【问题标题】:Receiving a list of values in a Claim from ADFS从 ADFS 接收声明中的值列表
【发布时间】:2014-06-25 16:37:16
【问题描述】:

我正在运行一个 MVC5 项目,该项目使用从 ADFS 收到的声明进行身份验证。 对于特定的声明类型,我需要包含用户有权查看的组织列表。

这可以通过将列表包含为声明的属性来完成,还是可以通过任何其他方式完成?

如果是这样,我如何在 ADFS 中设置此声明?

【问题讨论】:

    标签: asp.net-mvc claims-based-identity adfs adfs2.0 claims


    【解决方案1】:

    最简单的方法是在 AD 中为每个用户创建一个包含组织列表的多值属性。

    然后有一个正常的 AD 映射声明规则。

    请注意,这不会在一个声明中生成列表,而是在多个声明中生成。

    参考:ADFS : Multi-valued attributes from AD

    另一种方式是将每个组织作为一个安全组,然后根据需要将用户设为每个组的成员。

    然后您可以创建组声明规则。

    参考:ADFS : Sending groups as claims

    【讨论】:

      猜你喜欢
      • 2016-11-10
      • 2012-07-03
      • 2015-12-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-12-10
      • 1970-01-01
      相关资源
      最近更新 更多