Administrator Guide

Table Of Contents
L'attendibilità del componente creata è elencata nella console Attendibilità componente.
14. Accedere al server di public cloud di Wyse Management Suite.
15. Accedere ad Amministrazione portale > Active Directory e cliccare su Mostra regole WMS.
16. Copiare il contenuto visualizzato nella finestra Regole WMS.
17. Passare alla console ADFS, cliccare con il pulsante destro del mouse sull'attendibilità del componente e selezionare Modifica criteri di
rilascio attestazioni.
18. Cliccare su Aggiungi regola nella scheda Regole di trasformazione rilascio.
19. Cliccare su OK.
Viene visualizzata la finestra Seleziona modello di regola.
20. Dall'elenco a discesa Modello di regola attestazione, selezionare l'opzione Inviare attestazioni mediante una regola
personalizzata, quindi cliccare su Avanti.
21. Cliccare su Aggiungi regola.
22. Inserire il Nome regola attestazione e incollare il contenuto copiato nel passaggio 16 nel campo Regola personalizzata.
23. Cliccare su Fine.
24. Cliccare su Applica, quindi cliccare su Ok.
25. Accedere ad Amministrazione portale > Active Directory e cliccare su Aggiungi configurazione.
26. Per caricare il file XML memorizzato sul thin client, cliccare su Carica file XML.
Il file è disponibile all'indirizzo https://adfs.example.com/FederationMetadata/2007–06/
FederationMetadata.xml.
27. Cliccare su Aggiorna configurazione.
28. Per consentire ai tenant di configurare il Single Sign-On utilizzando ADFS, selezionare la casella di controllo Abilita accesso SSO
mediante AD FS. Questa funzione segue la specifica dello standard SAML (Security Assertion Markup Language).
29. Per convalidare le informazioni relative alla configurazione, cliccare su Verifica accesso AD FS. Ciò consente ai tenant di verificare la
configurazione prima di effettuare un salvataggio.
30. Inserire le credenziali ADFS e cliccare su Accedi.
Dopo la configurazione di ADFS, viene visualizzato il messaggio Test riuscito.
31. Importare gli utenti del dominio AD dal repository remoto sul public cloud di Wyse Management Suite.
32. Accedere alla pagina Utenti e assegnare i ruoli agli utenti di dominio AD importati.
33. Accedere al portale public cloud di Wyse Management Suite e cliccare sul link Accedi con le credenziali di dominio.
34. Inserire l'indirizzo e-mail dell'utente di dominio AD importato e cliccare su Accedi.
L'utente viene reindirizzato al server Wyse Management Suite dopo aver effettuato l'accesso ad ADFS.
Esecuzione di una configurazione LDAP o LDAPS sicura
Per richiedere il certificato radice dai Servizi certificati Active Directory ed eseguire una configurazione LDAP o LDAPS sicura, effettuare le
operazioni riportate di seguito:
Procedura
1. Passare al server di dominio Active Directory.
2. Andare su Avvia > Esegui.
3. Inserire mmc e cliccare su Ok.
Viene visualizzata la finestra Console1.
4. Andare su File > Aggiungi o rimuovi snap-in.
5. Aggiungere i certificati al sistema locale e cliccare su Ok.
6. Espandere la cartella Personal nel riquadro a sinistra.
7. Cliccare con il pulsante destro del mouse sui certificati e andare su Tutte le attività > Richiedi nuovo certificato.
Viene visualizzata la finestra Registrazione certificati.
8. Cliccare su Avanti.
9. Nella scheda Seleziona criterio di registrazione dei certificati, cliccare su Avanti.
10. Selezionare Controller di dominio e cliccare su Registra.
Il certificato di dominio viene installato sul controller di dominio.
11. Cliccare su Fine.
116
Configurazioni di sicurezza