Skip to content

Configuración del inicio de sesión único para los Servicios de federación de Active Directory (ADFS)

El inicio de sesión único (SSO) permite a tus usuarios acceder a los productos de Nitro mediante la autenticación a través de tu proveedor de identidad (IdP). Nitro es compatible con el SSO con cualquier IdP que cumpla con el estándar SAML 2.0.

Nota: Esta función solo está disponible para los clientes con un plan Enterprise de Nitro Productivity Suite.

Configurar una conexión SAML con ADFS

Crea una conexión SAML personalizada con los Servicios de federación de Active Directory (ADFS) de Microsoft para obtener mayor flexibilidad a la hora de configurar tus asignaciones.

Para crear la conexión personalizada, deberá:

1. Configurar ADFS.

2. Crear una conexión SAML en la que Nitro actúe como proveedor de servicios.

3. Editar la confianza de la parte confiable en ADFS.

4. Habilitar y probar la integración.

Las siguientes secciones te guiarán a lo largo de este proceso.

Configurar ADFS

AÑADIR UNA CONFIANZA DE PARTE CONFIABLE

Consulta  «Crear una confianza de parte confiable»  para obtener información detallada.

1. Inicie su instancia de ADFS y abra el asistente para añadir una confianza de parte confiable.

2. En la página de bienvenida, selecciona «Compatible con reclamaciones» y haz clic en «Iniciar».

3. En la página «Seleccionar origen de datos», selecciona «Introducir manualmente los datos sobre la parte de confianza» y haz clic en «Siguiente».

4. En la página «Especificar nombre para mostrar», introduce un nombre descriptivo para tu parte de confianza y una breve descripción en el campo «Notas». Si aún no tienes claro el nombre de la conexión, siempre podrás editarlo más adelante. Haz clic en «Siguiente».

5. En la página «Configurar certificado», haz clic en «Siguiente». (Volveremos más adelante para configurar el certificado.)

6. En la página «Configurar URL», marca la casilla «Habilitar compatibilidad con el protocolo WebSSO de SAML 2.0». A continuación, el asistente te pedirá una URL del servicio SSO SAML 2.0 de la parte de confianza. Por el momento, introduce una URL provisional; volveremos a este paso más adelante. Haz clic en «Siguiente».

7. En la página «Configurar identificadores», indica que el identificador de confianza de la parte que confía es el valor que utilizaste como nombre para mostrar al iniciar el asistente. Haz clic en «Siguiente».

8. En la página «Elegir política de control de acceso», selecciona «Permitir a todos» y haz clic en «Siguiente».

9. Revisa la configuración que has introducido en la página «Listo para añadir confianza» y haz clic en «Siguiente» para guardar la información. Si todo ha ido bien, verás un mensaje que lo indica en la página «Finalizar ».

10. Asegúrate de que la casilla de verificación «Configurar la política de emisión de reclamaciones para esta aplicación» esté marcada y haz clic en «Cerrar».

EDITAR LA POLÍTICA DE EMISIÓN DE RECLAMACIONES

Al cerrar el asistente para añadir una confianza de parte confiable, aparecerá la ventana «Editar política de emisión de reclamaciones ».

1. Haz clic en «Añadir regla » para iniciar el asistente.

2. Selecciona «Enviar atributos LDAP como reclamaciones» como plantilla de regla de reclamaciones y haz clic en «Siguiente».

3. Introduce un valor para el «Nombre de la regla de reclamaciones», como«Atributos LDAP» (puede ser el que quieras).

4. Elige Active Directory como almacén de atributos.

5. Asigne sus atributos LDAP a los siguientes tipos de reclamaciones salientes:

Atributo LDAP | Reclamación saliente

Direcciones de correo electrónico | Dirección de correo electrónico

Nombre de visualización | Nombre

Nombre principal de usuario | ID de nombre

Nombre de pila | Nombre de pila

Apellido | Apellido

7. Si es necesario, puede añadir asignaciones de reclamaciones adicionales. Consulte  «Conectar su aplicación a Microsoft ADFS»  para obtener más detalles.

8. Haz clic en «Finalizar».

9. En la ventana «Editar política de emisión de reclamaciones», haz clic en «Aplicar». Ahora puedes cerrar esta ventana.


EXPORTAR EL CERTIFICADO DE FIRMA

Por último, deberá exportar el certificado de firma desde la consola de ADFS para cargarlo en Nitro.

1. En el panel de navegación de la izquierda, ve a ADFS > Servicio > Certificados. Selecciona el certificado de firma de tokens y haz clic con el botón derecho para seleccionar «Ver certificado».

2. En la pestaña «Detalles», haz clic en «Copiar a archivo». Se abrirá el Asistente para la exportación de certificados. Haz clic en «Siguiente».

3. Elige «X.509 codificado en Base-64 (.CER)» como formato que deseas utilizar. Haz clic en «Siguiente».

4. Indica la ubicación donde deseas exportar el certificado. Haz clic en «Siguiente».

5. Comprueba que la configuración de tu certificado es correcta y haz clic en «Finalizar».

Configurar el inicio de sesión único (SSO) en Nitro

1. En el portal de administración de Nitro, en la página «Configuración de la empresa», busca la sección «Inicio de sesión único ». Selecciona «Configurar SSO SAML».

2. Pega la URL de inicio de sesión del paso anterior en el campo «URL de inicio de sesión».

3. Las URL de inicio y cierre de sesión suelen tener el formato  https://your.adfs.server/adfs/ls 

4. Sube el certificado (Base64) del paso anterior en el campo «Certificado de firma X.509».

5. Selecciona «Enviar».

6. Selecciona «Habilitar inicio de sesión único».


Editar la confianza de la parte confiable

1. En la consola de ADFS, ve a ADFS > Confianzas de parte confiable utilizando el panel de navegación de la izquierda. Selecciona la confianza de parte confiable que has creado anteriormente y haz clic en «Propiedades» (situado en el panel de navegación de la derecha).

2. Selecciona la pestaña «Identificadores» y rellena el campo «Identificador de la parte de confianza» con el valor de «ID de entidad » de la pantalla anterior. Asegúrate de hacer clic en «Añadir» para añadir el identificador a tu lista.

3. Selecciona la pestaña «Puntos finales» y elige la URL de marcador de posición que has proporcionado anteriormente. Haz clic en «Editar».

4. Rellene el campo «URL de confianza» con el valor de la URL de ACS de Nitro. Asegúrese de añadir ambas URL de ACS a su IdP.

5. Haz clic en «Aceptar». Por último, haz clic en «Aplicar » y cierra la ventana «Propiedades».

Habilita y prueba tu integración

Antes de probar la integración, asegúrate de haber completado los siguientes pasos:

  • Crea un usuario en el IdP que puedas utilizar para probar tu nueva conexión.
  • Habilita el inicio de sesión único (SSO) en Nitro.

Para probar tu conexión

1. Ve a Conexiones > Empresa > ADFS.

2. Haz clic en la fila de ADFS (o en el icono de hamburguesa situado a la derecha) para que aparezca una lista de tus conexiones ADFS.

3. Selecciona la que quieras probar y haz clic en el botón de reproducción para comprobar la conexión.

Última actualización: julio 23, 2025