Condividi tramite


Elaborazione e manipolazione degli attributi delle aree di autenticazione

Nota

Internet Authentication Service (IAS) è stato rinominato Server criteri di rete (NPS) a partire da Windows Server 2008. Il contenuto di questo argomento si applica sia a IAS che a NPS. In tutto il testo, i criteri di rete vengono usati per fare riferimento a tutte le versioni del servizio, incluse le versioni originariamente denominate IAS.

 

L'elaborazione delle aree di autenticazione, nota anche come manipolazione degli attributi, fa riferimento alla trasformazione del nome dell'utente che richiede l'accesso. È anche possibile modificare l'ID della stazione chiamante e l'ID stazione chiamata. Le regole di elaborazione dell'area di autenticazione fanno parte della raccolta di attributi del profilo proxy.

Per ogni manipolazione, è necessario creare due attributi di manipolazione-regola . Ognuno di questi attributi è un valore stringa. La prima regola contiene un'espressione regolare che rappresenta il modello da corrispondere. La seconda regola contiene un'espressione regolare che rappresenta il testo sostitutivo. È anche necessario creare un attributo Manipulation-Target . Questo attributo è un'enumerazione che specifica quale parte delle informazioni dell'utente da modificare.

L'ordine in cui vengono creati gli attributi è importante. I criteri di rete elaborano gli attributi nell'ordine in cui sono stati creati.

La tabella seguente mostra un esempio di un set di attributi di manipolazione.

Nome Tipo Valore stringa
msManipulationRule VT_BSTR "@company.com"
msManipulationRule VT_BSTR "@microsoft.com"
msManipulationRule VT_BSTR "^.+@"
msManipulationRule VT_BSTR "guest@"
msManipulationTarget VT_I4 "1"

 

Gerarchia del modello a oggetti

Attributi supportati da SDO

Creazione di criteri di richiesta di connessione

ISdoCollection

ISdoDictionaryOld

IASPROPERTIES