Usar o Microsoft AD FS como um provedor de identidade
Você pode adicionar o Microsoft AD FS como um provedor de identidade.
Você pode usar o Microsoft AD FS para verificar a identidade de seus administradores quando fizerem login no Sophos Central Partner. Você precisa adicionar o Microsoft AD FS como um provedor de identidade para fazer isso.
Requisitos
Você precisa ser um Partner Super Admin.
Alerta
Se você quiser usar o início de sessão federado como a sua opção de login, certifique-se de que todos os seus administradores estejam atribuídos a um domínio e tenham um provedor de identidade.
Você deve verificar um domínio primeiro. Consulte Verificar um domínio federado.
O AD FS é um serviço fornecido pela Microsoft no Windows Server. Ele permite que você se autentique usando credenciais existentes do Active Directory.
Se você quiser usar o AD FS como um provedor de identidade, faça o seguinte:
- Confirme que você tem um servidor AD FS.
- Certifique-se de que seus administradores do Sophos Central estejam na floresta do Active Directory que você deseja usar para autenticação.
- Confirme que os e-mails na floresta correspondem aos atribuídos a seus administradores no Sophos Central Partner.
- Obtenha o consentimento e autorização do seu administrador do AD para usar o AD da sua organização com o Sophos Central.
- Localize a URL de metadados do Microsoft AD FS.
URL de metadados do Microsoft AD FS
Você precisa saber a sua URL de metadados do Microsoft AD FS antes de adicionar o Microsoft AD FS como um provedor de identidade. Para localizá-lo, siga este procedimento:
- Acesse Federation Metadata Explorer.
- Siga as instruções na tela para obter seus metadados AD FS.
- Anote a URL dos metadados do seu Microsoft AD FS, pois será necessário para configurar o AD FS como um provedor de identidade.
Agora você pode adicionar o AD FS como um provedor de identidade. Consulte Adicionar um provedor de identidade.
Para obter ajuda geral sobre o Microsoft AD FS, consulte o AD FS Help.