Skip to main content

1 de julio de 2026

Generar metadatos SAML

Para establecer la confianza mutua requerida para la autenticación de tarjeta inteligente, es necesario generar metadatos SAML en el dispositivo Unified Access Gateway e intercambiarlos con el servidor.

El lenguaje de marcado para confirmaciones de seguridad (Security Assertion Markup Language, SAML) es un estándar basado en XML que se utiliza para describir e intercambiar información de autenticación y autorización entre distintos dominios de seguridad. SAML transmite información sobre los usuarios entre proveedores de identidades y de servicios en documentos XML llamados aserciones SAML. En este caso, Unified Access Gateway es el proveedor de identidades y el servidor es el proveedor de servicios.

Requisitos

  • Configure el reloj (UTC) en el dispositivo Unified Access Gateway para que tenga la hora correcta. Por ejemplo, abra una ventana de la consola en la máquina virtual de Unified Access Gateway y seleccione la zona horaria correcta con la ayuda de los botones de flecha. Compruebe también que la hora del host ESXi esté sincronizada con un servidor NTP. Compruebe que Open VM Tools, que se está ejecutando en la máquina virtual del dispositivo, sincronice la hora de la máquina virtual con la hora del host ESXi.

    Importante: Si el reloj del dispositivo Unified Access Gateway no coincide con el del host del servidor, es posible que la autenticación de tarjeta inteligente no funcione.

  • Obtenga un certificado de firma SAML que se pueda utilizar para firmar los metadatos de Unified Access Gateway.

    Nota: Se recomienda crear y utilizar un certificado de firma SAML si hay más de un dispositivo Unified Access Gateway en la configuración. En este caso, se deben configurar todos los dispositivos con el mismo certificado de firma, para que el servidor pueda aceptar aserciones de cualquiera de los dispositivos Unified Access Gateway. Con un certificado de firma SAML específico, los metadatos SAML de todos los dispositivos serán los mismos.

  • Si aún no lo ha hecho, convierta el certificado de firma SAML en archivos en formato PEM, y convierta los archivos .pem a formato de una línea. Consulte Convertir archivos de certificado al formato PEM de una línea.

Procedimiento

  1. En la sección de configuración manual de la IU del administrador, haga clic en Seleccionar.

  2. En la sección Configuración avanzada, haga clic en el icono de engranaje de Configuración de SAML.

  3. Haga clic en la sección Configuración del proveedor de identidades SAML.

  4. Seleccione Proporcionar certificado.

  5. Para agregar el archivo de clave privada, haga clic en Seleccionar y desplácese hasta el archivo de clave privada del certificado.

  6. Para agregar el archivo de cadena de certificados, haga clic en Seleccionar y desplácese hasta el archivo de cadena de certificados.

  7. Haga clic en Guardar.

  8. En el cuadro de texto Nombre de host, escriba el nombre de host.

  9. (Opcional) Active la opción Habilitar emisor basado en host para utilizar el valor que proporcionó en Nombre de host en el paso 8 como el host emisor en los metadatos de IDP descargados. Si desactiva esta opción, se utiliza como host emisor el valor predeterminado de AP.LOCAL.

  10. Haga clic en Descargar para generar los metadatos de configuración del proveedor de identidades.

    Se proporcionan los metadatos de configuración del proveedor de identidades.

Qué hacer a continuación

Consulte Crear un autenticador SAML utilizado por otros proveedores de servicios y Copiar los metadatos SAML del proveedor de servicios.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…