Hinzufügen einer Anspruchsbeschreibung

In einer Kontopartnerorganisation erstellen Administratoren Ansprüche, die Mitgliedschaft eines Benutzers in einer Gruppe oder Rolle darzustellen oder einige Daten zu einem Benutzer darzustellen, z. B. die Mitarbeiteridentifikationsnummer eines Benutzers.

In einer Ressourcenpartnerorganisation erstellen Administratoren entsprechende Ansprüche, um Gruppen und Benutzer darzustellen, die als Ressourcenbenutzer erkannt werden können. Da ausgehende Ansprüche in der Kontopartnerorganisation eingehende Ansprüche in der Ressourcenpartnerorganisation zugeordnet sind, kann der Ressourcenpartner die Anmeldeinformationen akzeptieren, die der Kontopartner bereitstellt.

Sie können das folgende Verfahren verwenden, um einen Anspruch hinzuzufügen.

Zum Ausführen dieses Verfahrens ist mindestens die Mitgliedschaft in der Gruppe Administratoren oder eine gleichwertige Berechtigung auf dem lokalen Computer erforderlich. Überprüfen Sie Details zur Verwendung der entsprechenden Konten und Gruppenmitgliedschaften bei lokalen und Domänenstandardgruppen.

So fügen Sie eine Anspruchsbeschreibung hinzu

  1. Klicken Sie im Server-Manager auf Tools, und wählen Sie AD FS-Verwaltung aus.

  2. Erweitern Sie den Dienst , und klicken Sie mit der rechten Maustaste auf "Anspruchsbeschreibung hinzufügen". Screenshot that highlights Add Claim Description.

  3. Geben Sie im Dialogfeld "Anspruchsbeschreibung hinzufügen" in " Anzeigename" einen eindeutigen Namen ein, der die Gruppe oder Rolle für diesen Anspruch identifiziert.

  4. Fügen Sie einen kurzen Namen hinzu.

  5. Geben Sie im Anspruchsbezeichner einen URI ein, der der Gruppe oder Rolle des Anspruchs zugeordnet ist, den Sie verwenden.

  6. Geben Sie unter Beschreibung Text ein, der den Zweck dieses Anspruchs am besten beschreibt.

  7. Wählen Sie je nach Bedarf Ihrer Organisation eine der folgenden Kontrollkästchen aus, um diesen Anspruch in Verbundmetadaten zu veröffentlichen:

- To publish this claim to make partners aware that this server can accept this claim, click **Publish this claim in federation metadata as a claim type that this Federation Service can accept**.
- To publish this claim to make partners aware that this server can issue this claim, click **Publish this claim in federation metadata as a claim type that this Federation Service can send**.
  1. Klicken Sie auf OK.

add claim description

Weitere Informationen

AD FS-Vorgänge