【问题标题】:ADFS SSO ImplementationADFS SSO 实施
【发布时间】:2018-01-22 05:46:32
【问题描述】:

用例场景:

我们有很多应用程序,用户可以根据其角色应用程序及其个人用户权限访问这些应用程序。 用户应该能够使用单点登录

【问题讨论】:

    标签: adfs3.0


    【解决方案1】:

    ADFS 中有两种声明规则。

    一个是标准的“从AD获取属性”。

    另一种是访问规则,例如“如果是组 x 的成员,则允许访问”。这是基于 RP 的。

    要使这些类型的规则起作用,角色(安全组)必须在 AD 中。

    对于要求这些在 AD 中的组,还有默认声明规则。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-09-07
      • 1970-01-01
      • 2023-03-10
      • 1970-01-01
      • 1970-01-01
      • 2018-05-08
      相关资源
      最近更新 更多