Erstellen einer Regel zum Senden eines AD FS 1. x-kompatiblen AnspruchsCreate a Rule to Send an AD FS 1.x Compatible Claim

In Situationen, in denen Sie Active Directory-Verbunddienste (AD FS) AD FS verwenden, ( ) um Ansprüche auszugeben, die von Verbund Servern mit AD FS 1,0 ( Windows Server 2003 R2 ) oder AD FS 1,1 ( Windows Server 2008 oder Windows Server 2008 R2 empfangen werden ) , müssen Sie folgende Schritte ausführen:In situations in which you are using Active Directory Federation Services (AD FS) to issue claims that will be received by federation servers running AD FS 1.0 (Windows Server 2003 R2) or AD FS 1.1 (Windows Server 2008 or Windows Server 2008 R2), you must do the following:

Verwenden Sie je nach den Anforderungen Ihrer Organisation eines der folgenden Verfahren, um eine AD FS 1 zu erstellen. x -kompatibler Anspruch der NameID:Depending on the needs of your organization, use one of the following procedures to create an AD FS 1.x compatible NameID claim:

  • Erstellen Sie diese Regel, um einen AD FS 1. x-namens-ID-Anspruch mithilfe der Regel Vorlage "weiterleiten oder Filtern eines eingehenden Anspruchs " auszugeben.Create this rule to issue an AD FS 1.x Name ID claim using the Pass Through or Filter an Incoming Claim rule template

  • Erstellen Sie diese Regel, um einen AD FS 1. x-namens-ID-Anspruch mithilfe der Regel Vorlage zum Transformieren eines eingehenden Anspruchs auszustellen.Create this rule to issue an AD FS 1.x Name ID claim using the Transform an Incoming Claim rule template. Diese Regel Vorlage kann in Situationen verwendet werden, in denen Sie den vorhandenen Anspruchstyp in einen neuen Anspruchstyp ändern möchten, der mit AD FS 1 funktioniert.You can use this rule template in situations in which you want to change the existing claim type to a new claim type that will work with AD FS 1. x -Ansprüche.x claims.

Hinweis

Damit diese Regel erwartungsgemäß funktioniert, müssen Sie sicherstellen, dass die Vertrauensstellung der vertrauenden Seite oder die Anspruchs Anbieter-Vertrauensstellung, bei der Sie diese Regel erstellen, für die Verwendung des AD FS 1,0-und 1,1-Profils konfiguriert wurde.For this rule to work as expected, make sure that the relying party trust or claims provider trust where you are creating this rule has been configured to use the AD FS 1.0 and 1.1 profile.

Erstellen Sie eine Regel, um eine AD FS 1 auszugeben. x Name ID-Anspruch mithilfe der Regel Vorlage zum durchlaufen oder Filtern eines eingehenden Anspruchs für eine Vertrauensstellung der vertrauenden Seite in Windows Server 2016To create a rule to issue an AD FS 1.x Name ID claim using the Pass Through or Filter an Incoming Claim rule template on a Relying Party Trust in Windows Server 2016

  1. Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.In Server Manager, click Tools, and then select AD FS Management.

  2. Klicken Sie in der Konsolen Struktur unter AD FS auf Vertrauens Stellungen der vertrauenden Seite.In the console tree, under AD FS, click Relying Party Trusts. Screenshot, der zeigt, wo Vertrauens Stellungen der vertrauenden Seite ausgewählt werden, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auszugebenScreenshot that shows where to select Relying Party Trusts when you create a rule to issue an AD FS 1.x Name ID claim.

  3. -Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung, und klicken Sie dann auf Richtlinie zumRight-click the selected trust, and then click Edit Claim Issuance Policy. Screenshot, der zeigt, wo Sie die Richtlinie zum Bearbeiten von Anspruchs Ausstellungs Richtlinien auswählen, wenn Sie eine Regel erstellen, die einen AD FS 1. x-namens-ID-Anspruch ausgibt.Screenshot that shows where to select the Edit Claim Issuance Policy option when you create a rule to issue an AD FS 1.x Name ID claim.

  4. Klicken Sie im Dialogfeld Richtlinie für Anspruchs Ausstellung bearbeiten unter Ausstellungs Transformationsregeln auf Regel hinzufügen , um den Regel-Assistenten zu starten.In the Edit Claim Issuance Policy dialog box, under Issuance Transform Rules click Add Rule to start the rule wizard. Screenshot, der anzeigt, wo Sie Regel hinzufügen auswählen, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auszugeben.Screenshot that shows where to select Add Rule when you create a rule to issue an AD FS 1.x Name ID claim.

  5. Wählen Sie auf der Seite Regel Vorlage auswählen unter Anspruchs Regel Vorlage die Option Pass-Through oder einen eingehenden Anspruch Filtern aus der Liste aus, und klicken Sie dann auf weiter.On the Select Rule Template page, under Claim rule template, select Pass Through or Filter an Incoming Claim from the list, and then click Next. Screenshot, der zeigt, wo Sie die Vorlage Pass-Through oder Filter für eingehende Ansprüche auswählen, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auszugeben.Screenshot that shows where to select the Pass Through or Filter an Incoming Claim template when you create a rule to issue an AD FS 1.x Name ID claim.

  6. Geben Sie auf der Seite Regel konfigurieren einen Anspruchs Regel Namen ein.On the Configure Rule page, type a claim rule name.

  7. Wählen Sie unter eingehender Anspruchstyp die Option Name ID in der Liste aus.In Incoming claim type, select Name ID in the list.

  8. Wählen Sie im Format der eingehenden namens-ID eine der folgenden AD FS 1 aus. x - kompatible Anspruchs Formate aus der Liste:In Incoming name ID format, select one of the following AD FS 1.x-compatible claim formats from the list:

    • UPNUPN

    • E- - MailE-Mail

    • Allgemeiner NameCommon Name

  9. Wählen Sie je nach den Anforderungen Ihrer Organisation eine der folgenden Optionen aus:Select one of the following options, depending on the needs of your organization:

    • Alle Anspruchswerte weiterleitenPass through all claim values

    • Nur einen bestimmten Anspruchswert weiterleitenPass through only a specific claim value

    • Nur Anspruchs Werte weiterleiten, die einem bestimmten e-Mail-suffixwert entsprechenPass through only claim values that match a specific email suffix value

    • Nur Anspruchs Werte weiterleiten, die mit einem bestimmten Wert beginnen  Screenshot, der den Bildschirm "Anspruchs Regel konfigurieren" anzeigt.Pass through only claim values that start with a specific value Screenshot that shows the Configure Claim Rule screen.

  10. Klicken Sie auf Fertig stellen und dann auf OK , um die Regel zu speichern.Click Finish, and then click OK to save the rule.

Erstellen Sie eine Regel, um eine AD FS 1 auszugeben. ID-Anspruch des x -namens mit der Regel Vorlage zum durchlaufen oder Filtern einer eingehenden Anspruchs Vorlage für eine Anspruchs Anbieter-Vertrauensstellung in Windows Server 2016To create a rule to issue an AD FS 1.x Name ID claim using the Pass Through or Filter an Incoming Claim rule template on a Claims Provider Trust in Windows Server 2016

  1. Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.In Server Manager, click Tools, and then select AD FS Management.

  2. Klicken Sie in der Konsolen Struktur unter AD FS auf Anspruchs Anbieter-Vertrauens Stellungen.In the console tree, under AD FS, click Claims Provider Trusts. Screenshot, der anzeigt, wo Anspruchs Anbieter-Vertrauens Stellungen in der Konsolen Struktur ausgewählt werden.Screenshot that shows where to select Claims Provider Trusts in the console tree.

  3. -Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung und dann auf Anspruchs Regeln bearbeiten.Right-click the selected trust, and then click Edit Claim Rules. Screenshot, der anzeigt, wo die Menüoption "Anspruchs Regeln bearbeiten" ausgewählt wird, wenn Sie eine Regel erstellen, die einen AD FS 1. x-namens-ID-Anspruch ausgibt.Screenshot that shows where to select the Edit Claim Rules menu option when you create a rule to issue an AD FS 1.x Name ID claim.

  4. Klicken Sie im Dialogfeld Anspruchs Regeln bearbeiten unter Akzeptanz Transformationsregeln auf Regel hinzufügen , um den Regel-Assistenten zu starten.In the Edit Claim Rules dialog box, under Acceptance Transform Rules click Add Rule to start the rule wizard. Screenshot, der die Schaltfläche Regel hinzufügen auf der Registerkarte Akzeptanz Transformationsregeln anzeigt.Screenshot that shows the Add Rule button on the Acceptance Transform Rules tab.

  5. Wählen Sie auf der Seite Regel Vorlage auswählen unter Anspruchs Regel Vorlage die Option Pass-Through oder einen eingehenden Anspruch Filtern aus der Liste aus, und klicken Sie dann auf weiter.On the Select Rule Template page, under Claim rule template, select Pass Through or Filter an Incoming Claim from the list, and then click Next. Screenshot, der zeigt, wo Sie die Vorlage Pass-Through oder Filter für eingehende Ansprüche auswählen, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auszugeben.Screenshot that shows where to select the Pass Through or Filter an Incoming Claim template when you create a rule to issue an AD FS 1.x Name ID claim.

  6. Geben Sie auf der Seite Regel konfigurieren einen Anspruchs Regel Namen ein.On the Configure Rule page, type a claim rule name.

  7. Wählen Sie unter eingehender Anspruchstyp die Option Name ID in der Liste aus.In Incoming claim type, select Name ID in the list.

  8. Wählen Sie im Format der eingehenden namens-ID eine der folgenden AD FS 1 aus. x - kompatible Anspruchs Formate aus der Liste:In Incoming name ID format, select one of the following AD FS 1.x-compatible claim formats from the list:

    • UPNUPN

    • E- - MailE-Mail

    • Allgemeiner NameCommon Name

  9. Wählen Sie je nach den Anforderungen Ihrer Organisation eine der folgenden Optionen aus:Select one of the following options, depending on the needs of your organization:

    • Alle Anspruchswerte weiterleitenPass through all claim values

    • Nur einen bestimmten Anspruchswert weiterleitenPass through only a specific claim value

    • Nur Anspruchs Werte weiterleiten, die einem bestimmten e-Mail-suffixwert entsprechenPass through only claim values that match a specific email suffix value

    • Nur Anspruchs Werte weiterleiten, die mit einem bestimmten Wert beginnen  Screenshot, der anzeigt, wo die Optionen auf dem Bildschirm "Anspruchs Regel konfigurieren" ausgewählt werden.Pass through only claim values that start with a specific value Screenshot that shows where to select the options on the Configure Claim Rule screen.

  10. Klicken Sie auf Fertig stellen und dann auf OK , um die Regel zu speichern.Click Finish, and then click OK to save the rule.

So erstellen Sie eine Regel zum Transformieren eines eingehenden Anspruchs für eine Vertrauensstellung der vertrauenden Seite in Windows Server 2016To create a rule to transform an incoming claim on a Relying Party Trust in Windows Server 2016

  1. Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.In Server Manager, click Tools, and then select AD FS Management.

  2. Klicken Sie in der Konsolen Struktur unter AD FS auf Vertrauens Stellungen der vertrauenden Seite.In the console tree, under AD FS, click Relying Party Trusts. Screenshot, der zeigt, wo Vertrauens Stellungen der vertrauenden Seite ausgewählt werden, wenn Sie eine Regel zum Transformieren eines eingehenden Anspruchs erstellen.Screenshot that shows where to select Relying Party Trusts when you create a rule to transform an incoming claim.

  3. -Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung, und klicken Sie dann auf Richtlinie zumRight-click the selected trust, and then click Edit Claim Issuance Policy. Screenshot, der anzeigt, wo die Menüoption "Anspruchs Ausstellungs Richtlinie bearbeiten" ausgewählt wird, wenn Sie eine Regel zum Transformieren eines eingehenden Anspruchs erstellen.Screenshot that shows where to select the Edit Claim Issuance Policy menu option when you create a rule to transform an incoming claim.

  4. Klicken Sie im Dialogfeld Richtlinie für Anspruchs Ausstellung bearbeiten unter Ausstellungs Transformationsregeln auf Regel hinzufügen , um den Regel-Assistenten zu starten.In the Edit Claim Issuance Policy dialog box, under Issuance Transform Rules click Add Rule to start the rule wizard. Screenshot, der anzeigt, wo die Schaltfläche Regel hinzufügen ausgewählt wird.Screenshot that shows where to select the Add Rule button.

  5. Wählen Sie auf der Seite Regel Vorlage auswählen unter Anspruchs Regel Vorlage die Option eingehenden Anspruch in der Liste umwandeln aus, und klicken Sie dann auf weiter.On the Select Rule Template page, under Claim rule template, select Transform an Incoming Claim from the list, and then click Next. Screenshot, der anzeigt, wo Sie einen eingehenden Anspruch transformieren können, wenn Sie eine Regel zum Transformieren eines eingehenden Anspruchs erstellen.Screenshot that shows where to select Transform an Incoming Claim when you create a rule to transform an incoming claim.

  6. Geben Sie auf der Seite Regel konfigurieren einen Anspruchs Regel Namen ein.On the Configure Rule page, type a claim rule name.

  7. Wählen Sie unter Typ des eingehenden Anspruchs den Typ des eingehenden Anspruchs aus, den Sie in der Liste transformieren möchten.In Incoming claim type, select the type of incoming claim that you want to transform in the list.

  8. Wählen Sie unter Typ des ausgehenden Anspruchs die Option Name ID in der Liste aus.In Outgoing claim type, select Name ID in the list.

  9. Wählen Sie im Format der ausgehenden namens-ID eine der folgenden AD FS 1 aus. x - kompatible Anspruchs Formate aus der Liste:In Outgoing name ID format, select one of the following AD FS 1.x-compatible claim formats from the list:

    • UPNUPN

    • E- - MailE-Mail

    • Allgemeiner NameCommon Name

  10. Wählen Sie je nach den Anforderungen Ihrer Organisation eine der folgenden Optionen aus:Select one of the following options, depending on the needs of your organization:

    • Alle Anspruchswerte weiterleitenPass through all claim values

    • Ersetzen Sie einen eingehenden Anspruchswert durch einen anderen ausgehenden AnspruchswertReplace an incoming claim value with a different outgoing claim value

    • Ersetzen Sie eingehende e- - Mail-suffixansprüche durch ein neues - Bildschirm Abbildung von e-Mail-Suffix  , das die Optionen anzeigt, die Sie auf dem Bildschirm zum Konfigurieren von Anspruchs Regeln auswählen können, wenn Sie eine Regel erstellen, umReplace incoming e-mail suffix claims with a new e-mail suffix Screenshot that shows the options you can select on the Configure Claim Rule screen when you create a rule to transform an incoming claim.

  11. Klicken Sie auf Fertig stellen und dann auf OK , um die Regel zu speichern.Click Finish, and then click OK to save the rule.

So erstellen Sie eine Regel zum Transformieren eines eingehenden Anspruchs für eine Anspruchs Anbieter-Vertrauensstellung in Windows Server 2016To create a rule to transform an incoming claim on a Claims Provider Trust in Windows Server 2016

  1. Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.In Server Manager, click Tools, and then select AD FS Management.

  2. Klicken Sie in der Konsolen Struktur unter AD FS auf Anspruchs Anbieter-Vertrauens Stellungen.In the console tree, under AD FS, click Claims Provider Trusts. Screenshot, der zeigt, wo Anspruchs Anbieter-Vertrauens Stellungen in der Konsolen Struktur ausgewählt werden, wenn Sie eine Regel zum Transformieren eines eingehenden Anspruchs erstellen.Screenshot that shows where to select Claims Provider Trusts in the console tree when you create a rule to transform an incoming claim.

  3. -Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung und dann auf Anspruchs Regeln bearbeiten.Right-click the selected trust, and then click Edit Claim Rules. Screenshot, der anzeigt, wo die Menüoption "Anspruchs Regeln bearbeiten" ausgewählt wird, wenn Sie eine Regel zum Transformieren eines eingehenden Anspruchs erstellen.Screenshot that shows where to select the Edit Claim Rules menu option when you create a rule to transform an incoming claim.

  4. Klicken Sie im Dialogfeld Anspruchs Regeln bearbeiten unter Akzeptanz Transformationsregeln auf Regel hinzufügen , um den Regel-Assistenten zu starten.In the Edit Claim Rules dialog box, under Acceptance Transform Rules click Add Rule to start the rule wizard. Screenshot, der anzeigt, wo die Schaltfläche Regel hinzufügen auf der Registerkarte Akzeptanz Transformationsregeln ausgewählt wird, wenn Sie eine Regel zum Transformieren eines eingehenden Anspruchs erstellen.Screenshot that shows where to select the Add Rule button on the Acceptance Transform Rules tab when you create a rule to transform an incoming claim.

  5. Wählen Sie auf der Seite Regel Vorlage auswählen unter Anspruchs Regel Vorlage die Option eingehenden Anspruch in der Liste umwandeln aus, und klicken Sie dann auf weiter.On the Select Rule Template page, under Claim rule template, select Transform an Incoming Claim from the list, and then click Next. Screenshot, der anzeigt, wo Sie einen eingehenden Anspruch transformieren können, wenn Sie eine Regel zum Transformieren eines eingehenden Anspruchs erstellen.Screenshot that shows where to select Transform an Incoming Claim when you create a rule to transform an incoming claim.

  6. Geben Sie auf der Seite Regel konfigurieren einen Anspruchs Regel Namen ein.On the Configure Rule page, type a claim rule name.

  7. Wählen Sie unter Typ des eingehenden Anspruchs den Typ des eingehenden Anspruchs aus, den Sie in der Liste transformieren möchten.In Incoming claim type, select the type of incoming claim that you want to transform in the list.

  8. Wählen Sie unter Typ des ausgehenden Anspruchs die Option Name ID in der Liste aus.In Outgoing claim type, select Name ID in the list.

  9. Wählen Sie im Format der ausgehenden namens-ID eine der folgenden AD FS 1 aus. x - kompatible Anspruchs Formate aus der Liste:In Outgoing name ID format, select one of the following AD FS 1.x-compatible claim formats from the list:

    • UPNUPN

    • E- - MailE-Mail

    • Allgemeiner NameCommon Name

  10. Wählen Sie je nach den Anforderungen Ihrer Organisation eine der folgenden Optionen aus:Select one of the following options, depending on the needs of your organization:

    • Alle Anspruchswerte weiterleitenPass through all claim values

    • Ersetzen Sie einen eingehenden Anspruchswert durch einen anderen ausgehenden AnspruchswertReplace an incoming claim value with a different outgoing claim value

    • Ersetzen eingehender e- - Mail-suffixansprüche durch ein neues e- - Mail-Suffix  Screenshot, das anzeigt, wo die Optionen auf dem Bildschirm "Anspruchs Regel konfigurieren" ausgewählt werden, wenn Sie eine Regel zum Transformieren eines eingehenden Anspruchs erstellen.Replace incoming e-mail suffix claims with a new e-mail suffix Screenshot that shows where to select the options on the Configure Claim Rule screen when you create a rule to transform an incoming claim.

  11. Klicken Sie auf Fertig stellen und dann auf OK , um die Regel zu speichern.Click Finish, and then click OK to save the rule.

Erstellen Sie eine Regel, um eine AD FS 1 auszugeben. ID-Anspruch des x -namens mit der Regel Vorlage zum durchlaufen oder Filtern einer eingehenden Anspruchs Vorlage auf Windows Server 2012 R2To create a rule to issue an AD FS 1.x Name ID claim using the Pass Through or Filter an Incoming Claim rule template on Windows Server 2012 R2

  1. Klicken Sie in Server-Manager auf Extras, und klicken Sie dann auf AD FS Verwaltung.In Server Manager, click Tools, and then click AD FS Management.

  2. Klicken Sie in der Konsolen Struktur unter AD FS Vertrauens Stellungen entweder auf Anspruchs Anbieter -Vertrauens Stellungen oder Vertrauens Stellungen der \ vertrauenden Seite, und klicken Sie dann auf eine bestimmte Vertrauensstellung in der Liste, in der Sie diese Regel erstellen möchten.In the console tree, under AD FS\Trust Relationships, click either Claims Provider Trusts or Relying Party Trusts, and then click a specific trust in the list where you want to create this rule.

  3. -Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung und dann auf Anspruchs Regeln bearbeiten.Right-click the selected trust, and then click Edit Claim Rules. Screenshot, der anzeigt, wo die Menüoption "Anspruchs Regeln bearbeiten" ausgewählt wird, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auf Windows Server 2012 R2 auszugeben.Screenshot that shows where to select the Edit Claim Rules menu option when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  4. Wählen Sie im Dialogfeld Anspruchs Regeln bearbeiten je nach der zu bearbeitenden Vertrauensstellung und dem Regelsatz, in dem Sie diese Regel erstellen möchten, eine der folgenden Registerkarten aus, und klicken Sie dann auf Regel hinzufügen , um den Regel-Assistenten zu starten, der diesem Regelsatz zugeordnet ist:In the Edit Claim Rules dialog box, select one the following tabs, depending on the trust you are editing and which rule set you want to create this rule in, and then click Add Rule to start the rule wizard that is associated with that rule set:

    • Akzeptanz TransformationsregelnAcceptance Transform Rules

    • Ausstellungs TransformationsregelnIssuance Transform Rules

    • Ausstellungs Autorisierungs RegelnIssuance Authorization Rules

    • Delegierungs Autorisierungs Regeln  Screenshot, der anzeigt, wo Sie Regel hinzufügen auswählen, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auf Windows Server 2012 R2 auszugeben.Delegation Authorization Rules Screenshot that shows where to select Add Rule when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  5. Wählen Sie auf der Seite Regel Vorlage auswählen unter Anspruchs Regel Vorlage die Option Pass-Through oder einen eingehenden Anspruch Filtern aus der Liste aus, und klicken Sie dann auf weiter.On the Select Rule Template page, under Claim rule template, select Pass Through or Filter an Incoming Claim from the list, and then click Next. Screenshot, der zeigt, wo Sie die Vorlage Pass-Through oder Filter für eingehende Ansprüche auswählen, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auf Windows Server 2012 R2 auszugeben.Screenshot that shows where to select the Pass Through or Filter an Incoming Claim template when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  6. Geben Sie auf der Seite Regel konfigurieren einen Anspruchs Regel Namen ein.On the Configure Rule page, type a claim rule name.

  7. Wählen Sie unter eingehender Anspruchstyp die Option Name ID in der Liste aus.In Incoming claim type, select Name ID in the list.

  8. Wählen Sie im Format der eingehenden namens-ID eine der folgenden AD FS 1 aus. x - kompatible Anspruchs Formate aus der Liste:In Incoming name ID format, select one of the following AD FS 1.x-compatible claim formats from the list:

    • UPNUPN

    • E- - MailE-Mail

    • Allgemeiner NameCommon Name

  9. Wählen Sie je nach den Anforderungen Ihrer Organisation eine der folgenden Optionen aus:Select one of the following options, depending on the needs of your organization:

    • Alle Anspruchswerte weiterleitenPass through all claim values

    • Nur einen bestimmten Anspruchswert weiterleitenPass through only a specific claim value

    • Nur Anspruchs Werte weiterleiten, die einem bestimmten e-Mail-suffixwert entsprechenPass through only claim values that match a specific email suffix value

    • Nur Anspruchs Werte weiterleiten, die mit einem bestimmten Wert beginnen  Screenshot, der anzeigt, wo die Optionen auf dem Bildschirm "Anspruchs Regel konfigurieren" ausgewählt werden, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auf Windows Server 2012 R2 auszugeben.Pass through only claim values that start with a specific value Screenshot that shows where to select the options on the Configure Claim Rule screen when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  10. Klicken Sie auf Fertig stellen und dann auf OK , um die Regel zu speichern.Click Finish, and then click OK to save the rule.

Erstellen Sie eine Regel, um eine AD FS 1 auszugeben. ID-Anspruch des x -namens mit der Regel Vorlage zum Transformieren eines eingehenden Anspruchs in Windows Server 2012 R2To create a rule to issue an AD FS 1.x Name ID claim using the Transform an Incoming Claim rule template in Windows Server 2012 R2

  1. Klicken Sie in Server-Manager auf Extras, und klicken Sie dann auf AD FS Verwaltung.In Server Manager, click Tools, and then click AD FS Management.

  2. Klicken Sie in der Konsolen Struktur unter AD FS Vertrauens Stellungen entweder auf Anspruchs Anbieter -Vertrauens Stellungen oder Vertrauens Stellungen der \ vertrauenden Seite, und klicken Sie dann auf eine bestimmte Vertrauensstellung in der Liste, in der Sie diese Regel erstellen möchten.In the console tree, under AD FS\Trust Relationships, click either Claims Provider Trusts or Relying Party Trusts, and then click a specific trust in the list where you want to create this rule.

  3. -Klicken Sie mit der rechten Maustaste auf die ausgewählte Vertrauensstellung und dann auf Anspruchs Regeln bearbeiten.Right-click the selected trust, and then click Edit Claim Rules. Screenshot, der anzeigt, wo Sie Anspruchs Regeln bearbeiten auswählen, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auf Windows Server 2012 R2 auszugeben.Screenshot that shows where to select Edit Claim Rules when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  4. Wählen Sie im Dialogfeld Anspruchs Regeln bearbeiten eine der folgenden Registerkarten aus, die von der zu bearbeitenden Vertrauensstellung und dem Regelsatz abhängt, den Sie diese Regel erstellen möchten, und klicken Sie dann auf Regel hinzufügen , um den Regel-Assistenten zu starten, der diesem Regelsatz zugeordnet ist:In the Edit Claim Rules dialog box, select one the following tabs, which depends on the trust that you are editing and in which rule set you want to create this rule, and then click Add Rule to start the rule wizard that is associated with that rule set:

    • Akzeptanz TransformationsregelnAcceptance Transform Rules

    • Ausstellungs TransformationsregelnIssuance Transform Rules

    • Ausstellungs Autorisierungs RegelnIssuance Authorization Rules

    • Delegierungs Autorisierungs Regeln  Screenshot, der zeigt, wo eine Regel hinzugefügt werden soll, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auf Windows Server 2012 R2 auszugeben.Delegation Authorization Rules Screenshot that shows where to add a rule when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  5. Wählen Sie auf der Seite Regel Vorlage auswählen unter Anspruchs Regel Vorlage die Option eingehenden Anspruch in der Liste umwandeln aus, und klicken Sie dann auf weiter.On the Select Rule Template page, under Claim rule template, select Transform an Incoming Claim from the list, and then click Next. Screenshot, der zeigt, wo Sie einen eingehenden Anspruch umwandeln können, wenn Sie eine Regel erstellen, um einen AD FS 1. x-namens-ID-Anspruch auf Windows Server 2012 R2 auszugeben.Screenshot that shows where to select Transform an Incoming Claim when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  6. Geben Sie auf der Seite Regel konfigurieren einen Anspruchs Regel Namen ein.On the Configure Rule page, type a claim rule name.

  7. Wählen Sie unter Typ des eingehenden Anspruchs den Typ des eingehenden Anspruchs aus, den Sie in der Liste transformieren möchten.In Incoming claim type, select the type of incoming claim that you want to transform in the list.

  8. Wählen Sie unter Typ des ausgehenden Anspruchs die Option Name ID in der Liste aus.In Outgoing claim type, select Name ID in the list.

  9. Wählen Sie im Format der ausgehenden namens-ID eine der folgenden AD FS 1 aus. x - kompatible Anspruchs Formate aus der Liste:In Outgoing name ID format, select one of the following AD FS 1.x-compatible claim formats from the list:

    • UPNUPN

    • E- - MailE-Mail

    • Allgemeiner NameCommon Name

  10. Wählen Sie je nach den Anforderungen Ihrer Organisation eine der folgenden Optionen aus:Select one of the following options, depending on the needs of your organization:

    • Alle Anspruchswerte weiterleitenPass through all claim values

    • Ersetzen Sie einen eingehenden Anspruchswert durch einen anderen ausgehenden AnspruchswertReplace an incoming claim value with a different outgoing claim value

    • Ersetzen eingehender e- - Mail-suffixansprüche durch ein neues e- - Mail-Suffix  Create RuleReplace incoming e-mail suffix claims with a new e-mail suffix create rule

  11. Klicken Sie auf Fertig stellen und dann auf OK , um die Regel zu speichern.Click Finish, and then click OK to save the rule.

Weitere VerweiseAdditional references

Konfigurieren von AnspruchsregelnConfigure Claim Rules

Prüfliste: Erstellen von Anspruchsregeln für eine Vertrauensstellung der vertrauenden SeiteChecklist: Creating Claim Rules for a Relying Party Trust

Prüfliste: Erstellen von Anspruchsregeln für eine Anspruchsanbieter-VertrauensstellungChecklist: Creating Claim Rules for a Claims Provider Trust

Wann sollte eine Autorisierungsanspruchsregel verwendet werdenWhen to Use an Authorization Claim Rule

Rolle von AnsprüchenThe Role of Claims

Rolle von AnspruchsregelnThe Role of Claim Rules