---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Configurar regras de declaração de uma terceira parte confiável do ADFS

# Configurar regras de declaração de uma terceira parte confiável do ADFS {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Edite as regras de declaração para habilitar a comunicação apropriada com a instância.

## Antes de Iniciar

Função necessária: administrador

## Procedimento

1. Faça login no servidor ADFS e abra o console de gerenciamento.
2. Clique com o botão direito do mouse em "Objeto de confiança de terceira parte confiável" e selecione Editar regras de declaração.
3. Clique na guia Regras de transformação de emissão.
4. Selecione Adicionar regras.
5. Selecione Enviar atributo LDAP como declarações como o modelo de regra de declaração a ser usado.
6. Atribua à declaração um nome como <kbd class="ph userinput">Obter atributos LDAP</kbd>.
7. Defina o Armazenamento de atributo como <kbd class="ph userinput">Active Directory</kbd>, o Atributo LDAP como <kbd class="ph userinput">Endereços de e-mail</kbd>e o Tipo de declaração de saída como <kbd class="ph userinput">Endereço de e-mail</kbd>.  

       c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"]  
       => issue(store = "Active Directory", 
       types = ("http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"), 
       query = ";mail;{0}", param = c.Value);

8. Selecione Concluir.
9. Selecione Adicionar regras.
10. Selecione Transformar uma declaração de entrada como o modelo de regra de declaração a ser usado.
11. Atribua à declaração um nome, como <kbd class="ph userinput">E-mail para ID do nome</kbd>.
12. Defina o Tipo de declaração de entrada como o Tipo de declaração de saída na regra anterior.  
    Por exemplo, <kbd class="ph userinput">Endereço de e-mail</kbd>.
13. Defina o Tipo de declaração de saída como <kbd class="ph userinput">ID do nome</kbd> e o Formato da ID do nome de saída como <kbd class="ph userinput">E-mail</kbd>.  
    Nota:  
    Esses valores devem corresponder à [Política de ID de nome](https://servicenow-prod.fluidtopics.net/TqfUZSXcP99sdEFIHQOfpQ "Configure uma política NameID para SAML. O SAML 2.0 requer que o IdP troque um token NameID com o provedor de serviços.") que você definiu durante a configuração do SAML 2.0.
14. Selecione Passar por todos os valores de declaração.  

    Essa regra de declaração deve ser semelhante à linguagem de regra a seguir.

        c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"]
         => issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", 
        Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType, 
        Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] 
        = "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress");

15. Clique em Concluir.

