Sdílet prostřednictvím


Vytvoření pravidla pro předávání nebo filtrování příchozího nároku

Pomocí šablony pravidla Předat dál nebo Filtrovat příchozí deklaraci ve službě Active Directory Federation Services (AD FS) můžete předávat všechny příchozí deklarace s vybraným typem deklarace. Můžete také filtrovat hodnoty příchozích deklarací podle vybraného typu. Pomocí této šablony pravidla můžete například vytvořit pravidlo, které pošle všechny příchozí skupinové nároky. Pravidlo můžete použít také k odesílání pouze těch deklarací hlavního názvu uživatele (UPN), které končí na @fabrikam.

Pomocí následujícího postupu můžete vytvořit pravidlo deklarace pomocí modulu snap-in pro správu služby AD FS.

Členství ve skupině Správci, nebo ekvivalentní, na místním počítači, je minimem potřebným k dokončení tohoto postupu. Projděte si podrobnosti o používání příslušných účtů a členství ve skupinách v místních a doménových výchozích skupinách .

Vytvoření pravidla pro předávání nebo filtrování příchozí deklarace identity ve vztahu důvěryhodnosti předávající strany ve Windows Serveru 2016

  1. Ve Správci serveru klikněte na Nástrojea poté vyberte AD FS Management.

  2. Ve stromu konzoly, pod AD FS, klikněte na důvěryhodné strany. snímek obrazovky se zvýrazněnými důvěryhodnými vztahy stran v konzolovém stromu

  3. Klikněte pravým tlačítkem myši na vybraný vztah důvěry a potom klikněte na Upravit zásady vydávání nároků. Snímek obrazovky, který zvýrazňuje možnost nabídky Upravit zásady vydávání požadavků.

  4. V dialogovém okně Upravit zásady vystavování deklarací identity pod Pravidla transformace vystavování klikněte na Přidat pravidlo a spusťte průvodce pravidlem. Snímek obrazovky zobrazující kartu Pravidla transformace vydání

  5. Na stránce Vybrat šablonu pravidla v části Šablona pravidla nárokuvyberte Předat nebo filtrovat příchozí nárok ze seznamu a potom klikněte na Další. Snímek obrazovky, který ukazuje, kde vybrat šablonu pro předání nebo filtrování příchozího nároku

  6. Na stránce Konfigurovat pravidlo v části Název pravidla zadejte zobrazovaný název tohoto pravidla, v Typ příchozí deklarace vyberte typ v seznamu a pak dle potřeb vaší organizace vyberte jednu z následujících možností:

    • Předat všechny hodnoty nároků

    • Předávat pouze konkrétní hodnotu nároku

    • Přenášet pouze hodnoty tvrzení, které odpovídají konkrétní koncovce e-mailu

    • Předávat pouze hodnoty položek, které začínají konkrétní hodnotouSnímek obrazovky ukazující, kde vybrat typ příchozí položky.

  7. Klikněte na tlačítko Dokončit.

  8. V dialogovém okně Úprava pravidel deklarací klikněte na OK pro uložení pravidla.

Vytvoření pravidla pro propouštění nebo filtrování příchozí deklarace u důvěryhodného vztahu se zprostředkovatelem deklarací ve Windows Serveru 2016

  1. Ve Správci serveru klikněte na Nástrojea poté vyberte AD FS Management.

  2. Ve stromu konzoly, pod AD FS, klikněte na Důvěryhodnost poskytovatele deklarací. snímek obrazovky, který zvýrazňuje důvěryhodnost poskytovatele deklarací ve stromu konzoly.

  3. Klikněte pravým tlačítkem myši na vybranou důvěru a potom klikněte na Upravit pravidla nároků. Snímek obrazovky se zvýrazněnou možností nabídky Upravit pravidla deklarace

  4. V dialogovém okně Upravit pravidla deklarací identity v části Pravidla transformace přijetí klikněte na Přidat pravidlo, abyste spustili průvodce pravidly. Snímek obrazovky, který zobrazuje kartu Pravidla transformace přijetí.

  5. Na stránce Vybrat šablonu pravidla v části Šablona pravidla nárokuvyberte Předat nebo filtrovat příchozí nárok ze seznamu a potom klikněte na Další. snímek obrazovky, který ukazuje, kde vybrat šablonu pravidla

  6. Na stránce Konfigurovat pravidlo v části Název pravidla zadejte zobrazovaný název tohoto pravidla, v Typ příchozí deklarace vyberte typ v seznamu a pak dle potřeb vaší organizace vyberte jednu z následujících možností:

    • Předat všechny hodnoty nároků

    • Předávat pouze konkrétní hodnotu nároku

    • Přenášet pouze hodnoty tvrzení, které odpovídají konkrétní koncovce e-mailu

    • Předávat pouze hodnoty deklarací identity, které začínají konkrétní hodnotouSnímek obrazovky, který ukazuje, kde se má zobrazovat název pravidla deklarace identity.

  7. Klikněte na tlačítko Dokončit.

  8. V dialogovém okně Úprava pravidel deklarací klikněte na OK pro uložení pravidla.

Vytvoření pravidla pro předávání nebo filtrování příchozího požadavku ve Windows Serveru 2012 R2

  1. Ve Správci serveru klikněte na Nástrojea poté vyberte AD FS Management.

  2. Ve stromu konzoly v části AD FS\Vztahy důvěryhodnostiklikněte na Vztahy důvěryhodnosti zprostředkovatele deklarací nebo Důvěřující stranya potom klikněte na konkrétní vztah důvěryhodnosti v seznamu, kde chcete vytvořit toto pravidlo.

  3. Klikněte pravým tlačítkem myši na vybranou důvěru a potom klikněte na Upravit pravidla nároků. snímek obrazovky, který ukazuje, kde vybrat Upravit pravidla deklarace identity.

  4. V dialogovém okně Upravit pravidla deklarací identity vyberte jednu z následujících karet v závislosti na důvěryhodnosti, kterou upravujete a ve které sadě pravidel chcete toto pravidlo vytvořit, a potom kliknutím na Přidat pravidlo spusťte průvodce pravidlem přidruženým k této sadě pravidel:

    • Pravidla Transformace Přijetí

    • pravidla transformace vydávání

    • Pravidla pro schvalování vystavení

    • Autorizační pravidla delegováníSnímek obrazovky s tlačítkem Přidat pravidlo

  5. Na stránce Vybrat šablonu pravidla v části Šablona pravidla nárokuvyberte Předat nebo filtrovat příchozí nárok ze seznamu a potom klikněte na Další. snímek obrazovky znázorňující obrazovku Zvolit typ pravidla

  6. Na stránce Konfigurovat pravidlo v části Název pravidla zadejte zobrazovaný název tohoto pravidla, v Typ příchozí deklarace vyberte typ v seznamu a pak dle potřeb vaší organizace vyberte jednu z následujících možností:

    • Předat všechny hodnoty nároků

    • Předávat pouze konkrétní hodnotu nároku

    • Přenášet pouze hodnoty tvrzení, které odpovídají konkrétní koncovce e-mailu

    • Předávat pouze hodnoty deklarací identity, které začínají konkrétní hodnotou,vytvořit pravidlo

  7. Klikněte na tlačítko Dokončit.

  8. V dialogovém okně Úprava pravidel deklarací klikněte na OK pro uložení pravidla.

Další odkazy

Konfigurace pravidel nároku

Kdy použít pravidlo předání identit nebo filtr nároku

Role nároků

Role nárokových pravidel