Создание правила для отправки утверждений с помощью настраиваемого правила

Используя утвержденные утверждения с помощью настраиваемого шаблона правила в службы федерации Active Directory (AD FS) (AD FS), можно создать настраиваемые правила утверждений, в которых стандартный шаблон правил не удовлетворяет требованиям Организации. Настраиваемые правила утверждений записываются на языке правил утверждений и затем должны быть скопированы в текстовое поле настраиваемое правило , прежде чем их можно будет использовать в наборе правил. Дополнительные сведения о создании синтаксиса для расширенного правила см. в разделе роль языка правил утверждений.

Для создания правила утверждения с помощью оснастки управления AD FS можно использовать следующую процедуру.

Для выполнения этой процедуры требуется как минимум членство в группах « Администраторы» или «эквивалентно» на локальном компьютере. Просмотрите сведения об использовании соответствующих учетных записей и членстве в группах в локальной среде и группах домена по умолчанию.

Создание правила для передачи или фильтрации входящего утверждения для отношения доверия с проверяющей стороной в Windows Server 2016

  1. В диспетчере сервера щелкните Средства и выберите Управление AD FS.

  2. В дереве консоли в разделе AD FSщелкните отношения доверия с проверяющей стороной. Screenshot that shows where to select Relying Party Trusts in the console tree when you create a rule to pass through or filter an incoming claim on a Relying Party Trust in Windows Server 2016.

  3. Щелкните выбранное отношение доверия правой кнопкой мыши и выберите пункт изменить политику выдачи утверждений. Screenshot that shows where to select the Edit Claim Issuance Policy menu option when you create a rule to pass through or filter an incoming claim on a Relying Party Trust in Windows Server 2016.

  4. В диалоговом окне изменение политики выдачи утверждений в разделе правила преобразования выдачи щелкните Добавить правило , чтобы запустить мастер правил. Screenshot that shows where to select Add Rule when you create a rule to pass through or filter an incoming claim on a Relying Party Trust in Windows Server 2016.

  5. На странице Выбор шаблона правила в разделе шаблон правила утверждениявыберите Отправить утверждения с помощью настраиваемого правила из списка, а затем нажмите кнопку Далее. Screenshot that shows where to select the Send Claims Using a Custom Rule when you create a rule to pass through or filter an incoming claim on a Relying Party Trust in Windows Server 2016.

  6. На странице Настройка правила в разделе имя правила утверждениявведите отображаемое имя для этого правила. В разделе настраиваемое правиловведите или вставьте языковой синтаксис правила утверждения, который требуется для этого правила. Screenshot that shows where type the claim rule name.

  7. Нажмите кнопку Готово.

  8. В диалоговом окне изменение правил утверждений нажмите кнопку ОК , чтобы сохранить правило.

Создание правила для передачи или фильтрации входящего утверждения в отношении доверия поставщика утверждений в Windows Server 2016

  1. В диспетчере сервера щелкните Средства и выберите Управление AD FS.

  2. В дереве консоли в разделе AD FSщелкните отношения доверия поставщиков утверждений. Screenshot that shows where to select Claims Provider Trusts when you create a rule to pass through or filter an incoming claim on a Claims Provider Trust in Windows Server 2016

  3. Щелкните выбранное отношение доверия правой кнопкой мыши и выберите команду изменить правила утверждений. Screenshot that shows where to select Edit Claim Rules when you create a rule to pass through or filter an incoming claim on a Claims Provider Trust in Windows Server 2016.

  4. В диалоговом окне изменение правил утверждений в разделе правила преобразования принятия нажмите кнопку Добавить правило , чтобы запустить мастер правил. Screenshot that shows where to select Add Rule when you create a rule to pass through or filter an incoming claim on a Claims Provider Trust in Windows Server 2016.

  5. На странице Выбор шаблона правила в разделе шаблон правила утверждениявыберите Отправить утверждения с помощью настраиваемого правила из списка, а затем нажмите кнопку Далее. Screenshot that shows where so select the Send Claim Using a Custom Rule template when you create a rule to pass through or filter an incoming claim on a Claims Provider Trust in Windows Server 2016.

  6. На странице Настройка правила в разделе имя правила утверждениявведите отображаемое имя для этого правила. В разделе настраиваемое правиловведите или вставьте языковой синтаксис правила утверждения, который требуется для этого правила. Screenshot that shows where to type the claim rule name when you create a rule to pass through or filter an incoming claim on a Claims Provider Trust in Windows Server 2016.

  7. Нажмите кнопку Готово.

  8. В диалоговом окне изменение правил утверждений нажмите кнопку ОК , чтобы сохранить правило.

создание правила для отправки утверждений с помощью настраиваемого утверждения в Windows Server 2012 R2

  1. В диспетчер сервера выберите Сервис, а затем — Управление AD FS.

  2. В дереве консоли в разделе отношения AD фс\трустщелкните отношения доверия поставщика утверждений или отношения доверия с проверяющей стороной, а затем выберите определенное отношение доверия в списке, в котором вы хотите создать это правило.

  3. Щелкните выбранное отношение доверия правой кнопкой мыши и выберите команду изменить правила утверждений. Screenshot that shows where to select Edit Claim Rules when you create a rule to send claims by using a custom claim in Windows Server 2012 R2.

  4. В диалоговом окне изменение правил утверждений выберите одну из следующих вкладок, которые зависят от редактируемого отношения доверия и набора правил, для которого необходимо создать это правило, а затем нажмите кнопку Добавить правило , чтобы запустить мастер правил, связанный с этим набором правил:

    • Правила преобразования принятия

    • Правила преобразования выдачи

    • Правила авторизации выдачи

    • Правила авторизации делегированияcreate rule

  5. На странице Выбор шаблона правила в разделе шаблон правила утверждениявыберите Отправить утверждения с помощью настраиваемого правила из списка, а затем нажмите кнопку Далее. Screenshot that shows where to select the Send Claims Using a Custom Rule template when you create a rule to send claims by using a custom claim in Windows Server 2012 R2.

  6. На странице Настройка правила в разделе имя правила утверждениявведите отображаемое имя для этого правила. В разделе настраиваемое правиловведите или вставьте языковой синтаксис правила утверждения, который требуется для этого правила. Screenshot that shows where to type the claim rule name when you create a rule to send claims by using a custom claim in Windows Server 2012 R2.

  7. Нажмите кнопку Готово.

  8. В диалоговом окне изменение правил утверждений нажмите кнопку ОК , чтобы сохранить правило.

Дополнительная справка

Настройка правил для утверждения

Контрольный список. Создание правил утверждений для отношений доверия с проверяющей стороной

Контрольный список. Создание правил утверждений для отношений доверия с поставщиком утверждений

Использование правила для утверждений авторизации

Роль утверждений

Роль правил утверждений