Configurando o ADFS com a autenticação integrada do Windows

Ao configurar o ADFS com o WIA, você pode usar um marcador de aplicativo para fazer login em um aplicativo por meio de IBM® Verify.

Sobre esta tarefa

Esta tarefa tem duas partes:
  1. Mudar os agentes do usuário suportados do ADFS para permitir o WIA.
  2. Configure o navegador.

Procedimento

  1. Execute o Information Sharing Environment (ISE) como administrador no PowerShell.
  2. $FormatEnumerationLimit=-1Execute o comando.
    Ele retorna listas grandes não truncadas.
  3. Get-AdfsPropertiesExecute o comando.
    Ele retorna todas as informações do ADFS e inclui os WAISupportedUserAgents atuais.
  4. Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome" + "Mozilla/5.0"Execute o comando.
  5. Configure o navegador.
    • Firefox
      1. Insira about:config no campo URL.
      2. Clique em “Aceito o risco! ”.
      3. Role até network.negotiate-auth.trusted-uris e dê um clique duplo nele.
      4. Digite o nome de domínio do ADFS, por exemplo, adfsdom.adfsdomain.
      5. Clique em OK.
      6. Feche o navegador.
    • Chrome ou Internet Explorer
      1. Abra o Painel de Controle.
      2. Clique em Rede e Internet > Opções da Internet.
      3. Clique na guia "Segurança" na janela "Propriedades da Internet".
      4. Selecione “Intranet local” e clique em “Sites ”.
      5. Clique em “Avançado ”.
      6. Digite o endereço para o seu domínio do ADFS. Por exemplo, https://fs.adfsdom.adfsforest.
      7. Clique em Adicionar > Fechar > OK.
      8. Selecione “Sites confiáveis” e clique em “Sites ”.
      9. Digite o Verify nome do locatário. Por exemplo, https://abcxyz.verify.ibm.com.
      10. Clique em Adicionar > Fechar > OK.