【发布时间】:2017-06-22 17:46:54
【问题描述】:
我安装了 ADFS 服务器和代理服务器,并为 sso 添加了少量依赖方信任。它是由 SP 启动的,一切正常。我已限制访问其中一个 RP 站点的 AD 组。当该组的非成员尝试使用 SP 发起的 URL 访问该站点时,它会给出一个错误(缺少 SAML 属性)。检查日志时,发现对于非组成员,声明值被传递为“nil”。有什么方法可以将未经授权的用户重定向到另一个页面,或者简单地显示一个错误,比如“你不允许访问”。
请帮忙
提前致谢
【问题讨论】:
-
显示一些你迄今为止尝试过的代码。
-
我在“发行授权规则”选项卡中的声明规则中做了一些设置。根据传入声明允许和拒绝用户--组 SID(传入声明类型)--组名称(传入声明值)--完成。这就是我所做的一切
标签: adfs3.0