你们能帮我解决如何在 ADFS 2.0 的声明中发送 DN 吗?
谢谢!
似乎没有 DN 的标准 URI,但您始终可以自己滚动。
ADFS 声明规则框实际上是可配置的 - 请参阅ADFS:选择不在默认下拉列表中的声明
因此,在“LDAP 属性”中输入“DN”并在“传出声明类型”中输入“http://company.com/identity/claims/DistinguishedName”之类的内容。
编辑:
LDAP 属性请参见此处:选定的 LDAP 属性
c:[Type == " http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname ", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = (" http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name "), 查询 = "; distinctName;{0}", 参数 = c.Value);