Share via


Implementación de Carpetas de trabajo con AD FS y Proxy de aplicación web: introducción

Se aplica a: Windows Server 2022, Windows Server 2019, Windows Server 2016

Los temas de esta sección proporcionan instrucciones para implementar Carpetas de trabajo con Servicios de federación de Active Directory (AD FS) y Proxy de aplicación web. Las instrucciones están diseñadas para ayudarle a crear una configuración funcional y completa de Carpetas de trabajo con máquinas cliente listas para empezar a usar Carpetas de trabajo en el entorno local o a través de Internet.

Carpetas de trabajo es un componente introducido en Windows Server 2012 R2 que permite a los trabajadores de la información sincronizar los archivos de trabajo entre sus dispositivos. Para más información sobre Carpetas de trabajo, vea Introducción a Carpetas de trabajo.

Para habilitar a los usuarios para que sincronicen sus Carpetas de trabajo por Internet, debe publicar Carpetas de trabajo a través de un proxy inverso, lo que hace que Carpetas de trabajo esté disponible externamente en Internet. Proxy de aplicación web, que se incluye en AD FS, es una opción que puede usar para proporcionar funcionalidad de proxy inverso. Proxy de aplicación web autentica previamente el acceso a la aplicación web Carpetas de trabajo usando AD FS, de modo que los usuarios de cualquier dispositivo pueden acceder a Carpetas de trabajo desde fuera de la red corporativa.

Nota

Las instrucciones que se describen en esta sección son para un entorno de Windows Server 2016. Si usa Windows Server 2012 R2, siga estas instrucciones.

Estos temas proporcionan lo siguiente:

  • Instrucciones paso a paso para configurar e implementar Carpetas de trabajo con AD FS y Proxy de aplicación web a través de la interfaz de usuario de Windows Server. Las instrucciones describen cómo configurar un entorno de prueba sencillo con certificados autofirmados. Después, puede usar el ejemplo de prueba como guía para crear un entorno de producción que use certificados de confianza pública.

Requisitos previos

Para seguir los procedimientos y ejemplos de estos temas, debe tener preparados los siguientes componentes:

  • Un bosque de Active Directory® Domain Services con extensiones de esquema en Windows Server 2012 R2 para admitir la referencia automática de PC y dispositivos al servidor de archivos correcto cuando se usan varios servidores de archivos. Aunque no es necesario, sí es preferible que el DNS esté habilitado en el bosque.

  • Un controlador de dominio: servidor que tiene habilitado el rol AD DS y está configurado con un dominio (para el ejemplo de prueba, contoso.com).

    Se necesita un controlador de dominio que ejecute al menos Windows Server 2012 R2 para permitir el registro de dispositivos en Workplace Join. Si no quiere usar Workplace Join, puede ejecutar Windows Server 2012 en el controlador de dominio.

  • Dos servidores unidos al dominio (por ejemplo, contoso.com) que ejecuten Windows Server 2016. Un servidor se usará para AD FS y el otro se usará para Carpetas de trabajo.

  • Un servidor que no esté unido a un dominio y que ejecute Windows Server 2016. Este servidor ejecutará Proxy de aplicación web y debe tener una tarjeta de red para el dominio de red (por ejemplo, contoso.com) y otra tarjeta de red para la red externa.

  • Un equipo cliente unido a un dominio que ejecute Windows 7 o posterior.

  • Un equipo cliente que no esté unido a un dominio que ejecute Windows 7 o posterior.

Para el entorno de prueba que tratamos en esta guía, debe tener la topología que se muestra en el siguiente diagrama. Los equipos pueden ser máquinas físicas o virtuales (VM).

Diagram showing Internet, DMZ, and Contoso network segments. In the Internet segment: Client2; in the DMZ: a WAP server; in the Contoso segment: Work Folders Server, a domain controller, an AD FS server, and Client1

Introducción a la implementación

En este grupo de temas, verá un ejemplo paso a paso de cómo configurar AD FS, Proxy de aplicación web y Carpetas de trabajo en un entorno de prueba. Los componentes se configurarán en este orden:

  1. AD FS

  2. Carpetas de trabajo

  3. Proxy de aplicación web

  4. Estación de trabajo unida a un dominio y estación de trabajo no unida a un dominio

También usará un script de Windows PowerShell para crear certificados autofirmados.

Pasos de implementación

Para llevar a cabo la implementación usando la interfaz de usuario de Windows Server, siga los pasos que se describen en estos temas:

Vea también

Introducción a Carpetas de trabajo, Planeación de una implementación de Carpetas de trabajo, Implementar Carpetas de trabajo