【问题标题】:ADFS 3.0 - Redirecting user to another pageADFS 3.0 - 将用户重定向到另一个页面
【发布时间】:2017-06-22 17:46:54
【问题描述】:

我安装了 ADFS 服务器和代理服务器,并为 sso 添加了少量依赖方信任。它是由 SP 启动的,一切正常。我已限制访问其中一个 RP 站点的 AD 组。当该组的非成员尝试使用 SP 发起的 URL 访问该站点时,它会给出一个错误(缺少 SAML 属性)。检查日志时,发现对于非组成员,声明值被传递为“nil”。有什么方法可以将未经授权的用户重定向到另一个页面,或者简单地显示一个错误,比如“你不允许访问”。

请帮忙

提前致谢

【问题讨论】:

  • 显示一些你迄今为止尝试过的代码。
  • 我在“发行授权规则”选项卡中的声明规则中做了一些设置。根据传入声明允许和拒绝用户--组 SID(传入声明类型)--组名称(传入声明值)--完成。这就是我所做的一切

标签: adfs3.0


【解决方案1】:

如果 ADFS 配置为将组作为角色传递,则使用 IsInRole 并使用它来重定向到错误消息。

更新:

这可以通过添加所谓的Issuance Authorization Rule来完成。

基本上:

  • 转到“颁发授权规则”选项卡
  • 删除默认的“允许所有用户访问”规则
  • 点击添加规则
  • 根据传入的声明选择允许或拒绝用户

【讨论】:

  • 感谢您的帮助。但是我在哪里写这段代码呢?我只能访问 IDP 端而不是 SP 端。
  • 我也做过同样的事情。但它会为“缺少 SAML 响应”的组的非成员提供错误。供应商说-“你必须将 ADFS 重定向到非会员的错误消息。”现在能做什么?
猜你喜欢
  • 1970-01-01
  • 2012-04-05
  • 1970-01-01
  • 2023-03-29
  • 1970-01-01
  • 2010-12-18
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多