Você deve gerar metadados SAML no dispositivo do Unified Access Gateway e trocar metadados com o servidor para estabelecer a confiança mútua necessária para a autenticação por cartão inteligente.
A Security Assertion Markup Language (SAML) é um padrão baseado em XML que é utilizado para descrever e trocar informações de autenticação e autorização entre domínios de segurança diferentes. SAML passa informações sobre usuários entre fornecedores de identidade e fornecedores de serviço em documento chamados de asserções SAML. Neste cenário, o Unified Access Gateway é o fornecedor de identidade e o servidor no provedor de serviços.
Pré-requisitos
-
Configure o relógio (UTC) no appliance do Unified Access Gateway para que ele esteja com a hora correta. Por exemplo, abra uma janela de console na máquina virtual do Unified Access Gateway e utilize os botões de seta para selecionar o fuso horário correto. Verifique também se o horário do host ESXi está sincronizado com um servidor NTP. Verifique se o Open VM Tools, que está sendo executado na máquina virtual do dispositivo, sincroniza a hora na máquina virtual com a hora no host ESXi.
Importante: se o relógio no dispositivo do Unified Access Gateway não corresponder ao relógio no host do servidor, a autenticação de cartão inteligente poderá não funcionar.
-
Obtenha um certificado de assinatura SAML que você pode usar para assinar os metadados do Unified Access Gateway.
Nota: recomenda-se que você crie e use um certificado de assinatura SAML específico quando tiver mais de um dispositivo Unified Access Gateway em sua configuração. O Unified Access Gateway fornece à empresa uma garantia de preservação da identidade do usuário e controla de forma precisa o acesso às áreas de trabalho e aplicativos autorizados. Com um certificado de assinatura SAML específico, os metadados SAML de todos os dispositivos são os mesmos.
-
Se você ainda não o fez, converta o certificado de autenticação SAML para arquivos de formato PEM e converta os arquivos para o formato
.pemde uma linha. Consulte Converter arquivos de certificado para o formato PEM de uma linha.
Procedimento
-
Na seção Configurar Manualmente da UI do administrador, clique em Selecionar.
-
Na seção Configurações Avançadas, clique no ícone de engrenagem de Configurações SAML.
-
Clique na seção Configurações do Provedor de Identidade SAML.
-
Selecione Fornecer Certificado.
-
Para adicionar um arquivo de Chave privada, clique em Selecionar e navegue até o arquivo da chave privada para o certificado.
-
Para adicionar o arquivo de Cadeia de certificados, clique em Selecionar e navegue até o arquivo da cadeia de certificados.
-
Clique em Salvar.
-
Na caixa de texto Nome do host, digite o nome do host.
-
(Opcional) Ative a opção Ativar Emissor Baseado em Host para usar o Nome do Host você forneceu na etapa 8 como o host do emissor nos metadados IDP baixados. Se você desativar essa alternância, o valor padrão de AP.LOCAL será usado como o host do emissor.
-
Clique em Download para gerar os metadados das configurações do provedor de identidade.
Os metadados de Configurações do Provedor de Identidade são fornecidos.
O que fazer depois
Consulte Criar um autenticador SAML usado por outros provedores de serviços e Copiar metadados SAML do provedor de serviços.
Esta página foi útil?