Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Para que los equipos cliente puedan acceder correctamente a aplicaciones federadas mediante servicios de federación de Active Directory (AD FS), primero debe configurar la configuración de Internet Explorer en cada equipo cliente para que el explorador confíe en el servidor de federación de cuentas. Puede hacerlo manualmente o a través de la directiva de grupo, según sus preferencias administrativas, completando uno de los procedimientos siguientes.
Configuración manual de las opciones de Internet Explorer
Puede usar el siguiente procedimiento para configurar manualmente la configuración de Internet Explorer de cada usuario para admitir la federación a través de AD FS. Si varios usuarios usan un solo equipo, complete este procedimiento varias veces, una vez para cada perfil de usuario.
Para realizar este procedimiento, inicie sesión como el usuario que va a acceder a las aplicaciones federadas. Se trata de una configuración específica del perfil. Por lo tanto, requiere que agregue manualmente esta configuración para cada perfil que exista en un equipo específico.
Para configurar manualmente los equipos cliente para que confíen en el servidor de federación de cuentas
En el equipo cliente, inicie Internet Explorer.
En el menú Herramientas, haga clic en Opciones de Internet.
En la pestaña Seguridad , haga clic en el icono Intranet local y, a continuación, haga clic en Sitios.
Haga clic en Avanzadas y, en Agregar este sitio web a la zona, escriba el nombre completo del sistema de nombres de dominio (DNS) del servidor de federación de cuentas (por ejemplo, y, a continuación, https://fs1.fabrikam.com)haga clic en Agregar.
Haga clic en Aceptar tres veces.
Configuración de la configuración de Internet Explorer mediante la directiva de grupo
Para la mayoría de las implementaciones, se recomienda usar la directiva de grupo para insertar la configuración adecuada de Internet Explorer en cada equipo cliente.
La pertenencia a administradores de dominio o administradores de empresa, o equivalentes, en Active Directory Domain Services (AD DS) es el mínimo necesario para completar este procedimiento. Revise los detalles sobre el uso de las cuentas adecuadas y las pertenencias a grupos en Grupos predeterminados de dominio y locales (http://go.microsoft.com/fwlink/?LinkId=83477).
Para configurar equipos cliente para que confíen en el servidor de federación de cuentas mediante la directiva de grupo
En un controlador de dominio del bosque de la organización del asociado de cuenta, inicie el complemento Administración de directivas de grupo.
Busque el objeto de directiva de grupo (GPO) adecuado, haga clic con el botón derecho en él y, a continuación, haga clic en Editar.
En el árbol de consola, abra Configuración de usuario\Preferencias\Configuración de Windows\Mantenimiento de Internet Explorer y, a continuación, haga clic en Seguridad.
En el panel de detalles, haga doble clic en Zonas de seguridad y Clasificaciones de contenido.
En Zonas de seguridad y privacidad, haga clic en Importar las zonas de seguridad actuales y la configuración de privacidad y, a continuación, haga clic en Modificar configuración.
Haga clic en Intranet local y, a continuación, haga clic en Sitios.
En Agregar este sitio web a la zona, escriba el nombre DNS completo del servidor de federación de cuenta (por ejemplo, https://fs1.fabrikam.com), haga clic en Agregar y, a continuación, haga clic en Cerrar.
Haga clic en Aceptar dos veces para aplicar estos cambios a la directiva de grupo.