AD FS-Server zur Auditierung konfigurieren - Ansprüche konfigurieren
Für jede zu auditierende vertrauende Partei müssen die folgenden sechs Anspruchsregeln hinzugefügt werden:
Primäre SID
UPN
Client-IP
Innerhalb des Unternehmensnetzwerks
Proxy
Weitergeleitete Client-IP
Um zu überprüfen, welche Anspruchsregeln bereits hinzugefügt wurden:
Melden Sie sich mit den Anmeldeinformationen für Domain-Administratoren am AD FS-Server an.
Öffnen Sie die AD FS-Verwaltungskonsole > Vertrauensstellungen > Vertrauensstellungsbeziehungen für abhängige Partei.
Klicken Sie mit der rechten Maustaste auf die abhängige Partei > Anspruchsregeln bearbeiten (oder Richtlinie zur Ausgabe von Ansprüchen bearbeiten im Fall von Windows 2016) und überprüfen Sie, ob alle sechs der oben genannten Anspruchsregeln hinzugefügt wurden.
Um fehlende Anspruchsregeln hinzuzufügen:
Melden Sie sich mit den Anmeldeinformationen für Domain-Administratoren am AD FS-Server an. Öffnen Sie die AD FS-Verwaltungskonsole > Vertrauensstellungen > Vertrauensstellungsbeziehungen für abhängige Partei.
Klicken Sie mit der rechten Maustaste auf die abhängige Partei > Anspruchsregeln bearbeiten (oder Richtlinie zur Ausgabe von Ansprüchen bearbeiten im Fall von Windows 2016).
Klicken Sie auf Regel hinzufügen. Wählen Sie im Dropdown-Menü Vorübergeben oder Eingehende Regel filtern aus und klicken Sie auf Weiter.
Geben Sie im Feld Anspruchsregelname einen geeigneten Namen ein.
Wählen Sie unter Eingehender Anspruchstyp den Anspruchsregeltyp aus, den Sie hinzufügen möchten, und wählen Sie Alle Anspruchswerte durchlassen.
Klicken Sie auf Fertigstellen.
Auf dieser Seite
Dies ist eine AI-generierte Website. Bei Fragen oder Unterstützung wenden Sie sich bitte an uns.