Skip to main content

13 de abril de 2026

Acerca de los servicios de federación de Active Directory y la autenticación basada en notificaciones

Microsoft Active Directory Federation Services (AD FS) permite la gestión federada de identidades y accesos mediante el intercambio seguro de identidades digitales y autorizaciones de acceso dentro de los límites de seguridad y de la empresa. Tanto AD FS como Omnissa Access utilizan un modelo de autenticación basado en notificaciones para mantener la seguridad de las aplicaciones e implementar la identidad federada.

La autenticación basada en notificaciones es el proceso de autenticación de usuarios en función de un conjunto de notificaciones sobre su identidad contenida en un token de seguridad.

Una notificación suele consistir en un atributo de usuario de Active Directory, como el nombre principal de usuario (UPN) o la dirección de correo electrónico. Un token de seguridad empaqueta el conjunto de notificaciones sobre un usuario concreto en forma de aserción SAML (lenguaje de marcado de aserción de seguridad).

Un flujo de trabajo basado en notificaciones sigue esta secuencia:

  1. El usuario solicita acceso a una aplicación o un recurso.
  2. El proveedor de servicios del recurso o la aplicación (también denominado parte de confianza) redirecciona la solicitud de autenticación al proveedor de identidad federado (también denominado proveedor de notificaciones).
  3. Si es necesario, se solicita al usuario que introduzca las credenciales de autenticación en el portal de inicio de sesión del proveedor de notificaciones.
  4. Después de autenticar la identidad del usuario, el proveedor de notificaciones emite el token de seguridad y lo envía de nuevo a la parte de confianza federada.
  5. Tras aceptar el token como validación de la identidad del usuario, la parte de confianza concede al usuario acceso a la aplicación o al recurso.

La siguiente tabla muestra los paralelismos entre la terminología utilizada por AD FS y Omnissa Access.

Término de AD FSTérmino de Omnissa AccessDescripción
Token de seguridadAserciónRecopilación de información de seguridad en formato SAML que describe a los usuarios, creada y utilizada durante una solicitud de acceso federado.
Proveedor o emisor de notificacionesProveedor de identidad (IdP)Socio en una federación que crea tokens de seguridad para los usuarios.
Parte de confianzaProveedor de servicios (SP)Socio en una federación que usa tokens de seguridad para proporcionar acceso a las aplicaciones.
NotificacionesAtributos de aserciónDatos sobre los usuarios que se envían en los tokens de seguridad.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…