ADFS 신뢰 당사자 클레임 규칙 구성
인스턴스와 적절한 통신을 활성화하도록 클레임 규칙을 편집합니다.
시작하기 전에
필요한 역할: sso_config_admin, business_rule_admin, script_include_admin
프로시저
- ADFS 서버에 로그인하고 관리 콘솔을 엽니다.
- 신뢰 당사자 신뢰를 마우스 오른쪽 버튼으로 클릭하고 클레임 규칙 편집을 선택합니다.
- 발급 변환 규칙 탭을 클릭합니다.
- 규칙 추가를 선택합니다.
- 사용할 클레임 규칙 템플릿으로 LDAP 속성을 클레임으로 보내기를 선택합니다.
- 클레임에 LDAP 속성 가져오기와 같은 이름을 지정합니다.
-
속성 스토어를 Active Directory로, LDAP 속성을이메일 주소로, 발신 클레임 유형을이메일 주소로 설정합니다.
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"), query = ";mail;{0}", param = c.Value); - 마침을 선택합니다.
- 규칙 추가를 선택합니다.
- 수신 클레임 변환 을 사용할 클레임 규칙 템플릿으로 선택합니다.
- 클레임에 이름(예: 이메일 대상 이름 ID)을 지정합니다.
-
수신 클레임 유형을 이전 규칙의 발신 클레임 유형 으로 설정합니다.
예를 들면 이메일 주소입니다.
-
발신 클레임 유형을이름 ID로 설정하고 발신 이름 ID 형식을이메일로 설정합니다.
주:이러한 값은 SAML 2.0 구성 중에 정의하는 이름 ID 정책 과 일치해야 합니다.
-
모든 클레임 값 전달을 선택합니다.
이 클레임 규칙은 다음 규칙 언어와 유사해야 합니다.
c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"] => issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"); - 마침을 클릭합니다.