Beispiel: Konfigurieren von Anspruchszuordnungen für Office
365
Office
365
Die folgenden Schritte sind ein Beispiel für die Konfiguration der grundlegenden Anspruchszuordnung für
Microsoft Office
365
. In Ihrer Organisation gelten möglicherweise andere Anforderungen für die Anspruchszuordnung.- Klicken Sie im AD FS Manager aufAnspruchsregeln bearbeitenfür den von Ihnen konfiguriertenEnterprise IdentityAnspruchsanbieter.
- Klicken Sie aufRegel hinzufügen>Ansprüche mithilfe einer benutzerdefinierten Regel senden.
- Wählen Sie im VorlagenfensterRegel auswählenin der Dropdown-ListeVorlage für Anspruchsregeldie OptionAnsprüche mithilfe einer benutzerdefinierten Regel senden. Klicken Sie aufWeiter.
- Geben Sie im FensterRegel konfigurierenim FeldName der Anspruchsregeldie WortfolgePass all claimsein.
- Geben Sie im FensterbereichBenutzerdefinierte RegelFolgendes ein:c:[] => issue(claim = c);
- Klicken Sie aufFertigstellen.
- Geben Sie im FensterRegel konfigurierenim FeldName der Anspruchsregeldie WortfolgeTransform UPNein.
- Geben Sie im FensterbereichBenutzerdefinierte RegelFolgendes ein:
Wobei das Domänensuffix die E-Mail-Domäne für Benutzer ist (z. B. „${user}@example.com“).c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn"] => issue(Type = "http://schemas.xmlsoap.org/claims/UPN", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = regexreplace(c.Value, "^(?<Benutzer>.*)$", "${user}<Domänensuffix für Ihren Benutzer>"), ValueType = c.ValueType); - Klicken Sie aufFertigstellen.
- Klicken Sie in derUEM-Verwaltungskonsole aufEinstellungen>BlackBerry Enterprise Identity>Dienste.
- Klicken Sie in der TabelleSAML-Diensteauf den von Ihnen erstellten ADFS-Dienst.
- Wählen Sie unterAnsprüchein der Dropdown-ListeAttribut der Namenskennungdie OptionUnveränderliche IDaus.
- Klicken Sie in der Tabelle „SAML-Anspruchsattribute“ auf . Gehen Sie wie folgt vor:
- Geben SieUsernameim Feld „Name“ ein.
- Wählen Sie unter „SAML-Attribut“ die Option „http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name“ aus.
- Legen Sie den SAML-Anspruchstyp auf „Lokal“ fest.
- Setzen Sie den Attributwert auf den Namen, den Sie für das Anspruchsattribut eingegeben haben (z. B. Benutzername).
- Legen Sie den Attributwert auf „anyType“ fest.
- Klicken Sie aufSpeichern.
- Klicken Sie in der Tabelle „SAML-Anspruchsattribute“ auf . Gehen Sie wie folgt vor:
- Geben SieUPNim Feld „Name“ ein.
- Wählen Sie unter „SAML-Attribut“ die Option „http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn“ aus.
- Legen Sie den SAML-Anspruchstyp auf „Lokal“ fest.
- Setzen Sie den Attributwert auf den Namen, den Sie für das Anspruchsattribut eingegeben haben (z. B UPN).
- Legen Sie den Attributwert auf „anyType“ fest.
- Klicken Sie aufSpeichern.
- Klicken Sie in der Tabelle „SAML-Anspruchsattribute“ auf . Gehen Sie wie folgt vor:
- Geben SieImmutableIDim Feld „Name“ ein.
- Wählen Sie unter „SAML-Attribut“ die Option „http://schemas.microsoft.com/LiveID/Federation/2008/05/ImmutableID“ aus.
- Legen Sie den SAML-Anspruchstyp auf „Lokal“ fest.
- Setzen Sie den Attributwert auf den Namen, den Sie für das Anspruchsattribut eingegeben haben (z. B ImmutableID).
- Legen Sie den Attributwert auf „anyType“ fest.
- Klicken Sie aufSpeichern.