ADFS
La integración con Active Directory Federation Service (ADFS) permite que los empleados de su empresa inicien sesión en Planfix usando una sola contraseña Inicio de sesión único (SSO). Esto simplifica la autorización, aumenta la seguridad y facilita la administración de cuentas.
Configuración de Single Sign-On (SSO)
Pasos en Planfix
- Vaya a Account management — Integrations — Single Sign-On.
- Habilite la integración con Active Directory Federation Service (ADFS).
Después de eso, proceda a configurar su servidor ADFS.
Pasos en ADFS
Creación de un Relying Party Trust
- En ADFS Management, vaya a Trust Relationships — Relying Party Trusts y haga clic en Add Relying Party Trust…
- En la primera pantalla, elija Claims aware — Next.
- En el paso Select Data Source, seleccione Enter data about the relying party manually — Next.
- Especifique un Display name, por ejemplo: Planfix.
- Haga clic en Next → Next.
- Marque Enable support for the SAML 2.0 Web SSO protocol.
- En el campo Relying party SAML 2.0 SSO service URL, introduzca la URL desde la configuración de integración en Planfix
https://{account_planfix_url}/login/saml2/sso/adfs - Haga clic en Next.
- En el paso Configure Identifiers, haga clic en Add e introduzca el Identifier (Entity ID) desde Planfix
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Haga clic en Next → Close.
Configuración de las reglas de emisión de reclamaciones
- Seleccione el Relying Party Trust creado, luego en el panel derecho haga clic en Edit Claim Issuance Policy.
- Haga clic en Add Rule…
Envío de atributos LDAP
- Seleccione Send LDAP Attributes as Claims
- Haga clic en Next y especifique lo siguiente:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Haga clic en Finish.
Formatear el Name ID como Email
- Haga clic en Add Rule…
- Seleccione la plantilla Transform an Incoming Claim
- Rellene los campos:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: habilitado (✓)
- Haga clic en Finish.
Importante
No cree una regla adicional Send LDAP Attributes as Claims para el Name ID: solo la regla Transform an Incoming Claim garantiza que el <NameID Format="…"> use el formato emailAddress.
Paso final
- Regrese a Planfix y, en la configuración de integración de ADFS, rellene el campo Metadata URI:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Guarde los cambios.