0
我需要爲ADFS 3.0中的RP添加聲明規則,以便在組名稱爲A,B,C時發出將用戶添加到的所有組名稱。我怎樣才能做到這一點?截至目前,我正在使用LDAP屬性Token-Groups - Unqualified Names,它將提供他所屬的所有組名。在ADFS 3.0中作爲聲明發送組名稱
我需要爲ADFS 3.0中的RP添加聲明規則,以便在組名稱爲A,B,C時發出將用戶添加到的所有組名稱。我怎樣才能做到這一點?截至目前,我正在使用LDAP屬性Token-Groups - Unqualified Names,它將提供他所屬的所有組名。在ADFS 3.0中作爲聲明發送組名稱
使用正則表達式過濾組。
C:[類型== 「http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname」,發行人== 「AD AUTHORITY」] =>添加(存儲= 「活動目錄」,類型=( 「http://claims/MyGroups」),查詢=「; tokenGroups; {0 }「,param = c.Value);
然後類似:
C:[類型== 「http://claims/MyGroups」,值=〜 「(我)^ A」] =>問題(如權利要求= C);
等等。