Show/Hide Toolbars

Thereforeâ„¢ Help

 

Este tutorial está destinado a clientes de Therefore™ Online que utilizan el método de inicio de sesión AD FS heredado (en desuso). Los pasos siguientes le mostrarán cómo actualizar al nuevo 'AD FS (OIDC)'.

 

Requisitos: Windows 2016 Server o superior con AD FS en el lado del cliente.

 

1. Comience creando el 'Grupo de aplicaciones' mediante los pasos de la página siguiente:
Crear un grupo de aplicaciones

 

2. Continúe con 'Configurar permisos del cliente' siguiendo los pasos de esta página:

Configurar permisos del cliente

 

3. Añada un método de autenticación 'Directorio de usuarios externos' en Solution Designer:

 

 a. Haga clic con el botón derecho en 'Directorios de usuarios externos’ y, a continuación, en 'Administrar...':

 SD_T_AuthMeth_ADFS_TC_001

 

 b. Haga clic en la flecha abajo y seleccione 'AD FS (OIDC)':        

 SD_T_AuthMeth_ADFS_TC_002

 

 c. Haga clic en 'Autodetectar' e introduzca el 'Extremo de detección de OIDC':

 SD_T_AuthMeth_ADFS_TC_003

 

 d. Al hacer clic en Aceptar se rellenarán automáticamente la mayoría de los detalles siguientes:

 SD_T_AuthMeth_ADFS_TC_004

 

 e. Deberá añadir el 'Id. de Thereforeâ„¢ Client' que se encuentra en 'Servidor de AD FS' en el 'Grupo de aplicaciones' recién creado. Edite la 'Aplicación nativa' haciendo clic en las 'Propiedades del grupo de aplicaciones' en la parte derecha.

 SD_T_AuthMeth_ADFS_TC_005

 

 f. Copie el 'ID de cliente':

 SD_T_AuthMeth_ADFS_TC_006

 

 y péguelo en 'Designer':

 SD_T_AuthMeth_ADFS_TC_007

 Haga clic en 'Aceptar'.

 

 g. Si tiene un dominio configurado para el método heredado AD FS también deberá copiarlo en el campo 'Dominios adicionales'. Haga clic en 'Servicios de federación de Active Directory' en la pestaña 'Acceso / Autenticación' del 'Solution Designer' para ver los dominios:

 

 SD_T_AuthMeth_ADFS_TC_008

 

 h. Añada el valor de la fila 'Dominios' a la nueva 'Configuración de AD FS (OIDC)'. Vuelva a 'Directorios de usuarios externos' y edite el directorio creado en pasos anteriores:

 SD_T_AuthMeth_ADFS_TC_009

 

 i. Escriba aquí los dominios:

 SD_T_AuthMeth_ADFS_TC_010

 

4. Puede comprobar si el 'Proveedor externo' se añade correctamente al sitio web del inquilino visitando el URL siguiente:

https://<tenantname>.thereforeonline.com/Client/?NoSSO=1 (sustituya <nombreinquilino> por su inquilino de Thereforeâ„¢ Online).

 

El nuevo proveedor deberá aparecer en la parte inferior de la página:

SD_T_AuthMeth_ADFS_TC_011

 

Si hace clic en este nuevo proveedor pasará a la página de inicio de sesión de AD FS:

SD_T_AuthMeth_ADFS_TC_012        

 

5. Si utiliza 'Navigator' o 'Designer' puede cambiar el proveedor de 'Autenticación' a 'AD FS (OIDC)' (abra 'Configuración de conexión' en el menú Archivo de 'Navigator' o 'Designer'):

SD_T_AuthMeth_ADFS_TC_013

 

Seleccione 'AD FS (OIDC)' y haga clic en 'Actualizar desde servidor'. Se rellenarán los ajustes necesarios para la conexión.

Cierre y abra 'Navigator' o 'Designer' otra vez y ahora utilizará el método de inicio de sesión 'AD FS (OIDC)'.

 

Información adicional:

 

1. No es necesario que cambien los usuarios y los grupos, ya que son los mismos usuarios de Active Directory que utiliza el método AD FS heredado.

2. Puede utilizar los métodos AD FS heredado y AD FS (OIDC) nuevo al mismo tiempo. El mismo usuario inicia sesión con cualquiera de estos métodos.

3. Puede configurar el nuevo proveedor externo AD FS (OIDC) para pruebas, ya que no afectará al comportamiento de métodos AD FS heredados existentes.

4. Cuando confirme que funciona el inicio de sesión AD FS (OIDC) nuevo, el equipo de soporte técnico de Therefore™ eliminará los ajustes del método AD FS heredado del inquilino y solo se utilizará el nuevo método.

 

info

Nota: Se pueden encontrar URI de redirección para otras aplicaciones de Therefore™, como la aplicación Therefore™ Go, aquí.

© 2024 Therefore Corporation, todos los derechos reservados.