2017-02-15 9 views
0

ADFS 3.0のRPのクレームルールを追加して、グループ名がA、B、Cの場合に、ユーザーがクレームとして追加されるすべてのグループ名を発行する必要がありますどのように私はこれを達成することができますか?今のところ、私はLDAP属性Token-Groups - Unqualified Namesを使用しています。この名前は、彼が属するすべてのグループ名を提供します。ADFS 3.0のクレームとしてグループ名を送信

答えて

0

正規表現でグループをフィルタリングします。

C:[タイプ== "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"、発行者== "AD権限"] =>(ストア=の "Active Directory" を追加、タイプ=( "http://claims/MyGroups")、クエリ=「; tokenGroups; {0 } "、param = c.Value);

その後、何かのように:

C:[タイプ== "http://claims/MyGroups"、値=〜 "(?I)^ A"] =>問題(請求項= C)。

など。

関連する問題