Freigeben über


Erstellen einer Regel für Pass-Through oder Filtern eines eingehenden Anspruchs

Mithilfe der Regelvorlage „Pass-Through oder Filtern eines eingehenden Anspruchs“ in Active Directory-Verbunddienste (AD FS) können Sie alle eingehenden Ansprüche mit einem ausgewählten Anspruchstyp weiterleiten (Pass-Through). Sie können auch die Werte eingehender Ansprüche mit einem ausgewählten Anspruchstyp filtern. Sie können beispielsweise diese Regelvorlage verwenden, um eine Regel zu erstellen, die alle eingehenden Gruppenansprüche sendet. Diese Regel kann auch verwendet werden, um nur UPN-Ansprüche (Benutzerprinzipalnamen) zu senden, die auf @fabrikam enden.

Mit dem folgenden Verfahren können Sie eine Anspruchsregel mit dem AD FS Management-Snap-In erstellen.

Zum Ausführen dieses Verfahrens ist mindestens die Mitgliedschaft in der Gruppe Administratoren oder eine gleichwertige Berechtigung auf dem lokalen Computer erforderlich. Informationen zu den entsprechenden Konten und Gruppenmitgliedschaften finden Sie unter Local and Domain Default Groups (Lokale und Domänenstandardgruppen).

So erstellen Sie eine „Pass-Through oder Filtern eines eingehenden Anspruchs“-Regel für eine Vertrauensstellung der vertrauenden Seite unter Windows Server 2016

  1. Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.

  2. Klicken Sie in der Konsolenstruktur unter AD FS auf Vertrauensstellungen der vertrauenden Seite. Screenshot mit hervorgehobenen Vertrauensstellungen der vertrauenden Seite in der Konsolenstruktur.

  3. Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung, und klicken Sie anschließend auf Anspruchsausstellungsrichtlinie bearbeiten. Screenshot, in dem die Menüoption „Anspruchsausstellungsrichtlinie bearbeiten“ hervorgehoben ist.

  4. Klicken Sie im Dialogfeld Anspruchsausstellungsrichtlinie bearbeiten unter Ausstellungstransformationsregeln auf Regel hinzufügen, um den Regel-Assistenten zu starten. Screenshot der Registerkarte „Ausstellungstransformationsregeln“.

  5. Wählen Sie auf der Seite Regelvorlage auswählen unter Anspruchsregelvorlage aus der Liste Eingehenden Anspruch weiterleiten oder filtern aus, und klicken Sie anschließend auf Weiter. Screenshot, der zeigt, wo die Vorlage „Pass-Through oder Filtern eines eingehenden Anspruchs“ ausgewählt wird.

  6. Geben Sie auf der Seite Regel konfigurieren unter Name der Anspruchsregel den Anzeigenamen für diese Regel ein, wählen Sie unter Eingehender Anspruchstyp einen Anspruchstyp aus der Liste aus, und wählen Sie dann je nach Anforderungen Ihrer Organisation eine der folgenden Optionen aus:

    • Alle Anspruchswerte durchleiten

    • Nur einen bestimmten Anspruchswert weiterleiten

    • Nur Anspruchswerte weiterleiten, die einem bestimmten E-Mail-Suffixwert entsprechen

    • Nur Anspruchswerte weiterleiten, die mit einem bestimmten Wert beginnenScreenshot: Position zum Auswählen des Typs des eingehenden Anspruchs

  7. Klicken Sie auf die Schaltfläche Fertig stellen.

  8. Klicken Sie im Dialogfeld Anspruchsregeln bearbeiten auf OK, um die Regel zu speichern.

So erstellen Sie eine „Pass-Through oder Filtern eines eingehenden Anspruchs“-Regel für eine Anspruchsanbieter-Vertrauensstellung unter Windows Server 2016

  1. Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.

  2. Klicken Sie in der Konsolenstruktur unter AD FS auf Anspruchsanbieter-Vertrauensstellungen. Screenshot, mit hervorgehobenen Anspruchsanbieter-Vertrauensstellungen in der Konsolenstruktur.

  3. Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung, und klicken Sie anschließend auf Anspruchsregeln bearbeiten. Screenshot mit hervorgehobener Menüoption „Anspruchsregeln bearbeiten“.

  4. Klicken Sie im Dialogfeld Anspruchsregeln bearbeiten unter Akzeptanztransformationsregeln auf Regel hinzufügen, um den Regel-Assistenten zu starten. Screenshot der Registerkarte „Akzeptanztransformationsregeln“.

  5. Wählen Sie auf der Seite Regelvorlage auswählen unter Anspruchsregelvorlage aus der Liste Eingehenden Anspruch weiterleiten oder filtern aus, und klicken Sie anschließend auf Weiter. Screenshot, der zeigt, wo eine Regelvorlage ausgewählt werden soll.

  6. Geben Sie auf der Seite Regel konfigurieren unter Name der Anspruchsregel den Anzeigenamen für diese Regel ein, wählen Sie unter Eingehender Anspruchstyp einen Anspruchstyp aus der Liste aus, und wählen Sie dann je nach Anforderungen Ihrer Organisation eine der folgenden Optionen aus:

    • Alle Anspruchswerte durchleiten

    • Nur einen bestimmten Anspruchswert weiterleiten

    • Nur Anspruchswerte weiterleiten, die einem bestimmten E-Mail-Suffixwert entsprechen

    • Nur Anspruchswerte weiterleiten, die mit einem bestimmten Wert beginnenScreenshot, der zeigt, wo der Name der Anspruchsregel hinzugefügt wird.

  7. Klicken Sie auf die Schaltfläche Fertig stellen.

  8. Klicken Sie im Dialogfeld Anspruchsregeln bearbeiten auf OK, um die Regel zu speichern.

So erstellen Sie eine Regel zum Durchlaufen oder Filtern eines eingehenden Anspruchs in Windows Server 2012 R2

  1. Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.

  2. Klicken Sie in der Konsolenstruktur unter AD FSAD FS\Vertrauensstellungen entweder auf Anspruchsanbieter-Vertrauensstellungen oder Vertrauensstellungen der vertrauenden Seite, und klicken Sie dann auf eine bestimmte Vertrauensstellung in der Liste, in der Sie diese Regel erstellen möchten.

  3. Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung, und klicken Sie anschließend auf Anspruchsregeln bearbeiten. Screenshot: Position der Option „Anspruchsregeln bearbeiten“

  4. Wählen Sie im Dialogfeld Anspruchsregeln bearbeiten eine der folgenden Registerkarten aus, je nachdem, welche Vertrauensstellung Sie bearbeiten und in welchem Regelsatz Sie diese Regel erstellen möchten, und klicken Sie dann auf Regel hinzufügen, um den Regelerstellungs-Assistenten zu starten, der diesem Regelsatz zugeordnet ist:

    • Akzeptanztransformationsregeln

    • Ausstellungstransformationsregeln

    • Ausstellungsautorisierungsregeln

    • DelegierungsautorisierungsregelnScreenshot, der die Schaltfläche

  5. Wählen Sie auf der Seite Regelvorlage auswählen unter Anspruchsregelvorlage aus der Liste Eingehenden Anspruch weiterleiten oder filtern aus, und klicken Sie anschließend auf Weiter. Screenshot des Bildschirms „Regeltyp auswählen“.

  6. Geben Sie auf der Seite Regel konfigurieren unter Name der Anspruchsregel den Anzeigenamen für diese Regel ein, wählen Sie unter Eingehender Anspruchstyp einen Anspruchstyp aus der Liste aus, und wählen Sie dann je nach Anforderungen Ihrer Organisation eine der folgenden Optionen aus:

    • Alle Anspruchswerte durchleiten

    • Nur einen bestimmten Anspruchswert weiterleiten

    • Nur Anspruchswerte weiterleiten, die einem bestimmten E-Mail-Suffixwert entsprechen

    • Nur Anspruchswerte weiterleiten, die mit einem bestimmten Wert beginnenErstellen einer Regel

  7. Klicken Sie auf die Schaltfläche Fertig stellen.

  8. Klicken Sie im Dialogfeld Anspruchsregeln bearbeiten auf OK, um die Regel zu speichern.

Weitere Verweise

Anspruchsregeln konfigurieren

Verwenden einer Anspruchsregel vom Typ „Weiterleiten“ oder „Filtern“

Rolle von Ansprüchen

Rolle der Anspruchsregeln