Single-Sign-On

ADFS SSO - LDAP 屬性作為聲明 - UPN 作為 NameID - SAML 中缺少 NameID 對 UPN 已更改的使用者的響應

  • February 19, 2016

使用 UPN 作為 NameID 的 Salesforce 的 ADFS SSO 設置具有以下配置 ADFS。

Claim Rule Template: Send LDAP Attributes as Claims
Claim Rule Name: Send the UPN as NameID 
LDAP Attribute: User Principal Name
Outgoing Claim Type: Name ID

一切都適用於所有使用者。但是,當使用者的 UPN 更改時,來自 ADFS 的 SAML 響應在主題標記中不包含 NameID 標記。奇怪行為的原因可能是什麼?

閱讀此部落格(http://www.jonathanhardison.com/index.php/2012/07/05/adfs-2-0-claims-incomplete-or-wrong-on-username-change/),我們重新啟動了伺服器&問題得到解決。

看起來 ADFS 記憶體數據,重新啟動 ADFS 清除記憶體。

引用自:https://serverfault.com/questions/594679