2017-02-05 3 views
0

グループの名前の代わりにユーザーのグループのdistinguishedNameを返すカスタムクレームルールを作成することはできませんでした。この挑戦で私を助けることができるADFSカスタムクレームルール忍者はありますか?例えばグループDNを返すためのADFSカスタムクレーム

は、デフォルトの戻りはMYGroupNameですが、私はCN = MyGroupName、OU =グループ、DC =ドメイン、DC =ローカル

答えて

0

@PierreがADFSフォーラムにオーバーthisに答えを返す必要があります。参考

C1:[タイプ== "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"、発行者== "AD権限"] & & C2:[タイプ== "http://schemas.microsoft.com/ws/2008/06/identity/claims/groupsid "] =>号(ストア=" Active Directory "、types =(" http://group/DN ")、query ="(&(objectClass = group)(objectSID = {1})); distinguishedName; {0} "、param = c1.Value、param = c2.Value) ;

関連する問題