2017-06-22 5 views
0

J'ai un serveur ADFS et un serveur proxy installés et peu d'approbations de tiers s'y ajoutent pour sso.Il est lancé par SP et tout fonctionne correctement. J'ai limité l'accès à un groupe AD pour l'un des sites RP. Lorsque le non-membre du groupe tente d'accéder au site à l'aide de l'URL initiée par le fournisseur de services, une erreur est générée (attributs SAML manquants). Lorsque les logs sont vérifiés, on constate que pour les membres non-membres, la valeur de la réclamation est passée à "nil". Est-il possible de rediriger l'utilisateur non autorisé vers une autre page ou d'afficher simplement une erreur comme "Vous n'êtes pas autorisé à accéder".ADFS 3.0 - Redirection de l'utilisateur vers une autre page

S'il vous plaît aider

Merci à l'avance

+0

Montrez du code que vous avez déjà essayé. –

+0

J'ai fait quelques réglages dans la règle des réclamations dans l'onglet "Règles d'autorisation d'Issusance". Autoriser et refuser les utilisateurs en fonction du SID de groupe entrant (type de revendication entrant) - nom du groupe (valeur de la réclamation entrante) - fin. c'est tout ce que j'ai fait –

Répondre

0

Si ADFS est configuré pour transmettre des groupes comme rôles, utilisez IsInRole et l'utiliser pour rediriger vers un message d'erreur.

Mise à jour:

Cela peut être fait par l'ajout d'un soi-disant Issuance Authorization Rule.

essentiellement:

  • Aller à l'autorisation d'émission onglet Règles
  • Supprimer le défaut de permis d'accès à tous les utilisateurs règle
  • Cliquez sur Ajouter une règle
  • Sélectionnez Autoriser ou Refuser les utilisateurs en fonction d'une revendication entrante
+0

Merci pour votre aide. Mais où puis-je écrire ce code? J'ai accès uniquement au côté IDP et non au côté SP. –

+0

J'ai fait exactement la même chose. mais il donne une erreur pour les non membres du groupe "réponse SAML manquante". Le vendeur dit: "Vous avez redirigé ADFS vers un message d'erreur pour les non-membres." Que pourrait-on faire maintenant? –