首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >发送objectGUID作为ADFS2.0声明

发送objectGUID作为ADFS2.0声明
EN

Server Fault用户
提问于 2014-01-03 22:55:56
回答 2查看 6.5K关注 0票数 5

我想将objectGUID作为一个声明,在Windows 2012上运行ADFS2.0。

我知道我可以为依赖方信任创建发行转换规则,但是ADFS2.0如何了解objectGUID呢?我是否需要在AD \Service\ claim下为objectGUID添加一个索赔描述?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2014-01-19 21:51:01

objectGuid LDAP属性可以作为任何声明的值发送,方法是使用"Send属性作为索赔规则“并指定objectGuid作为源属性。ADFS对LDAP属性没有具体的了解,如果要扩展LDAP模式,您可以像其他任何方法一样轻松地使用这些属性。您必须将其转换为特定的声明是由依赖方授权的。

如果您只是将其用作用户的唯一ID,则可以将其作为http://schemas.xmlsoap.org/ws/2005/05/identity/claims/privatepersonalidentifier (Private Personal Identifier)发送,但也可以将其发送到特定于特定RP的声明中(当您需要添加声明描述时)。

票数 4
EN

Server Fault用户

发布于 2014-01-20 00:14:08

请参考ADFS : objectGUID作为索赔

问题不在于访问它,而在于它将其“转换”为与AD中的原始条目不匹配的东西。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/564959

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档