O atributo objectGuid
LDAP pode ser enviado como o valor de qualquer declaração usando "Enviar atributos LDAP como regra de declarações" e especificando objectGuid
como o atributo de origem. O ADFS não possui conhecimento específico dos atributos do LDAP e, se você fosse estender seu esquema LDAP, poderia usá-los com a mesma facilidade de qualquer outro. A reivindicação específica para a qual você deve transformá-la é obrigatória pela parte confiável.
Se você estiver apenas usando o ID exclusivo do usuário, poderá enviá-lo como http://schemas.xmlsoap.org/ws/2005/05/identity/claims/privatepersonalidentifier
( Private Personal Identifier
), mas também poderá enviá-lo em uma reivindicação específica para o seu RP específico (que é quando você precisaria para adicionar uma descrição de reivindicação).