Konfigurieren Sie die ADFS-Anspruchsregeln für vertrauende Parteien
Bearbeiten Sie die Anspruchsregeln, um eine ordnungsgemäße Kommunikation mit der Instanz zu ermöglichen.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
- Melden Sie sich beim ADFS-Server an, und öffnen Sie die Verwaltungskonsole.
- Klicken Sie mit der rechten Maustaste auf das Vertrauen der vertrauenden Partei, und wählen Sie aus Bearbeiten Sie Anspruchsregeln .
- Klicken Sie auf Regeln Für Ausgabetransformation Registerkarte.
- Wählen Sie Aus Fügen Sie Regeln Hinzu .
- Wählen Sie Aus LDAP-Attribut als Ansprüche senden Als zu verwendende Anspruchsregelvorlage.
- Geben Sie dem Anspruch einen Namen wie LDAP-Attribute abrufen .
-
Legen Sie fest Attributspeicher Bis Active Directory , LDAP-Attribut Bis E-Mail-Adressen , Und Typ Des Ausgehenden Anspruchs Bis E-Mail-Adresse .
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"), query = ";mail;{0}", param = c.Value); - Wählen Sie Fertigstellen aus.
- Wählen Sie Aus Fügen Sie Regeln Hinzu .
- Wählen Sie Aus Transformieren Sie einen eingehenden Anspruch Als zu verwendende Anspruchsregelvorlage.
- Geben Sie dem Anspruch einen Namen wie E-Mail-Empfänger-Name-ID .
-
Legen Sie fest Typ des eingehenden Anspruchs Zu Typ Des Ausgehenden Anspruchs In der vorherigen Regel.
Beispiel: E-Mail-Adresse .
-
Legen Sie fest Typ des ausgehenden Anspruchs Bis Name-ID Und Format der ausgehenden Namens-ID Bis E-Mail .
Hinweis:Diese Werte müssen mit übereinstimmen Name-ID-Richtlinie Sie definieren während der SAML 2,0-Konfiguration.
-
Wählen Sie Aus Übergeben Sie alle Anspruchswerte .
Diese Anspruchsregel sollte der folgenden Regelsprache ähnlich aussehen.
c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"] => issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"); - Klicken Sie auf Fertigstellen.