Adicione regras de transformação de emissão que criem a asserção " SAML " que o ADFS envia para Verify.
Sobre esta tarefa
Deve-se criar uma regra que seja chamada Enviar atributos LDAP usando o
modelo Enviar Atributos LDAP como Solicitações. Essa regra mapeia o E-Correio Endereços atributo para E-Correio de Endereço. Inclua outros atributos do Active Directory que sua organização precisa para conectar a provedores SaaS. Mapeie-os para nomes de atributos SAML padrão ou
customizados conforme o necessário para a organização.
Procedimento
- Selecione a parte confiável e clique em “Editar regras de reivindicação ”.
- Clique em “Adicionar regra” na janela “Editar regras de reclamação ”.
- Crie a regra “Enviar atributos de LDAP ”.
- Clique em “Adicionar regra” na guia “Regras de transformação de emissão”.
- Selecione “Enviar atributos de LDAP como reivindicações” no menu de modelos e clique em “Avançar ”.
- Digite ou selecione as seguintes configurações.
Observação: adicione quaisquer outros atributos de ` LDAP ` que você deseje enviar como reivindicações.
- Clique em Concluir.
- Crie a regra “Enviar e-mail para NameID ”.
- Clique em “Adicionar regra” na guia “Regras de transformação de emissão”.
- Selecione “Transformar uma reclamação recebida” no menu de modelos e clique em “Avançar ”.
- Digite ou selecione as seguintes configurações.
- Clique em Concluir.
- Inclua funções do aplicativo.
Se você deseja incluir funções de aplicativo em um grupo para representar usuário administrador e padrão do Verify, use os valores a seguir. Para usuários administrativos, use o valor admin para o
Valor da solicitação de saída e, para o usuário padrão, use o
valor user para o Valor da solicitação de saída.
Por exemplo: Admin group
- Selecione “Enviar filiação a grupo como reivindicação” no menu de modelos e clique em “Avançar ”.
Especifique o nome exclusivo da regra no campo
Nome da regra de solicitação .
Por exemplo: Send admin group
- Clique em “Procurar” para selecionar o grupo de usuários que representa os usuários administradores na Verify seção “Grupo de usuários ”.
- Selecione “Grupo” no menu “Tipo de solicitação de saída ”.
- Insira um nome para o valor da reivindicação de saída.
Por exemplo: admin
- Clique em Concluir.