Преобразование заявлений ADFS 2.0

У меня есть Sharepoint, который настроил аутентификацию на основе утверждений с помощью adfs. ADFS настроен на использование доверия стороннего поставщика утверждений. Таким образом, когда пользователь получает доступ к sharepoint, он перенаправляется через adfs на страницу входа в систему стороннего поставщика удостоверений. Этот провайдер идентификации (IdP) возвращает токен saml2 обратно в adfs, а adfs перенаправляет пользователя на sharepoint.

проблема в том, что сторонний IdP настроен на возвращение только определенных атрибутов (утверждений) saml. Мне нужно настроить ADFS, чтобы понять этот конкретный атрибут.

кастомные атрибуты saml выглядят так:

<saml:Attribute Name="CustomID">
    <saml:AttributeValue xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">12345</saml:AttributeValue>
</saml:Attribute>

Как я могу использовать эти утверждения в ADFS, а затем отправить их в sharepoint?

благодаря.


person zosim    schedule 22.03.2013    source источник


Ответы (1)


Настройте конфигурацию ADFS / RP. чтобы RP проходил через все претензии вместо того, чтобы получать их от AD.

person rbrayb    schedule 24.03.2013