المقدمة
يوضح هذا المستند كيفية إضافة معرف فريد (UID) سمة يدويا في ADFS التي تعتمد على ثقة الطرف باستخدام مزامنة.
المتطلبات الأساسية
المتطلبات
المكونات المستخدمة
- خادم ADFS
- Cisco Webex Control Hub
- إعلان على الجاهزية
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
هذا أمر مفيد في حالة وجود مشكلة في إضافة مطالبة سمة في ADFS بسبب سمة موجودة.
السيناريو 1
لديك ثقة طرف معتمد موجودة لديها قاعدة مطالبة تم إنشاؤها بسمة باسم UID أو UID.
يؤدي هذا إلى فشل المصادقة نظرا لأن Webex (SP) حساس لحالة الأحرف حول السمة المطلوبة ويجب أن تكون UID ويجب أن تمر عبر عنوان البريد الإلكتروني للمستخدم في إستجابة SAML.
السيناريو 2
لديك ثقة طرف لديها قاعدة مطالبة تتجاوز سمة مسماة uid ولكنها مقترنة بسمة مختلفة في AD عن المطلوب (emailAddress/UserPrincipleName). يؤدي هذا إلى حدوث مشاكل.
التكوينات
في تكوين مثالي وفقا لدليل Cisco Webex، يجب أن يبدو تكوين ADFS بهذا الشكل:

يمكن لمسؤولي ADFS زيارة هذا الأمر من Based Party Trust الخاصة ب Webex -> Edit Claims Issuance Policy -> Edit Rule -> Attributes -> View Rule Language.
لغة القاعدة بالنص العادي هي:
ج:[النوع ==http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname"، المصدر == "سلطة الإعلان"]
=> إصدار(مخزن = "Active Directory"، أنواع = ("uid")، استعلام = "؛userPrincipalName؛{0}"، param = c.Value)؛
بما أن التكوين لا يعرض بشكل صحيح، قم بإنشاء هذه القاعدة يدويا باستخدام النص العادي للغة القاعدة.
إضافة قاعدة مطالبة مخصصة في خادم ADFS تحت ثقة جهة الاعتماد على Webex
خطوات إنشاء هذه القاعدة
- في لوحة ADFS الرئيسية، حدد علاقة الثقة التي قمت بإنشائها، ثم حدد تحرير قواعد المطالبات. تحت علامة التبويب قواعد تحويل الإصدار، حدد إضافة قاعدة.
- حدد إرسال المطالبات باستخدام قاعدة مخصصة، ثم حدد التالي.
- انسخ القاعدة من محرر النصوص (بداية من c:) ولصقها في مربع القاعدة المخصص على خادم ADFS الخاص بك.
لابد أن هذا يبدو كالتالي:


بمجرد القيام بذلك، يمكنك إختبار SSO من "لوحة التحكم" ويجب أن يعمل ذلك كما هو متوقع.