Liste de vérification : Création de règles de revendication pour une approbation de fournisseur de revendications
Cette liste de vérification contient les tâches de planification, de conception et de déploiement de règles de revendication associées à une approbation de fournisseur de revendications dans Services ADFS.
Notes
Effectuez dans l’ordre les tâches répertoriées dans cette liste de vérification. Quand un lien de référence vous conduit à une procédure, revenez dans cet article, une fois les étapes de la procédure effectuées, afin de pouvoir accomplir les tâches restantes de la liste.
Liste de vérification : Création d’un ensemble de règles de revendication pour une approbation de fournisseur de revendications
Task | Informations de référence |
---|---|
Passez en revue les concepts relatifs aux revendications, aux règles de revendication, aux ensembles de règles de revendication et aux modèles de règle de revendication et la façon dont ils sont associés aux approbations fédérées. | Rôle des revendications |
Passez en revue les concepts relatifs à la façon dont une revendication passe par toutes les étapes du pipeline d’émission de revendications et la façon dont les règles sont traitées par le moteur d’émission de revendications. | Rôle du pipeline de revendications |
Pour planifier et implémenter efficacement les revendications de sortie qui seront émises sur cette approbation de fournisseur de revendications, déterminez si une ou plusieurs règles de revendication sont nécessaires et quelles règles de revendication vous devez utiliser avec cette approbation de fournisseur de revendications. | Déterminer le type de modèle de règle de revendication à utiliser |
Passez en revue les concepts relatifs à la création d’une règle de revendication par rapport à une autre et à la manière d’utiliser le langage de règle de revendication pour fournir une logique plus complexe que les règles standard afin de fournir un résultat souhaité dans l’ensemble de revendications de sortie idéal. | Quand utiliser une règle de revendication directe ou de filtrage Quand utiliser une règle de revendication de transformation Quand utiliser une règle d’envoi d’attributs LDAP en tant que règle de revendications Quand utiliser une règle d’envoi d’appartenance à un groupe en tant que règle de revendication Quand utiliser une règle de revendication de personnalisation |
Une description de la revendication doit être créée si celle-ci n’existe pas déjà pour répondre aux besoins de votre organisation. AD FS contient un ensemble par défaut de descriptions de revendications qui sont exposées dans le composant logiciel enfichable Gestion AD FS. | Ajouter une description de revendication |
En fonction des besoins de votre organisation, créez une ou plusieurs règles de revendication pour l’ensemble de règles de transformation d’acceptation qui est associé à cette approbation de fournisseur de revendications afin que les revendications soient émises de manière appropriée. | Créer une règle pour transmettre ou filtrer une revendication entrante Créer une règle pour envoyer des attributs LDAP en tant que revendications Créer une règle pour envoyer l’appartenance à un groupe en tant que revendication Créer une règle pour transformer une revendication entrante Créer une règle pour envoyer une revendication de méthode d’authentification Créer une règle pour envoyer une revendication compatible avec AD FS 1.x Créer une règle pour envoyer des revendications à l’aide d’une règle personnalisée |