Table of contents
TOC
Collapse the table of content
Expand the table of content

Implementar Carpetas de trabajo con AD FS y el Proxy de aplicación web (WAP): información general

Jeff Patterson|Última actualización: 14/04/2017
|
1 Colaborador

Los temas de esta sección proporcionan instrucciones para implementar Carpetas de trabajo mediante el componente Servicios de federación de Active Directory (AD FS) y el Proxy de aplicación web (WAP). Estas instrucciones están diseñadas para ayudarte a crear una instalación completa y funcional del componente Carpetas de trabajo, mediante los equipos cliente que estén listos para empezar a usar Carpetas de trabajo de forma local o a través de Internet.

Carpetas de trabajo es un componente que se introdujo en Windows Server 2012 R2 y que permite a aquellos profesionales de tecnologías de la información sincronizar archivos de trabajo entre sus dispositivos. Para obtener más información acerca de Carpetas de trabajo, consulta Introducción a Carpetas de trabajo.

Para permitir que los usuarios sincronicen sus Carpetas de trabajo por Internet, debes publicar Carpetas de trabajo a través de un proxy inverso; gracias a ello, Carpetas de trabajo estará disponible en Internet de manera externa. El Proxy de aplicación web que se incluye en AD FS, es una opción que puedes usar para proporcionar la funcionalidad de proxy inverso. El Proxy de aplicación web autentica previamente el acceso a la aplicación web Carpetas de trabajo mediante AD FS, para que los usuarios puedan acceder a Carpetas de trabajo desde fuera de la red corporativa y desde cualquier dispositivo.

Nota

Las instrucciones que se tratan en esta sección toman como referencia un entorno de Windows Server 2016. Si estás usando Windows Server 2012 R2, lee el artículo en el que se detallan las instrucciones de Windows Server 2012 R2.

En estos temas se incluye lo siguiente:

  • Instrucciones paso a paso para configurar e implementar Carpetas de trabajo con AD FS y el Proxy de aplicación web, a través de la interfaz de usuario de Windows Server. En estas instrucciones se describe cómo configurar un entorno de prueba simple con certificados autofirmados. A continuación, puedes usar el ejemplo de prueba como guía para crear un entorno de producción que use certificados de confianza pública.

Requisitos previos

Para seguir los procedimientos y ejemplos que se detallan estos temas, debes tener los siguientes componentes listos:

  • Un bosque de Active Directory® Domain Services con extensiones de esquema en Windows Server 2012 R2 para poder remitir automáticamente los equipos y los dispositivos al servidor de archivos adecuado cuando se usen varios servidores de archivos. Es preferible que el DNS esté habilitado en el bosque, pero esto no es necesario.

  • Un controlador de dominio: esto es, un servidor que tenga el rol de AD DS habilitado y que esté configurado con un dominio (como la prueba de ejemplo contoso.com).

    Un controlador de dominio que ejecute al menos Windows Server 2012 R2; esto es necesario para poder registrar el dispositivo en Workplace Join. Si no quieres usar Workplace Join, puedes ejecutar Windows Server 2012 en el controlador de dominio.

  • Dos servidores que estén unidos al dominio (por ejemplo, contoso.com) y que ejecuten Windows Server 2016. Un servidor se usará para en AD FS y el otro se usará en Carpetas de trabajo.

  • Un servidor que no esté unido a un dominio y que ejecute Windows Server 2016. Este servidor ejecutará el Proxy de aplicación web y debe tener una tarjeta de red para el dominio de red (por ejemplo, contoso.com) y otra tarjeta de red para la red externa.

  • Un equipo cliente unido a un dominio que ejecute Windows 7 o posterior.

  • Un equipo cliente que no esté unido a un dominio que ejecute Windows 7 o posterior.

En cuanto al entorno de prueba que estamos explicando en esta guía, debes tener la topología que se muestra en el siguiente diagrama. Estos equipos pueden ser máquinas físicas o virtuales (VM).

El diagrama muestra los segmentos de red de Internet, DMZ y Contoso. En el segmento de Internet: Client2; en el de DMZ: servidor WAP; en el segmento de Contoso: servidor Carpetas de trabajo, un controlador de dominio, un servidor de AD FS y Client1

Información general sobre la implementación

En este grupo de temas, te guiaremos paso a paso mediante un ejemplo que muestra la manera de configurar AD FS, el Proxy de aplicación web y las Carpetas de trabajo en un entorno de prueba. Los componentes se configurarán en este orden:

  1. AD FS

  2. Carpetas de trabajo

  3. Proxy de aplicación web

  4. Estación de trabajo unida y no unida a un dominio

Asimismo, usarás un script de Windows PowerShell para crear certificados autofirmados.

Pasos de implementación

Para realizar la implementación mediante la interfaz de usuario de Windows Server, sigue los pasos descritos en estos temas:

Consulta también

Introducción a Carpetas de trabajo
Diseñar una implementación de carpetas de trabajo
Implementar Carpetas de trabajo

© 2017 Microsoft