Algumas partes da página podem ter sido traduzidas automaticamente.

ADFS

Configure o ADFS para a autenticação de usuários no Brandfolder.

Quem pode usar isso?

Planos:

  • Brandfolder

Permissões:

Proprietários e administradores podem habilitar SAML e SSO em suas contas.

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Configurar ADFS

Para configurar o ADFS com o Brandfolder, você precisa:

  • Uma instância do Active Directory onde os usuários têm um atributo de endereço de e-mail.
  • Um arquivo de metadados do Suporte do Brandfolder usado para a importação.
  • Um certificado SSL para assinar sua página de login do ADFS e a impressão digital desse certificado.

Adicionar uma parte confiável 

  1. Faça login no Servidor ADFS.
  2. Clique com o botão direito em Confiança da Parte Confiável no lado esquerdo da tabela.
  3. Selecione Adicionar Confiança da Parte Confiável...

 Configure o assistente de confiança da parte confiável

  1. Selecione Iniciar.
  2. Na tela Selecionar Fonte de Dados, escolha Importar dados sobre esta parte confiável de um arquivo.
  3. Escolha Navegar e selecione o arquivo de metadados do Brandfolder. 
  4. Importar esses dados permite que você selecione Avançar para Configurar Autenticação Multifator Agora - mantenha os padrões e escolha Avançar.
  5. Em Escolher Regras de Autorização de Emissão, selecione Permitir todos os usuários.
  6. A tela seguinte mostra uma visão geral das suas configurações. Em seguida, selecione Avançar. 
  7. Na tela de fechamento, escolha Fechar, e abra o Editor de Regras de Reivindicação.

Criando regras de reivindicação

  1. O editor de regras de reivindicação é aberto automaticamente. Para criar uma nova regra, selecione Adicionar Regra.
  2. Selecione Enviar Atributos LDAP como Reivindicações e selecione Próximo.
  3. Na tela, defina o Atributo LDAP para Endereços de E-mail e defina o Tipo de Reivindicação de Saída para Endereço de E-mail.
  4. Escolha OK para salvar a regra.
  5. Crie outra nova regra selecionando Adicionar Regra.} Então, selecione Transformar uma Reivindicação de Entrada no menu suspenso.
  6. Na tela a seguir, escolha o seguinte:
  • Endereço de E-mail como Tipo de Reivindicação de Entrada.
  • Tipo de Reivindicação de Saída como ID do Nome.
  • Formato de ID de Nome de Saída como e-mail.
  • Deixe o padrão de Passar por todos os valores de reivindicação.

7. Selecione OK para criar a regra de reivindicação.

Configure uma reivindicação de nome completo

  1. A Brandfolder recomenda enviar o primeiro e o último nome junto com o endereço de e-mail do usuário.
  2. Crie outra nova regra selecionando Adicionar Regra.
  3. Defina um Atributo LDAP como Sobrenome e um como Nome.
  4. Defina o Tipo de Reivindicação como Sobrenome e um como Nome.
  5. Selecione OK para criar esta regra, depois OK novamente para completar as regras.

Teste a configuração

  1. Agora a configuração pode ser testada.
  2. Entre em contato com support@brandfolder.com para concluir a configuração.