Os sites de suporte da LogMeIn não são mais compatíveis com o navegador Internet Explorer (IE) da Microsoft. Use um navegador compatível para que todos os recursos funcionem conforme o esperado (Chrome / Firefox / Edge).

O site de suporte da GoTo não é mais compatível com o Safari 15. Atualize seu navegador para o Safari 16 (ou mais recente) ou mude para um navegador compatível, como Google Chrome, Mozilla Firefox ou Microsoft Edge.

Software para webinars descomplicado. Conheça o GoTo Webinar.

We are currently experiencing an unplanned outage for this product. Verificar status do serviço
  • Support
  • Localizar produtos

    Confira o suporte por produto

    GoTo Connect

    Software completo de telefonia, reuniões e mensagens

    GoTo Meeting

    Software de reuniões com vídeo e áudio

    GoTo Webinar

    Software completo de webinars e eventos virtuais

    GoTo Room

    Hardware de salas de conferência

    GoTo Training

    Software de treinamento online

    OpenVoice

    Software de audioconferência

    Grasshopper

    Sistema de telefonia virtual leve

    join.me

    Software de videoconferência

    Resolve

    Suporte e gestão de TI

    Resolve MDM

    Gerenciamento de dispositivos móveis

    Pro

    Acesso remoto a dispositivos

    Central

    Gerenciamento e monitoramento remotos

    Rescue

    Suporte remoto de TI

    GoToMyPC

    Acesso remoto a computadores

    GoToAssist

    Software de suporte remoto

    Hamachi

    Serviço de VPN hospedado

    RemotelyAnywhere

    Solução de acesso remoto ao ambiente local
  • Comunidade
  • Treinamentos
  • Status do serviço
  • Experimente o portal Meus chamados aprimorado

    Gerencie seu ticket com facilidade, acompanhe o status, entre em contato conosco sobre um caso existente e muito mais.

    Entrar para usar o recurso
  • Language selector icon Language selector icon
    • English
    • français
    • italiano
    • Deutsch
    • español
    • português
    • Nederlands
  • Entrar em contato com o suporte
  • Status do serviço
  • User Avatar User Avatar
    • Support
    • Entrar em contato com o suporte
    • Browse Products
    • Status do serviço
    • Comunidade
    • Treinamentos
    • Entrar
    • User Avatar
    • Minha conta
    • Informações pessoais
    • Login e segurança
    • Meus casos
    • Centro de administração
    • Centro de faturamento
    • Meu GoTo Connect
    • Minhas reuniões
    • Meus webinars
    • Meus treinamentos
    • Minhas conferências
    • Minhas resoluções
    • My Mobile Devices
    • Minhas sessões
    • Minhas sessões
    • Meus incidentes
    • Sair
  • Organizadores e equipe
  • Conta e faturamento
  • Gerenciamento administrativo de TI
  • Logon empresarial
product logo
Back button image Volte
Back button image
product logo
Configurar o Logon empresarial usando o AD FS 3.0

Configurar o Logon empresarial usando o AD FS 3.0

Sua organização pode gerenciar facilmente milhares de usuários e seu acesso a produtos, além de oferecer logon único (SSO). O SSO garante que seus usuários possam acessar o GoTo produtos que usam o mesmo provedor de identidade de seus outros aplicativos e ambientes empresariais. Esses recursos são chamados de Logon empresarial.

Você pode configurar os Serviços de Federação do Active Directory (AD FS) para oferecer suporte a autenticação de logon único para GoTo produtos.

Nota: Não deixe de ler mais sobre Logon empresarial e conclua as etapas iniciais de configuração antes de prosseguir.

Sobre o AD FS 3.0

AD FS 3.0 é uma versão aprimorada do AD FS 2.0. É uma para download componente para Windows Server 2012 R2. Uma das grandes vantagens do 3.0 é a inclusão do Internet Information Services (IIS) Server, da Microsoft, na implantação, e não em uma instalação separada. As melhorias variam a instalação e a configuração em relação ao seu predecessor.

Este artigo aborda como instalar e configurar o AD FS e definir o AD FS como um relacionamento de confiança SAML com o Logon empresarial. Nesta relação de confiança, o AD FS é o provedor de identidade e GoTo é o Provedor de serviços. Ao concluir, GoTo poderá usar o AD FS para autenticar usuários em produtos, como GoTo Webinar usando as asserções SAML atendidas pelo AD FS. Os usuários poderão iniciar autenticações do lado do Provedor de Serviço ou do lado do Provedor de Identidade.

Requisitos

Entre os pré-requisitos para o AD FS 3.0 são:

  • Um certificado confiável para autenticação do AD FS para seus clientes. O nome do serviço AD FS será considerado pelo nome do assunto do certificado, é importante que o nome do certificado seja atribuído adequadamente.
  • O servidor AD FS precisará ser membro de um domínio do Active Directory, e será necessária uma conta de administrador de domínio para a configuração do AD FS.
  • Será necessária uma entrada DNS para resolver o nome de host do AD FS pelo cliente

Uma lista completa e detalhada dos requisitos pode ser revisada no Microsoft AD FS 3.0 Visão geral.

Instalação

  1. Iniciar a instalação do AD FS 3.0 acessando Ferramentas administrativas > Gerenciador de servidores > Adicionar funções e recursos.
  2. Em Selecionar tipo de instalação selecione página Instalação baseada em funções ou recursose selecione Próximo.
  3. No Selecionar servidor de destino escolha o servidor no qual deseja instalar o serviço ADFS e selecione Próximo.
  4. No Selecione a página de funções do servidor, escolha Serviços de Federação do Active Directorye selecione Próximo.
  5. Em Selecionar recursos, a menos que haja novos recursos que você deseja instalar, deixe os padrões e selecione Próximo.
  6. Verifique as informações no Serviços de Domínio do Active Directory página, selecione Próximo.
  7. Inicie a instalação no Confirmar seleção de instalação página.

Configuração

  1. No Notificações, você terá uma notificação alertando que você tem uma notificação Configuração pós-implantação tarefa restante. Abra-o e selecione o link para iniciar o Assistente de configuração.
  2. No Boas-vindas selecione página Crie o primeiro servidor da federação em um novo farm de servidores federados (a menos que haja um farm existente que você esteja adicionando a esse servidor AD FS também).
  3. No Conectar-se ao AD FS selecione a conta de administrador de domínio para realizar esta configuração.
  4. Em Especificar propriedades do serviço, especifique o Certificado SSL criado a partir dos pré-requisitos. Defina o Nome do Serviço de Federação e Nome de exibição do Serviço de Federação.
  5. Em Especificar conta de serviço, escolha a conta que o AD FS usará.
  6. No Especificar o banco de dados de configuração escolha o banco de dados a ser usado.
  7. Revise as informações no cheques pré-requisitos e selecione Configurar.

Estabelecer relação de confiança

Cada parte (AD FS e GoTo) precisará ser configurado para confiar na outra parte. Portanto, a configuração da relação de confiança é um processo de duas vias.

Etapa 1: Configurar o AD FS para confiar GoTo Webinar SAML

  1. Acesse Ferramentas administrativas > Gerenciamento do AD FS.
  2. Em Gerenciamento do AD FS, use o Ação menu suspenso e selecione Adicionar autorização de parceiro de confiança. Isso iniciará o Assistente para Adicionar Confiança da Terceira Parte Confiável.
  3. No Selecionar origem de dados página do assistente, selecione Importar dados sobre o parceiro de confiança publicado online ou em uma rede local.
  4. Na caixa de texto abaixo da opção selecionada, cole o URL de metadados: https://identity.goto.com/saml/sp.
  5. Selecione Próximo.
  6. Pule a Configurar a autenticação multifator? página.
  7. No Escolher regras de autorização de emissão tela, selecione Permitir que todos os usuários acessem este grupo de confiança (a menos que outra opção seja desejada).
  8. Siga as instruções das próximas telas para concluir este lado da relação de confiança.

Adicionar duas regras de declaração

  1. Selecione a nova entrada do ponto de extremidade e selecione Editar regras de declaração no menu de navegação.
  2. Escolha o Regras de transformação de emissão e depois selecione Adicionar regra.
  3. Use o menu suspenso e escolha Enviar atributos LDAP como declaraçõese selecione Próximo.
  4. Use as seguintes configurações para a regra:
    • Nome da regra de declaração — E-mail do AD
    • Repositório de atributos — Active Directory
    • Atributo LDAP — Endereços de e-mail
    • Tipo de Declaração de Saída — Endereços de e-mail
  5. Selecione Concluir.
  6. Selecione Adicionar regra novamente.
  7. Use o menu suspenso e escolha Transformar uma declaração de entrada menu e selecione Próximo.
  8. Use as seguintes configurações:
    • Nome da regra de declaração — ID do nome
    • Tipo de Declaração de Entrada — Endereços de e-mail
    • Tipo de Declaração de Saída — ID do nome
    • Formato de ID do nome de saída — E-mail
  9. Escolha Transmitir todos os valores de solicitações.
  10. Selecione Concluir.
  11. Para evitar que o AD FS envie asserções criptografadas por padrão, abra um prompt de comando do Windows Power Shell e execute o seguinte comando:
    set-ADFSRelyingPartyTrust –TargetName "< relyingPartyTrustDisplayName >" –EncryptClaims $False

Etapa 2:configurar GoTo para confiar no AD FS

  1. Navegue para o Centro da Organização em https://organization.logmeininc.com e use o Formulário de webformulário do provedor de identidade.
  2. O AD FS publica seus metadados para um URL padrão por padrão: ( https:// < hostname > / federationmetadata / 2007 06/federationmetadata.xml ).
    • Se este URL estiver disponível publicamente na web: Selecione o Provedor de identidade no Centro da Organização, escolha o Configuração automática opção e cole o URL no campo de texto e selecione Salvar quando terminar.
    • Se o URL de metadados não for disponível publicamente, colete o URL de logon único e um certificado (para validação de assinatura) do AD FS e envie-os usando a opção de configuração Manual no Provedor de identidade no Centro da Organização.
  3. Para coletar os itens necessários, faça o seguinte:
    1. Para coletar o URL do serviço de logon único, abra a janela Gerenciamento do AD FS e selecione o Pontos de extremidade pasta para exibir uma lista de terminais do AD FS. Procure o ponto de extremidade Tipo de federação SAML 2.0/WS e pegue o URL nas propriedades. Como alternativa, se você tiver acesso ao URL de metadados, exiba o conteúdo do URL em um navegador e procure o URL do logon único no conteúdo do XML.
    2. Para coletar o certificado para validação de assinatura, abra o Console de gerenciamento do AD FS e selecione o Certificados pasta para exibir os certificados. Procure pelo Certificado de assinatura de tokense clique com o botão direito do mouse nele e escolha Ver certificado. Escolha o Detalhes e depois o Copiar para arquivo opção. Usando o assistente de exportação de certificado, selecione o Base 64 codificada X.509 (.Cer ). Atribua um nome ao arquivo para concluir a exportação do certificado para um arquivo.
  4. Insira o URL do serviço de logon único e o texto do certificado nos respectivos campos para o Centro da Organização e selecione Salvar.

Testar a configuração

  1. Para testar o Logon iniciado pelo provedor de identidade, acesse o URL personalizado do IdP (exemplo: https://adfs. < my domain.com> / adfs/ls / < IdP Initiated sign on > = https://adfs.mydomain.com/adfs/ls/IdpInitiatedSignOn.aspx). Você deve ver o identificador da terceira parte confiável em uma caixa de combinação em “Fazer login em um dos seguintes sites”.
  2. Para testar o Logon iniciado por terceira parte confiável, consulte as instruções para Como efetuo login usando logon único?
Artigos relacionados:
  • Configurar o Logon empresarial (SSO)
  • Definir uma configuração personalizada de logon empresarial
  • Como faço para entrar usando o logon único?
  • Certificado de assinatura SAML para logon empresarial
  • Configurar o Logon empresarial usando o AD FS 2.0
Artigo atualizado: 17 January, 2024
You are viewing the latest version of this article.

Precisa de ajuda?

Contact icon Entrar em contato com o suporte
Manage Cases icon Manage cases
Community icon Pergunte para a comunidade
Training icon Participe de treinamentos
Video icon Assista aos vídeos
  • Language selector icon Language selector icon
    • English
    • français
    • italiano
    • Deutsch
    • español
    • português
    • Nederlands
  • Sobre nós
  • Termos de serviço
  • Política de Privacidade
  • Trademark
  • Não venda nem compartilhe meus dados pessoais
  • Localizar produtos
  • Copyright © 2025 GoTo Group, Inc. All rights reserved

Comunicação e colaboração

GoTo Connect

GoTo Meeting

GoTo Webinar

GoTo Training

join.me

Grasshopper

OpenVoice

Engajamento e suporte

GoTo Resolve

Rescue

GoToAssist

Identidade e acesso

Pro

Central

GoToMyPC