Como emisor de notificaciones, Omnissa Access envía a AD FS tokens de seguridad que contienen notificaciones de autenticación. Las reglas de notificación definen el contenido de estas notificaciones y las transforman en un formato que AD FS puede reconocer y usar.
Omnissa Access envía el atributo de usuario Name ID como una notificación de autenticación a AD FS. Este atributo sigue el formato domain\samAccountName en la aserción SAML emitida por Omnissa Access. Sin embargo, AD FS espera en su lugar un valor de tipo WindowsAccountName con el formato domain\user. AD FS también espera que Active Directory aparezca como el emisor de este valor.
La solución consiste en configurar una regla de notificación que convierta el atributo Name ID al formato WindowsAccountName y cambie el emisor designado de Omnissa Access a Active Directory. AD FS podrá entonces reconocer y usar la notificación entrante de Omnissa Access.
Requisitos
Agregar Omnissa Access como proveedor de notificaciones para AD FS
Procedimiento
-
Si es necesario, abra la ventana Editar reglas de notificación en el servidor de AD FS siguiendo estos pasos:
-
Ejecute la consola de administración de AD FS como administrador.
-
(AD FS 3.0) En el panel izquierdo, expanda la carpeta Relaciones de confianza.
-
En el panel izquierdo, seleccione Confianzas de proveedor de notificaciones.
-
En el panel central, seleccione la relación de confianza del proveedor de notificaciones que creó para Omnissa Access.
-
En el panel derecho, haga clic en Editar reglas de notificación.

-
-
En la ventana Editar reglas de notificación, haga clic en Agregar regla.

Se abrirá el asistente para agregar reglas de transformación de notificaciones.
-
En Plantilla de regla de notificación, seleccione Enviar notificaciones mediante una regla personalizada. Haga clic en Siguiente.

Aparecerá la página Configurar regla. Ahora puede crear una regla que transforme el atributo entrante Name ID en el valor windowsAccountName con el formato
domain\user. La regla también designa a Active Directory como emisor de este valor. -
En la página Configurar regla, siga estos pasos:
-
En Nombre de la regla de notificación, introduzca un nombre descriptivo para la regla.
-
En el cuadro de texto Regla personalizada, introduzca la siguiente regla.
c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] == "urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"] => issue(Type = "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer = "AD AUTHORITY", OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType);
-
-
Haga clic en Finalizar.
-
En la ventana Editar reglas de notificación, compruebe que la regla personalizada que creó aparece en la lista.

-
Haga clic en Aplicar y, después, en Aceptar.
Pasos siguientes
Continúe con el paso Configurar AD FS como proveedor de servicios para Omnissa Access.
¿Le resultó útil esta página?