<< Click to Display Table of Contents >> Администрирование (Linux) > Общесистемные настройки > Настройка аутентификации > OAuth 2.0 > Настройка OAuth на сервере ADFS 2012 Настройка правил утверждений |
![]() ![]() |
Правила утверждения (claims) нужны для автоматического входа пользователя в веб-клиент Directum RX. В настройках необходимо указать, что ADFS будет передавать в веб-клиент правила Имя учетной записи Windows и Основной SID.
Чтобы настроить передачу правила Windows account name:
1.В окне утилиты «Управление AD FS» перейдите в узел Отношения доверия проверяющей стороны.
2.Выделите имя проверяющей стороны, которую вы создали, и в контекстном меню нажмите на кнопку Изменить политику подачи запросов.
3.В открывшемся окне нажмите на кнопку Добавить правило. Откроется окно «Мастер добавления правила преобразования утверждения».
4.В окне «Выберите тип правила» в выпадающем списке Шаблоны правила утверждения выберите пункт Проход через входящее утверждение или его фильтрация и нажмите на кнопку Далее.
5.В окне «Настройте правило утверждения» в поле Имя правила утверждения введите значение, например, WIN_ACC_NAME.
Затем в выпадающем списке Тип входящего утверждения выберите пункт Имя учетной записи Windows и нажмите на кнопку Готово.
6.Настройте передачу Primary SID. Для этого повторите те же действия, что и для Имя учетной записи Windows, только в окне «Настройте правило утверждения»:
•в поле Имя правила утверждения введите значение, например, P_SID;
•в выпадающем списке Тип входящего утверждения выберите пункт Основной SID;
•нажмите на кнопку Готово.
В результате в списке появится два правила:
© Компания Directum, 2025 |