Office 365 para empresas | Guía sobre el tema 5 Tema 5. Implementación de la federación de identidades Introducción .................................................................................................................................................. 1 Requisitos previos y preparación .................................................................................................................. 2 Tareas para el tema 5.................................................................................................................................... 2 Tarea 1. Prepararse para Active Directory Federation Services (ADFS) ................................................... 2 Tarea 2. Instalar componentes de ADFS .................................................................................................. 2 Tarea 3. Configurar ADFS ......................................................................................................................... 2 Tarea 4. Instalar, configurar y usar la sincronización de directorios ........................................................ 3 Tarea 5. Comprobar los componentes de ADFS: facilidad de uso ............................................................ 3 Tarea 6. Envíenos sus comentarios acerca de su experiencia con el tema 5 ........................................... 3 Queremos conocer su opinión ...................................................................................................................... 3 Recursos de ayuda ........................................................................................................................................ 4 Introducción Si está usando Active Directory localmente, puede configurar un inicio de sesión único (SSO, del inglés Single Sign-On), lo que también se conoce como "federación de identidades". Gracias al SSO, los usuarios sólo tienen que iniciar sesión una vez con sus credenciales corporativas para obtener acceso a los servicios de Office 365 Beta. Con SSO, los usuarios no necesitarán mantener varias contraseñas y cuentas de usuario. Además de las ventajas para el usuario, ofrece numerosas ventajas para los administradores. Control de directivas. El administrador puede controlar las directivas de cuentas a través de Active Directory, lo que le permite administrar directivas de contraseña, restricciones de estaciones de trabajo, controles de bloqueo, etc. sin tener que realizar tareas adicionales en la nube. Control de acceso. El administrador puede restringir el acceso a Office 365 Beta, de modo que solo se pueda realizar a través del entorno corporativo, a través de servidores en línea o a través de ambos. Reducción del número de llamadas de soporte técnico. En todas las compañías se producen numerosas llamadas de soporte técnico por haber olvidado las contraseñas. Si los usuarios tienen menos contraseñas que recordar, hay menos probabilidades de que las olviden. Seguridad. La información y las identidades de los usuarios están protegidas porque todos los servidores y servicios usados en la federación de identidades están supervisados y controlados localmente. Microsoft Confidencial Office 365 para empresas | Guía sobre el tema 5 La experiencia del usuario con respecto a la federación de identidades varía según la forma en que esté conectado el equipo del usuario a la red de la compañía y según la configuración que haya establecido el administrador para Active Directory Federation Services (ADFS) 2.0. Equipo de trabajo en una red corporativa. Cuando los usuarios están en el trabajo e inician sesión en la red corporativa, la federación de identidades les permite tener acceso a los servicios de Office 365 Beta sin tener que iniciar sesión de nuevo. Roaming con un equipo de trabajo. A los usuarios que usan equipos unidos al dominio con sus credenciales corporativas, pero que no están conectados a la red corporativa (por ejemplo, un equipo de trabajo en casa o en un hotel), la federación de identidades les permite usar sus credenciales corporativas para tener acceso a los servicios de Office 365 Beta sin tener que iniciar sesión de nuevo. Equipo doméstico o público. Cuando el usuario usa un equipo que no está unido al dominio corporativo, debe iniciar sesión con las credenciales corporativas para tener acceso a los servicios de Office 365 Beta. Requisitos previos y preparación La configuración de un inicio de sesión único (o federación de identidades) requiere que la compañía disponga de Active Directory en su entorno. Si la compañía carece de Active Directory, podrá instalarlo en un entorno de laboratorio para usarlo en este tema concreto o, si lo desea, puede saltarse el tema entero. Antes de completar las tareas de este tema, debe haber revisado los temas 1 y 2 y completado los temas 3 y 4, ya que incluyen trabajo preparatorio para este tema. Puede encontrar los temas anteriores en el sitio de la Comunidad de Office 365. Tareas para el tema 5 Para realizar las siguientes tareas, deberá consultar la documentación incluida en la ayuda de Office 365 y, probablemente, la incluida en la Comunidad de Office 365. Entre en la comunidad y busque los temas que se indican en cada tarea. Tarea 1. Prepararse para Active Directory Federation Services (ADFS) En esta sección se le pedirá que revise los requisitos de software de Microsoft Online con objeto de tener claro qué sistemas operativos, componentes, etc. se requieren para poder usar por completo estos servicios en línea. Busque Review and prepare for ADFS installation. Tarea 2. Instalar componentes de ADFS En esta sección se le pedirá que instale componentes de ADFS para recurrir a ellos cuando vaya a usar Microsoft Online Services. Busque Install ADFS components. Tarea 3. Configurar ADFS En esta sección se le pedirá que configure los componentes de ADFS que ha instalado previamente. Busque Configure ADFS components. Nota: esta tarea le llevará a crear un dominio en línea personalizado. Estos dominios deben coincidir con sus valores de dominio UPN (por ejemplo, @contoso.com, na.contoso.com, etc.) y los espacios de nombres del correo electrónico en uso (es decir, @contoso.com, @xyz.com, etc.). Microsoft Confidencial Office 365 para empresas | Guía sobre el tema 5 Tarea 4. Instalar, configurar y usar la sincronización de directorios En esta sección se le pedirá que instale, configure y use la sincronización de directorios para poder sincronizar usuarios, contactos y grupos. Los siguientes temas de la ayuda le serán útiles para estas tareas. Review roadmap Prepare for directory synchronization Install directory synchronization Synchronize your Active Directory Verify synchronization Activate synchronized users El cliente enriquecido Office Professional Plus activará cada suscripción de copia local cuando los usuarios finales inicien sesión. Nota: la sincronización de directorios es un requisito cuando no se pueden crear usuarios en línea en un dominio federado. Asegúrese de que se hayan creado y comprobado dominios UPN de Active Directory locales en la compañía en línea, como claves DirSync en los valores UPN de usuario al crear los UPNs de usuarios en línea. Tarea 5. Comprobar los componentes de ADFS: facilidad de uso En esta sección se le pedirá que pruebe un usuario en línea previamente activado en la última tarea. Busque Verify and maintain identify federation. Tarea 6. Envíenos sus comentarios acerca de su experiencia con el tema 5 Queremos saber su opinión. Sus impresiones sobre su experiencia nos ayudarán a crear un mejor producto. Cuando haya completado las tareas, realice una breve encuesta. Sólo por participar puede conseguir fantásticos regalos, como una Xbox 360®, un Kindle® o una tarjeta de regalo Visa®. Haga clic aquí para obtener más detalles. Queremos conocer su opinión Hay tres formas para hacernos llegar su opinión: Encuestas: recibirá una encuesta después de cada tema. Rellene la encuesta asociada a cada tema y háganos saber lo que piensa sobre su experiencia. Comentarios de los usuarios: anime a todos los usuarios del programa Beta de su organización para que nos cuenten su experiencia a través de los vínculos de comentarios de este servicio. Errores y sugerencias: comuníquenos todos los problemas de servicios y las sugerencias a través de los foros de nuestra comunidad, que están supervisados por nuestro equipo de soporte. Cuando registre un error o un problema de servicio, es importante que incluya información suficiente para que podamos comprender y reproducir el problema. Consulte la información sobre cómo registrar los errores a continuación para conocer los procedimientos recomendados a la hora de registrar un error. Cómo grabar las tareas mediante la herramienta de Grabación de acciones de usuario (PSR, del inglés Problem Step Recorder) NOTA IMPORTANTE: la herramienta Grabación de acciones de usuario y Utility Spotlight capturarán todo lo que esté visible en la pantalla de su equipo, por lo que deberá tener precaución de no exponer ninguna información privada, personal o corporativa. Microsoft Confidencial Office 365 para empresas | Guía sobre el tema 5 Use esto únicamente si está registrando un error para reproducir el problema. En esta sección se enumeran las tareas para este tema. Cuando realice una tarea, registre los pasos que realiza mediante la herramienta Grabación de acciones de usuario (PSR), que está incluida en Windows 7. Si encuentra algún problema, puede adjuntar el archivo de registro PSR al informe de errores. Para ejecutar PSR desde Windows 7, haga clic en Inicio, escriba PSR.EXE y presione Intro. Para obtener más información acerca de PSR.EXE, consulte el tutorial en http://blogs.techrepublic.com.com/window-on-windows/?p=849 y la ayuda de la herramienta Grabación de acciones de usuario. Si no está ejecutando Windows 7, puede descargar la utilidad de grabación de pantallas Utility Spotlight de http://technet.microsoft.com/eses/magazine/2009.03.utilityspotlight2.aspx?pr=blog. Cómo registrar un error: 1. Si es posible, registre los pasos que le han conducido al error mediante la herramienta PSR. Consulte la sección sobre las acciones, más arriba en este documento, para obtener más información. 2. Consulte Cómo registrar un error y adjunte el archivo creado mediante la herramienta PSR o proporcione capturas de pantalla. 3. Escriba una descripción detallada del problema. Asegúrese de proporcionar suficiente contexto e información para que podamos comprender y reproducir el problema. 4. El error se revisará en un plazo de un día laborable. Si procede, se pondrá en contacto con usted un ingeniero de soporte y se le proporcionará un número de referencia para poder realizar un seguimiento del problema. Recursos de ayuda Encontrará recursos de ayuda y de comunidad en el portal y la Comunidad de Office 365. Abajo encontrará los recursos disponibles para formular preguntas y registrar errores. Portal de ayuda de Office 365: información de ayuda y procedimientos para Office 365. Guía de inicio rápido (administradores y usuarios finales): la guía de inicio rápido proporciona una introducción a las tareas básicas que se pueden realizar en Office 365. Comunidad de Office 365: la Comunidad de Office 365 incluye un blog técnico, contenido wiki y foros. Los participantes pueden comentar artículos, publicar preguntas y plantear problemas. Los foros se usan para debatir y resolver problemas con escasa prioridad. Están supervisados por miembros del equipo del producto Office 365 y por otros participantes en el programa. Los problemas que supongan una interrupción del trabajo deben comunicarse al Soporte técnico. Soporte técnico: los clientes que necesiten soporte pueden ponerse en contacto con el equipo de escalación de soporte técnico. Consulte la información de contacto del soporte para obtener los números de teléfono y conocer la disponibilidad para su región. Microsoft Confidencial