【发布时间】:2020-02-06 11:20:46
【问题描述】:
在我们的 ADFS 3.0 环境中,我们获得了具有 2 个声明提供者信任的信赖方信任。我们激活了 Home Realm Discovery。我们需要根据用户的电子邮件重定向用户。
问题如下:第一个 Claims Provider 应该接受来自 *@domain.com 的用户,这很好用。第二个更棘手。我们希望第二个 CPT 接受所有其他后缀,但正如 Microsoft 在其文档中所述,“Set-AdfsClaimsProviderTrust”命令的“OrganizationalAccountSuffix”参数不接受通配符:https://docs.microsoft.com/en-us/powershell/module/adfs/set-adfsclaimsprovidertrust?view=win10-ps#parameters
问题是:是否有解决方法可以将电子邮件地址中后缀不同于 domain.com 的所有用户重定向到第二个 CPT?
谢谢。
【问题讨论】:
标签: single-sign-on adfs adfs3.0