Configure o ADFS para a autenticação de usuários no Brandfolder.
USM Content
Configurar ADFS
Para configurar o ADFS com o Brandfolder, você precisa:
- Uma instância do Active Directory onde os usuários têm um atributo de endereço de e-mail.
- Um arquivo de metadados do Suporte do Brandfolder usado para a importação.
- Um certificado SSL para assinar sua página de login do ADFS e a impressão digital desse certificado.
Adicionar uma parte confiável
- Faça login no Servidor ADFS.
- Clique com o botão direito em Confiança da Parte Confiável no lado esquerdo da tabela.
- Selecione Adicionar Confiança da Parte Confiável...
Configure o assistente de confiança da parte confiável
- Selecione Iniciar.
- Na tela Selecionar Fonte de Dados, escolha Importar dados sobre esta parte confiável de um arquivo.
- Escolha Navegar e selecione o arquivo de metadados do Brandfolder.
- Importar esses dados permite que você selecione Avançar para Configurar Autenticação Multifator Agora - mantenha os padrões e escolha Avançar.
- Em Escolher Regras de Autorização de Emissão, selecione Permitir todos os usuários.
- A tela seguinte mostra uma visão geral das suas configurações. Em seguida, selecione Avançar.
- Na tela de fechamento, escolha Fechar, e abra o Editor de Regras de Reivindicação.
Criando regras de reivindicação
- O editor de regras de reivindicação é aberto automaticamente. Para criar uma nova regra, selecione Adicionar Regra.
- Selecione Enviar Atributos LDAP como Reivindicações e selecione Próximo.
- Na tela, defina o Atributo LDAP para Endereços de E-mail e defina o Tipo de Reivindicação de Saída para Endereço de E-mail.
- Escolha OK para salvar a regra.
- Crie outra nova regra selecionando Adicionar Regra.} Então, selecione Transformar uma Reivindicação de Entrada no menu suspenso.
- Na tela a seguir, escolha o seguinte:
- Endereço de E-mail como Tipo de Reivindicação de Entrada.
- Tipo de Reivindicação de Saída como ID do Nome.
- Formato de ID de Nome de Saída como e-mail.
- Deixe o padrão de Passar por todos os valores de reivindicação.
7. Selecione OK para criar a regra de reivindicação.
Configure uma reivindicação de nome completo
- A Brandfolder recomenda enviar o primeiro e o último nome junto com o endereço de e-mail do usuário.
- Crie outra nova regra selecionando Adicionar Regra.
- Defina um Atributo LDAP como Sobrenome e um como Nome.
- Defina o Tipo de Reivindicação como Sobrenome e um como Nome.
- Selecione OK para criar esta regra, depois OK novamente para completar as regras.
Teste a configuração
- Agora a configuração pode ser testada.
- Entre em contato com support@brandfolder.com para concluir a configuração.