Créer une règle pour envoyer une revendication compatible AD FS 1. x

dans les situations où vous utilisez services de fédération Active Directory (AD FS) (AD FS) pour émettre des revendications qui seront reçues par des serveurs de fédération exécutant AD FS 1,0 (Windows server 2003 r2) ou AD FS 1,1 (Windows server 2008 ou Windows server 2008 r2), vous devez effectuer les opérations suivantes :

  • Créez une règle qui enverra un type de revendication d’ID de nom avec un format UPN, E-mail ou nom commun.

  • Toutes les autres revendications envoyées doivent avoir l’un des types de revendications suivants :

Selon les besoins de votre organisation, utilisez l’une des procédures suivantes pour créer un AD FS 1. revendication NameID compatible x :

  • Créez cette règle pour émettre une revendication d’ID de nom AD FS 1. x à l’aide du modèle de règle de transmission ou de filtrage d’une revendication entrante

  • Créez cette règle pour émettre une revendication d’ID de nom AD FS 1. x à l’aide du modèle de règle transformer une revendication entrante. Vous pouvez utiliser ce modèle de règle dans les situations où vous souhaitez modifier le type de revendication existant en un nouveau type de revendication qui fonctionnera avec AD FS 1. x revendications.

Notes

Pour que cette règle fonctionne comme prévu, assurez-vous que l’approbation de la partie de confiance ou du fournisseur de revendications dans laquelle vous créez cette règle a été configurée pour utiliser le profil AD FS 1,0 et 1,1.

Pour créer une règle pour émettre un AD FS 1. x ID de la revendication à l’aide du modèle de règle de transmission ou de filtrage d’une revendication entrante sur une approbation de partie de confiance dans Windows Server 2016

  1. Dans Gestionnaire de serveur, cliquez sur Outils, puis sélectionnez Gestion AD FS.

  2. Dans l’arborescence de la console, sous AD FS, cliquez sur approbations de partie de confiance. Screenshot that shows where to select Relying Party Trusts when you create a rule to issue an AD FS 1.x Name ID claim.

  3. Cliquez avec le bouton droit sur l’approbation sélectionnée, puis cliquez sur modifier la stratégie d’émission de revendication. Screenshot that shows where to select the Edit Claim Issuance Policy option when you create a rule to issue an AD FS 1.x Name ID claim.

  4. Dans la boîte de dialogue modifier la stratégie d’émission de revendication , sous règles de transformation d' émission , cliquez sur Ajouter une règle pour démarrer l’Assistant règle. Screenshot that shows where to select Add Rule when you create a rule to issue an AD FS 1.x Name ID claim.

  5. Dans la page Sélectionner le modèle de règle , sous modèle de règle de revendication, sélectionnez transférer ou filtrer une revendication entrante dans la liste, puis cliquez sur suivant. Screenshot that shows where to select the Pass Through or Filter an Incoming Claim template when you create a rule to issue an AD FS 1.x Name ID claim.

  6. Dans la page configurer la règle , tapez un nom de règle de revendication.

  7. Dans type de revendication entrante, sélectionnez ID de nom dans la liste.

  8. Dans format d’ID de nom entrant, sélectionnez l’une des AD FS 1 ci-dessous. formats de revendication compatibles xdans la liste :

    • NOMENCLATURE

    • E-mail

    • Nom commun

  9. Sélectionnez l’une des options suivantes, selon les besoins de votre organisation :

    • Passer toutes les valeurs de revendication

    • Transmettre uniquement une valeur de revendication spécifique

    • Transmettre uniquement les valeurs de revendication qui correspondent à une valeur de suffixe d’adresse de messagerie spécifique

    • Transmettre uniquement les valeurs de revendication qui commencent par une valeur spécifiqueScreenshot that shows the Configure Claim Rule screen.

  10. Cliquez sur Terminer, puis sur OK pour enregistrer la règle.

Pour créer une règle pour émettre un AD FS 1. x ID de la revendication à l’aide du modèle de règle de transmission ou de filtrage d’une revendication entrante sur une approbation de fournisseur de revendications dans Windows Server 2016

  1. Dans Gestionnaire de serveur, cliquez sur Outils, puis sélectionnez Gestion AD FS.

  2. Dans l’arborescence de la console, sous AD FS, cliquez sur approbations de fournisseur de revendications. Screenshot that shows where to select Claims Provider Trusts in the console tree.

  3. Cliquez avec le bouton droit sur l’approbation sélectionnée, puis cliquez sur modifier les règles de revendication. Screenshot that shows where to select the Edit Claim Rules menu option when you create a rule to issue an AD FS 1.x Name ID claim.

  4. Dans la boîte de dialogue modifier les règles de revendication , sous règles de transformation d' acceptation , cliquez sur Ajouter une règle pour démarrer l’Assistant règle. Screenshot that shows the Add Rule button on the Acceptance Transform Rules tab.

  5. Dans la page Sélectionner le modèle de règle , sous modèle de règle de revendication, sélectionnez transférer ou filtrer une revendication entrante dans la liste, puis cliquez sur suivant. Screenshot that shows where to select the Pass Through or Filter an Incoming Claim template when you create a rule to issue an AD FS 1.x Name ID claim.

  6. Dans la page configurer la règle , tapez un nom de règle de revendication.

  7. Dans type de revendication entrante, sélectionnez ID de nom dans la liste.

  8. Dans format d’ID de nom entrant, sélectionnez l’une des AD FS 1 ci-dessous. formats de revendication compatibles xdans la liste :

    • NOMENCLATURE

    • E-mail

    • Nom commun

  9. Sélectionnez l’une des options suivantes, selon les besoins de votre organisation :

    • Passer toutes les valeurs de revendication

    • Transmettre uniquement une valeur de revendication spécifique

    • Transmettre uniquement les valeurs de revendication qui correspondent à une valeur de suffixe d’adresse de messagerie spécifique

    • Transmettre uniquement les valeurs de revendication qui commencent par une valeur spécifiqueScreenshot that shows where to select the options on the Configure Claim Rule screen.

  10. Cliquez sur Terminer, puis sur OK pour enregistrer la règle.

Pour créer une règle de transformation d’une revendication entrante sur une approbation de partie de confiance dans Windows Server 2016

  1. Dans Gestionnaire de serveur, cliquez sur Outils, puis sélectionnez Gestion AD FS.

  2. Dans l’arborescence de la console, sous AD FS, cliquez sur approbations de partie de confiance. Screenshot that shows where to select Relying Party Trusts when you create a rule to transform an incoming claim.

  3. Cliquez avec le bouton droit sur l’approbation sélectionnée, puis cliquez sur modifier la stratégie d’émission de revendication. Screenshot that shows where to select the Edit Claim Issuance Policy menu option when you create a rule to transform an incoming claim.

  4. Dans la boîte de dialogue modifier la stratégie d’émission de revendication , sous règles de transformation d' émission , cliquez sur Ajouter une règle pour démarrer l’Assistant règle. Screenshot that shows where to select the Add Rule button.

  5. Dans la page Sélectionner le modèle de règle , sous modèle de règle de revendication, sélectionnez transformer une revendication entrante dans la liste, puis cliquez sur suivant. Screenshot that shows where to select Transform an Incoming Claim when you create a rule to transform an incoming claim.

  6. Dans la page configurer la règle , tapez un nom de règle de revendication.

  7. Dans type de revendication entrante, sélectionnez le type de revendication entrante que vous souhaitez transformer dans la liste.

  8. Dans type de revendication sortante, sélectionnez ID de nom dans la liste.

  9. Dans le format d’ID de nom sortant, sélectionnez l’une des AD FS 1 ci-dessous. formats de revendication compatibles xdans la liste :

    • NOMENCLATURE

    • E-mail

    • Nom commun

  10. Sélectionnez l’une des options suivantes, selon les besoins de votre organisation :

    • Passer toutes les valeurs de revendication

    • Remplacer une valeur de revendication entrante avec une valeur de revendication sortante

    • Remplacer les revendications du suffixe de courrier électronique entrant par un nouveau suffixeScreenshot that shows the options you can select on the Configure Claim Rule screen when you create a rule to transform an incoming claim.

  11. Cliquez sur Terminer, puis sur OK pour enregistrer la règle.

Pour créer une règle de transformation d’une revendication entrante sur une approbation de fournisseur de revendications dans Windows Server 2016

  1. Dans Gestionnaire de serveur, cliquez sur Outils, puis sélectionnez Gestion AD FS.

  2. Dans l’arborescence de la console, sous AD FS, cliquez sur approbations de fournisseur de revendications. Screenshot that shows where to select Claims Provider Trusts in the console tree when you create a rule to transform an incoming claim.

  3. Cliquez avec le bouton droit sur l’approbation sélectionnée, puis cliquez sur modifier les règles de revendication. Screenshot that shows where to select the Edit Claim Rules menu option when you create a rule to transform an incoming claim.

  4. Dans la boîte de dialogue modifier les règles de revendication , sous règles de transformation d' acceptation , cliquez sur Ajouter une règle pour démarrer l’Assistant règle. Screenshot that shows where to select the Add Rule button on the Acceptance Transform Rules tab when you create a rule to transform an incoming claim.

  5. Dans la page Sélectionner le modèle de règle , sous modèle de règle de revendication, sélectionnez transformer une revendication entrante dans la liste, puis cliquez sur suivant. Screenshot that shows where to select Transform an Incoming Claim when you create a rule to transform an incoming claim.

  6. Dans la page configurer la règle , tapez un nom de règle de revendication.

  7. Dans type de revendication entrante, sélectionnez le type de revendication entrante que vous souhaitez transformer dans la liste.

  8. Dans type de revendication sortante, sélectionnez ID de nom dans la liste.

  9. Dans le format d’ID de nom sortant, sélectionnez l’une des AD FS 1 ci-dessous. formats de revendication compatibles xdans la liste :

    • NOMENCLATURE

    • E-mail

    • Nom commun

  10. Sélectionnez l’une des options suivantes, selon les besoins de votre organisation :

    • Passer toutes les valeurs de revendication

    • Remplacer une valeur de revendication entrante avec une valeur de revendication sortante

    • Remplacer les revendications du suffixe de courrier électronique entrant par un nouveau suffixeScreenshot that shows where to select the options on the Configure Claim Rule screen when you create a rule to transform an incoming claim.

  11. Cliquez sur Terminer, puis sur OK pour enregistrer la règle.

Pour créer une règle pour émettre un AD FS 1. x ID de la revendication à l’aide du modèle de règle de transmission ou de filtrage d’une revendication entrante sur Windows Server 2012 R2

  1. Dans Gestionnaire de serveur, cliquez sur Outils, puis sur gestion des AD FS.

  2. Dans l’arborescence de la console, sous relations ad fs\relations, cliquez sur approbations de fournisseur de revendications ou approbations de partie de confiance, puis cliquez sur une approbation spécifique dans la liste dans laquelle vous souhaitez créer cette règle.

  3. Cliquez avec le bouton droit sur l’approbation sélectionnée, puis cliquez sur modifier les règles de revendication. Screenshot that shows where to select the Edit Claim Rules menu option when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  4. Dans la boîte de dialogue modifier les règles de revendication , sélectionnez l’un des onglets suivants, en fonction de l’approbation que vous modifiez et de l’ensemble de règles dans lequel vous souhaitez créer cette règle, puis cliquez sur Ajouter une règle pour démarrer l’Assistant règle associé à cet ensemble de règles :

    • Règles de transformation d’acceptation

    • Règles de transformation d’émission

    • Règles d’autorisation d’émission

    • Règles d’autorisation de délégationScreenshot that shows where to select Add Rule when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  5. Dans la page Sélectionner le modèle de règle , sous modèle de règle de revendication, sélectionnez transférer ou filtrer une revendication entrante dans la liste, puis cliquez sur suivant. Screenshot that shows where to select the Pass Through or Filter an Incoming Claim template when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  6. Dans la page configurer la règle , tapez un nom de règle de revendication.

  7. Dans type de revendication entrante, sélectionnez ID de nom dans la liste.

  8. Dans format d’ID de nom entrant, sélectionnez l’une des AD FS 1 ci-dessous. formats de revendication compatibles xdans la liste :

    • NOMENCLATURE

    • E-mail

    • Nom commun

  9. Sélectionnez l’une des options suivantes, selon les besoins de votre organisation :

    • Passer toutes les valeurs de revendication

    • Transmettre uniquement une valeur de revendication spécifique

    • Transmettre uniquement les valeurs de revendication qui correspondent à une valeur de suffixe d’adresse de messagerie spécifique

    • Transmettre uniquement les valeurs de revendication qui commencent par une valeur spécifiqueScreenshot that shows where to select the options on the Configure Claim Rule screen when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  10. Cliquez sur Terminer, puis sur OK pour enregistrer la règle.

Pour créer une règle pour émettre un AD FS 1. ID de la revendication de nom x à l’aide du modèle de règle transformer une revendication entrante dans Windows Server 2012 R2

  1. Dans Gestionnaire de serveur, cliquez sur Outils, puis sur gestion des AD FS.

  2. Dans l’arborescence de la console, sous relations ad fs\relations, cliquez sur approbations de fournisseur de revendications ou approbations de partie de confiance, puis cliquez sur une approbation spécifique dans la liste dans laquelle vous souhaitez créer cette règle.

  3. Cliquez avec le bouton droit sur l’approbation sélectionnée, puis cliquez sur modifier les règles de revendication. Screenshot that shows where to select Edit Claim Rules when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  4. Dans la boîte de dialogue modifier les règles de revendication , sélectionnez l’un des onglets suivants, qui dépend de l’approbation que vous modifiez et de l’ensemble de règles pour lequel vous souhaitez créer cette règle, puis cliquez sur Ajouter une règle pour démarrer l’Assistant règle associé à cet ensemble de règles :

    • Règles de transformation d’acceptation

    • Règles de transformation d’émission

    • Règles d’autorisation d’émission

    • Règles d’autorisation de délégationScreenshot that shows where to add a rule when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  5. Dans la page Sélectionner le modèle de règle , sous modèle de règle de revendication, sélectionnez transformer une revendication entrante dans la liste, puis cliquez sur suivant. Screenshot that shows where to select Transform an Incoming Claim when you create a rule to issue an AD FS 1.x Name ID claim on Windows Server 2012 R2.

  6. Dans la page configurer la règle , tapez un nom de règle de revendication.

  7. Dans type de revendication entrante, sélectionnez le type de revendication entrante que vous souhaitez transformer dans la liste.

  8. Dans type de revendication sortante, sélectionnez ID de nom dans la liste.

  9. Dans le format d’ID de nom sortant, sélectionnez l’une des AD FS 1 ci-dessous. formats de revendication compatibles xdans la liste :

    • NOMENCLATURE

    • E-mail

    • Nom commun

  10. Sélectionnez l’une des options suivantes, selon les besoins de votre organisation :

    • Passer toutes les valeurs de revendication

    • Remplacer une valeur de revendication entrante avec une valeur de revendication sortante

    • Remplacer les revendications du suffixe de courrier électronique entrant par un nouveau suffixecreate rule

  11. Cliquez sur Terminer, puis sur OK pour enregistrer la règle.

Références supplémentaires

Configurer les règles de revendication

Check-list : création de règles de revendication pour une approbation de partie de confiance

Check-list : création de règles de revendication pour une approbation de fournisseur de revendications

Quand utiliser une règle de revendication d’autorisation

Rôle des revendications

Rôle des règles de revendication