2017-06-22 8 views
0

ADFSサーバーとプロキシサーバーがインストールされており、sso用に信頼団体の信頼が追加されていません.SPが開始し、すべて正常に動作します。私は、RPサイトの1つのADグループへのアクセスを制限しています。グループのメンバー以外がSP開始URLを使用してサイトにアクセスしようとすると、エラー(Missing SAML attributes)が発生します。ログをチェックすると、グループ以外のメンバーのクレーム値は "nil"として渡されます。権限のないユーザーを別のページにリダイレクトする方法や、「アクセスが許可されていません」などのエラーを表示する方法はありますか?ADFS 3.0 - ユーザーを別のページにリダイレクトする

ADFSがIsInRoleを使用すると、エラーメッセージにリダイレクトすることを使用し、その後、役割としてグループを渡すように構成されている場合は、事前

+0

これまでに試したコードをいくつか示してください。 –

+0

"Issusance Authorization rules"タブのクレームルールでいくつかの設定を行いました。受信クレームに基づいてユーザーを許可および拒否する - グループSID(受信クレームタイプ) - グループ名(受信クレーム値) - 終了。それは私がやったことのすべてです –

答えて

0

感謝を助けてください。

更新:

これは、いわゆるIssuance Authorization Ruleを追加することによって行うことができます。基本的に

:発行承認規則]タブへ

  • ゴー
  • すべてのユーザーにデフォルト許可のアクセスを削除するには
  • を支配するルール
  • 選択許可を追加するか、入力方向の要求に基づいてユーザーを拒否します
+0

あなたの助けに感謝します。しかし、どこでこのコードを書くのですか?私はSP側ではなくIDP側にのみアクセスできます。 –

+0

私はまったく同じことをしました。グループ「SAMLレスポンスがありません」のメンバー以外のメンバーにはエラーが発生します。ベンダーはこう述べています。「ADFSを非会員のエラーメッセージにリダイレクトしました。今何ができますか? –

関連する問題