Рейтинг:0

SAML 2.0 NameIDPolicy, которая не соответствует выданному токену

флаг cn

Я работаю над интеграцией SAML с некоторым программным обеспечением для мониторинга, но продолжаю получать указанную ниже ошибку MSIS7070. Я пробовал множество комбинаций преобразования, но безуспешно. Я уверен, что это относительно легко исправить, но мои знания AD FS минимальны. Я предполагаю, что это как-то связано с моей политикой выдачи требований? Я пытаюсь отправить адрес электронной почты обратно в SP. Я убедился, что с учетной записью, которую я тестирую, связан адрес электронной почты. Любое руководство будет оценено.

Требования к поставщику услуг:

SP указывает urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress для формата NameIDPolicy в запросах утверждения.

Ошибка просмотра событий

Microsoft.IdentityServer.Protocols.Saml.InvalidNameIdPolicyException: MSIS7070: запрос SAML содержал NameIDPolicy, который не удовлетворял выданному токену. Запрошенная политика NameIDPolicy: AllowCreate: False Формат: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress SPNameQualifier: . Фактические свойства NameID: Формат: , NameQualifier: SPNameQualifier: , SPProvidedId: .

Язык правил

c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"), query = ";mail;{0}", param = c. Стоимость);

введите описание изображения здесь

Рейтинг:0
флаг cn

Понятно!

Как я и подозревал, это было связано с моей политикой выдачи требований. Что сработало для меня, так это комбинация этих правил.

Правило 1:

введите описание изображения здесь

Правило 2 введите описание изображения здесь

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.