Add-SPClaimTypeMapping

向受信任的安全令牌服务 (STS) 身份提供程序添加声明映射。

语法

Add-SPClaimTypeMapping
   [-Identity] <SPClaimMappingPipeBind>
   [-TrustedIdentityTokenIssuer] <SPTrustedIdentityTokenIssuerPipeBind>
   [-AssignmentCollection <SPAssignmentCollection>]
   [-Force]
   [<CommonParameters>]

说明

Add-SPClaimTypeMapping cmdlet 向服务器场信任 STS 验证提供程序的安全令牌服务 (STS) 身份提供程序添加声明类型映射规则。

有关适用于 SharePoint 产品的 Windows PowerShell 的权限和最新信息,请参阅 SharePoint Server cmdlet

示例

------------------示例------------------

$trustedIdentityTokenIssuer = Get-SPTrustedIdentityTokenIssuer -Name "LiveIDSTS"

$trustedIdentityTokenIssuer.ClaimTypes.Add("http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier")  

$trustedIdentityTokenIssuer.Update()  

$mapping = New-SPClaimTypeMapping -IncomingClaimType "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier" -IncomingClaimTypeDisplayName "PUID" -LocalClaimType "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/thumbprint"

$mapping | Add-SPClaimTypeMapping -TrustedIdentityTokenIssuer $trustedIdentityTokenIssuer

此示例向受信任的身份令牌颁发者添加声明映射。

参数

-AssignmentCollection

管理对象以便正确进行处理。 使用 SPWeb 或 SPSite 等对象可能会耗用大量内存,而且在 Windows PowerShell 脚本中使用这些对象需要正确管理内存。 通过使用 SPAssignment 对象,可以将对象分配给变量,然后在不需要这些对象时对它们进行处理,以释放内存。 在使用 SPWeb、SPSite 或 SPSiteAdministration 对象时,如果不使用分配集合或 Global 参数,则会自动处理这些对象。

在使用 Global 参数时,所有对象均包含在全局存储中。 如果未立即使用对象,或未通过使用 Stop-SPAssignment 命令来处理对象,则可能会发生内存不足的情况。

Type:SPAssignmentCollection
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:SharePoint Server Subscription Edition

-Force

覆盖声明映射规则(如果存在)。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:SharePoint Server Subscription Edition

-Identity

指定将对身份提供程序发出安全令牌的服务器场的 STS。

键入的值必须为 12345678-90ab-cdef-1234-567890bcdefgh 形式的有效 GUID;声明映射规则的有效名称(如 ClaimMap1);或有效 SPClaimMapping 对象的实例。

Type:SPClaimMappingPipeBind
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:SharePoint Server Subscription Edition

-TrustedIdentityTokenIssuer

指定服务器场信任令牌颁发者(STS 验证提供程序)。

类型必须是有效的 GUID,格式为 12345678-90ab-cdef-1234-567890abcdef;或身份验证提供程序的有效名称 (例如 MyIDprovider1) ;或有效 SPTrustedIdentityTokenIssuer 对象的实例。

Type:SPTrustedIdentityTokenIssuerPipeBind
Position:2
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:SharePoint Server Subscription Edition