Поделиться через


Контрольный список. Создание правил утверждений для доверия проверяющей стороны

Этот список проверка включает задачи, необходимые для планирования, проектирования и развертывания правил утверждений, связанных с доверием проверяющей стороны в службы федерации Active Directory (AD FS) (AD FS).

Примечание.

Выполните по порядку задачи в контрольном списке. После выполнения всех шагов процедуры, на которую указывает ссылка, следует вернуться к этому разделу и продолжить выполнение оставшихся задач контрольного списка.

Icon for Creating a claim rule set for a relying party trust check list.Контрольный список. Создание набора правил утверждений для доверия проверяющей стороны

Задача Справочные материалы
Ознакомьтесь с понятиями о утверждениях, правилах утверждений, наборах правил утверждений и шаблонах правил утверждений и о том, как они связаны с федеративными довериями. Icon for the The Role of Claims link you can use in reference to creating claims rules for a relying party trust.Роль утверждений

Icon for the The Role of Claim Rules link you can use in reference to creating claims rules for a relying party trust.Роль правил утверждений

Ознакомьтесь с понятиями о том, как утверждение проходит через все этапы конвейера выдачи утверждений и как правила обрабатываются подсистемой выдачи утверждений. Icon for the The Role of the Claims Pipeline link you can use in reference to creating claims rules for a relying party trust.Роль канала утверждений

Icon for the The Role of the Claims Engine link you can use in reference to creating claims rules for a relying party trust.Роль механизма утверждений

Для эффективного планирования и реализации выходных утверждений, которые будут выданы для доверия проверяющей стороны, определите, требуются ли один или несколько правил утверждений, и какие правила утверждений следует использовать с этим доверием проверяющей стороны. Icon for the Determine the Type of Claim Rule Template to Use link you can use in reference to creating claims rules for a relying party trust.Определение типа шаблона правила утверждения для использования
Ознакомьтесь с основными понятиями о создании одного правила утверждения над другим и о том, как использовать язык правил утверждений для обеспечения более сложной логики, чем стандартные правила, чтобы обеспечить требуемый результат в идеальном наборе выходных утверждений. Icon for the When to Use a Pass Through or Filter Claim Rule link you can use in reference to creating claims rules for a relying party trust.Использование правила сквозного или фильтра утверждений

Icon for the When to Use a Transform Claim Rule link you can use in reference to creating claims rules for a relying party trust.Когда следует использовать правило утверждения преобразования

Icon for the When to Use a Send LDAP Attributes as Claims Rule link you can use in reference to creating claims rules for a relying party trust.Когда следует использовать атрибуты LDAP в качестве правила утверждений

Icon for the When to Use a Send Group Membership as a Claim Rule link you can use in reference to creating claims rules for a relying party trust.Когда использовать членство в группе отправки в качестве правила утверждения

Icon for the When to Use an Authorization Claim Rule link you can use in reference to creating claims rules for a relying party trust.Когда следует использовать правило утверждения авторизации

Icon for the When to Use a Custom Claim Rule link you can use in reference to creating claims rules for a relying party trust.Когда следует использовать пользовательское правило утверждения

Icon for the The Role of the Claim Rule Language link you can use in reference to creating claims rules for a relying party trust.Роль языка правил утверждений

Описание утверждения должно быть создано, если оно еще не существует, которое будет соответствовать потребностям вашей организации. AD FS поставляется с набором описаний утверждений по умолчанию, предоставляемых в оснастке управления AD FS. Icon for the Add a Claim Description link you can use in reference to creating claims rules for a relying party trust.Добавление описания утверждения
В зависимости от потребностей вашей организации создайте одно или несколько правил утверждений для наборов правил, связанных с этим доверием проверяющей стороны, чтобы утверждения были выданы соответствующим образом. Icon for the Create a Rule to Pass Through or Filter an Incoming Claim link you can use in reference to creating claims rules for a relying party trust.Создание правила для передачи или фильтрации входящего утверждения

Icon for the Create a Rule to Send LDAP Attributes as Claims link you can use in reference to creating claims rules for a relying party trust.Создание правила для отправки атрибутов LDAP в качестве утверждений

Icon for the Create a Rule to Send Group Membership as a Claim link you can use in reference to creating claims rules for a relying party trust.Создание правила для отправки членства в группе в качестве утверждения

Icon for the Create a Rule to Transform an Incoming Claim link you can use in reference to creating claims rules for a relying party trust.Создание правила для преобразования входящего утверждения

Icon for the Create a Rule to Send an Authentication Method Claim link you can use in reference to creating claims rules for a relying party trust.Создание правила для отправки утверждения методов аутентификации

Icon for the Create a Rule to Send an AD FS 1.x Compatible Claim link you can use in reference to creating claims rules for a relying party trust.Создание правила для отправки совместимого утверждения AD FS 1.x

Icon for the Create a Rule to Send Claims Using a Custom Rule link you can use in reference to creating claims rules for a relying party trust.Создание правила для отправки утверждений с помощью настраиваемого правила

В зависимости от потребностей организации создайте одно или несколько правил утверждения для набора правил авторизации выдачи или набора правил авторизации делегирования, связанных с доверием проверяющей стороны, чтобы пользователи были разрешены доступ к проверяющей стороне. Icon for the Create a Rule to Permit or Deny Users Based on an Incoming Claim link you can use in reference to creating claims rules for a relying party trust.Создание правила для разрешения всем пользователям

creating claim rulesСоздание правила для разрешения или запрета пользователям на основе входящего утверждения