Ausstellungsautorisierungsregeln für den Anspruch der vertrauenden Seite erstellen

IBM® VerifySie können optional eine Regel für die Ausgabeberechtigung erstellen, um festzulegen, welche Benutzer Zugriff haben.

Vorgehensweise

  1. Rufen Sie die AD FS-Verwaltungskonsole auf.
  2. Klicken Sie im Ordner „ADFS“ auf „Vertrauensbeziehungen “ > „Vertrauensstellungen für vertrauende Parteien “.
  3. Wählen Sie die zuvor erstellte Vertrauensstellung der vertrauenden Seite aus.
    Die Vertrauensstellung wird im Bereich 'Aktionen' angezeigt.
  4. Klicken Sie auf „Anspruchsregeln bearbeiten “.
    Bereich 'Aktionen'
  5. Wählen Sie die Registerkarte „Regeln für die Ausgabeberechtigung“ aus.
  6. Entfernen Sie die Standardregel 'Allen Benutzern Zugriff gewähren'.
  7. Fügen Sie eine Regel mit dem Namen „Cloud_Identity_Users Only“ hinzu.
    Verwenden Sie die Vorlage Benutzern den Zugriff auf Grundlage eines eingehenden Anspruchs gewähren oder verweigern. Führen Sie die Konfiguration wie in der folgenden Abbildung gezeigt aus.
    1. Wählen Sie im Menü für den Anspruchstyp „Eingehend“ die Option „Gruppen-SID“ aus.
    2. IBM VerifyWählen Sie über „Durchsuchen“ den Namen der Gruppe in Ihrer „ Active Directory “ aus, deren Mitglieder über SaaS auf Apps zugreifen sollen.
      Hinweis: In vielen Organisationen umfasst diese Gruppe alle Mitarbeiter, sodass diese Auswahl nicht erforderlich ist.
    Bereich 'Ausstellungsautorisierungsregeln'