【发布时间】:2018-01-22 05:46:32
【问题描述】:
用例场景:
我们有很多应用程序,用户可以根据其角色应用程序及其个人用户权限访问这些应用程序。 用户应该能够使用单点登录
【问题讨论】:
标签: adfs3.0
用例场景:
我们有很多应用程序,用户可以根据其角色应用程序及其个人用户权限访问这些应用程序。 用户应该能够使用单点登录
【问题讨论】:
标签: adfs3.0
ADFS 中有两种声明规则。
一个是标准的“从AD获取属性”。
另一种是访问规则,例如“如果是组 x 的成员,则允许访问”。这是基于 RP 的。
要使这些类型的规则起作用,角色(安全组)必须在 AD 中。
对于要求这些在 AD 中的组,还有默认声明规则。
【讨论】: