Administrator Guide

Table Of Contents
13. Haga clic en Cerrar.
La confianza dependiente creada se muestra en la consola de Confianza de la parte dependiente.
14. Inicie sesión en el servidor de nube pública de Wyse Management Suite.
15. Vaya a Administración del portal > Active Directory y haga clic en Mostrar reglas de WMS.
16. Copie el contenido que se muestra en la ventana Reglas de WMS.
17. Vaya a la consola de ADFS, haga clic con el botón secundario en la confianza dependiente y seleccione Editar política de emisión de
la reclamación.
18. Haga clic en Agregar regla en la pestaña Reglas de transformación de la emisión.
19. Haga clic en Ok.
Aparece la ventana Seleccionar plantilla de la regla.
20. En la lista desplegable Plantilla de regla de reclamación, seleccione la opción Enviar reclamaciones mediante una regla
personalizada y haga clic en Siguiente.
21. Haga clic en Agregar regla.
22. Ingrese el Nombre de la regla de la reclamación y pegue el contenido que se copió en el paso 16 en el campo Regla personalizada.
23. Haga clic en Terminar.
24. Haga clic en Aplicar y después en Aceptar.
25. Vaya a Administración del portal > Active Directory y haga clic en Agregar configuración.
26. Para cargar el archivo .xml almacenado en su Thin client, haga clic en Cargar archivo XML.
El archivo está disponible en https://adfs.example.com/FederationMetadata/2007–06/
FederationMetadata.xml.
27. Haga clic en Configuración de actualización.
28. Para permitir que los inquilinos configuren un inicio de sesión único usando ADFS, seleccione la casilla de verificación Activar inicio de
sesión SSO utilizando ADFS. Esta función sigue la especificación estándar de Security Assertion and Markup Language (SAML).
29. Para validar la información de la configuración, haga clic en Probar inicio de sesión de ADFS. Esto permite a los inquilinos probar su
configuración antes de guardarla.
30. Ingrese las credenciales de ADFS y haga clic en Iniciar sesión.
Después de configurar ADFS, se muestra el mensaje Prueba exitosa.
31. Importe los usuarios del dominio de AD desde el repositorio remoto a la nube pública de Wyse Management Suite.
32. Vaya a la página Usuarios y asigne roles a los usuarios del dominio de AD importados.
33. Vaya al portal de nube pública de Wyse Management Suite y haga clic en el enlace Iniciar sesión con sus credenciales de dominio.
34. Ingrese la dirección de correo electrónico del usuario de dominio de AD importado y haga clic en Iniciar sesión.
Se le redirige al servidor de Wyse Management Suite después de iniciar sesión en ADFS.
Configurar LDAP o LDAPS seguro
Para solicitar el certificado raíz de los servicios de certificados de Active Directory y configurar LDAP o LDAPS seguros, realice lo siguiente:
Pasos
1. Vaya al servidor de dominio de Active Directory.
2. Vaya a Inicio > Ejecutar.
3. Ingrese mmc y haga clic en Aceptar.
Aparecerá la ventana Console1.
4. Vaya a ArchivoAgregar o quitar complementos.
5. Agregue los certificados al sistema local y haga clic en Aceptar.
6. Expanda la carpeta Personal en el panel izquierdo.
7. Haga clic con el botón secundario en certificados y vaya a Todas las tareas > Solicitar certificado nuevo.
Se muestra la ventana Inscripción de certificados.
8. Haga clic en Siguiente.
9. En la pestaña Seleccionar Política de inscripción de certificados, haga clic en Siguiente.
10. Seleccione Controladora de dominio y haga clic en Inscribirse.
El certificado de dominio se instala en la controladora de dominio.
11. Haga clic en Terminar.
130
Configuraciones de seguridad