首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ADFS - Claims - emailAddress urn格式版本不匹配

ADFS - Claims - emailAddress urn格式版本不匹配
EN

Stack Overflow用户
提问于 2019-08-08 21:49:22
回答 1查看 92关注 0票数 0

因此,我正在Windows Server 2016实例上设置ADFS服务。我创建了一个信任方信任,并即将创建2个索赔发布策略,因为我们的服务提供商有一个需要满足的nameId策略。所需策略如下

代码语言:javascript
复制
<NameIDPolicy Format="urn:oasis:names:tc:SAML:2.0:nameid-format:emailAddress" AllowCreate="true"/>

所以我添加了这两个声明:

第二个是转换规则,如下所示:

这将解析为规则语言:

c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"] => issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress");

问题是,这会生成urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress格式,而不是请求的策略中的urn:oasis:names:tc:SAML:2.0:nameid-format:emailAddress格式,似乎我无法将其更改为SAML2.0.0,因为我无法手动编辑规则。有什么办法来解决这个问题吗?

EN

回答 1

Stack Overflow用户

发布于 2019-08-09 02:47:21

复制该规则并使用它创建新的自定义策略规则,然后对其进行编辑。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57414185

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档