<< Click to Display Table of Contents >> Администрирование (Linux) > Общесистемные настройки > Настройка аутентификации Настройка правил утверждений |
Правила утверждения (claims) нужны для автоматического входа пользователя в веб-клиент Directum RX. В настройках необходимо указать, что ADFS будет передавать в веб-клиент правила Имя учетной записи Windows и Основной SID.
Чтобы настроить передачу правила Windows account name:
1.В окне утилиты «Управление AD FS» перейдите в узел Отношения доверия проверяющей стороны.
2.Выделите имя проверяющей стороны, которую вы создали, и в контекстном меню нажмите на кнопку Изменить политику подачи запросов....
3.В открывшемся окне нажмите на кнопку Добавить правило.... Откроется окно «Мастер добавления правила преобразования утверждения».
4.В окне «Выберите тип правила» в выпадающем списке Шаблоны правила утверждения: выберите пункт Проход через входящее утверждение или его фильтрация и нажмите на кнопку Далее>.
5.В окне «Настройте правило утверждения» в поле Имя правила утверждения: введите значение, например, WIN_ACC_NAME.
Затем в выпадающем списке Тип входящего утверждения: выберите пункт Имя учетной записи Windows и нажмите на кнопку Готово.
6.Настройте передачу Primary SID. Для этого повторите те же действия, что и для Имя учетной записи Windows, только в окне «Настройте правило утверждения»:
•в поле Имя правила утверждения: введите значение, например, P_SID;
•в выпадающем списке Тип входящего утверждения: выберите пункт Основной SID;
•нажмите на кнопку Готово.
В результате в списке появится два правила:
© Компания Directum, 2024 |