0

我正在使用使用 openam 创建的 fedlet 登录 ADFS。在 fedlet 中,我从 ADFS 获得 saml 响应,其中我只获得电子邮件地址,但我想要其他属性,如角色、用户名、用户状态、密码。我如何在我的 fedlet 应用程序中获取这些属性。

谢谢。

4

1 回答 1

0

我假设您获取了 sp.xml fedlet 文件并将其作为 RP 信任导入 ADFS?

您需要做的就是使用“将 LDAP 属性作为声明发送”向 RP 添加一些声明规则,然后选择要包含在 SAML 响应中的 AD 属性。

于 2012-11-26T18:32:33.423 回答