검사 목록: 신뢰 당사자 트러스트에 대 한 클레임 규칙 만들기
이 검사 목록에는 AD FS(Active Directory Federation Services)에서 신뢰 당사자 트러스트와 연결된 클레임 규칙을 계획, 디자인 및 배포하는 데 필요한 작업이 포함됩니다.
참고 항목
이 검사 목록의 작업을 순서대로 완료하세요. 참조 링크가 절차를 안내하는 경우 이 검사 목록의 나머지 작업을 계속 진행하려면 해당 절차의 단계를 완료한 후 이 항목으로 돌아와야 합니다.
검사 목록: 신뢰 당사자 트러스트에 대한 클레임 규칙 만들기
작업 | 참조 |
---|---|
클레임에 대 한 개념을 검토, 클레임 규칙, 클레임 규칙 집합 및 클레임 규칙 템플릿 및 페더레이션된 트러스트와 연관 되는 방식이 있습니다. | 클레임의 역할 |
클레임 발급 파이프라인의 모든 단계를 통해 클레임을 전달 하는 방법 및 클레임 발급 엔진에서 규칙은 처리 하는 방법에 대 한 개념을 검토 합니다. | 클레임 파이프라인의 역할 |
효과적으로 계획 하 고이 신뢰 당사자 트러스트를 통해 발생 하는 출력 클레임을 구현, 하나 이상의 클레임 규칙이 필요한 여부와 규칙을 사용할지이 신뢰 당사자 트러스트 클레임을 결정 합니다. | 사용할 클레임 규칙 템플릿 유형 결정 |
다른 규칙 및 클레임 규칙 언어를 사용 하 여 이상적인 출력에서 원하는 결과 제공 하기 위해 표준 규칙 보다 더 복잡 한 논리를 제공 하는 방법을 클레임 집합을 한 클레임을 만들려는 경우에 대 한 개념을 검토 합니다. | 통과 또는 필터 클레임 규칙을 사용하는 경우 |
클레임 설명 아직 없는 경우 만들어야 하는 조직의 요구를 충족 합니다. AD FS는 AD FS 관리 스냅인에 노출되는 클레임 설명의 기본 집합과 함께 제공됩니다. | 클레임 설명 추가 |
조직의 요구에 따라 클레임 적절 하 게 실행 될 수 있도록이 신뢰 당사자 트러스트와 연결 된 규칙 집합에 대 한 하나 이상의 클레임 규칙을 만듭니다. | 통과 또는 들어오는 클레임을 필터링 하는 규칙 만들기 |
조직의 요구에 따라 발급 권한 부여 규칙 집합 또는 사용자가 액세스 하도록 허가할 신뢰 당사자 있도록이 신뢰 당사자 트러스트와 연결 되는 위임 권한 부여 규칙 집합에 대 한 하나 이상의 클레임 규칙을 만듭니다. | 모든 사용자를 허용하는 규칙 만들기 |