---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Konfigurieren Sie die ADFS-Anspruchsregeln für vertrauende Parteien

# Konfigurieren Sie die ADFS-Anspruchsregeln für vertrauende Parteien {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Bearbeiten Sie die Anspruchsregeln, um eine ordnungsgemäße Kommunikation mit der Instanz zu ermöglichen.

## Vorbereitungen

Erforderliche Rolle: Administrator

## Prozedur

1. Melden Sie sich beim ADFS-Server an, und öffnen Sie die Verwaltungskonsole.
2. Klicken Sie mit der rechten Maustaste auf das Vertrauen der vertrauenden Partei, und wählen Sie aus Bearbeiten Sie Anspruchsregeln .
3. Klicken Sie auf Ausgabetransformationsregeln Registerkarte.
4. Wählen Sie Aus Fügen Sie Regeln Hinzu .
5. Wählen Sie Aus LDAP-Attribut als Ansprüche senden Als zu verwendende Anspruchsregelvorlage.
6. Geben Sie dem Anspruch einen Namen wie <kbd class="ph userinput">LDAP-Attribute abrufen </kbd>.
7. Legen Sie fest Attributspeicher Bis <kbd class="ph userinput">Active Directory </kbd>, LDAP-Attribut Bis <kbd class="ph userinput">E-Mail-Adressen </kbd>, Und Typ Des Ausgehenden Anspruchs Bis <kbd class="ph userinput">E-Mail-Adresse </kbd>.  

       c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"]  
       => issue(store = "Active Directory", 
       types = ("http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"), 
       query = ";mail;{0}", param = c.Value);

8. Wählen Sie Fertigstellen aus.
9. Wählen Sie Aus Fügen Sie Regeln Hinzu .
10. Wählen Sie Aus Transformieren Sie einen eingehenden Anspruch Als zu verwendende Anspruchsregelvorlage.
11. Geben Sie dem Anspruch einen Namen wie <kbd class="ph userinput">E-Mail-Empfänger-Name-ID </kbd>.
12. Legen Sie fest Typ des eingehenden Anspruchs An Typ Des Ausgehenden Anspruchs In der vorherigen Regel.  
    Beispiel: <kbd class="ph userinput">E-Mail-Adresse </kbd>.
13. Legen Sie fest Typ des ausgehenden Anspruchs Bis <kbd class="ph userinput">Name-ID </kbd>Und Format der ausgehenden Namens-ID Bis <kbd class="ph userinput">E-Mail </kbd>.  
    Hinweis:  
    Diese Werte müssen mit übereinstimmen [Name-ID-Richtlinie](https://www.servicenow.com/docs/p_Nk74BbLy4H~VaABC~PDg "Richten Sie eine NameID-Richtlinie für SAML ein. SAML 2,0 erfordert den IDP, um ein NameID-Token mit dem Service Provider auszutauschen.")Sie definieren während der SAML 2,0-Konfiguration.
14. Wählen Sie Aus Übergeben Sie alle Anspruchswerte .  

    Diese Anspruchsregel sollte der folgenden Regelsprache ähnlich aussehen.

        c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"]
         => issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", 
        Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, 
        Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] 
        = "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress");

15. Klicken Sie Auf Beenden .

