在ADFS声明规则语言中使用字符串函数

时间:2014-09-09 18:29:02

标签: regex adfs claims

业务案例是Active Directory Federation Server作为身份提供商将Salesforce作为服务提供者传递给Salesforce。

在ADFS中,我们将sAMAccountName映射到名称ID。

在Salesforce中,我们在用户记录上填充联合ID,其值为sAMAccountName

效果很好,假设案例匹配。我们的AD sAMAccountName值并非始终如一(新的值,但多年来这种情况并非如此)。我宁愿将ADFS声明转换为强制大小写(并使用相同的大小写填充Salesforce Federated ID),而不是干预AD级别以使记录符合我们的AD配置策略和流程之前的记录。

我想知道RegExReplace是否可以在ADFS声明中工作,但是没有找到任何示例。有没有人解决过这个或类似的问题?谢谢你的帮助。

1 个答案:

答案 0 :(得分:1)

我通过自定义属性存储进行了大小写转换。

它可以让您灵活地做任何您想做的事情。

参考:String Processing Attribute Store Example