Autenticación de usuario con inicio de sesión único en Print Portal
Descripción general
La autenticación es el acto de validar que los usuarios son quienes dicen ser. El ejemplo más común y sencillo de autenticación es usar un nombre de usuario y una contraseña para acceder a una aplicación.
Este artículo describe cómo habilitar la autenticación. Además, este documento proporciona los pasos para configurar Print Portal para iniciar sesión automáticamente utilizando las credenciales de Windows.
Aplicable a
BarTender Print Portal
BarTender 2021
Solo edición Enterprise para BarTender 2022 y versiones posteriores
Información
Habilitar la autenticación
Al habilitar la autenticación, podemos proteger nuestro sitio web de Print Portal del acceso anónimo. Cualquier persona que quiera acceder a la aplicación web primero tendrá que pasar por la página de inicio de sesión donde podrá ingresar sus credenciales.
Para restringir el acceso al sitio web mediante autorización:
- Acceda a la página web de Print Portal y haga clic en el enlace Configuración administrativa en la esquina superior derecha del menú de navegación.
- En Propiedad avanzada > Seguridad, haga clic para seleccionar la casilla Habilitar autenticación.
- Una vez habilitado, el formulario de inicio de sesión aparecerá antes de acceder a la página principal tanto si se utiliza una conexión HTTP como HTTPS en Print Portal.

Configurar inicio de sesión único usando Active Directory con ADFS
Además de la autenticación de usuario, también puede usar el inicio de sesión único para autenticar automáticamente a sus usuarios en la página web de Print Portal. La autenticación de inicio de sesión único (SSO) (con ADFS) ahora es compatible con BarTender 2021 y versiones posteriores.
Active Directory Federation Services (ADFS) es una solución de inicio de sesión único desarrollada por Microsoft. El servicio de rol AD FS se puede instalar en sistemas operativos Windows Server. Puede configurar el inicio de sesión único usando ADFS para proporcionar acceso a los clientes, socios o proveedores de su empresa a múltiples recursos dentro de la organización (por ejemplo, BarTender Print Portal) con un solo inicio de sesión (nombre de usuario y contraseña) y sin que se les soliciten credenciales adicionales.
Esta guía, dividida en varias partes, le guiará para configurar el inicio de sesión único usando Microsoft ADFS y permitir que los usuarios accedan a Print Portal con un solo inicio de sesión.
Está dividida en las siguientes partes:
- Parte 1 - Requisitos
- Parte 2 - Activar la autenticación de Windows en IIS en Windows
- Parte 3 - Habilitar la autenticación de Windows en IIS
- Parte 4 - Registrar Print Portal con AD FS
- Parte 5 - Editar el archivo de configuración de Print Portal
Parte 1 - Requisitos
Antes de comenzar, debe instalar y desplegar el rol de servicio AD FS en su servidor. Sin embargo, tenga en cuenta que la configuración e instalación de ADFS está fuera del alcance de esta guía.
Asegúrese de que el sitio web de BarTender Print Portal utilice una conexión HTTPS. Una vinculación HTTP no funcionará. ADFS requiere que la confianza de la parte confiable, desde donde espera recibir solicitudes, utilice una URL segura. Para más información sobre cómo habilitar HTTPS en Print Portal, haga clic aquí.
Parte 2 - Activar la autenticación de Windows en IIS en Windows
Por razones de seguridad, la función de autenticación de Windows en IIS está desactivada por defecto. Para habilitar
esta función, siga estos pasos en Windows:
- Haga clic derecho en el botón Inicio y luego haga clic en Panel de control.
- En Panel de control>Programas y características, haga clic en Activar o desactivar las características de Windows.
- En Servicios de Internet Information Services>Servicios World Wide Web>Seguridad, seleccione Autenticación de Windows.
Parte 3 - Habilitar la autenticación de Windows en IIS
- Presione la tecla de Windows y escriba Ejecutar.
- En el cuadro de búsqueda, escriba "inetmgr" y presione ENTER.
- En el Administrador de Internet Information Services (IIS), bajo Conexiones>[nombre de su servidor Print Portal]>Sitios>Default Web Site>BarTender, haga doble clic en el icono Autenticación desde la página principal de BarTender.
- Utilice el menú Acciones (panel derecho) para realizar los siguientes cambios:
- Establezca Autenticación anónima en Deshabilitada.
- Establezca Autenticación de Windows en Habilitada.
Parte 4 - Registrar Print Portal con AD FS
- Ejecute la consola de administración de AD FS y abra el Asistente para agregar confianza de parte confiable del servidor.
- Seleccione la opción Ingresar datos sobre la parte confiable manualmente.
- Haga clic en Siguiente.
- Ingrese un nombre para mostrar para la parte confiable (por ejemplo, Print Portal Login).
- Haga clic en Siguiente.
- No configure un token de cifrado y haga clic en Siguiente.
- Habilite el soporte para el protocolo pasivo WS-Federation y luego ingrese la URL raíz de Print Portal como la URL de protocolo de la parte confiable. La URL de la parte confiable debe ser la URL donde AD FS envía la respuesta SAML después de autenticar al usuario.
- Haga clic en Siguiente en el resto del asistente y Cerrar al final.
- En el panel izquierdo de la consola de administración de AD FS, seleccione Confianzas de parte confiable.
- En el panel central, seleccione la confianza de parte confiable que creó para Print Portal.
- A continuación, en el panel derecho, haga clic en Editar directiva de emisión de notificaciones.
- En el Asistente para agregar regla de transformación de notificaciones, deje seleccionada la plantilla predeterminada Enviar atributos LDAP como notificaciones y haga clic en Siguiente.
- Seleccione Agregar reglas en el cuadro de diálogo Editar reglas de notificaciones.
- Agregue una regla que asocie el atributo LDAP SAM-Account-Name con la notificación saliente Name ID.
- Haga clic en Finalizar.
Parte 5 - Editar el archivo de configuración de Print Portal
Detenga el grupo de aplicaciones:
- Abra el Administrador de IIS.
- En el panel de Conexiones, expanda el nodo del servidor y haga clic en Grupos de aplicaciones para mostrar todos los grupos de aplicaciones.
- En la página de Grupos de aplicaciones, seleccione BPP_AppPool.
- Haga clic en Detener para detener el grupo de aplicaciones.
- Asegúrese de que el sitio web esté configurado para usar una vinculación HTTPS (ver arriba - Parte 1 - Requisitos).
- Edite el archivo settings.xml de la aplicación:
- Vaya a la carpeta principal de instalación de BarTender Print Portal. Por defecto es:
C:\inetpub\wwwroot\BarTender
- Busque y abra el archivo settings.xml.
- Edite el archivo de la siguiente manera:
- En el nodo Authentication, asegúrese de que Enabled esté en true.
- Cambie Mode a ADFS.
- Indique la dirección de metadata que corresponde al servidor ADFS:
- Vaya a la carpeta principal de instalación de BarTender Print Portal. Por defecto es:
| MetadataAddress |
El endpoint de metadata del servicio web de AD FS. Use una URI válida, accesible y completa, en el siguiente formato: https://<AD FS>/FederationMetadata2007-06/FederationMetadata.xml. Reemplace <AD FS> por el nombre de dominio completo y accesible del servicio de federación AD FS. |
-
-
- Ingrese la URL raíz de Print Portal en el campo RelyingPartyURL. Esta URL debe coincidir exactamente con la URL que configuró en el asistente de AD FS para agregar confianza de parte confiable.
-
- Inicie el grupo de aplicaciones BPP_AppPool.
Más información
Si utiliza Mozilla Firefox como navegador, debe realizar un cambio de configuración para pasar automáticamente las credenciales de Windows. Para más información, haga clic aquí.