Añade reglas de transformación de emisión que generen la afirmación « SAML » que ADFS envía a Verify.
Acerca de esta tarea
Debe crear una regla denominada Enviar atributos LDAP utilizando la plantilla Enviar atributos LDAP como reclamaciones. Esta regla correlaciona el atributo Direcciones de correo electrónico con Dirección de correo electrónico. Añadir otros atributos de Active Directory que la organización necesita para conectarse a proveedores SaaS. Correlaciónelos con nombres de atributos SAML estándar
o personalizados situados según sea necesario por la organización.
Procedimiento
- Selecciona la parte de confianza y haz clic en «Editar reglas de reclamación ».
- Haga clic en «Añadir regla» en la ventana «Editar reglas de reclamación ».
- Crea la regla «Enviar atributos de LDAP ».
- Haz clic en «Añadir regla» en la pestaña «Reglas de transformación de emisión ».
- Selecciona «Enviar atributos de LDAP como reclamaciones» en el menú de plantillas y haz clic en «Siguiente ».
- Escriba o seleccione los siguientes valores.
Nota: Añade cualquier otro atributo de LDAP que desees enviar como reclamaciones.
- Haz clic en «Finalizar ».
- Crea la regla «Enviar el correo electrónico a NameID ».
- Haz clic en «Añadir regla» en la pestaña «Reglas de transformación de emisión ».
- Selecciona «Transformar una reclamación entrante» en el menú de plantillas y haz clic en «Siguiente ».
- Escriba o seleccione los siguientes valores.
- Haz clic en «Finalizar ».
- Añada roles de aplicación.
Si desea añadir roles de aplicación para un grupo que representen a un administrador y a un usuario estándar Verify , utilice los siguientes valores. Para usuarios administrativos, utilice el valor admin para el
Valor de reclamación de salida y para usuarios estándares, utilice el
valor user para el Valor de reclamación de
salida.
Por ejemplo: Admin group.
- Selecciona «Enviar la pertenencia a un grupo como reclamación» en el menú de plantillas y haz clic en «Siguiente ».
Especifique el nombre exclusivo para la regla en el campo Nombre de regla de reclamación.
Por ejemplo: Send admin group.
- Haz clic en «Examinar» para seleccionar el grupo de usuarios que representa a los usuarios administradores en Verify «Grupo de usuarios».
- Selecciona «Grupo» en el menú «Tipo de reclamación de salida ».
- Introduce un nombre para el valor de la reclamación de salida.
Por ejemplo: admin.
- Haz clic en «Finalizar ».