Tareas para el tema 5 - Office 365 Community

Anuncio
Office 365 para empresas | Guía sobre el tema 5
Tema 5. Implementación de la federación de identidades
Introducción .................................................................................................................................................. 1
Requisitos previos y preparación .................................................................................................................. 2
Tareas para el tema 5.................................................................................................................................... 2
Tarea 1. Prepararse para Active Directory Federation Services (ADFS) ................................................... 2
Tarea 2. Instalar componentes de ADFS .................................................................................................. 2
Tarea 3. Configurar ADFS ......................................................................................................................... 2
Tarea 4. Instalar, configurar y usar la sincronización de directorios ........................................................ 3
Tarea 5. Comprobar los componentes de ADFS: facilidad de uso ............................................................ 3
Tarea 6. Envíenos sus comentarios acerca de su experiencia con el tema 5 ........................................... 3
Queremos conocer su opinión ...................................................................................................................... 3
Recursos de ayuda ........................................................................................................................................ 4
Introducción
Si está usando Active Directory localmente, puede configurar un inicio de sesión único (SSO, del inglés
Single Sign-On), lo que también se conoce como "federación de identidades". Gracias al SSO, los
usuarios sólo tienen que iniciar sesión una vez con sus credenciales corporativas para obtener acceso a
los servicios de Office 365 Beta. Con SSO, los usuarios no necesitarán mantener varias contraseñas y
cuentas de usuario.
Además de las ventajas para el usuario, ofrece numerosas ventajas para los administradores.




Control de directivas. El administrador puede controlar las directivas de cuentas a través de
Active Directory, lo que le permite administrar directivas de contraseña, restricciones de
estaciones de trabajo, controles de bloqueo, etc. sin tener que realizar tareas adicionales en la
nube.
Control de acceso. El administrador puede restringir el acceso a Office 365 Beta, de modo que
solo se pueda realizar a través del entorno corporativo, a través de servidores en línea o a través
de ambos.
Reducción del número de llamadas de soporte técnico. En todas las compañías se producen
numerosas llamadas de soporte técnico por haber olvidado las contraseñas. Si los usuarios
tienen menos contraseñas que recordar, hay menos probabilidades de que las olviden.
Seguridad. La información y las identidades de los usuarios están protegidas porque todos los
servidores y servicios usados en la federación de identidades están supervisados y controlados
localmente.
Microsoft Confidencial
Office 365 para empresas | Guía sobre el tema 5
La experiencia del usuario con respecto a la federación de identidades varía según la forma en que esté
conectado el equipo del usuario a la red de la compañía y según la configuración que haya establecido el
administrador para Active Directory Federation Services (ADFS) 2.0.



Equipo de trabajo en una red corporativa. Cuando los usuarios están en el trabajo e inician
sesión en la red corporativa, la federación de identidades les permite tener acceso a los servicios
de Office 365 Beta sin tener que iniciar sesión de nuevo.
Roaming con un equipo de trabajo. A los usuarios que usan equipos unidos al dominio con sus
credenciales corporativas, pero que no están conectados a la red corporativa (por ejemplo, un
equipo de trabajo en casa o en un hotel), la federación de identidades les permite usar sus
credenciales corporativas para tener acceso a los servicios de Office 365 Beta sin tener que
iniciar sesión de nuevo.
Equipo doméstico o público. Cuando el usuario usa un equipo que no está unido al dominio
corporativo, debe iniciar sesión con las credenciales corporativas para tener acceso a los
servicios de Office 365 Beta.
Requisitos previos y preparación
La configuración de un inicio de sesión único (o federación de identidades) requiere que la compañía
disponga de Active Directory en su entorno. Si la compañía carece de Active Directory, podrá instalarlo
en un entorno de laboratorio para usarlo en este tema concreto o, si lo desea, puede saltarse el tema
entero.
Antes de completar las tareas de este tema, debe haber revisado los temas 1 y 2 y completado los temas
3 y 4, ya que incluyen trabajo preparatorio para este tema. Puede encontrar los temas anteriores en el
sitio de la Comunidad de Office 365.
Tareas para el tema 5
Para realizar las siguientes tareas, deberá consultar la documentación incluida en la ayuda de Office 365
y, probablemente, la incluida en la Comunidad de Office 365. Entre en la comunidad y busque los temas
que se indican en cada tarea.
Tarea 1. Prepararse para Active Directory Federation Services (ADFS)
En esta sección se le pedirá que revise los requisitos de software de Microsoft Online con objeto de
tener claro qué sistemas operativos, componentes, etc. se requieren para poder usar por completo
estos servicios en línea. Busque Review and prepare for ADFS installation.
Tarea 2. Instalar componentes de ADFS
En esta sección se le pedirá que instale componentes de ADFS para recurrir a ellos cuando vaya a usar
Microsoft Online Services. Busque Install ADFS components.
Tarea 3. Configurar ADFS
En esta sección se le pedirá que configure los componentes de ADFS que ha instalado previamente.
Busque Configure ADFS components.
Nota: esta tarea le llevará a crear un dominio en línea personalizado. Estos dominios deben coincidir
con sus valores de dominio UPN (por ejemplo, @contoso.com, na.contoso.com, etc.) y los espacios de
nombres del correo electrónico en uso (es decir, @contoso.com, @xyz.com, etc.).
Microsoft Confidencial
Office 365 para empresas | Guía sobre el tema 5
Tarea 4. Instalar, configurar y usar la sincronización de directorios
En esta sección se le pedirá que instale, configure y use la sincronización de directorios para poder
sincronizar usuarios, contactos y grupos. Los siguientes temas de la ayuda le serán útiles para estas
tareas.






Review roadmap
Prepare for directory synchronization
Install directory synchronization
Synchronize your Active Directory
Verify synchronization
Activate synchronized users El cliente enriquecido Office Professional Plus activará cada suscripción de copia local cuando los
usuarios finales inicien sesión.
Nota: la sincronización de directorios es un requisito cuando no se pueden crear usuarios en línea en un
dominio federado. Asegúrese de que se hayan creado y comprobado dominios UPN de Active Directory
locales en la compañía en línea, como claves DirSync en los valores UPN de usuario al crear los UPNs de
usuarios en línea.
Tarea 5. Comprobar los componentes de ADFS: facilidad de uso
En esta sección se le pedirá que pruebe un usuario en línea previamente activado en la última tarea.
Busque Verify and maintain identify federation.
Tarea 6. Envíenos sus comentarios acerca de su experiencia con el tema 5
Queremos saber su opinión. Sus impresiones sobre su experiencia nos ayudarán a crear un mejor
producto. Cuando haya completado las tareas, realice una breve encuesta. Sólo por participar puede
conseguir fantásticos regalos, como una Xbox 360®, un Kindle® o una tarjeta de regalo Visa®. Haga clic
aquí para obtener más detalles.
Queremos conocer su opinión
Hay tres formas para hacernos llegar su opinión:



Encuestas: recibirá una encuesta después de cada tema. Rellene la encuesta asociada a cada
tema y háganos saber lo que piensa sobre su experiencia.
Comentarios de los usuarios: anime a todos los usuarios del programa Beta de su organización
para que nos cuenten su experiencia a través de los vínculos de comentarios de este servicio.
Errores y sugerencias: comuníquenos todos los problemas de servicios y las sugerencias a través
de los foros de nuestra comunidad, que están supervisados por nuestro equipo de soporte.
Cuando registre un error o un problema de servicio, es importante que incluya información
suficiente para que podamos comprender y reproducir el problema. Consulte la información
sobre cómo registrar los errores a continuación para conocer los procedimientos recomendados
a la hora de registrar un error.
Cómo grabar las tareas mediante la herramienta de Grabación de acciones de usuario (PSR,
del inglés Problem Step Recorder)
NOTA IMPORTANTE: la herramienta Grabación de acciones de usuario y Utility Spotlight
capturarán todo lo que esté visible en la pantalla de su equipo, por lo que deberá tener
precaución de no exponer ninguna información privada, personal o corporativa.
Microsoft Confidencial
Office 365 para empresas | Guía sobre el tema 5
Use esto únicamente si está registrando un error para reproducir el problema. En esta sección
se enumeran las tareas para este tema. Cuando realice una tarea, registre los pasos que realiza
mediante la herramienta Grabación de acciones de usuario (PSR), que está incluida en Windows
7. Si encuentra algún problema, puede adjuntar el archivo de registro PSR al informe de errores.
Para ejecutar PSR desde Windows 7, haga clic en Inicio, escriba PSR.EXE y presione Intro. Para
obtener más información acerca de PSR.EXE, consulte el tutorial en
http://blogs.techrepublic.com.com/window-on-windows/?p=849 y la ayuda de la herramienta
Grabación de acciones de usuario.
Si no está ejecutando Windows 7, puede descargar la utilidad de grabación de pantallas Utility
Spotlight de http://technet.microsoft.com/eses/magazine/2009.03.utilityspotlight2.aspx?pr=blog.
Cómo registrar un error:
1. Si es posible, registre los pasos que le han conducido al error mediante la herramienta PSR.
Consulte la sección sobre las acciones, más arriba en este documento, para obtener más
información.
2. Consulte Cómo registrar un error y adjunte el archivo creado mediante la herramienta PSR o
proporcione capturas de pantalla.
3. Escriba una descripción detallada del problema. Asegúrese de proporcionar suficiente
contexto e información para que podamos comprender y reproducir el problema.
4. El error se revisará en un plazo de un día laborable. Si procede, se pondrá en contacto con
usted un ingeniero de soporte y se le proporcionará un número de referencia para poder
realizar un seguimiento del problema.
Recursos de ayuda
Encontrará recursos de ayuda y de comunidad en el portal y la Comunidad de Office 365. Abajo
encontrará los recursos disponibles para formular preguntas y registrar errores.




Portal de ayuda de Office 365: información de ayuda y procedimientos para Office 365.
Guía de inicio rápido (administradores y usuarios finales): la guía de inicio rápido proporciona
una introducción a las tareas básicas que se pueden realizar en Office 365.
Comunidad de Office 365: la Comunidad de Office 365 incluye un blog técnico, contenido wiki y
foros. Los participantes pueden comentar artículos, publicar preguntas y plantear problemas.
Los foros se usan para debatir y resolver problemas con escasa prioridad. Están supervisados
por miembros del equipo del producto Office 365 y por otros participantes en el programa. Los
problemas que supongan una interrupción del trabajo deben comunicarse al Soporte técnico.
Soporte técnico: los clientes que necesiten soporte pueden ponerse en contacto con el equipo
de escalación de soporte técnico. Consulte la información de contacto del soporte para obtener
los números de teléfono y conocer la disponibilidad para su región.
Microsoft Confidencial
Descargar