2

你们能帮我解决如何在 ADFS 2.0 的声明中发送 DN 吗?

谢谢!

4

2 回答 2

6

似乎没有 DN 的标准 URI,但您始终可以自己滚动。

ADFS 声明规则框实际上是可配置的 - 请参阅ADFS:选择不在默认下拉列表中的声明

因此,在“LDAP 属性”中输入“DN”并在“传出声明类型”中输入“http://company.com/identity/claims/DistinguishedName”之类的内容。

编辑:

LDAP 属性请参见此处:选定的 LDAP 属性

于 2012-08-15T18:39:24.613 回答
0

c:[Type == " http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname ", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = (" http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name "), 查询 = "; distinctName;{0}", 参数 = c.Value);

于 2016-08-24T14:17:02.533 回答