Click here to expand
Skonfiguruj serwery AD FS dla audytów - Skonfiguruj roszczenia
Dla każdej zaufanej strony, która wymaga audytu, należy dodać następujące sześć zasad roszczeń:
- Główny SID
- UPN
- Adres IP klienta
- Wewnątrz sieci korporacyjnej
- Proxy
- Przekazywany adres IP klienta
Aby sprawdzić, które zasady roszczeń zostały już dodane:
- Zaloguj się do serwera AD FS za pomocą poświadczeń administratora domeny.
- Otwórz konsolę zarządzania AD FS > Relacje zaufania > Zaufanie podmiotu użytkownika.
- Kliknij prawym przyciskiem myszy na podmiot użytkownika > Edytuj zasady roszczeń (lub Edytuj politykę wydawania roszczeń w przypadku Windows 2016) i sprawdź, czy wszystkie sześć powyższych zasad roszczeń zostało dodanych.
Aby dodać brakujące zasady roszczeń:
- Zaloguj się do serwera AD FS za pomocą poświadczeń administratora domeny. Otwórz konsolę zarządzania AD FS > Relacje zaufania > Zaufanie podmiotu użytkownika.
- Kliknij prawym przyciskiem myszy na podmiot użytkownika > Edytuj zasady roszczeń (lub Edytuj politykę wydawania roszczeń w przypadku Windows 2016).
- Kliknij Dodaj regułę. Z rozwijanej listy Szablon reguły roszczeń wybierz Przekaż lub filtruj regułę przychodzącą i kliknij Dalej.
- W polu Nazwa reguły roszczeń wprowadź odpowiednią nazwę.
- Pod Rodzaj roszczenia przychodzącego wybierz rodzaj reguły roszczeń, który chcesz dodać, i wybierz Przekaż wszystkie wartości roszczeń.
- Kliknij Wykończ.
Get download link