Creación de reglas de autorización de emisiones de reclamaciones de entidad de confianza

IBM® VerifySi lo desea, puede crear una regla de autorización de emisión para controlar qué usuarios pueden acceder.

Procedimiento

  1. Vaya a la consola de gestión de ADFS.
  2. Haga clic en «Relaciones de confianza» > «Confianzas de parte confiable» en la carpeta ADFS.
  3. Seleccione la entidad de confianza que ha creado anteriormente.
    La confianza se visualiza en el panel Acciones.
  4. Haz clic en «Editar reglas de reclamación ».
    Panel Acciones
  5. Selecciona la pestaña «Reglas de autorización de emisión ».
  6. Eliminar la regla predeterminada Permitir acceso a todos los usuarios.
  7. Añade una regla llamada «Cloud_Identity_Users Only ».
    Utilice la plantilla Permitir o denegar a usuarios basándose en una reclamación de entrada. Configure tal como se muestra en la siguiente figura.
    1. Selecciona «SID de grupo» en el menú correspondiente al tipo de reclamación «Entrante ».
    2. Utilice el botón «Examinar» para seleccionar el nombre del grupo de su Active Directory cuyos miembros vayan a acceder a las aplicaciones de SaaS a través de IBM Verify.
      Nota: En muchas organizaciones, este grupo incluye a todos los empleados, por lo que no es necesario realizar esta selección.
    Panel Reglas de autorización de emisión