2017-05-24 11 views
0

SAMLによる認証に問題があります。 Active Directoryユーザーを持っているすべてのユーザーはArtifactoryにログインできます。これは私が望むものではありません。 2つの特定のADグループを使用してユーザーを許可するようにArtifactoryを構成しましたが、ADFSで同じグループをフィルタリングすることはできません。アーティファクト:グループによるSAML/ADFS認証

私の知る限り、ArtifactoryはSAML認証ADFSがユーザーが許可されているかどうかを確認する - 正しいのですか?

誰もこの種の問題やこれを解決する方法のアイデアを経験していますか?私たちは、一瞬

答えて

0

でArtifactory 5.2.0を使用して決して使用Artifactoryが、ADグループの形式は何ですか?それだけでSAML SPです...

を想定している

どのようなクレームタイプですか?属性を必要な形式に変換するには、要求ルールが必要な場合があります。

ADFSは、 "トークングループ - 非修飾名"を使用してグループをロールとして渡すことができます。

または、ユーザーがグループのメンバでない場合、アクセスが拒否されるようにADFSでアクセスルールを設定できます。

+0

Artifactoryは、私が理解している限り、ADFSがユーザーにログオンしても大丈夫だと言った後、グループメンバーシップをチェックしません。ですから、私はADFSがユーザーをフィルタリングする必要があります。私はちょうどその方法を知らない私たちの外部パートナーがどのように(私もADFSへのアクセス権を持っていないので、私が探しているものはヒントや彼に送る指示さえも知らないそれが可能なら) – user7997330

+0

https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/access-control-policies-in-ad-fs – nzpcmad