如何在名称ID,ADFS3.0的SAML响应中获取“domain \ userid”

时间:2017-01-17 08:59:57

标签: saml spring-saml adfs3.0

我的应用程序使用SAML spring安全性,并使用ADFS 3.0建立SSO 我在NameID的SAML响应中只获得了用户名。 例如。

<NameID>user</NameID>.

我希望以“domain \ UserID”的格式响应,以正确运行应用程序的功能。当前的声明规则设置为:

  1. 声明规则模板:“将LDAP属性作为声明发送”
  2. 属性存储:Active Directory
  3. LDAP属性:Sam-account-Name
  4. 传出名称类型:名称ID
  5. 因此,声明规则要求将名称ID作为“域\用户名”格式进行更改

1 个答案:

答案 0 :(得分:0)

从内存中,WindowsAccountName就是这种形式。

所以只需要一个从此到NameID的转换规则。