此檢查清單包含為規劃、設計及部署與 Active Directory 同盟服務 (AD FS) 中信賴方信任相關的宣告規則所需的工作。
Note
依序完成此檢查清單中的工作。 當參考連結帶您前往程式時,請在完成該程式中的步驟之後返回本主題,以便繼續進行此檢查清單中的其餘工作。
檢查清單:為信賴憑證者信任建立宣告規則集
Task | Reference |
---|---|
檢閱宣告、宣告規則、宣告規則集和宣告規則範本的概念,以及它們與同盟信任的關聯方式。 |
![]() |
了解索賠如何流經索賠發行流程的各個階段,以及索賠發行引擎如何處理規則的概念。 |
![]() |
要有效規劃和實施透過此信賴憑證者信任所發行的輸出宣告,請判斷是否需要一個或多個宣告規則,以及哪些宣告規則應用於此信賴憑證者信任。 | 決定使用的宣告規則範本類型的鏈接圖示,您可以在建立信賴憑證者信任的宣告規則時參考使用。![]() |
了解何時選擇建立某個宣告規則而非其他規則的概念,以及如何利用宣告規則語言來實現比標準規則更複雜的邏輯,從而在理想的輸出宣告集中獲得所需的結果。 |
![]() [c0][sb0]您可以用來建立信賴方信任的宣告規則的"何時使用傳送 LDAP 屬性作為宣告規則"連結圖示。[/sb0][/c0][c1]何時使用傳送 LDAP 屬性作為宣告規則[/c1] |
如果尚未建立一個能滿足您組織需求的宣告描述,則必須創建。 AD FS 隨附有預設的宣告描述集,這些描述集在 AD FS 管理嵌入式管理單元中公開。 |
![]() |
根據您的組織需求,為與此信賴方信任相關聯的規則集建立一或多個宣告規則,以便適當地發出宣告。 | [![]() |
根據您的組織需求,為發行授權規則集或與此信賴方信任相關聯的委派授權規則集建立一或多個宣告規則,以便讓使用者能夠存取信賴方。 | 建立![]() |