Как включить настроенные заявки в ADFS (как IDP) metadata.xml или знать их заранее (до возвращения объекта профиля)?
Я использую Saml SSO с ADFS (как IDP), в пользовательском интерфейсе ADFS я сконфигурировал все необходимые данные для своего приложения SP (стороннего), включая роли (заявки). Теперь в ADFS есть возможность скопировать ссылку метаданных федерации xml со всеми моими настроенными данными. Моя проблема заключается в том, что в этой XML-ссылке метаданных ADFS дал мне не найти определенные мной роли (утверждения) (я вижу их в объекте ответа профиля, который вернулся после успешной аутентификации, но не в XML-метаданных). Мои вопросы: 1. Должны ли метаданные ADFS xml включать мои заявления? 2. Если да, не могли бы вы объяснить, пожалуйста, как я могу их включить? 3. Иначе, можете ли вы предложить мне способ узнать, какие утверждения (ключи) будут возвращаться в объекте профиля впереди? Благодарю.
1 ответ
Нет - метаданные зависят от сервера, а не от пользователя
Вы получаете только те претензии, которые вы настроили в ADFS