对于需要审核的每个信赖方,需要添加以下六个声明规则:
- 主 SID
- UPN
- 客户端 IP
- 企业网络内部
- 代理
- 转发的客户端 IP
要检查已添加哪些声明规则,请执行以下操作:
- 使用域管理员凭据登录到 AD FS 服务器。
- 打开 AD FS 管理控制台>信任关系>信赖方信任。
- 右键单击信赖方>“编辑声明规则”(如果是 Windows 2016,则为“编辑声明颁发策略”),并检查是否已添加上述所有六个声明规则。
要添加任何缺少的声明规则,请执行以下操作:
- 使用域管理员凭据登录到 AD FS 服务器。打开 AD FS 管理控制台>信任关系>信赖方信任。
- 右键单击信赖方>“编辑声明规则”(或在 Windows 2016 的情况下编辑声明颁发策略)。
- 单击添加规则。从“声明规则模板”下拉列表中,选择“传递或筛选传入规则”,然后单击“下一步”。
- 在“声明规则名称”字段中,输入合适的名称。
- 在“传入声明类型”下,选择需要添加的声明规则类型,然后选择“传递所有声明值”。
- 单击 Finish。