ShareFile

Guía de configuración del inicio de sesión único de ShareFile para ADFS 4

Requisitos previos

  • Dominio unido a un host de Windows Server 2016
  • FQDN de acceso público asociado con IP pública (Ejemplo: <adfs>.yourdomain.com)
  • Certificado SSL válido asociado con el FQDN del sitio (se admiten comodines)
  • Puerto 443 abierto para entrada y salida en IP pública asociada con FQDN de AD FS

Nota: No

La URL de la cuenta es la URL de su cuenta de ShareFile en el formato https://mysubdomain.sharefile.com o, en Europa, https://mysubdomain.sharefile.eu.

Agregar función ADFS

  • Inicie Administrador de servidor.
  • Haga clic en Administrar en la parte superior derecha.
  • Haga clic en Agregar roles y funciones.

Imagen 1 de adfs4

  • Seleccione Servicios de federación de Active Directory.
  • Haga clic en Siguiente.

Imagen 2 de adfs4

  • Haga clic en Siguiente.

Imagen 3 de adfs4

  • Haga clic en Siguiente.

Imagen 4 de adfs4

  • Seleccione Reiniciar el servidor de destino automáticamente si es necesario.
  • Haga clic en Instalary responda en el mensaje de reinicio.

Imagen 5 de adfs4

  • Ahora verá esta pantalla después de instalar correctamente el rol. Haga clic en Cerrar.

Configurar ADFS

  • Abra el Administrador del servidor **.
  • Haga clic en el icono de la bandera con el símbolo de precaución amarillo.

Imagen 6 de adfs4

  • Haga clic en Configurar el servicio de federación en este servidor.

Imagen 7 de adfs4

  • Seleccione el botón de opción Crear el primer servidor de federación en una granja de servidores de federación .
  • Haga clic en Siguiente.

Imagen 8 de adfs4

  • Defina una cuenta de administrador de dominio para configurar ADFS.
  • Haga clic en Siguiente.

Imagen 9 de adfs4

  • Seleccione el certificado SSL público. Este certificado debe importarse en el host antes de la configuración de ADFS.
  • Escriba un nombre de servicio de federación. Este nombre debe coincidir con el FQDN que creó para ADFS. Ejemplo: adfs2016.yourdomain.com
  • Escriba un nombre para mostrar del servicio **. Este nombre es el texto que se muestra en una página de inicio de sesión basada en formularios.
  • Haga clic en Siguiente.

Imagen 10 de adfs4

  • Especifique la cuenta de servicio que utiliza ADFS.
  • Haga clic en Siguiente.

Imagen 11 de adfs4

  • Seleccione el tipo de base de datos.
  • Haga clic en Siguiente.

Imagen 12 adfs4

  • Revise los cambios antes de realizarlos.
  • Haga clic en Siguiente.

Imagen 13 de adfs4

  • Haga clic en Configurar si todas las comprobaciones de requisitos previos se completaron correctamente.

Imagen 14 de adfs4

  • Tras configurar correctamente ADFS, ahora verá esta pantalla.
  • Haga clic en Cerrar.

Habilitar el inicio de sesión iniciado por IdP

La página de inicio de sesión iniciada por IdP confirma que ADFS acepta sus credenciales de dominio antes de establecer confianzas con el proveedor de servicios. De forma predeterminada, esta página está deshabilitada en entornos de Windows Server 2016. Utilice PowerShell para habilitar el inicio de sesión iniciado por IdP.

Imagen 15 de adfs4

  • Inicie PowerShell como administrador.
  • Ejecute el comando set-adfsproperties –EnableIDPInitiatedSignonPage $True.
  • Ahora puedes navegar a https://<adfs.domain.com>/adfs/ls/idpinitiatedsignon.aspx e iniciar sesión.

Imagen 16 de adfs4

Exportar certificado de firma de token

Imagen 17 de adfs4

  • Inicie la consola de administración de ADFS desde Administrador del servidor.

Imagen 18 de adfs4

  • Expandir Servicio.
  • Seleccione Certificados.
  • Haga clic con el botón derecho en el certificado de firma de token principal ** . Seleccionar **Ver certificado…

Imagen 19 de adfs4

  • Seleccione la ficha Detalles.
  • Haga clic en Copiar a archivo….

Imagen 20 de adfs4

  • Haga clic en Siguiente.

Imagen 21 de adfs4

  • Seleccione el botón de opción Base-64 codificado X.509 (.CER) .
  • Haga clic en Siguiente.
  • Haga clic en Examinar.

Imagen 22 de adfs4

  • Elija una ubicación para exportar su certificado de firma de token.
  • Ponle un nombre a tu certificado de firma de token.
  • Haga clic en Guardar.

Imagen 23 de adfs4

  • Haga clic en Siguiente.

Imagen 24 de adfs4

  • Haga clic en Finish.

Imagen 25 de adfs4

  • Haga clic derecho en el certificado de firma de token exportado.
  • Haga clic en Abrir con….
  • Seleccione Bloc de notas.

Imagen 26 de adfs4

  • Copiar el contenido de su certificado de firma de token

Configurar la cuenta ShareFile

  • Inicie sesión en su cuenta de ShareFile usando su navegador web.
  • Haga clic en Configuración en el panel lateral izquierdo.
  • Haga clic en Configuración de administrador.

Imagen 27 de adfs4

  • Expandir Seguridad.
  • Haga clic en Iniciar sesión & Política de seguridad. Desplácese hasta la parte inferior de la página.

Imagen 28 de adfs4

Imagen 29 de adfs4

  • Identificación de entidad/emisor de ShareFile: https://<subdomain>.sharefile.com/saml/info
  • Su emisor/identificación de entidad IdP: https://<adfs>.yourdomain.com
  • Certificado X.509: Pegar el contenido del certificado exportado de la sección anterior
  • URL de inicio de sesión: https://<adfs>.yourdomain.com/adfs/ls
  • Habilitar autenticación web: Sí (marcar casilla)
  • Contexto de autenticación iniciado por SP: nombre de usuario y contraseña (mínimo)
  • Guarde los cambios.

Generar confianza en el proveedor de servicios

Imagen 30 de adfs4

  • Inicie Administración de ADFS desde Administrador de servidor.

Imagen 31 adfs4

  • Seleccione Fideicomisos de usuario autenticado.
  • Haga clic en Agregar confianza de usuario autenticado.

Imagen 32 adfs4

  • Seleccione el botón de opción Reclamos conscientes .
  • Haga clic en Inicio.

Imagen 33 de adfs4

  • Escriba la URL de metadatos de su cuenta ShareFile. Ejemplo: https://<subdomain>.sharefile.com/saml/metadata
  • También puede navegar a esta URL, copiar el contenido y guardarlo como un archivo .xml si prefiere importar los metadatos SAML mediante un archivo. También puedes escribir esta información manualmente seleccionando el tercer botón.
  • Haga clic en Siguiente.

Imagen 34 de adfs4

  • Haga clic en Siguiente.

Imagen 35 de adfs4

  • Haga clic en Siguiente.

Imagen 36 de adfs4

  • Haga clic en Cerrar.

Imagen 37 de adfs4

  • Haga clic en Agregar regla….

Imagen 38 de adfs4

  • Seleccione Enviar atributos LDAP como reclamaciones del menú.
  • Haga clic en Siguiente.

Imagen 39 de adfs4

  • Nombra tu regla
  • Seleccione Active Directory del menú Almacén de atributos .
  • Seleccione Direcciones de correo electrónico en el primer menú Atributo LDAP .
  • Seleccione Dirección de correo electrónico del primer menú Tipo de reclamo saliente .
  • Haga clic en Finish.

Imagen 40 adfs4

  • Haga clic en Agregar regla….

Imagen 41 adfs4

  • Seleccione Transformar un reclamo entrante.
  • Haga clic en Siguiente.

Imagen 42 adfs4

  • Nombra tu regla
  • Seleccione Dirección de correo electrónico para Tipo de reclamo entrante:.
  • Seleccione ID de nombre para Tipo de reclamo saliente:.
  • Seleccione Correo electrónico para Formato de ID de nombre saliente:.

Imagen 43 de adfs4

  • Haga clic en Aplicar.
  • Haga clic en OK.

Pruebe su configuración

Busque la URL de inicio de sesión SAML de su cuenta ShareFile. Ahora se le redirige a su host ADFS y se le solicitan credenciales. Inicie sesión utilizando las credenciales asociadas con el dominio para el cual su host ADFS proporciona servicios de federación. La dirección de correo electrónico de su usuario de AD debe coincidir con la dirección de correo electrónico de un usuario en Sharefile. Si las credenciales son correctas y su dirección de correo electrónico coincide con un usuario de ShareFile, iniciará sesión en la cuenta de ShareFile asociada con su correo electrónico.

Guía de configuración del inicio de sesión único de ShareFile para ADFS 4