如何通过声明发送用户的经理用户ID
问题描述:
我已经在AD中设置了用户的管理员,并且我希望将该用户的用户ID,电子邮件地址,给定的名称和姓名作为LDAP属性声明发送(ADFS是已经建立)。我可以问一下如何做到这一点?如何通过声明发送用户的经理用户ID
答
对于在设置声明规则时未显示在下拉列表中的AD中的属性,请注意,下拉列表是可编辑的。
请参考:ADFS : Selecting claim that's not in the default drop down。
因此,只需通过正常程序选择下拉列表中显示的属性(例如电子邮件)并键入不包含的属性(例如管理员)即可。
对于声明类型,它只是一个URI,因此您可以使用类似:
http://company/claims/manager