Configuración de ADFS como proveedor de identidades
Cómo configurar los Servicios de federación de Active Directory de Microsoft™ como proveedor de identidades para IBM® Verify.
Procedimiento
- Obtenga la información del proveedor de servicios de IBM Verify.Necesita este archivo al crear la entidad de confianza de ADFS.
- Inicie sesión en la consola de administración de Verify .
- Haga clic en Configuración > Fuentes de identidad > Añadir fuente de identidad.
- Descargue el archivo de metadatos del proveedor de servicio SAML 2.0. Pulse Descargar archivo en el Paso 2 y guarde el archivo para uso posterior.
- Localice el URL de exportación de metadatos para ADFS.
- Inicie sesión en el servidor ADFS y abra la consola de gestión.
- En la carpeta AD FS, expanda Servicios y pulse Puntos finales.
- Localice el archivo FederationMetadata.xml .

- Utilice un navegador para navegar a ese URL en el servidor ADFS y descargar el archivo.Por ejemplo:https://localhost/FederationMetadata/2007-06/FederationMetadata.xmlAcepte cualquier aviso de certificado. En la mayoría de los navegadores, se descarga un archivo que se denomina FederationMetadata.xml en la carpeta de descargas predeterminada. El archivo tiene un tamaño aproximado de 70 KB en ADFS 3.0 en Windows™ Server 2012 R2.
- Vaya a la consola de gestión de ADFS.
- Inicie el Asistente de Relying Party Trust.
- Pulse Relaciones de confianza en la carpeta AD FS.
- Pulse Añadir confianza de parte dependiente en el menú Acciones .

- Pulse Iniciar.
- Importe el archivo de metadatos SAML que ha descargado de Verify.
- En la ventana Seleccionar origen de datos , seleccione Importar datos sobre la parte dependiente de un archivo.

- Especifique la ubicación del archivo de metadatos Verify .Utilice Examinar para localizar y seleccionar el archivo de metadatos que ha descargado.Por ejemplo, z:/abcxyz.verify.ibm.com_metadata.xml
- Haga clic en Siguiente.
- En la ventana Seleccionar origen de datos , seleccione Importar datos sobre la parte dependiente de un archivo.
- Escriba un nombre de visualización descriptivo para la información de confianza y cualquier información adicional.
- Haga clic en Siguiente.
- No configure la autenticación de multifactores (MFA).Asegúrese de que la opción No deseo configurar los valores de autenticación de multifactores para esta entidad de confianza en este momento está seleccionada.
- Haga clic en Siguiente.
- Configure la política de autorización.Asegúrese de que Permitir a todos los usuarios está seleccionado.

- Haga clic en Siguiente.
- Haga clic en Siguiente.
- Deje marcada la selección predeterminada para editar reglas de reclamación y pulse Cerrar.Aparece la ventana Editar reglas de reclamación.