我有以下设置:
-
我们有一个ADFS 4.0(赢2016)运行 .
-
客户有ADFS 3.0(赢得2012R2) . (配置为声明提供商对我们的ADFS的信任) .
-
客户ADFS已为依赖方信任(在其ADFS上)配置了以下声明规则:
我已将应用程序组WEP API应用程序的相同声明规则配置为“直通或过滤传入声明”,添加所有范围 .
我正在使用openid-connect“授权代码流”
https://{sts_token_service}/adfs/oauth2/authorize/?response_type=code&client_id={client_id}&redirect_uri={uri}/&scope=openid+profile+allatclaims+email+user_impersonation&nonce=nonce
和
https://{sts_token_service}/adfs/oauth2/token/
?grant_type=authorization_code
&code={code}
&resource={resource}
&client_id={client_id}&redirect_uri={uri}
&scope=openid+profile+allatclaims+email+user_impersonation
我正在获得一个有效的访问令牌,可以用来访问受保护的api,但我真的需要声明,我只是起来,但不是其他人 .
任何帮助都会得到满足 .
1 回答
我有完全相同的情况有效 .
您需要CP和OIDC RP上的传递规则 .