Lista de verificação: criando regras de declaração para uma confiança do provedor de declarações
Essa lista de verificação inclui tarefas para planejar, projetar e implantar regras de declaração associadas a uma relação de confiança do provedor de declarações no AD FS (Serviços de Federação do Active Directory (AD FS)).
Observação
Execute as tarefas desta lista de verificação na ordem indicada. Quando um link de referência levar você a um procedimento, volte para este tópico depois de executar as etapas nesse procedimento para que você possa prosseguir com as tarefas restantes na lista de verificação.
Lista de verificação: criar um conjunto de regras de declaração para uma relação de confiança do provedor de declarações
Tarefa | Referência |
---|---|
Examine os conceitos sobre declarações, regras de declaração, conjuntos de regras de declaração e modelos de regra de declaração e como eles estão associados a relações de confiança federadas. | A função das declarações |
Examine os conceitos sobre como uma declaração flui por todas as fases no pipeline de emissão de declarações e como as regras são processadas pelo mecanismo de emissão de declarações. | A Função do Pipeline de Declarações |
Para planejar e implementar efetivamente as declarações de saída que serão emitidas sobre essa relação de confiança do provedor de declarações, determine se uma ou mais regras de declaração são necessárias e quais regras de declaração é necessário usar com essa relação de confiança do provedor de declarações. | Determinar o tipo de modelo de regra de declaração a ser usado |
Examine os conceitos sobre quando criar uma regra de declaração sobre outra e como é possível usar a linguagem de regra de declaração para fornecer uma lógica mais complexa do que as regras padrão a fim de oferecer um resultado desejado no conjunto de declarações de saída ideal. | Quando usar uma regra de declaração de passagem ou de filtro Quando usar uma regra de declaração de transformação Quando usar um envio de atributo LDAP como regra de declarações Quando usar uma associação de grupo de envio como uma regra de declaração |
Uma descrição da declaração deverá ser criada se ainda não existir uma que atenda às necessidades da sua organização. O AD FS é fornecido com um conjunto padrão de descrições de declaração expostas no snap-in do Gerenciamento do AD FS. | Adicionar uma descrição de declaração |
Dependendo das necessidades da sua organização, crie uma ou mais regras de declaração para o conjunto de regras de transformação de aceitação associado a essa relação de confiança do provedor de declarações para que as declarações sejam emitidas adequadamente. | Criar uma regra para passar ou filtrar uma declaração de entrada Criar uma regra para enviar atributos LDAP como declarações Criar uma regra para enviar associação a um grupo como uma declaração Criar uma regra para transformar uma declaração de entrada Criar uma regra para enviar uma declaração do método de autenticação Criar uma regra para enviar uma declaração compatível com AD FS 1.x Criar uma regra para enviar declarações usando uma regra personalizada |