【发布时间】:2017-11-14 16:34:53
【问题描述】:
我需要将 AD FS 3.0 身份提供者 (idP) 连接到我无法控制的 Shibboleth 服务提供者/依赖方。不幸的是,AD FS 和 Shibboleth 并没有完全使用相同的声明/属性格式。
网上有很多关于此的信息,并且需要两条规则(一条从 Active Directory 中检索值,一条将其转换为匹配 Shibboleth 的预期),但其中大部分是书面的对于 AD FS 2.0 或使用电子邮件地址作为名称 ID(我真的需要 SamAccountName)。
如何让我的 AD FS idP 使用 Shibboleth 接受的 windows-account-name 生成声明?
【问题讨论】:
标签: active-directory adfs shibboleth adfs3.0