【发布时间】:2014-06-25 16:37:16
【问题描述】:
我正在运行一个 MVC5 项目,该项目使用从 ADFS 收到的声明进行身份验证。 对于特定的声明类型,我需要包含用户有权查看的组织列表。
这可以通过将列表包含为声明的属性来完成,还是可以通过任何其他方式完成?
如果是这样,我如何在 ADFS 中设置此声明?
【问题讨论】:
标签: asp.net-mvc claims-based-identity adfs adfs2.0 claims
我正在运行一个 MVC5 项目,该项目使用从 ADFS 收到的声明进行身份验证。 对于特定的声明类型,我需要包含用户有权查看的组织列表。
这可以通过将列表包含为声明的属性来完成,还是可以通过任何其他方式完成?
如果是这样,我如何在 ADFS 中设置此声明?
【问题讨论】:
标签: asp.net-mvc claims-based-identity adfs adfs2.0 claims
最简单的方法是在 AD 中为每个用户创建一个包含组织列表的多值属性。
然后有一个正常的 AD 映射声明规则。
请注意,这不会在一个声明中生成列表,而是在多个声明中生成。
参考:ADFS : Multi-valued attributes from AD。
另一种方式是将每个组织作为一个安全组,然后根据需要将用户设为每个组的成员。
然后您可以创建组声明规则。
【讨论】: