配置ADFS服务器以在域中进行审核 - 配置声明

对于需要审核的每个信赖方,需要添加以下六个声明规则:

  • 主 SID
  • UPN
  • 客户端 IP
  • 企业网络内部
  • 代理
  • 转发的客户端 IP

要检查已添加哪些声明规则,请执行以下操作:

  1. 使用域管理员凭据登录到 AD FS 服务器
  2. 打开 AD FS 管理控制台>信任关系>信赖方信任。 
  3. 右键单击信赖方>“编辑声明规则”(如果是 Windows 2016,则为“编辑声明颁发策略”),并检查是否已添加上述所有六个声明规则。

要添加任何缺少的声明规则,请执行以下操作:

  1. 使用域管理员凭据登录到 AD FS 服务器。打开 AD FS 管理控制台>信任关系>信赖方信任。 
  2. 右键单击信赖方>“编辑声明规则”(或在 Windows 2016 的情况下编辑声明颁发策略)。
  3. 单击添加规则。从“声明规则模板”下拉列表中,选择“传递或筛选传入规则”,然后单击“下一步”。 
  4. “声明规则名称”字段中,输入合适的名称。
  5. “传入声明类型”下,选择需要添加的声明规则类型,然后选择“传递所有声明值”。 
  6. 单击 Finish。
  7. 从ADAudit Plus的UI安装客户端代理

我们的客户