1

在浏览了我可以在 ADFS 3.0 上找到的文档后,我发现了这两个可扩展点:

  • 自定义属性存储
  • 身份验证适配器

我理解的方式是,属性存储在身份验证之后和返回声明之前被注入管道 - 它只能引入新声明 - 或更改现有声明。

另一个控制整个管道,可以细粒度地控制身份验证以及返回的声明。它可用于将后端存储(f.ex AD)完全替换为自定义存储,用于身份验证和身份验证后返回的声明。

我的理解正确吗?还有其他扩展点吗?

希望大家能帮我解惑,祝好。

4

0 回答 0