Utilizzare ADFS come provider di identità
È possibile aggiornare i metadati ADFS prima di Adobe Workfront, aggiornando il certificato SAML 2.0 o dopo. Se scegli di aggiornare i metadati ADFS prima di Workfront che aggiorni il certificato SAML 2.0, sono necessari passaggi aggiuntivi.
Aggiornare i metadati ADFS
Per impostare l'aggiornamento automatico dei metadati ADFS, completare i passaggi descritti in questa sezione.
Per impostazione predefinita, ADFS è configurato per verificare automaticamente la disponibilità di aggiornamenti per tutti i metadati di attendibilità del componente. Tuttavia, l'impostazione predefinita è impostata per il polling solo ogni 24 ore. È possibile modificare questo valore con i comandi di powershell.
-
Accedere al server ADFS e aprire ADFS Management Console.
-
Nel pannello a sinistra, espandi ADFS 2.0,, quindi espandi Relazioni di attendibilità.
-
Fare clic sulla cartella Trust relying party.
-
Selezionare l'attendibilità del componente precedentemente configurato per l'utilizzo con Workfront, quindi nel pannello di destra fare clic su Aggiorna da metadati federativi.
-
(Condizionale) Se questa opzione è disabilitata (il che significa che l'attendibilità del componente è stata configurata in precedenza utilizzando un file di metadati), completare le operazioni seguenti.
-
Fai clic sull'icona Main Menu
-
Fare clic su Sistema > Single Sign On (SSO).
-
Fare clic su Modifica impostazioni.
-
Fai clic su Modifica configurazione, quindi seleziona SAML 2.0 nell'elenco a discesa Tipo.
-
Copia l'URL metadati, che deve essere simile al seguente:
https://<yourdomain>.my.workfront.com/sso/downloadSAML2MetaData
-
Nel server ADFS fare clic con il pulsante destro del mouse sull'attendibilità del componente configurata in precedenza, quindi scegliere Proprietà.
-
Fare clic sulla scheda Monitoraggio, quindi incollare l'URL copiato da Workfront nel campo URL metadati federazione del componente.
-
Selezionare le opzioni per Monitorare componente e Aggiornare automaticamente componente.
-
Fare clic su OK.
-
Selezionare l'attendibilità del componente precedentemente configurato per l'utilizzo con Workfront, quindi nel pannello di destra fare clic su Aggiorna da metadati federativi.
-
-
Fare clic su OK per ignorare il messaggio relativo ad alcuni contenuti dei metadati federativi non supportati da ADFS 2.0.
-
Aprire Moduli Windows Powershell.
-
Dopo il caricamento di tutti i moduli, eseguire il comando seguente in PowerShell:
Get-ADFSProperties
-
Cerca il valore accanto a Intervallo di monitoraggio.
Sarà un numero che rappresenta il numero di minuti tra un sondaggio e l'altro. Il valore predefinito è 1440 (1440 minuti = 24 ore).
-
Impostare un nuovo valore eseguendo il comando seguente in powershell:
Set-ADFSProperties -MonitoringInterval 1
L'intervallo di monitoraggio cambia da 24 ore a ogni minuto. Puoi modificare il valore 1 con un altro più grande se desideri che venga eseguito il polling meno frequentemente.
-
Per verificare il corretto funzionamento, utilizzare il Visualizzatore eventi per cercare le informazioni seguenti nei registri ADFS2.0:
ID evento 156 e 157