【问题标题】:ADFS 3.0 Custom attribute in SAML tokenSAML 令牌中的 ADFS 3.0 自定义属性
【发布时间】:2018-06-02 00:14:26
【问题描述】:

我正在为 SP 提供的应用程序设置中继方信任 (IDP)。问题是 SP 需要一个“客户 ID”作为用户名的前缀。例如,本地 AD 用户 john@company.com 登录,SP 需要 001john@company.com 才能访问应用程序。 如何配置 ADFS 3.0 以在 SAML 令牌中包含“客户 ID”?

我现在收到的错误是:“用户名 john@company.com 中的客户 ID 与为合作伙伴 [001] 配置的客户 ID 不匹配。 SP 使用 IBM FIM 作为联合解决方案。 在 SP 和 IDP 端都设置了元数据。

谢谢。

【问题讨论】:

    标签: saml-2.0 adfs windows-server-2012-r2 adfs3.0


    【解决方案1】:

    你可以附加一个字符串,例如

    c:[type == "http://someclaim"] =>问题(类型=“http://anotherclaim”,值=“001”+ c1.Value);

    但是没有足够的细节。

    您总是添加“001”还是有所不同?

    您要更改哪个声明?

    更新

    有一个正常的 LDAP 规则,它接收电子邮件并创建 http://company.com/Temp1 (下拉菜单是可编辑的)。

    然后:

    c:[type == "http://company.com/Temp1"] =>问题(类型=“http://company.com/Temp2”,值=“001”+ c.Value);

    然后使用转换规则将http://company.com/Temp2 转换为电子邮件格式的NameID。

    【讨论】:

    • 他们的 NameID 策略需要 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress。 001 值对于所有用户都是静态的。
    • 谢谢。现在工作正常
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-04-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-09-17
    相关资源
    最近更新 更多