2017-12-29 17 views
0

ADFSとSAMLを介してウェブサイトにログインした特定のユーザーのADグループリスト情報を取得する必要があります。この問題で私を助けることができる人。ADFSとSAMLを介してウェブサイトにログインした特定のユーザのADグループリスト情報をC#で取得するにはどうすればよいですか?

+0

? –

+0

ウェブサイトに入ります。私はこのコードを使って認証しています。 app.SetDefaultSignInAsAuthenticationType(CookieAuthenticationDefaults.AuthenticationType); app.UseCookieAuthentication(new CookieAuthenticationOptions()); app.UseWsFederationAuthentication( 新しいWsFederationAuthenticationOptions {Wtrealm =レルム、 MetadataAddress = adfsMetadata })。 –

+0

認証プロセスはすでに完了していますか?それがあり、ユーザー情報がSAMLレスポンスにない場合は、認証時に必要な詳細をレスポンスに手動で追加する必要があります。 –

答えて

1

私はここで他のポストで答えを見つけました:

How to get user groups from on-premise ADFS claims

ので、ADFSは、以下のLDAP情報を返送する(ルール「LDAPがクレームなどの属性を送信」を追加します)設定する必要があります認証プロセス。それに行う方法を知っているために、このマイクロソフトのWebサイトを参照してください。何にログイン

https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/access-control-policies-in-ad-fs

関連する問題