创建规则以传递或筛选传入声明

使用 Active Directory 联合身份验证服务 (AD FS) 中的“传递或筛选传入声明”规则模板,可以传递具有选定声明类型的所有传入声明。 还可以筛选具有所选声明类型的传入声明的值。 例如,可以使用此规则模板创建一个规则,以便发送所有传入的组声明。 还可以使用此规则仅发送以 @fabrikam结尾的用户主体名称(UPN)声明。

可以使用以下过程通过 AD FS 管理单元创建声明规则。

在本地计算机上, 管理员或等效成员身份是完成此过程所需的最低要求。 查看有关在本地 和域默认组中使用相应帐户和组成员身份的详细信息。

在 Windows Server 2016 中的信赖方信任上创建规则来传递或筛选传入声明

  1. 在服务器管理器中,单击 “工具”,然后选择 “AD FS 管理”。

  2. 在控制台树的 AD FS 下,单击“ 信赖方信任”。 在控制台树中突出显示信赖方信任关系的屏幕截图。

  3. 右键单击所选信任,然后单击“编辑声明颁发策略”突出显示“编辑声明颁发策略”菜单选项的屏幕截图。

  4. “编辑声明颁发策略 ”对话框中,在“ 颁发转换规则 ”下,单击“ 添加规则 ”以启动规则向导。 这是显示“签发转换规则”标签页的屏幕截图。

  5. 在“选择规则模板”页上的“声明规则模板”下,从列表中选择“传递或筛选传入声明”,然后单击“下一步”显示在何处选择传入声明模板或筛选传入声明模板的屏幕截图。

  6. 声明规则名称下的“配置规则”页上,键入此规则的显示名称,在传入声明类型中选择列表中的声明类型,然后选择以下选项之一,具体取决于组织的需求:

    • 传递所有声明值

    • 仅传递特定的声明值

    • 仅传递与特定的电子邮件后缀值匹配的声明值

    • 仅传递以特定值开头的声明值屏幕截图,其中显示了选择传入声明类型的位置。

  7. 单击“ 完成 ”按钮。

  8. “编辑声明规则 ”对话框中,单击“ 确定 ”保存规则。

在 Windows Server 2016 中的声明提供方信任上创建规则来传递或筛选传入声明

  1. 在服务器管理器中,单击 “工具”,然后选择 “AD FS 管理”。

  2. 在控制台树的 AD FS 下,单击 “声明提供程序信任”。 突出显示控制台树中信任声明提供程序的屏幕截图。

  3. 右键单击所选信任,然后单击“编辑声明规则”突出显示“编辑声明规则”菜单选项的屏幕截图。

  4. 在“编辑声明规则”对话框中的“接受转换规则”下,单击“添加规则”以启动规则向导显示“接受转换规则”选项卡的屏幕截图。

  5. 在“选择规则模板”页上的“声明规则模板”下,从列表中选择“传递或筛选传入声明”,然后单击“下一步”显示选择规则模板的位置的屏幕截图。

  6. 声明规则名称下的“配置规则”页上,键入此规则的显示名称,在传入声明类型中选择列表中的声明类型,然后选择以下选项之一,具体取决于组织的需求:

    • 传递所有声明值

    • 仅传递特定的声明值

    • 仅传递与特定的电子邮件后缀值匹配的声明值

    • 仅传递以特定值开头的声明值屏幕截图,显示添加声明规则名称的位置。

  7. 单击“ 完成 ”按钮。

  8. “编辑声明规则 ”对话框中,单击“ 确定 ”保存规则。

创建规则以在 Windows Server 2012 R2 中传递或筛选传入声明

  1. 在服务器管理器中,单击 “工具”,然后选择 “AD FS 管理”。

  2. 在控制台树中的“AD FSAD FS\信任关系”下,单击“声明提供程序信任”或“信赖方信任”,然后在列表中单击要在其中创建此规则的特定信任

  3. 右键单击所选信任,然后单击“编辑声明规则”显示选择“编辑声明规则”的位置的屏幕截图。

  4. “编辑声明规则 ”对话框中,选择以下选项卡,具体取决于要编辑的信任以及要在其中创建此规则的规则集,然后单击“ 添加规则 ”以启动与该规则集关联的规则向导:

    • 接受转换规则

    • 颁发转换规则

    • 颁发授权规则

    • 委派授权规则屏幕截图,其中显示了“添加规则”按钮。

  5. 在“选择规则模板”页上的“声明规则模板”下,从列表中选择“传递或筛选传入声明”,然后单击“下一步”显示“选择规则类型”屏幕的屏幕截图。

  6. 声明规则名称下的“配置规则”页上,键入此规则的显示名称,在传入声明类型中选择列表中的声明类型,然后选择以下选项之一,具体取决于组织的需求:

    • 传递所有声明值

    • 仅传递特定的声明值

    • 仅传递与特定的电子邮件后缀值匹配的声明值

    • 仅传递以特定值开头的声明值创建规则

  7. 单击“ 完成 ”按钮。

  8. “编辑声明规则 ”对话框中,单击“ 确定 ”保存规则。

其他参考

配置声明规则

何时使用传递或过滤声明规则

声明的角色

声明规则的作用