Skip to main content

13 de abril de 2026

Agregar AD FS como proveedor de identidad en el servicio

Para configurar la integración de AD FS, debe agregar AD FS como una instancia del proveedor de identidad en Omnissa Access.

Requisitos

  • Descargue el archivo de metadatos de la federación para el servidor de AD FS accediendo a la URL: https://ADFSdomain/FederationMetadata/2007-06/FederationMetadata.xml, sustituyendo ADFSdomain por el nombre de dominio completo de su servidor de AD FS.
  • En la consola de Omnissa Access, configure las directivas de acceso que desee utilizar para la instancia del proveedor de identidad de AD FS. Para obtener información sobre cómo configurar las directivas de acceso, consulte la guía Administrar los métodos de autenticación de usuarios de Omnissa Access.

Procedimiento

  1. Inicie sesión en la consola de Omnissa Access con privilegios de administrador.

  2. En la pestaña Integraciones, seleccione Proveedores de identidades.

    Captura de pantalla de la pestaña Administrar que muestra la lista de opciones Agregar proveedores de identidad

  3. Haga clic en AGREGAR y seleccione IdP de SAML.

  4. Modifique los ajustes de configuración.

    AjusteDescripción
    Nombre del proveedor de identidadIntroduzca un nombre descriptivo breve para la instancia del proveedor de identidad de AD FS.
    Metadatos SAML
    1. Para establecer la relación de confianza con AD FS, agregue los metadatos de federación aquí. En el cuadro de texto, copie y pegue el contenido del archivo de metadatos de federación de AD FS que obtuvo anteriormente.
    2. Haga clic en Procesar metadatos del IdP. Las asignaciones de formato de identificador de nombre se importan automáticamente desde los metadatos de AD FS. Captura de pantalla del campo de metadatos del IdP de SAProcess que muestra las asignaciones del formato de identificador de nombre de AD FS importadas
    3. (Opcional) Configure formatos adicionales de identificador de nombre de AD FS y asígnelos a los valores de usuario en el servicio Omnissa Access.
    Aprovisionamiento de usuarios Just-in-TimeNo habilite esta opción.
    UsuariosSeleccione los directorios de Omnissa Access de los usuarios que pueden autenticarse con AD FS.
    RedIncluye una lista de los rangos de redes existentes configurados en el servicio. Seleccione los rangos de redes para los usuarios en función de sus direcciones IP que desea dirigir a AD FS para su autenticación.
    Métodos de autenticación Para agregar un método de autenticación que desea que utilice AD FS, haga clic en el signo + de color verde e introduzca el nombre del método. A continuación, seleccione la clase de contexto de autenticación SAML compatible con el método. Configure los siguientes métodos de autenticación.
    • Autenticación basada en formularios: en Contexto de SAML, seleccione urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport.
    • Autenticación basada en Kerberos: para el contexto SAML, seleccione urn:federation:authentication:windows
    Captura de pantalla del campo Métodos de autenticación que muestra los métodos configurados
    Configuración de cierre de sesión únicoNo habilite esta opción. No se requiere la configuración de cierre de sesión único para la instancia del proveedor de identidad de AD FS.
    Certificado de firma de SAMLPara mostrar los metadatos del proveedor de servicios de Omnissa Access en una ventana del navegador, haga clic en Metadatos del proveedor de servicios (SP). Copie la dirección URL y guárdela. Necesitará esta URL más adelante cuando configure las propiedades del servicio de federación en AD FS.
  5. Haga clic en Agregar.

Pasos siguientes

Agregar métodos de autenticación de AD FS a las reglas de directiva de acceso

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…