2016-12-15 7 views
0

Windows Server 2012 R2でADFS 3.0を使用していますADFSのホームレルムディスカバリページにリストされたクレームプロバイダを制限するにはどうすればよいですか?

複数の組織にまたがるフェデレーション向けにADFSを設定しています。クレームプロバイダが外部の他のADFSインスタンスを信頼する、私の組織内に単一のADFSインスタンスがあります。 ADFSのログインページでは、すべてのクレームプロバイダが一覧表示されていることを除いて、全体的なエクスペリエンスは良好で機能的です。これを絞り込む必要があります。なぜなら、それらのすべてを表示することはできないからです。

最初の考えは、JavaScriptをオンロードに注入し、リダイレクトを迅速に行うことでした。しかし、精通したユーザーは、Fiddlerのようなネットワーキングツールを使用してプロバイダの完全なリストにアクセスできます。

私は、それぞれのクレームプロバイダのために私のアプリに依存しているパートナーの信頼を追加し、短いリストを持つ適切なURLにユーザを送るために私のアプリでいくつかのビジネスロジックを使用しているわけではありません。しかし、これはメンテナンスの頭痛の多くです。

どのようにこれを達成する必要がありますか? ADFS 2.0では、手動でaspxを編集してこれを処理できます。

答えて

1

各CP信頼で組織サフィックスを有効にするには、set-adfsclaimsprovidertrustコマンドレットとOrganizationalAccountSuffixパラメータを使用します。 https://technet.microsoft.com/en-us/library/dn479371.aspxには、コマンドレットの詳細があります。これは2012 R2 AD FS以降で利用できます。 https://technet.microsoft.com/en-us/library/dn280950(v=ws.11).aspxも参照してください。

ユーザーがAD FSにアクセスし、HRDが必要な場合、CPリストは表示されませんが、UPNの入力を求められます。接尾辞に基づいて、それらはリダイレクトされます。

関連する問題