ShareFile

Guía de configuración del inicio de sesión único de ShareFile para ADFS 3

Requisitos previos para la instalación

Para configurar ShareFile para que se autentique con los Servicios federados de Active Directory, necesita lo siguiente:

  • Windows Server 2012 R2
  • Un certificado SSL firmado públicamente por una CA. No se aceptan certificados autofirmados ni no firmados.
  • Un FQDN para su servidor ADFS
  • Acceso a una cuenta de administrador dentro de ShareFile con la capacidad de configurar el inicio de sesión único.

Nota: No

Para aprovisionar usuarios de su Active Directory a ShareFile, consulte la guía de instalación de la herramienta de administración de usuarios.

ADFS 3.0 (instalación basada en roles)

  1. No puede descargar Microsoft Active Directory Federated Services 3.0 por separado. Debe utilizar un servidor Windows 2012 R2 para esta versión.

    Imagen 1 de adfs3

  2. Instalar la instalación basada en roles o funciones **. Haga clic en **Siguiente.

    Imagen 2 de adfs3

  3. Seleccione el servidor para la instalación y haga clic en Siguiente. Luego, seleccione Servicios de federación de Active Directory. Haga clic en Siguiente.

    Imagen 3 de adfs3

  4. Haga clic en Siguiente hasta llegar a los Roles del servidor, AD FS y luego a la pantalla Confirmación . Marque la casilla para Reiniciar, diga para pasar a la siguiente pantalla y haga clic en Instalar.

    Imagen 4 de adfs3

  5. Una vez instalado ADFS, debe completar una actividad posterior a la implementación si este es el primer servidor AD FS en Active Directory. Utilice su propia información de configuración para este paso.

    Imagen 5 de adfs3

Configuración de ADFS 3.0

  1. En la consola de administración de ADFS 3.0, inicie el Asistente de configuración .
  2. Cuando se inicie el asistente, seleccione Crear un nuevo servicio de federación y haga clic en Siguiente.

    Imagen 6 de adfs3

    Imagen 7 de adfs3

  3. Dado que utilizamos un certificado comodín **, debemos determinar un nombre de servicio de federación. Si no está utilizando un certificado SSL comodín, es posible que no tenga que realizar este paso. Luego haga clic en **Siguiente para continuar.

    Imagen 8 de adfs3

  4. Haga clic en Siguiente para configurar.

    Imagen 9 de adfs3

  5. Confirme que todas las configuraciones se finalizaron sin errores y haga clic en Cerrar y salir del asistente.

    Imagen 10 de adfs3

    Imagen 11 de adfs3

  6. Expanda el nodo Servicio en la Consola de administración. Seleccione el certificado de firma de token ** y haga clic en **Ver certificado en la columna de la derecha.

    Imagen 12 de adfs3

  7. En la ventana Certificado , seleccione la pestaña Detalles y luego haga clic en Copiar a archivo.

    Imagen 13 de adfs3

  8. Haga clic en Next para continuar.

    Imagen 14 de adfs3

  9. Seleccione Base-64 encoded X.509 (.CER) como formato de exportación para el certificado, luego haga clic en Siguiente.

    Imagen 15 de adfs3

  10. Guarde el archivo del certificado y haga clic en Siguiente.

    Imagen 16 de adfs3

  11. Haga clic en Finalizar para guardar el archivo.

    Imagen 17 de adfs3

  12. Busque la carpeta donde exportó el certificado y ábralo con el Bloc de notas.

    Imagen 18 de adfs3

  13. Seleccione todo el texto dentro del Bloc de notas y cópielo.

    Imagen 19 de adfs3

  14. Abra Internet Explorer y vaya a su cuenta de ShareFile (https://<yoursubdomain>.sharefile.com). Inicie sesión con su cuenta de administrador. Vaya a Configuración de administrador > Seguridad > Iniciar sesión & Política de seguridad. Busque Configuración de inicio de sesión único / SAML 2.0.
    • Cambiar Habilitar SAML ajuste a .
    • Identificación de entidad/emisor de ShareFile: https://<subdomain>.sharefile.com/saml/info
    • Su emisor de IDP / ID de entidad: https://<adfs>.yourdomain.com
    • Certificado X.509: Pegar el contenido del certificado exportado de la sección anterior
    • URL de inicio de sesión: https://<adfs>.yourdomain.com/adfs/ls

    Imagen 20 de adfs3

  15. En Configuración opcional, cambie los siguientes valores.
    • Habilitar autenticación web: (Marca marcada)
    • Contexto de autenticación iniciado por SP: Nombre de usuario y contraseña (mínimo)

    Imagen 21 de adfs3

  16. Minimice Internet Explorer y regrese a la Consola de administración de ADFS. Expanda el nodo Relaciones de confianza y seleccione Confianzas de usuario autenticado. Luego haga clic en Agregar relación de confianza de usuario autenticado… en el lado derecho de la consola. Esto inicia el Asistente para agregar confianza confiable **.

    Imagen 22 de adfs3

  17. Haga clic en Iniciar para comenzar a especificar una Confianza de usuario autenticado.

    Imagen 23 de adfs3

  18. La recuperación de los metadatos del sitio SAML puede configurar la confianza automáticamente para usted. Utilice https://<yoursubdomain>.sharefile.com/saml/metadata como la dirección de metadatos de la federación (nombre de host o URL). Haga clic en Siguiente.

    Imagen 24 de adfs3

  19. Especifique un nombre para mostrar **. Normalmente, lo mantienes como <yoursubdomain>.sharefile.com, para que puedas identificar las diferentes confianzas entre sí.

    Imagen 25 de adfs3

    Imagen 26 de adfs3

  20. Permitir que todos los usuarios accedan a este tercero de confianza. Haga clic en Siguiente.

    Imagen 27 de adfs3

  21. Verifique que la información sea correcta y haga clic en Siguiente.

    Imagen 28 de adfs3

  22. Verifique que la casilla de verificación para Abrir el cuadro de diálogo Editar reglas de reclamo para esta relación de confianza de usuario autenticado cuando el asistente se cierre esté marcada. Luego haga clic en Cerrar.

    Imagen 29 de adfs3

  23. En la pestaña Reglas de transformación de emisión , haga clic en Agregar regla.

    Imagen 30 de adfs3

  24. La primera regla es Enviar atributos LDAP como reclamos.

    Imagen 31 de adfs3

  25. Los usuarios de ShareFile se identifican por su dirección de correo electrónico. Enviamos el reclamo como UPN. Proporcione un nombre de regla descriptivo de Reclamo , como Dirección de correo electrónico a Dirección de correo electrónico. Seleccione Active Directory como almacén de atributos. Por último, seleccione Dirección de correo electrónico como el atributo LDAP y Dirección de correo electrónico como el Tipo de reclamo saliente. Haga clic en Finish.

    Imagen 32 de adfs3

  26. Crea una segunda regla. Esta regla se utiliza para transformar un reclamo entrante. Haga clic en Siguiente.

    Imagen 33 de adfs3

  27. El tipo de reclamo entrante transforma la dirección de correo electrónico entrante en un tipo de reclamo de ID de nombre saliente en el formato de correo electrónico. Proporcione un nombre descriptivo, como ID con nombre para dirección de correo electrónico. El Entrante El tipo de notificación es Dirección de correo electrónicoel Saliente Tipo de reclamación ID de nombre. El formato de nombre saliente es Correo electrónico. Haga clic en Finish.

    Imagen 34 de adfs3

  28. Verifique que las afirmaciones sean correctas, luego haga clic en Aceptar.

    Imagen 35 de adfs3

  29. Cambie a cualquier navegador web y navegue a https://<yoursubdomain>.sharefile.com/saml/login. Serás redirigido a tus servicios ADFS. Si su correo electrónico de inicio de sesión está vinculado a un usuario en AD, entonces podrá autenticarse con sus credenciales de AD.

    Imagen 36 de adfs3

Guía de configuración del inicio de sesión único de ShareFile para ADFS 3