Создание правила для отправки утверждений с помощью настраиваемого правила
С помощью шаблона отправки утверждений с помощью шаблона пользовательского правила в службах федерации Active Directory (AD FS) можно создать настраиваемые правила утверждений для ситуации, в которой шаблон стандартного правила не соответствует требованиям вашей организации. Пользовательские правила утверждений записываются на языке правила утверждения, после чего их необходимо скопировать в текстовое поле Настраиваемое правило, прежде чем их можно будет использовать в наборе правил. Сведения о создании синтаксиса для расширенного правила см. в разделе Роль языка правил утверждений.
Для создания правила утверждения можно использовать следующую процедуру с помощью оснастки управления AD FS.
Членство в группе Администраторыили эквивалентной на локальном компьютере является минимальным требованием для выполнения этой процедуры. Ознакомьтесь со сведениями об использовании соответствующих учетных записей и членства в группах в Группах по умолчанию на локальном и доменном уровнях.
Для создания правила, позволяющего передавать или фильтровать входящее утверждение в доверительных отношениях с доверяющей стороной в Windows Server 2016
В диспетчере серверов щелкните Средства, а затем выберите Управление AD FS.
В дереве консоли в разделе AD FSщелкните доверенные стороны.
Щелкните правой кнопкой мыши выбранный объект доверия и выберите Изменить политику выдачи утверждений.
В диалоговом окне Редактирование политики выдачи утверждений в разделе Правила преобразования выдачи щелкните Добавить правило, чтобы запустить мастер правил.
На странице выбор шаблона правила в разделе Шаблон правила утверждениявыберите Отправить утверждения с помощью настраиваемого правила из списка, а затем нажмите кнопку Далее.
На странице Настройка Правила, в разделе название правила требования, введите отображаемое имя этого правила. В разделе Настраиваемое правиловведите или вставьте синтаксис языка правила утверждения, который требуется для этого правила.
Нажмите кнопку Готово.
В диалоговом окне Редактирование правил утверждений нажмите кнопку ОК, чтобы сохранить правило.
Создание правила для передачи или фильтрации входящих утверждений в доверии поставщика утверждений в Windows Server 2016
В диспетчере серверов щелкните Средства, а затем выберите Управление AD FS.
В дереве консоли в узле AD FSщелкните Доверенные поставщики утверждений.
Щелкните правой кнопкой мыши выбранную доверительную сторону, затем выберите Изменить правила утверждения.
В диалоговом окне Изменение правил утверждений в разделе Правила преобразования принятия щелкните Добавить правило, чтобы запустить мастер правил.
На странице выбор шаблона правила в разделе Шаблон правила утверждениявыберите Отправить утверждения с помощью настраиваемого правила из списка, а затем нажмите кнопку Далее.
На странице Настройка Правила, в разделе название правила требования, введите отображаемое имя этого правила. В разделе Настраиваемое правиловведите или вставьте синтаксис языка правила утверждения, который требуется для этого правила.
Нажмите кнопку Готово.
В диалоговом окне Редактирование правил утверждений нажмите кнопку ОК, чтобы сохранить правило.
Создание правила для отправки утверждений с помощью настраиваемого утверждения в Windows Server 2012 R2
В диспетчере серверов щелкните Средства, а затем щелкните Управление AD FS.
В дереве консоли в разделе AD FS\Trust Relationshipsщелкните доверие поставщика утверждений или доверие полагающейся стороны, а затем выберите определенное доверие в списке, где вы хотите создать это правило.
Щелкните правой кнопкой мыши выбранную доверительную сторону, затем выберите Изменить правила утверждения.
В диалоговом окне Редактирование правил утверждений выберите одну из следующих вкладок в зависимости от редактируемого доверия и набора правил, в котором вы хотите создать это правило. Затем щелкните Добавить правило, чтобы запустить мастер создания правил, связанный с этим набором.
правила преобразования акцепции
Правила преобразования выпуска
Правила авторизации выдачи
правила авторизации делегирования
На странице выбор шаблона правила в разделе Шаблон правила утверждениявыберите Отправить утверждения с помощью настраиваемого правила из списка, а затем нажмите кнопку Далее.
На странице Настройка Правила, в разделе название правила требования, введите отображаемое имя этого правила. В разделе Настраиваемое правиловведите или вставьте синтаксис языка правила утверждения, который требуется для этого правила.
Нажмите кнопку Готово.
В диалоговом окне Редактирование правил утверждений нажмите кнопку ОК, чтобы сохранить правило.
Дополнительные ссылки
Контрольный список : Создание правил утверждений для доверия доверяющей стороны
Контрольный список: создание правил утверждений для Траста поставщика утверждений