Udostępnij za pośrednictwem


Utwórz regułę do przekazywania lub filtrowania przychodzącego roszczenia

Przy użyciu szablonu reguły przekazywania lub filtrowania oświadczenia przychodzącego w usługach Active Directory Federation Services (AD FS) można przekazać wszystkie oświadczenia przychodzące z wybranym typem oświadczenia. Można również filtrować wartości oświadczeń przychodzących przy użyciu wybranego typu oświadczenia. Na przykład możesz użyć tego szablonu reguły, aby utworzyć regułę, która będzie wysyłać wszystkie przychodzące roszczenia grupowe. Tej reguły można również użyć do wysyłania tylko oświadczeń głównej nazwy użytkownika (UPN), które kończą się na @fabrikam.

Poniższa procedura umożliwia utworzenie reguły oświadczenia za pomocą przystawki Zarządzanie usługami AD FS.

Członkostwo w grupie Administratorzy, lub równoważnej na komputerze lokalnym jest minimalnym wymaganiem do wykonania tej procedury. Przejrzyj szczegóły dotyczące stosowania odpowiednich kont i członkostw w Lokalnych i Domanowych Grupach Domyślnych.

Aby utworzyć regułę przekazywania lub filtrowania oświadczenia przychodzącego w relacji zaufania jednostki uzależnionej w systemie Windows Server 2016

  1. W Menedżerze serwera kliknij Narzędzia, a następnie wybierz Zarządzanie AD FS.

  2. W drzewie konsoli w obszarze USŁUGI AD FS, kliknij pozycję Zaufane relacje zewnętrzne. Zrzut ekranu przedstawiający wyróżnione relacje zaufania jednostek uzależnionych w drzewie konsoli.

  3. Kliknij prawym przyciskiem myszy wybrane zaufanie, a następnie kliknij polecenie Edytuj zasady wystawiania oświadczeń. Zrzut ekranu przedstawiający opcję menu Edytuj zasady wystawiania oświadczeń.

  4. W oknie dialogowym Edytowanie zasad wystawiania oświadczeń w obszarze Reguły transformacji wystawiania kliknij Dodaj regułę, aby uruchomić kreatora reguł. Zrzut ekranu przedstawiający kartę Reguły transformacji wystawiania.

  5. Na stronie Wybieranie szablonu reguły w obszarze Szablon reguły oświadczenia wybierz pozycję Przekaż lub Filtruj oświadczenie przychodzące z listy, a następnie kliknij przycisk Dalej. Zrzut ekranu pokazujący, gdzie wybrać szablon Przekazywanie lub Filtruj oświadczenie przychodzące.

  6. Na stronie Konfigurowanie reguły w obszarze Nazwa reguły oświadczenia wpisz nazwę wyświetlaną dla tej reguły, w typ oświadczenia przychodzącego wybierz typ oświadczenia na liście, a następnie wybierz jedną z następujących opcji, w zależności od potrzeb organizacji:

    • Przejdź przez wszystkie wartości oświadczeń

    • Przeprowadzać tylko określoną wartość oświadczenia

    • Przepuszczaj tylko wartości kluczowe pasujące do określonego sufiksu adresu e-mail

    • Przekaż tylko wartości roszczeń rozpoczynające się od określonej wartościZrzut ekranu pokazujący, jak wybrać typ roszczenia przychodzącego.

  7. Kliknij przycisk Zakończ .

  8. W oknie dialogowym Edytowanie reguł oświadczeń kliknij OK, aby zapisać regułę.

Aby utworzyć regułę przekazywania lub filtrowania oświadczenia przychodzącego w relacji zaufania dostawcy oświadczeń w systemie Windows Server 2016

  1. W Menedżerze serwera kliknij Narzędzia, a następnie wybierz Zarządzanie AD FS.

  2. W drzewie konsoli w obszarze USŁUGI AD FS kliknij pozycję Zaufania dostawcy oświadczeń. Zrzut ekranu, który wyróżnia zaufania dostawców oświadczeń w drzewie konsoli.

  3. Kliknij prawym przyciskiem myszy wybrane zaufanie, a następnie wybierz polecenie Edytuj reguły oświadczeń. Zrzut ekranu przedstawiający opcję menu Edytuj reguły oświadczeń.

  4. W oknie dialogowym Edytowanie reguł oświadczeń, w obszarze Reguły przekształcania akceptacji, kliknij Dodaj regułę, aby uruchomić kreatora reguł. Zrzut ekranu przedstawiający zakładkę Reguły przekształcania akceptacji.

  5. Na stronie Wybieranie szablonu reguły, w sekcji Szablon reguły oświadczenia, wybierz z listy opcję Przekaż lub przefiltruj przychodzące oświadczenie, a następnie kliknij Dalej. Zrzut ekranu pokazujący, gdzie wybrać szablon reguły.

  6. Na stronie Konfigurowanie reguły w obszarze Nazwa reguły oświadczenia wpisz nazwę wyświetlaną dla tej reguły, w typ oświadczenia przychodzącego wybierz typ oświadczenia na liście, a następnie wybierz jedną z następujących opcji, w zależności od potrzeb organizacji:

    • Przejdź przez wszystkie wartości roszczeń

    • Przejść tylko przez określoną wartość roszczenia

    • Przepuszczanie tylko tych wartości roszczeń, które pasują do określonego sufiksu adresu e-mail

    • Przekaż tylko wartości roszczeń rozpoczynające się od określonej wartościZrzut ekranu pokazujący, gdzie dodać nazwę reguły roszczeń.

  7. Kliknij przycisk Zakończ .

  8. W oknie dialogowym Edytowanie reguł oświadczeń kliknij OK, aby zapisać regułę.

Aby utworzyć regułę przekazywania lub filtrowania oświadczenia przychodzącego w systemie Windows Server 2012 R2

  1. W Menedżerze serwera kliknij Narzędzia, a następnie wybierz Zarządzanie AD FS.

  2. W drzewie konsoli, w obszarze AD FSAD FS\Relacje zaufania, kliknij Zaufania dostawcy oświadczeń lub Zaufania jednostki uzależnionej, a następnie kliknij określone zaufanie na liście, na której chcesz utworzyć tę regułę.

  3. Kliknij prawym przyciskiem myszy wybrane zaufanie, a następnie wybierz polecenie Edytuj reguły oświadczeń. Zrzut ekranu pokazujący, gdzie należy wybrać opcję Edytuj reguły oświadczeń.

  4. W oknie dialogowym Edytowanie reguł oświadczeń wybierz jedną z następujących kart w zależności od edytowanego zaufania i zestawu reguł, w którym chcesz utworzyć tę regułę, a następnie kliknij przycisk Dodaj regułę, aby uruchomić kreatora reguł skojarzonych z tym zestawem reguł:

    • Reguły transformacji akceptacji

    • Reguły przekształcenia wydań

    • Reguły uwierzytelnienia wydania

    • Zrzut ekranu reguł autoryzacji delegowaniaprzedstawiający przycisk Dodaj regułę.

  5. Na stronie Wybieranie szablonu reguły w obszarze szablon reguły roszczenia wybierz pozycję Przekaż lub Filtruj roszczenie przychodzące z listy, a następnie kliknij przycisk Dalej. Zrzut ekranu przedstawiający ekran Wybierz typ reguły.

  6. Na stronie Konfigurowanie reguły w obszarze Nazwa reguły oświadczenia wpisz nazwę wyświetlaną dla tej reguły, w typ oświadczenia przychodzącego wybierz typ oświadczenia na liście, a następnie wybierz jedną z następujących opcji, w zależności od potrzeb organizacji:

    • Przejdź przez wszystkie wartości roszczeń

    • Przechodzenie tylko przez określoną wartość oświadczenia

    • Przepuszczaj tylko te wartości atrybutów, które pasują do określonego sufiksu e-mail

    • Przekazać tylko wartości oświadczeń rozpoczynające się od określonej wartościutwórz regułę

  7. Kliknij przycisk Zakończ .

  8. W oknie dialogowym Edytowanie reguł oświadczeń kliknij OK, aby zapisać regułę.

Dodatkowe źródła

konfigurowanie reguł roszczeń

Kiedy należy używać reguły przekazywania lub filtrowania oświadczeń

Rola oświadczeń

Rola reguł oświadczeń