Active Directory Federation Services (AD FS) 2.0 proporciona asistencia para soluciones de identidad con notificaciones que engloban la tecnología de Windows Server y Active Directory. AD FS 2.0 es compatible con los protocolos de WS-Trust, WS-Federation y lenguaje de marcado de aserción de seguridad (SAML).
Esta sección describe cómo configurar AD FS 2.0 como un servidor de SAML para trabajar con Hosted Email Security. Cerciórese de haber instalado AD FS 2.0 correctamente.
- Vaya a .
- En la consola de administración de AD FS, vaya a Veracidades de usuarios de confianza y, a continuación, seleccione Agregar veracidad del usuario de confianza. , haga clic con el botón derecho en
- Complete los ajustes de cada pantalla del asistente Agregar veracidad del usuario de confianza.
- En el cuadro de diálogo Editar regla de notificaciones para la prueba, haga clic en Agregar regla en la pestaña Reglas de transformación de emisión.
- Complete los ajustes de cada pantalla del asistente para agregar regla de notificación de transformación.
- Desde , haga doble clic en el archivo de veracidad de usuarios de confianza que ha creado previamente.
- En el cuadro de diálogo Propiedades de la prueba, haga clic en la pestaña Avanzado.
- Seleccione SHA1 en la lista desplegable Algoritmo de hash seguro y haga clic en Finalizar.
- Verifique sus configuraciones.
- Recopile la URL de inicio de sesión único y un certificado para la validación de la firma en AD FS.
- En la consola de administración de AD FS, vaya a .
- Busque SAML 2.0/WS-Federation, escriba el extremo y recopile la URL desde sus propiedades.
- Vaya a .
- Busque el certificado de firma de tokens, haga clic en el botón derecho y, a continuación, seleccione Ver certificado.
- Haga clic en la pestaña Detalles y haga clic en Copiar a archivo.
- Mediante el asistente para exportación de certificados, seleccione X.509 codificado base 64 (.CER).
- Asigne un nombre al archivo para completar la exportación del certificado en un archivo.