为什么从ADFS收到的我的SAMLresponse不包含任何声明?

时间:2018-06-28 22:47:04

标签: passport.js saml-2.0 adfs claims-based-identity

我已经设置了ADFS和一个NodeJS应用程序,以使用ADFS作为IdP执行单点登录。

我收到如下所示的SAMLreponse。

当我在SAML策略的验证功能设置中收到配置文件对象时,会看到以下内容:

A   Type
ex1 S1
ex2 S2
ex3 S3
ex4 S1
ex4 S2
ex5 S2
ex5 S4
ex6 S2
ex7 S1
ex7 S2
ex7 S3
ex8 S2
ex8 S3
ex9 S3
ex10 S1

我需要个人资料至少包括已登录用户的电子邮件或用户ID。

我该如何解决?

收到的SAML响应:

{"issuer":"http://nonp-adfs.dsgapps.dk/adfs/services/trust"}

1 个答案:

答案 0 :(得分:0)

这很简单。从“依赖方信任”菜单中,我可以添加诸如AD属性之类的声明。