【问题标题】:ADFS 2.0 - using claim rules to find out when password expiresADFS 2.0 - 使用声明规则找出密码何时过期
【发布时间】:2023-04-09 18:06:01
【问题描述】:

我需要 ADFS 2.0 来告诉我的依赖方应用程序当前用户的密码何时到期。基本上,我需要从AD中提取所有数据,使用ADFS声明规则,重复本文的逻辑:http://blogs.msdn.com/b/adpowershell/archive/2010/08/09/9970198.aspx

我可以毫无问题地访问用户级 AD 属性“Pwd-Last-Set”(除了更改值缓存大约 20 分钟),但是:

  1. 我无法从声明规则访问域级别的属性(如 Max-Pwd-Age)。我该怎么做?
  2. 我无法为某些数据找到合适的属性,例如 DomainMode。

可能有一些现成的解决方案来解决这个问题,我的谷歌搜索技能太弱了,找不到?

【问题讨论】:

    标签: adfs2.0 adfs


    【解决方案1】:

    您只能访问与登录用户相关的 AD 属性。

    对于这种事情,我建议写一个custom attribute store 来返回信息。你需要。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多