ADC

Configuración del inicio de sesión único SAML

Para proporcionar capacidades de inicio de sesión único en todas las aplicaciones alojadas en el proveedor de servicios, puede configurar el inicio de sesión único de SAML en el SP SAML.

Configuración del inicio de sesión único de SAML mediante la interfaz de línea de comandos

  1. Configure el perfil de inicio de sesión único de SAML.

    Ejemplo

    En el siguiente comando, Ejemplo es el servidor virtual de equilibrio de carga que tiene un enlace web del portal de SharePoint. NSSP.example.com es el servidor virtual de administración de tráfico que equilibra la carga del servidor de SharePoint.

    add tm samlSSOProfile tm-saml-sso -samlSigningCertName nssp -assertionConsumerServiceURL "https://nssp2.example.com/cgi/samlauth" -relaystateRule "\\"https://nssp2.example.com/samlsso.html\\"" -sendPassword ON -samlIssuerName nssp.example.com<!--NeedCopy-->

  2. Asocie el perfil de inicio de sesión único de SAML con la acción de tráfico.

    Ejemplo

    El siguiente comando habilita el inicio de sesión único (SSO) y vincula el perfil de SSO SAML creado anteriormente a una acción de tráfico.

    add tm trafficAction html\_act -SSO ON -samlSSOProfile tm-saml-sso<!--NeedCopy-->

  3. Configure la directiva de tráfico que especifica cuándo debe ejecutarse la acción.

    Ejemplo

    El siguiente comando asocia la acción de tráfico a una directiva de tráfico.

    add tm trafficPolicy html_pol "HTTP.REQ.URL.CONTAINS(\\"abc.html\\")" html_act<!--NeedCopy-->

  4. Enlazar la directiva de tráfico creada anteriormente a un servidor virtual de administración del tráfico (equilibrio de carga o cambio de contenido). Alternativamente, la directiva de tráfico puede asociarse globalmente.

    Nota

    Este servidor virtual de administración del tráfico debe estar asociado al servidor virtual de autenticación correspondiente que está asociado a la acción SAML.

    bind lb vserver lb1_ssl -policyName html_pol -priority 100 -gotoPriorityExpression END -type REQUEST<!--NeedCopy-->

Configuración del inicio de sesión único de SAML mediante la interfaz gráfica de usuario

  1. Defina el perfil SSO de SAML, el perfil de tráfico y la directiva de tráfico.

    Vaya a Seguridad > AAA - Tráfico de aplicaciones > Directivas > Tráfico, seleccione la ficha correspondiente y configure los ajustes.

  2. Enlace la directiva de tráfico a un servidor virtual de administración del tráfico o globalmente al dispositivo NetScaler.

Configuración del inicio de sesión único SAML