Administrator Guide

Table Of Contents
3. Haga clic en Cambiar el dominio de usuario.
4. Ingrese la información de identificación y el nombre de dominio completo.
5. Haga clic en Iniciar sesión.
Los usuarios de Active Directory importados se pueden activar o desactivar en la página Usuarios usando el inicio de sesión de
administrador global. Si su cuenta está desactivada, no puede iniciar sesión en el portal de administración de Wyse Management Suite.
NOTA: Para importar usuarios mediante el protocolo LDAPS, realice los pasos siguientes:
1. Importe el certificado raíz del servidor de dominio AD en el almacenamiento de claves de Java en forma manual usando keytool.
Por ejemplo, <C:\Program Files\DELL\WMS\jdk1.8.0_152\jre\bin>keytool.exe> -importcert -alias
"WIN-O358EA52H8H" -keystore "<C:\Program Files\DELL\WMS\jdk1.8.0_152\jre\lib\security
\cacerts>" -storepass changeit -file "Root Certificate Path"
2. Reinicie el servicio Tomcat.
Configurar función de Active Directory Federation Services en nube
pública
Puede configurar Active Directory Federation Services (ADFS) en una nube pública.
Pasos
1. En la página Administrador del portal, en Configuración de consola, haga clic en Active Directory (AD).
2. Ingrese los detalles de Wyse Management Suite en ADFS. Para conocer los detalles de la ubicación en el servidor de ADFS donde debe
cargar los archivos xml de Wyse Management Suite, pase el mouse sobre el icono de información (i).
NOTA: Para descargar el archivo xml de Wyse Management Suite, haga clic en el enlace de descarga.
3. Establezca los detalles de Wyse Management Suite en ADFS. Para conocer los detalles de las reglas de solicitud personalizada, pase el
mouse sobre el icono de información (i).
NOTA:
Para ver las reglas de Wyse Management Suite, haga clic en el enlace Mostrar reglas de WMS. También puede
descargar las reglas de Wyse Management Suite haciendo clic en el enlace que se proporciona en la ventana Reglas de Wyse
Management Suite.
4. Para configurar los detalles de ADFS, haga clic en Agregar configuración y haga lo siguiente:
NOTA: Para permitir que los inquilinos sigan la configuración de ADFS, cargue el archivo de metadatos de ADFS.
a. Para cargar el archivo .XML almacenado en el cliente esbelto, haga clic en Cargar archivo XML.
El archivo está disponible en https://adfs.example.com/FederationMetadata/2007–06/
FederationMetadata.xml.
b. Ingrese los detalles de la ID de la entidad y el certificado de firma X.509 en los cuadros respectivos.
c. Ingrese la dirección URL de inicio de sesión de ADFS y la URL de cierre de sesión de ADFS en los cuadros respectivos.
d. Para permitir que los inquilinos configuren un inicio de sesión único usando ADFS, seleccione la casilla de verificación Activar inicio
de sesión SSO utilizando ADFS. Esta función sigue la especificación estándar de Security Assertion and Markup Language
(SAML).
e. Para validar la información de la configuración, haga clic en Probar inicio de sesión de ADFS. Esto permite a los inquilinos probar
su configuración antes de guardarla.
NOTA: Los inquilinos pueden activar/desactivar el inicio de sesión SSO usando ADFS.
5. Haga clic en Guardar.
6. Después de guardar el archivo de metadatos, haga clic en Actualizar configuración.
NOTA:
Los grupos de usuarios pueden iniciar y cerrar sesión con las credenciales de AD que se configuraron desde su ADFS.
Debe asegurarse de que los usuarios de AD estén importados al servidor Wyse Management Suite. En la página de inicio de sesión,
haga clic en Iniciar sesión e ingrese sus credenciales de dominio. Debe indicar la dirección de correo electrónico de su usuario de
AD e iniciar sesión. Para importar un usuario a la nube pública, se debe instalar un repositorio remoto. Para obtener más
información sobre la documentación de ADFS, vaya a Technet.microsoft.com.
104 Administración del portal