Criando parte confiante reclamação emissão regras de autorização

IBM® VerifyOpcionalmente, você pode criar uma regra de autorização de emissão para controlar quais usuários podem acessar.

Procedimento

  1. Acesse o Console de Gerenciamento ADFS.
  2. Clique em "Relações de confiança " > "Confianças de partes confiantes" na pasta ADFS.
  3. Selecione a confiança do partido confiável que você criou anteriormente.
    A confiança é exibido na área de janela Ações.
  4. Clique em “Editar regras de reivindicação ”.
    Painel Ações
  5. Selecione a guia “Regras de autorização de emissão ”.
  6. Remova o acesso Permissão padrão para Todos os Usuários regra.
  7. Adicione uma regra chamada “Somente usuários do Cloud Identity ”.
    Use o modelo Permitir ou Negar Usuários Baseada em uma Solicitação de Entrada. Configure isso como mostrado na figura a seguir.
    1. Selecione “SID do grupo” no menu para o tipo de solicitação “Recebida ”.
    2. Use a opção “Procurar” para selecionar o nome do grupo no seu Active Directory cujos membros terão acesso aos aplicativos do SaaS por meio de IBM Verify.
      Observação: Em muitas organizações, esse grupo inclui todos os funcionários, e essa seleção não é necessária.
    Painel Regras de autorização de emissão