2016-04-27 2 views

Répondre

0

Il existe un certain nombre de règles de revendications ADFS "Token Groups as xxx".

Mappez l'un d'entre eux sur Rôle - en fonction de ce que vous voulez. ADFS envoie alors tous les groupes de sécurité dont l'utilisateur est memberOf en tant que rôle.

+0

pouvez-vous partager l'envoi xml par ADFS à titre d'exemple? – spectre007

+0

Si un utilisateur est membre des groupes A, B et C, vous obtenez trois revendications de type "Rôle" avec les valeurs A, B et C. – nzpcmad

+0

merci, pour plus de clarté, veuillez fournir l'exemple xml. – spectre007