Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
En este documento, se describe cómo configurar Microsoft Active Directory Federation Services (ADFS) como proveedor de identidad para una organización de Edge que tiene habilitada la autenticación SAML. En este ejemplo, se usa la versión 3.0 de ADFS de Windows 2012 R2.
Para obtener información sobre cómo habilitar la autenticación SAML para una organización de Edge, consulta Habilita la autenticación SAML para Edge.
Configura la parte autenticada
- Abre la consola de administración de ADFS.
- Expande Relaciones de confianza en la estructura de árbol. Aparecerá la carpeta Relaciones
de confianza con la parte autenticada.

- Haz clic con el botón derecho en Relaciones de confianza con la parte autenticada y, luego, selecciona Agregar relación de confianza con la parte autenticada para abrir el Asistente para la relación de confianza con la parte autenticada.

- Haz clic en Iniciar en el asistente para comenzar.
- En el cuadro de diálogo Seleccionar fuente de datos, usa la opción Importar datos sobre
la parte autenticada publicada en línea o en una red local para importar la URL de metadatos
que te proporcionó Apigee y haz clic en Siguiente.

- Especifica el nombre visible y haz clic en Siguiente. De forma predeterminada, ADFS usa
“zonename.login.apigee.com” como nombre visible. Puedes dejarlo
o cambiarlo a “Apigee Edge” como nombre visible de la parte autenticada

- En el cuadro de diálogo Configurar autenticación de varios factores ahora , selecciona
No quiero configurar los parámetros de configuración de autenticación de varios factores para esta relación de confianza con la parte autenticada
en este momento y selecciona Siguiente.

- En el cuadro de diálogo Elegir reglas de autorización de emisión, selecciona
Permitir que todos los usuarios accedan a esta parte autenticada y haz clic en
Siguiente.

- En el cuadro de diálogo Listo para agregar confianza, revisa la configuración y, luego, haz clic en
Siguiente para guardar la configuración.

- Haz clic en Cerrar para cerrar el asistente. Debería aparecer el cuadro de diálogo Editar reglas de notificación, como se describe en la siguiente sección.
Agrega reglas de notificación
El cuadro de diálogo Editar reglas de notificación debería abrirse automáticamente cuando completes el Asistente para la relación de confianza con la parte autenticada en la sección anterior. Si no aparece, haz clic en Editar reglas de notificación en el panel izquierdo.
En esta sección, agregarás dos reglas de notificación.
- Haz clic en Agregar regla.

- En Elegir tipo de regla, establece Plantilla de regla de notificación como
“Enviar atributos LDAP como notificaciones” y haz clic en Siguiente.

- Especifica la siguiente información:
- Nombre de regla de notificación = Dirección de correo electrónico
- Almacén de atributos = Active Directory
- Tipo de notificación saliente = Dirección de correo electrónico

- Haz clic en Finalizar. Aparecerá el cuadro de diálogo Editar reglas de notificación:

- Haz clic en Agregar regla para agregar una segunda notificación que transforme la notificación entrante.
- Selecciona Transformar una notificación entrante como la Plantilla de regla de notificación y haz clic en Siguiente:

- Especifica la siguiente información:
- Nombre de regla de notificación = Notificación de correo electrónico entrante
- Tipo de notificación entrante = Dirección de correo electrónico
- Tipo de reclamo saliente = Name ID
- Formato de ID de nombre saliente = Correo electrónico

- Haz clic en OK. Deberías ver dos reglas de notificación en el cuadro de diálogo Editar reglas
de notificación:

- Haz clic en OK. La nueva relación de confianza con la parte autenticada aparece en el árbol de navegación izquierdo.
- Haz clic con el botón derecho en la relación de confianza con la parte autenticada y selecciona Propiedades.
- Navega a la pestaña Avanzado. Establece el Algoritmo de hash seguro
en SHA-256 y, luego, haz clic en Aplicar.

Completaste la configuración.