Configurando o ADFS com a autenticação integrada do Windows

Configurando o ADFS com o WIA, você pode usar um indicador de aplicativo para fazer login em um aplicativo através de IBM® Verify.

Sobre esta tarefa

Esta tarefa tem duas partes:
  1. Mudar os agentes do usuário suportados do ADFS para permitir o WIA.
  2. Configure o navegador.

Procedimento

  1. Executar o Information Sharing Environment (ISE) como um administrador no Power Shell.
  2. Executar o comando $FormatEnumerationLimit=-1.
    Ele retorna listas grandes não truncadas.
  3. Executar o comando Get-AdfsProperties.
    Ele retorna todas as informações do ADFS e inclui os WAISupportedUserAgents atuais.
  4. Executar o comando Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty WIASupportedUserAgents) + "Chrome" + "Mozilla/5.0".
  5. Configure o navegador.
    • Firefox
      1. Insira about:config no campo URL.
      2. Clique em Eu aceito o risco!.
      3. Role até network.negotiate-auth.trusted-uris e dê um clique duplo nele.
      4. Digite o nome de domínio do ADFS, por exemplo, adfsdom.adfsdomain.
      5. Clique em OK.
      6. Feche o navegador.
    • Chrome ou Internet Explorer
      1. Abra o Painel de Controle.
      2. Clique em Rede e Internet > Opções da Internet.
      3. Clique na aba Segurança na janela Propriedades da Internet .
      4. Selecione intranet local e clique em Sites.
      5. Clique em Avançado.
      6. Digite o endereço para o seu domínio do ADFS. Por exemplo, https://fs.adfsdom.adfsforest.
      7. Clique em Adicionar > Fechar > OK.
      8. Selecione Sites Confiáveis e clique em Sites.
      9. Digite o nome do locatário Verify . Por exemplo, https://abcxyz.verify.ibm.com.
      10. Clique em Adicionar > Fechar > OK.