【问题标题】:ADFS OrganizationalAccountSuffix wildcard workaroundADFS OrganizationalAccountSuffix 通配符解决方法
【发布时间】:2020-02-06 11:20:46
【问题描述】:

在我们的 ADFS 3.0 环境中,我们获得了具有 2 个声明提供者信任的信赖方信任。我们激活了 Home Realm Discovery。我们需要根据用户的电子邮件重定向用户。

问题如下:第一个 Claims Provider 应该接受来自 *@domain.com 的用户,这很好用。第二个更棘手。我们希望第二个 CPT 接受所有其他后缀,但正如 Microsoft 在其文档中所述,“Set-AdfsClaimsProviderTrust”命令的“OrganizationalAccountSuffix”参数不接受通配符:https://docs.microsoft.com/en-us/powershell/module/adfs/set-adfsclaimsprovidertrust?view=win10-ps#parameters

问题是:是否有解决方法可以将电子邮件地址中后缀不同于 domain.com 的所有用户重定向到第二个 CPT?

谢谢。

【问题讨论】:

    标签: single-sign-on adfs adfs3.0


    【解决方案1】:
    猜你喜欢
    • 1970-01-01
    • 2016-06-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-04-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多