O AD FS (Active Directory Federation Services) é um componente de software que fornece serviços de autorização de login único (SSO) aos usuários. Esse recurso permite que os usuários acessem vários aplicativos no servidor. Se o usuário já estiver autenticado, não será necessário inserir credenciais mais de uma vez.
Por exemplo, um usuário que já está conetado ao Lexmark Management Console (LMC) não precisa mais fornecer credenciais para fazer login no Console de Gerenciamento de impressão da Lexmark e vice-versa.
Para LMC, ao criar um aplicativo cliente-servidor, use o tipo de aplicativo, navegador da Web acessando um aplicativo da Web .
Certifique-se de adicionar:
Redirect URI —
URI de logout —
Para LPM, ao criar um aplicativo cliente-servidor, use o tipo de aplicativo, aplicativo nativo ou aplicativo nativo acessando uma API da Web .
Certifique-se de adicionar:
Redirect URI —
URI de logout —
Abra o Windows Explorer.
Navegue até
.Edite
.No bloco Location/printrelease/, anexe o seguinte antes das aspas duplas de fechamento (substitua o valor de <adfs-server-address>):
frame-ancestors 'self' https://<adfs-server-address>/;
Adicione o seguinte no final do arquivo (substitua o valor de <adfs-server-address>):
<Location ~ "^/lmc/(.*)">
Conjunto de cabeçalhos Content-Security-Policy "frame-ancestors 'self' https://<adfs-server-address>/;"
</Location>
Salve o arquivo.
Reinicie o serviço Apache2.4.
Clique em
no canto superior direito do Console de gerenciamento de impressão.
Clique em Login .
No menu Type, selecione SSO do AD FS .
No campo de texto Login Group, digite o nome do grupo Active Directory ou LDAP fornecido com acesso de administrador ou privilégio para o Console de gerenciamento de impressão.
Clique em Salvar alterações .
Clique
no canto superior direito do Console de gerenciamento de impressão.
Defina as configurações dos servidores AD FS e LDAP:
Digite o endereço do servidor AD FS.
Importe o certificado SSL para que o LPM se comunique com o servidor AD FS.
Digite o ID do cliente.
Digite o segredo do cliente.
Digite o escopo do cliente.
Clique em Salvar alterações .
Clique em Adicionar .
Configure as informações detalhadas do servidor.
Clique em Salvar alterações .