Cookies op Tweakers

Tweakers is onderdeel van DPG Media en maakt gebruik van cookies, JavaScript en vergelijkbare technologie om je onder andere een optimale gebruikerservaring te bieden. Ook kan Tweakers hierdoor het gedrag van bezoekers vastleggen en analyseren. Door gebruik te maken van deze website, of door op 'Cookies accepteren' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt? Bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

ADFS - filtering van AD groups - SAML

Pagina: 1
Acties:

Vraag


  • Dutch2007
  • Registratie: september 2005
  • Laatst online: 00:17
Mijn vraag:

Filtering nodig welke AD groupen doorgestuurd worden naar 3rd party - relying party trust
...

- Server 2016 ADFS (ADFS 4.0)
- Microsoft Active Directory
...

- Relying Party Trust aangemaakt (Issuance policy) en hierin de LDAP attributed gedefinieerd (waaronder username, e-mail adres en AD groupen.
- 2e claim rule aangemaakt die aangeeft dat ik wil gaan filtering op AD usergroups
- 3e claim rule aangemaakt die aangeeft welke groupen ik graag wil doorsturen.


In ADFS language kom ik dan uit op de volgende 3 rules:

1:
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"]
=> issue(store = "Active Directory", types = ("http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", "displayName", "department", "memberOf"), query = ";userPrincipalName,displayName,department,tokenGroups;{0}", param = c.Value);
2:
c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"]
=> add(store = "Active Directory", types = ("http://schemas.xmlsoap.org/claims/Group"), query = ";memberOf;{0}", param = c.Value);
3:
c:[Type == "http://schemas.xmlsoap.org/claims/Group", Value =~ "(?i)gl-zpa-"]
=> issue(claim = c);
Gebruikte bron om tot bovenstaande te komen:

https://social.technet.mi...bership-s-as-a-claim.aspx

Issue:

Als ik kijk naar in het admin panel van de 3e partij zie ik nog steeds alle AD groepen doorgestuurd worden. :'( :-( 8)7 |:(


Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Microsoft Xbox Series X LG CX Google Pixel 5a 5G Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True