ADFS¶
Для интеграции с ADFS откройте мастер добавления групп приложений в ADFS, задайте имя и выберите шаблон «Веб-браузер, подключающийся к веб-приложению».
В шаге «Собственное приложение» скопируйте «идентификатор клиента».
Перейдите в раздел «Настройки домена», подраздел «ADFS», заполните URL-адрес сервера и relying_party_id адресом Вашего ADFS сервера, вставьте идентификатор клиента, скопируйте ссылку для аутентификации, выставите параметры сотрудника по умолчанию и нажмите
Вернитесь в мастер добавления групп приложений в ADFS. Вставьте ссылку для аутентификации в «Перенаправить URI».
В правилах преобразования выдачи добавьте правило «отправка атрибутов LDAP как утверждений» и сопоставьте атрибут LDAP с типом исходящего утверждения:
Атрибут |
Утверждение |
---|---|
E-Mail-Addresses |
UserEmail |
objectGUID |
UserGUID |
Given-Name |
UserName |
Surname |
UserSurname |
ipPhone |
UserIPPhone |
Token-Groups - квалифицируются по имени домена |
UserGroups |
User-Principal-Name |
UserAD |
Пройдите в браузере по ссылке с названием Вашего домена и нажмите на кнопку «авторизоваться c помощью ADFS».