【发布时间】:2020-09-01 20:28:32
【问题描述】:
一旦 NameId 传出名称 ID 格式设置为持久标识符,ADFS 会在哪里存储依赖方信任的持久标识符?我们的设置为 ADFS 数据库使用 WID。我使用 SQL Management Studio 检查了这些表,但在用户首次使用 SSO 登录并创建了持久 ID 后,没有发现任何用户映射到持久 ADFS ID 的痕迹。
这是我们在依赖方信任上设置的规则,以使 UPN 成为持久标识符。
【问题讨论】:
一旦 NameId 传出名称 ID 格式设置为持久标识符,ADFS 会在哪里存储依赖方信任的持久标识符?我们的设置为 ADFS 数据库使用 WID。我使用 SQL Management Studio 检查了这些表,但在用户首次使用 SSO 登录并创建了持久 ID 后,没有发现任何用户映射到持久 ADFS ID 的痕迹。
这是我们在依赖方信任上设置的规则,以使 UPN 成为持久标识符。
【问题讨论】:
它是由 AD FS 使用未公开的内置属性存储动态计算的。曾经在http://blogs.msdn.com/b/card/archive/2010/02/17/name-identifiers-in-saml-assertions.aspx 解释过,但由于博客已迁移,该链接目前不起作用。
我正在尝试重新发布内容。如果我成功了,我会更新这篇文章。
【讨论】: