Single-Sign-On
ADFS SSO - LDAP 屬性作為聲明 - UPN 作為 NameID - SAML 中缺少 NameID 對 UPN 已更改的使用者的響應
使用 UPN 作為 NameID 的 Salesforce 的 ADFS SSO 設置具有以下配置 ADFS。
Claim Rule Template: Send LDAP Attributes as Claims Claim Rule Name: Send the UPN as NameID LDAP Attribute: User Principal Name Outgoing Claim Type: Name ID
一切都適用於所有使用者。但是,當使用者的 UPN 更改時,來自 ADFS 的 SAML 響應在主題標記中不包含 NameID 標記。奇怪行為的原因可能是什麼?
閱讀此部落格(http://www.jonathanhardison.com/index.php/2012/07/05/adfs-2-0-claims-incomplete-or-wrong-on-username-change/),我們重新啟動了伺服器&問題得到解決。
看起來 ADFS 記憶體數據,重新啟動 ADFS 清除記憶體。