É possível passar a asserção SAML dependendo do atributo no usuário?

2

No Saleforce - SSO ADFS com AD sendo IdP. Com AD 'Username' sendo SAML User Id;

Existem dois tipos de usuários (usuários padrão e usuários do portal) no Salesforce.

Para SSO de usuários do portal; A asserção SAML deve conter mais dois parâmetros (com valores codificados permanentemente). Para SSO de usuários padrão; A asserção de SAML NÃO deve conter esses parâmetros.

A seguinte solução é possível de implementar no AD? "Crie um novo campo no objeto de usuário. Se ele contiver determinado valor, passe parâmetros. Se não houver nenhum valor, não passe parâmetros."

OR

Dois SSOs separados (um para cada tipo de usuário) devem ser configurados com o mesmo SP. É possível configurar dois SSOs com o mesmo SP no lado do ADFS?

Nota: - Totalmente inconsciente do AD, se a pergunta não faz sentido, aponte; tentará reformular.

    
por Ganesh Bhosle 17.12.2013 / 09:49

1 resposta

2

Sim, você pode fazer o primeiro.

Você pode definir um novo atributo (s) ou usar atributos não utilizados existentes no objeto de usuário. Estender o esquema é preferencial se você não tiver um atributo criado para fins específicos para armazenar os dados que você pretende armazenar. Consulte o link

Por favor, note apenas usar atributos existentes, se eles são definidos especificamente para esse fim. Se você reutilizar um atributo que não está sendo usado no momento, mas depois for considerado necessário para outro software, poderá encontrar dificuldades.

Em seguida, preencha os atributos conforme pretendido.

Em seguida, você pode usar regras de declaração personalizadas ou até mesmo no modelo de regras incorporado para extrair atributos LDAP e enviar declarações. Se o atributo não for preenchido, essa consulta LDAP não retornará dados. Assim, a reivindicação específica não será adicionada / lançada no pipeline e não será enviada.

Comece com link para ler as regras de reivindicações. Você pode ler o conteúdo de acompanhamento como vinculado na parte inferior para mais detalhes de sintaxe.

    
por 17.12.2013 / 12:16

Tags