Después de crear un fondo de proveedor de notificaciones en su servidor de ADFS para el servidor de ADFS del tercero, debe configurar qué notificaciones debe reenviar este último a su servidor de ADFS.
Antes de comenzar
La ventana de
Administración de AD FS debe estar abierta en su servidor de ADFS y se debe crear la relación de confianza para el servidor de ADFS del tercero.
Lo que debe saber
Esta tarea forma parte del proceso de implementación para la autenticación basada en notificaciones con ADFS en función de un escenario de muestra.
Procedimiento
-
En la ventana de AD FS, haga clic en , seleccione el proveedor de notificaciones que corresponde al ADFS del tercero y haga clic en Editar reglas de notificaciones en el panel de Acciones.
Se abre la ventana de Editar reglas de notificaciones.
-
Si no existe ninguna regla de notificación para UPN, agregue una.
-
Haga clic en Agregar regla.
-
En la lista desplegable de Plantilla de reglas de notificaciones, seleccione Comunicar o filtrar una notificación entrante y haga clic en Siguiente.
-
Configure la regla y haga clic en Terminar.
- Nombre de la regla de notificación
- Introduzca un nombre que lo ayude a recordar la regla.
- Tipo de notificación entrante
- Seleccione UPN.
- Comunique solo los valores que coinciden con un valor de sufijo de correo electrónico específico
- Seleccione esta opción e introduzca un valor de sufijo de correo electrónico. Por ejemplo: CompañíaXYZ.com.
MEJOR PRÁCTICA: Se recomienda filtrar las notificaciones que provienen de un tercero proveedor de notificaciones como precaución de seguridad, para que el tercero proveedor de notificaciones no pueda enviar valores inesperados. Esto se hace, por ejemplo, para impedir que la Compañía XYZ finja que sus usuarios son de su empresa y obtengan privilegios elevados. Se debería evitar la opción de Comunicar todos los valores de notificaciones al tratar con terceros proveedores de notificaciones.
-
Si no existe ninguna regla de notificación para Grupo, agregue una.
-
Haga clic en Agregar regla.
-
En la lista desplegable de Plantilla de reglas de notificaciones, seleccione Comunicar o filtrar una notificación entrante y haga clic en Siguiente.
-
Configure la regla y haga clic en Terminar.
- Nombre de la regla de notificación
- Introduzca un nombre que lo ayude a recordar la regla.
- Tipo de notificación entrante
- Seleccione Grupo.
- Comunique solo los valores de notificaciones que comiencen con un valor específico
- Seleccione esta opción e introduzca un valor de inicio. Por ejemplo: CompañíaXYZ\ o CompañíaXYZ.com\. Solicite que su departamento de TI averigüe qué formato debería usarse.
-
Haga clic en Aplicar.