首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >WindowsDeviceGroup申请

WindowsDeviceGroup申请
EN

Stack Overflow用户
提问于 2017-03-27 23:01:01
回答 1查看 145关注 0票数 0

ADFS2016支持一个新的声明类型"http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsdevicegroup“,其中包含Windows设备组SID。如何在支持索赔的简单ASP.Net应用程序上强制转换索赔?我使用的是VS 2015,.Net 4.6。从ADFS获取此声明类型及其值的最低要求是什么,以便我可以使用它。任何代码片段都将受到高度赞赏。

我需要帮助来获得代码,可以做这样的事情,但对于Windows设备-

ClaimType - http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsdevicegroup,ClaimValue -S-1-21-5-xxxx-xyyyy zzz.

其中S-1-21-5-xxxx-xyyyy-zzzzzz是计算机所属组的SID。另外,此声明类型是否有可能与ADFS 2012R2一起使用?

EN

回答 1

Stack Overflow用户

发布于 2017-03-29 04:53:49

这使用作为WS2012活动目录的一部分发布的复合身份验证模式。有关详细信息,请参阅https://www.microsoft.com/en-us/download/confirmation.aspx?id=36830。查找复合身份验证部分。然后,您需要通过修改ADFS的"Active Directory“的声明提供程序信任来传递必要的声明。现在,您有了下游应用程序可以使用的声明。

请注意,这是通过Kerberos实现的。因此,只有当客户端位于公司网络内,且视线指向正确启用的域控制器时,此用例才会亮起。

谢谢//Sam (@MrADFS)

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/43049904

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档