2013-03-22 99 views
0

我有Sharepoint,它使用adfs配置了基于声明的身份验证。 ADFS被配置为使用第三方声明提供程序信任。因此,当用户访问共享点时,他会通过adfs重定向到第三方身份提供商登录页面。此身份提供者(IdP)将saml2令牌返回给adfs,adfs将用户重定向到共享点。ADFS 2.0声明转换

问题是第三方IdP被配置为仅返回特定的saml属性(声明)。我需要配置ADFS以了解此特定属性。

定制SAML属性的样子:

<saml:Attribute Name="CustomID"> 
    <saml:AttributeValue xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">12345</saml:AttributeValue> 
</saml:Attribute> 

如何使用这个声称在ADFS,然后将其发送到SharePoint?

谢谢。

回答

1

设置ADFS/RP配置。让RP能够通过所有索赔而不是从AD获得。