Как включить настроенные заявки в ADFS (как IDP) metadata.xml или знать их заранее (до возвращения объекта профиля)?

Я использую Saml SSO с ADFS (как IDP), в пользовательском интерфейсе ADFS я сконфигурировал все необходимые данные для своего приложения SP (стороннего), включая роли (заявки). Теперь в ADFS есть возможность скопировать ссылку метаданных федерации xml со всеми моими настроенными данными. Моя проблема заключается в том, что в этой XML-ссылке метаданных ADFS дал мне не найти определенные мной роли (утверждения) (я вижу их в объекте ответа профиля, который вернулся после успешной аутентификации, но не в XML-метаданных). Мои вопросы: 1. Должны ли метаданные ADFS xml включать мои заявления? 2. Если да, не могли бы вы объяснить, пожалуйста, как я могу их включить? 3. Иначе, можете ли вы предложить мне способ узнать, какие утверждения (ключи) будут возвращаться в объекте профиля впереди? Благодарю.

1 ответ

  1. Нет - метаданные зависят от сервера, а не от пользователя

  2. Вы получаете только те претензии, которые вы настроили в ADFS

Другие вопросы по тегам