使用Salesforce使用UPN作为NameID的ADFS设置具有以下配置ADFS。
Claim Rule Template: Send LDAP Attributes as Claims
Claim Rule Name: Send the UPN as NameID
LDAP Attribute: User Principal Name
Outgoing Claim Type: Name ID一切都适用于所有用户。但是,当用户的UPN被更改时,来自ADFS的SAML响应在Subject标记中不包含NameID标记。这种奇怪行为的原因可能是什么?
发布于 2014-05-15 04:29:09
通过阅读这个博客(http://www.jonathanhardison.com/index.php/2012/07/05/adfs-2-0-claims-incomplete-or-wrong-on-username-change/),我们重新启动了服务器&问题得到了解决。
看起来ADFS缓存数据,重新启动ADFS清除的缓存。
https://serverfault.com/questions/594679
复制相似问题