Exchange与ADFS单点登录 PART 6:Exchange声明规则配置
发布日期:2021-08-28 13:15:58 浏览次数:1 分类:技术文章

本文共 804 字,大约阅读时间需要 2 分钟。

在上一篇中,我们已经完成了在ADFS中添加Exchange的信赖方信任,这一篇我们将接着来分享一下Exchange的声明规则配置。

首先,我们打开ADFS管理单元,然后展开ADFS-信任关系-信赖方信任,选中我们之前创建好的OWA的信赖方信任,然后单击右侧的编辑声明规则。

在颁发转换规则中单击添加规则。

在选择规则模板页,选择使用自定义规则发送声明。

然后在配置规则页,按照以下设置:

声明名称:

ActiveDirectoryUserSID

自定义规则:

c:[Type == "", Issuer == "AD AUTHORITY"]

=> issue(store = "Active Directory", types = (""), query = ";objectSID;{0}", param = c.Value);

再添加规则第二个规则

声明名称:

ActiveDirectoryUserSID

自定义规则:

c:[Type == "", Issuer == "AD AUTHORITY"]

=> issue(store = "Active Directory", types = (""), query = ";tokenGroups(SID);{0}", param = c.Value);

再声明第三个规则:

规则名称:

ActiveDirectoryUPN

自定义规则:

c:[Type == "", Issuer == "AD AUTHORITY"]

=> issue(store = "Active Directory", types = (""), query = ";userPrincipalName;{0}", param = c.Value);

完成之后,我们在颁发转换规则页应该看到三个规则。

到此我们就完成了信赖方信任的转换规则配置,ADFS这边的配置就全部完成了。

转载地址:https://blog.csdn.net/weixin_33961829/article/details/85188661 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:jQuery中常用的元素查找方法总结
下一篇:6月5日-19日专家门诊讨论:轻松运用python搞定系统运维

发表评论

最新留言

初次前来,多多关照!
[***.217.46.12]2024年03月29日 09时36分26秒

关于作者

    喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!

推荐文章