...
- Examine los certificados.
- Haga clic con el botón derecho en el certificado y seleccione View Certificate (Ver certificado).
- Ir a la pestaña Details (Detalles).
- Encuentra el campo Thumbprint (Huella Digital) y copia el contenido.
- Inicie sesión en su cuenta de iSpring LMS. Luego, vaya a Servicios → Ajustes SSO y haga clic en SAML.
- Inserte su Thumbprint (huella digital) en el campo Huella digital del certificado y elimine todos los espacios entre los caracteres.
En iSpring LMS, en la página de ajustes de integración SSO, rellene estos campos:
Nombre del campo Ejemplo URL del emisor (ID de entidad del IdP) http://YOUR_ADFS_SERVERNAME/adfs/services/trust URL de inicio de sesión único https://YOUR_ADFS_SERVERNAME/adfs/ls/idpinitiatedsignon.aspx URL de cierre de sesión https://YOUR_ADFS_SERVERNAME/adfs/ls/?wa=wsignout1.0 Los parámetros de la URL de inicio de sesión único y la URL de cierre de sesión pueden diferir, según el AD FS.
URL del emisor (ID de entidad del IdP)
La URL que identifica de forma única el servicio del proveedor de identidad. Este valor es igual al elemento Emisor de la solicitud SAML enviada por el proveedor de identidad.
URL de inicio de sesión único
Es la ruta al script del servidor que genera solicitudes de confirmación de identificador SAML para gestionar la autorización.
URL de cierre de sesión
Es la ruta al script del servidor que genera solicitudes de confirmación de identificador SAML para gestionar el cierre de sesión.
Huella digital del certificado
Esta es una versión abreviada de el certificado de clave pública para verificar una firma digital. Se utiliza para confirmar solicitudes de firma emitidas por un proveedor de identidad. Saber más sobre las huellas digitales de certificados aquí.
Redirigir a los usuarios a la página de inicio de sesión SSO
Si esta opción está habilitada, la página de usuario de iSpring tendrá la siguiente URL: https://yourcompany.ispringlearn.com/sso/login.
+
- Haga clic en Activar.
- Luego, añada el enlace al sitio corporativo en la sección Accesos directos.
...
- Vaya a la consola de administración de AD FS y seleccione Relying Party Trusts (Confianzas de partes confiables), haga clic con el botón derecho sobre ella y seleccione Add Relying Party Trust (Añadir confianza de parte confiable).
- Seleccione Claims aware (Consciente de las reclamaciones) y haga clic en Start (Iniciar).
- En la Select Data Source (Seleccionar origen de datos) fase, seleccione la última opción: Enter data about the relying party manually (Introducir datos sobre la parte confiable manualmente).
- En la siguiente pantalla, introduzca un Display name (Nombre para mostrar) que pueda reconocer en el futuro. Haga clic en Next (Siguiente).
- En la etapa Configure Certificate (Configurar certificado), deje los valores Predeterminadas. Haga clic en Next(Siguiente).
- En la siguiente pantalla, marque la casilla Enable support for the SAML 2.0 WebSSO protocol (Habilitar soporte para el protocolo WebSSO SAML 2.0). La URL del servicio será: https://youraccount.ispringlearn.com/module.php/saml/sp/saml2-acs.php/default-sp.
- En la etapa Configure Identifiers (Configurar identificadores), añada el Relying party trust identifier (Identificador de confianza de parte confiable) como https://youraccount.ispringlearn.com/module.php/saml/sp/metadata.php/default-sp. Haga clic en Add (Añadir).
- Luego, haga clic en Next (Siguiente).
- En el siguiente paso, elija Permit everyone (Permitir a todos). Haga clic en Next (Siguiente).
- En la etapa Ready to Add Trust (Listo para Añadir Confianza), deje los valores Predeterminadas. Haga clic en Next (Siguiente).
- En el último paso, marque la casilla Configure claims issuance policy for this application (Configurar la directiva de emisión de reclamaciones para esta aplicación). Luego, haga clic en Close (Cerrar).
...
- Abra el panel de control de AD FS. En la sección de Relying Party Trusts (Confianzas de la Parte Dependiente), haga clic derecho en el nombre y haga clic en Edit Claim Issuance Policy (Editar Política de Emisión de Reclamaciones).
- Añada la primera regla. Para hacer esto, haga clic en Add Rule... (Añadir regla...).
- Seleccione Send LDAP Attributes as Claims (Enviar atributos LDAP como reclamaciones). Haga clic en Next (Siguiente).
- En el paso Configure Claim Rule (Configurar regla de reclamación), en el campo Nombre de la regla de reclamación, introduzca un nombre para la regla, por ejemplo, Attributes of iSpring LMS (Atributos de iSpring LMS).
- Elija Active Directory como su almacén de atributos.
- A continuación, seleccione estos valores:
- En la columna LDAP Attribute (Atributo LDAP), establezca E-Mail-Addresses.
- En la columna Outgoing Claim Type (Tipo de reclamación saliente), establezca el valor de correo electrónico, como en iSpring LMS https://youraccount.ispringlearn.com/settings/sso.
- Haga clic en Finish (Finalizar) para guardar la nueva regla.
- Luego, añada la segunda regla y seleccione Transform an Incoming Claim (Transformar una reclamación entrante) como plantilla.
- Ingrese el Transform Account Name (Nombre de la cuenta de transformación) y haga clic en OK.
- Haga clic en Apply (Aplicar) y luego en OK para confirmar.
Paso 5. Ajustando los Ajustes de Confianza
Asegúrese de que el Secure hash algorithm (Algoritmo de hash seguro) esté configurado en SHA-256 en los ajustes de seguridad. Para hacer esto:
- Abra el panel de control de AD FS. En la sección Relying Party Trusts (Partes confiables), haga clic con el botón derecho en el nombre y luego en Properties (Propiedades).
- Vaya a la pestaña Advanced (Avanzado) y seleccione SHA-256 en el campo Secure hash algorithm (Algoritmo de hash seguro).
- Haga clic en ОК.
...
- Abra el panel de control de AD FS. En la sección Relying Party Trusts (Partes confiables), haga clic con el botón derecho en el nombre y luego en Properties (Propiedades).
- En la pestaña Endpoints (Extremo), verifica el punto predeterminado:
- Para el tipo de Extremo (Endpoints), seleccione SAML Assertion Consumer.
- Para el tipo Index (Índice), seleccione 0.
- Para el tipo Binding (Enlace), seleccione POST.
- En el campo Trusted URL (URL confiable), introduzca una dirección como https://youraccount.ispringlearn.com/module.php/saml/sp/saml2-acs.php/default-sp. Deje en blanco el campo Response URL (URL de respuesta) y haga clic en OK.
- Luego añada 2 puntos de cierre de sesión.
Para añadir un punto:
Haga clic en Add SAML (Añadir SAML).
Para el parámetro de tipo de Endpoint (Extremo), seleccione SAML Assertion Consumer.
Para Binding (Enlace), seleccione Artifact.
Para Index (Índice), seleccione 2.
En el campo Trusted URL (URL confiable), introduzca una dirección como https://youraccount.ispringlearn.com/module.php/saml/sp/saml2-acs.php/default-sp.
Deje en blanco el campo Response URL (URL de respuesta) y haga clic en OK.
Añada un nuevo punto. Para hacer esto:
Haga clic en Add SAML (Añadir SAML).
- Para tipo de Endpoint (Extremo), seleccione SAML Logout.
- Para Binding (Enlace), seleccione POST.
- En el campo Trusted URL (URL confiable), introduzca una dirección como https://YOUR_ADFS_SERVERNAME/adfs/ls/?wa=wsignout1.0.
Deje en blanco el Response URL (URL de respuesta) y haga clic en OK.
- Asegúrese de que se hayan añadido los tres puntos finales. Haga clic en Apply (Aplicar) y luego en OK para confirmar.
...
Además de las reglas, también puede especificar campos de correlación de iSpring LMS y atributos SSO: Nombre, Apellido, Puesto, Teléfono, etc. Saber más sobre la correlación de campos de iSpring LMS y SSO.
En el lado de AD FS:
En el lado de iSpring LMS:
...


































