Configurer les règles de réclamation de la partie de confiance ADFS
Modifiez les règles de réclamation pour permettre une communication appropriée avec l’instance.
Avant de commencer
Rôle requis : admin
Procédure
- Connectez-vous au serveur ADFS et ouvrez la console de gestion.
- Cliquez avec le bouton droit sur l’approbation de la partie de confiance et sélectionnez Modifier les règles de réclamation.
- Cliquez sur l’onglet Règles de transformation d’émission .
- Sélectionnez Ajouter des règles.
- Sélectionnez Envoyer l’attribut LDAP en tant que réclamations comme modèle de règle de réclamation à utiliser.
- Donnez à la réclamation un nom tel que Obtenir des attributs LDAP.
-
Définissez le magasin d’attributs sur Active Directory, l’attribut LDAP sur Adresses e-mail et le type de réclamation sortante sur Adresse e-mail.
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"), query = ";mail;{0}", param = c.Value); - Sélectionnez Finish (Terminer).
- Sélectionnez Ajouter des règles.
- Sélectionnez Transformer une déclaration entrante comme modèle de règle de déclaration à utiliser.
- Donnez à la réclamation un nom tel que E-mail à l’ID de nom.
-
Définissez le type de réclamation entrante sur le type de réclamation sortante dans la règle précédente.
Par exemple, l’adresse e-mail.
-
Définissez le type de réclamation sortante sur ID de nom et le format d’ID de nom sortant sur E-mail.
Remarque :Ces valeurs doivent correspondre à la politique d’ID de nom que vous avez définie lors de la configuration SAML 2.0.
-
Sélectionnez Transmettre toutes les valeurs de réclamation.
Cette règle de réclamation doit ressembler au langage de règle suivant.
c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"] => issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"); - Cliquez sur Terminer.