Active Directory Federation Services (AD FS) es un componente de software que proporciona servicios de autorización de inicio de sesión único (SSO) a los usuarios. Esta función permite a los usuarios acceder a varias aplicaciones del servidor autenticándose solo en una de ellas.
Por ejemplo, un usuario que haya iniciado sesión en Lexmark Management Console (LMC) ya puede acceder a Lexmark Print Management Console.
Proof Key for Code Exchange (PKCE) es un mecanismo ligero implementado en la aplicación que solicita un código de autorización. LPM y LDD son compatibles como una simple extensión de la concesión de código de autorización Authorization 2.0. Con la integración de la aplicación de código abierto de Keycloak, PKCE permite a los usuarios autenticarse una vez y acceder a múltiples aplicaciones sin tener que volver a introducir sus credenciales.
Notas:
Para LMC, al crear una aplicación cliente-servidor, seleccione Acceso mediante navegador web a una aplicación web como el tipo de aplicación.
Asegúrese de agregar los siguientes elementos:
URI de redireccionamiento :
URI de cierre de sesión :
Para LPM, al crear una aplicación cliente-servidor, seleccione Aplicación nativa o Aplicación nativa que accede a una API web como el tipo de aplicación.
Asegúrese de agregar los siguientes elementos:
URI de redireccionamiento :
URI de cierre de sesión :
Abra el Explorador de Windows.
Vaya a
.Edite
.En el bloque Ubicación/printrelease, anexe lo siguiente antes de las comillas dobles de cierre (sustituya el valor de
):
Agregue lo siguiente al final del archivo (reemplace el valor de
):
Guarde el archivo.
Reinicie el servicio Apache2.4.
En la esquina superior derecha de Print Management Console, haga clic en
.
Haga clic en Iniciar sesión .
En el menú Tipo, seleccione SSO de AD FS .
En el campo de texto Grupo de inicio de sesión, escriba el nombre del grupo de Active Directory o LDAP que se proporciona con acceso de administrador o con privilegios a Print Management Console.
Haga clic en Guardar cambios .
Haga clic en
en la esquina superior derecha de Print Management Console.
Configure los valores de los servidores AD FS y LDAP:
Escriba la dirección del servidor AD FS.
Importe el certificado SSL para LPM para comunicarse con el servidor AD FS.
Escriba el ID de cliente.
Escriba el secreto de cliente.
Escriba el alcance del cliente.
Haga clic en Guardar cambios .
Haga clic en Añadir .
Configure los detalles del servidor.
Haga clic en Guardar cambios .