【问题标题】:Claims Transformation in ADFS 3.0ADFS 3.0 中的声明转换
【发布时间】:2014-07-21 21:48:29
【问题描述】:

我正在尝试使用this 链接中的步骤实现声明转换模块。

我有 2 个问题-

  1. 我找不到这个 dll (“System.Web.Security.SingleSignOn.ClaimTransforms.dll”)任何地方 即使在将 Active Directory 连接到 ADFS 并在服务器上激活 ADFS 角色。

  2. 在这篇文章的某一点上,它说我需要复制我的程序集 到目录“\adfs\sts\bin”。但是在adfs目录下我 根本找不到sts目录。

非常感谢您对这两个问题的任何帮助!如果您需要更清楚地了解这些问题,请告诉我。

我已经查看了this 的帖子,但没有解决我的问题。

谢谢,
阿迪。

【问题讨论】:

    标签: wif claims-based-identity adfs


    【解决方案1】:

    糟糕,这是一个 ADFS1.x 参考!查看 ClaimsRule 语言和/或自定义属性存储以在 ADFS 2.x 或更高版本中实现声明转换。

    【讨论】:

    • paullem- 感谢您的回复,我认为这回答了我的问题。我还有一个不同的问题,我们的企业中有一个基于 REST 的 API,它为我们提供了粗粒度声明列表,我们希望在传递到应用程序之前将这些声明注入到 adfs 令牌中。您(或)有人知道是否可以使用这种声明规则语言进行休息呼叫?
    • 添加声明只能(由我们)在传入的令牌或自定义属性存储中完成。后一种方法需要来自传入声明的搜索键,使用它来查询您的 REST API 并添加声明。
    • 谢谢保罗。我想我得到了从我传入的声明中获取搜索键的那部分内容。但是您知道如何使用这种声明规则语言实际调用 REST API 吗?任何示例代码将不胜感激。
    • 在自定义属性存储程序集中,您是一个常规的 .NET 程序集。像往常一样做同样的调用(是的,就这么简单)。但这一次它必须是异步的。否则,您将耗尽 ADFS 线程池。
    • paullem - 完美。谢谢!最后,我能够使用上述建议从自定义属性存储中成功调用我的 RESTful API。非常感谢您的及时帮助。
    猜你喜欢
    • 2015-12-20
    • 2014-09-12
    • 1970-01-01
    • 1970-01-01
    • 2020-02-17
    • 1970-01-01
    • 1970-01-01
    • 2015-03-14
    • 1970-01-01
    相关资源
    最近更新 更多