto para el tipo de notificación entrante como saliente. Haz clic en Finish.
    5transform_email.png

  4. Haz clic en Apply, luego en OK.
    6-edit--claim-rules.png

Obtener el valor del certificado

  1. Abre el Administrador de ADFS.

  2. Expande Servicios (Services), luego haz clic en Certificados (Certificates).

  3. Haz clic derecho en Token-signing, luego en Ver certificado (View Certificate)…
    7view-certificate.png

  4. Ve a la pestaña Detalles, luego haz clic en Copiar a archivo (Copy to File…)

    8copytofile-certificate.png

  5. Haz clic en Next.

  6. Selecciona Base-64 encoded X.509 (.Cer). Ingresa la ubicación donde deseas guardar el certificado y haz clic en Next, luego en Finish. Necesitarás el contenido entre la primera y última línea del archivo.
    9certificate.png

Obtener la dirección de correo de un usuario

  1. Abre Usuarios y equipos de Active Directory

  2. Expande Firmex y haz doble clic en Usuarios

  3. Haz clic derecho en el usuario y selecciona Propiedades

  4. Ve a la pestaña Cuenta. Verás la dirección de correo electrónico y el dominio del usuario.

Configurar el SSO en Firmex

Sigue los pasos descritos en el artículo correspondiente.

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0