Table of contents
TOC
İçindekiler tablosunu daralt
İçindekiler tablosunu genişlet

Bir gelen talep dönüştürmek için kural oluşturma

Bill Mathers|Son Güncellenme Tarihi: 10.03.2017
|
1 Katkıda Bulunan

Applies To: Windows Server 2016, Windows Server 2012 R2

Kullanarak gelen talep dönüştürme kural şablonunda Active Directory Federasyon Hizmetleri (ADFS), bir gelen talep seçin, kendi talep türü değiştirin ve talep değerini değiştirin. Örneğin, bir gelen grup talebi aynı talep değeri ile bir rol talep gönderir bir kural oluşturmak için bu kural şablonu kullanabilirsiniz. Bu kural bir grup talebi Satınalmacılar talep değeri ile gelen bir grup talebi yöneticileri değeri vardır veya yalnızca kullanıcı asıl adı, gönderebilirsiniz göndermek için de kullanabilirsiniz (UPN) @fabrikam ile sona talep.

Aşağıdaki yordam ile Reklam FS Yönetimi ek bir talep kural oluşturmak için kullanabileceğiniz-açın.

Membership in Administrators, or equivalent, on the local computer is the minimum requirement to complete this procedure. Review details about using the appropriate accounts and group memberships at Local and Domain Default Groups.

Bir bağlı olduğu taraf güven üzerinde bir gelen talep dönüştürmek için bir kural oluşturmak için Windows Server 2016

  1. ' Da Sunucu Yöneticisi, tıklayın Araçlarıve ardından Reklam FS Management.

  2. ' Da konsol ağaç altında ADFS, tıklayın bağlı olduğu taraf güvenler. Kural oluşturma

  3. Sağ-Seçili güven tıklayın ve ardından düzenleme talep verme ilkesi. Kural oluşturma

  4. ' Da düzenleme talep verme ilkesi iletişim kutusunda, altında verme dönüştürme kuralları tıklayın Kural Ekle Kural Sihirbazı başlatmak için. Kural oluşturma

  5. Üzerinde kural şablonu seçin sayfasında, altında talep kural şablonseçin bir gelen talep dönüştürme listesi tıklayın ve sonra gelen sonraki.
    Kural oluşturma

  6. Üzerinde yapılandırma kural sayfasında, altında talep kural adı, bu kural için görünen adı yazın. ' Da gelen talebi türüseçin, talep listeyi yazın. ' Da giden talebi türü, listeden bir talep türünü seçin ve kuruluşunuzun gereksinimlerine bağlıdır aşağıdaki seçeneklerden birini seçin:

    • Pass through all claim values

    • Replace an incoming claim value with a different outgoing claim value

    • Replace incoming e-mail suffix claims with a new e-mail suffix
      Kural oluşturma

  7. Tıklayın son düğmesi.

  8. ' Da düzenleme talep kuralları iletişim kutusunda, tıklayın Tamam kural kaydetmek için.

Not

AD FS kullanan dinamik erişim denetimi senaryo ayarlıyorsanız-talep verilen, ilk dönüşüm kural ve talep sağlayıcısı güvende oluşturma gelen talebi türü, gelen talep için bir ad yazın veya, listeden bir talep açıklama önceden oluşturulmuş varsa, onu seçin. İçinde ikinci giden talebi türü, istediğiniz talep URL'yi seçin ve sonra bir dönüşüm kural cihaz talep vermek için bağlı taraf güven oluşturun.

Dinamik erişim denetimi senaryolar hakkında daha fazla bilgi için bkz: dinamik erişim denetim İçerik Yol Haritası veya kullanma AD DS talep AD FS ile.

Bir gelen talep talep güven sağlayıcısı üzerinde dönüştürmek için bir kural oluşturmak için Windows Server 2016

  1. ' Da Sunucu Yöneticisi, tıklayın Araçlarıve ardından Reklam FS Management.

  2. Konsol ağaç içinde altında ADFS, tıklayın talep sağlayıcısı güvenler. Kural oluşturma

  3. Sağ-Seçili güven tıklayın ve ardından düzenleme talep kuralları. Kural oluşturma

  4. ' Da düzenleme talep kuralları iletişim kutusunda, altında kabul dönüştürme kuralları tıklayın Kural Ekle Kural Sihirbazı başlatmak için. Kural oluşturma

  5. Üzerinde kural şablonu seçin sayfasında, altında talep kural şablonseçin bir gelen talep dönüştürme listesi tıklayın ve sonra gelen sonraki.
    Kural oluşturma

  6. Üzerinde yapılandırma kural sayfasında, altında talep kural adı, bu kural için görünen adı yazın. ' Da gelen talebi türüseçin, talep listeyi yazın. ' Da giden talebi türü, listeden bir talep türünü seçin ve kuruluşunuzun gereksinimlerine bağlıdır aşağıdaki seçeneklerden birini seçin:

    • Pass through all claim values

    • Replace an incoming claim value with a different outgoing claim value

    • Replace incoming e-mail suffix claims with a new e-mail suffix
      Kural oluşturma

  7. Tıklayın son düğmesi.

  8. ' Da düzenleme talep kuralları iletişim kutusunda, tıklayın Tamam kural kaydetmek için.

Not

AD FS kullanan dinamik erişim denetimi senaryo ayarlıyorsanız-talep verilen, ilk dönüşüm kural ve talep sağlayıcısı güvende oluşturma gelen talebi türü, gelen talep için bir ad yazın veya, listeden bir talep açıklama önceden oluşturulmuş varsa, onu seçin. İçinde ikinci giden talebi türü, istediğiniz talep URL'yi seçin ve sonra bir dönüşüm kural cihaz talep vermek için bağlı taraf güven oluşturun.

Dinamik erişim denetimi senaryolar hakkında daha fazla bilgi için bkz: dinamik erişim denetim İçerik Yol Haritası veya kullanma AD DS talep AD FS ile.

' Da bir gelen talep dönüştürmek için bir kural oluşturmak için Windows Server 2012 R2

  1. ' Da Sunucu Yöneticisi, tıklayın Araçlarıve ardından Reklam FS Management.

  2. Konsol ağaç içinde altında ADFS\güven ilişkileri, ya da tıklayın talep sağlayıcısı güvenler veya bağlı olduğu taraf güvenlerve bu kural oluşturmak için istediğiniz yere listenin belirli bir güvende'ı tıklatın.

  3. Sağ-Seçili güven tıklayın ve ardından düzenleme talep kuralları.
    Kural oluşturma

  4. ' Da düzenleme talep kuralları iletişim kutusunda, birini seçin düzenlemekte olduğunuz ve hangi kural da sizin ayarladığınız güven bağlıdır aşağıdaki sekmeler, bu kural oluşturmak ve ardından istediğiniz Kural Ekle bu kural kümesi ile ilişkilendirilmiş durumda Kural Sihirbazı başlatmak için:

    • Kabul dönüşüm kuralları

    • Verme dönüşüm kuralları

    • Verme yetkilendirme kuralları

    • Temsilci yetkilendirme kuralları
      Kural oluşturma

  5. Üzerinde kural şablonu seçin sayfasında, altında talep kural şablonseçin bir gelen talep dönüştürme listesi tıklayın ve sonra gelen sonraki.
    Kural oluşturma

  6. Üzerinde yapılandırma kural sayfasında, altında talep kural adı, bu kural için görünen adı yazın. ' Da gelen talebi türüseçin, talep listeyi yazın. ' Da giden talebi türü, listeden bir talep türünü seçin ve kuruluşunuzun gereksinimlerine bağlıdır aşağıdaki seçeneklerden birini seçin:

    • Pass through all claim values

    • Replace an incoming claim value with a different outgoing claim value

    • Replace incoming e-mail suffix claims with a new e-mail suffix
      Kural oluşturma

Not

AD FS kullanan dinamik erişim denetimi senaryo ayarlıyorsanız-talep verilen, ilk dönüşüm kural ve talep sağlayıcısı güvende oluşturma gelen talebi türü, gelen talep için bir ad yazın veya, listeden bir talep açıklama önceden oluşturulmuş varsa, onu seçin. İçinde ikinci giden talebi türü, istediğiniz talep URL'yi seçin ve sonra bir dönüşüm kural cihaz talep vermek için bağlı taraf güven oluşturun.

Dinamik erişim denetimi senaryolar hakkında daha fazla bilgi için bkz: dinamik erişim denetim İçerik Yol Haritası veya kullanma AD DS talep AD FS ile.

  1. Tıklayın Son.

  2. ' Da düzenleme talep kuralları iletişim kutusunda, tıklayın Tamam kural kaydetmek için.

Ek referansları

Talep kuralları yapılandırma

: Yapılacaklar listesi Bağlı bir taraf güven için talep kuralları oluşturma

Yapılacaklar listesi: Güvendiğiniz bir talep sağlayıcısı için talep kuralları oluşturma

When to Use an Authorization Claim Rule

The Role of Claims

The Role of Claim Rules

© 2017 Microsoft