ADFS索赔规则

时间:2016-05-13 23:11:09

标签: adfs

我试图了解环境中以下几组ADFS声明规则之间的区别。任何澄清将不胜感激。

颁发授权规则:以下规则属于此规则集:

1) BlockMicrosoft.Exchange.RPC

2) Microsoft.Exchange.OfflineAddressBook

3) Microsoft.Exchange.WebServices

4) Block Microsoft SMTP

5) Block Microsoft Pop Imap

6) Block Microsoft Mapi

7) Block Microsoft NSPI

问题:

a)根据我的理解,这些规则阻止了Outlook客户端从外部网络访问,这是否准确?

b)除了阻止Outlook客户端之外,这些规则是否阻止任何其他服务和/或定义其他任何服务,例如:通过多因素身份验证访问OWA,SharePoint,OneDrive,Outlook等?

c)如果上述规则尚未完成,如何配置ADFS声明规则以强制执行OWA,SharePoint等MFA?

提前感谢您的时间。 灰

1 个答案:

答案 0 :(得分:1)