Active Directory Federation Services (AD FS) es un componente de software que proporciona servicios de autorización de inicio de sesión único (SSO) a los usuarios. Esta función permite a los usuarios acceder a varias aplicaciones del servidor. Si el usuario ya está autenticado, no es necesario introducir las credenciales más de una vez.
Por ejemplo, un usuario que ya ha iniciado sesión en Lexmark Management Console (LMC) ya no necesita proporcionar credenciales para iniciar sesión en Lexmark Print Management Console y viceversa.
Para LMC, al crear una aplicación cliente-servidor, utilice el tipo de aplicación de Acceso mediante navegador Web a una aplicación Web .
Asegúrese de agregar los siguientes elementos:
URI de redireccionamiento —
URI de cierre de sesión —
Para LPM, al crear una aplicación cliente-servidor, utilice el tipo de aplicación de Aplicación nativa o Aplicación nativa que accede a una API web .
Asegúrese de agregar los siguientes elementos:
URI de redireccionamiento —
URI de cierre de sesión —
Abra el Explorador de Windows.
Vaya a
.Edite
.En el bloque Ubicación/printrelease, anexe lo siguiente antes de las comillas dobles de cierre (sustituya el valor de <adfs-server-address>):
frame-ancestors 'self' https://<adfs-server-address>/;
Agregue lo siguiente al final del archivo (reemplace el valor de <adfs-server-address>):
<Location ~ "^/lmc/(.*)">
Header set Content-Security-Policy "frame-ancestors 'self' https://<adfs-server-address>/;"
</Location>
Guarde el archivo.
Reinicie el servicio Apache2.4.
En la esquina superior derecha de Print Management Console, haga clic en
.
Haga clic en Conectar .
En el menú Tipo, seleccione SSO de AD FS .
En el campo de texto Grupo de inicio de sesión, escriba el nombre del grupo de Active Directory o LDAP que se proporciona con acceso de administrador o con privilegios a Print Management Console.
Haga clic en Guardar cambios .
Haga clic en
en la esquina superior derecha de Print Management Console.
Configure los valores de los servidores AD FS y LDAP:
Escriba la dirección del servidor AD FS.
Importe el certificado SSL para LPM para comunicarse con el servidor AD FS.
Escriba el ID de cliente.
Escriba el secreto de cliente.
Escriba el alcance del cliente.
Haga clic en Guardar cambios .
Haga clic en Agregar .
Configure los detalles del servidor.
Haga clic en Guardar cambios .