Passer la navigation

Exemple : Configurer le mappage des revendications pour 
Office 365

Les étapes suivantes présentent un exemple de configuration d'un mappage de base des revendications pour 
Microsoft Office 365
. Votre organisation peut avoir des exigences différentes en matière de mappage des revendications.
  1. Dans le gestionnaire AD FS, cliquez sur
    Modifier les règles de revendication
    pour le fournisseur de revendications
    Enterprise Identity
    que vous avez configuré.
  2. Cliquez sur
    Ajouter une règle
     > 
    Envoyer des revendications à l'aide d'un rôle personnalisé
    .
  3. Dans la fenêtre de modèle
    Sélectionner une règle
    , dans la liste déroulante 
    Modèle de règle de revendication
    , sélectionnez
    Envoyer des revendications à l'aide d'une règle personnalisée
    . Cliquez sur
    Suivant
    .
  4. Dans la fenêtre 
    Configurer une règle
    , dans le champ 
    Nom de la règle de revendication
    , saisissez 
    Transmettre toutes les revendications
    .
  5. Dans le volet 
    Règle personnalisée
    , entrez les informations suivantes :
    c:[] => issue(claim = c);
  6. Cliquez sur 
    Terminer
  7. Dans la fenêtre 
    Configurer une règle
    , dans le champ 
    Nom de la règle de revendication
    , saisissez 
    Transformer l'UPN
    .
  8. Dans le volet 
    Règle personnalisée
    , entrez les informations suivantes :
    c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn"] => issue(Type = "http://schemas.xmlsoap.org/claims/UPN", Issuer = c.Issuer, OriginalIssuer = c.OriginalIssuer, Value = regexreplace(c.Value, "^(?
    <utilisateur>
    .*)$", "${user}
    <suffixe_de_domaine_pour_vos_utilisateurs>
    "), ValueType = c.ValueType);
    Dans lesquelles le suffixe de domaine est le domaine de messagerie pour les utilisateurs (par exemple « ${utilisateur}@exemple.com »).
  9. Cliquez sur 
    Terminer
    .
  10. Dans la console de gestion
    UEM
    , cliquez sur 
    Paramètres
     > 
    BlackBerry Enterprise Identity
     > 
    Services
    .
  11. Dans le tableau 
    Services SAML
    , cliquez sur le service ADFS que vous avez créé.
  12. Sous
    Revendications
    , dans la liste déroulante
    Attribut d'identifiant du nom
    , sélectionnez
    ID immuable
    .
  13. Dans le tableau des attributs de revendication SAML, cliquez sur l'icône Ajouter. Procédez comme suit :
    1. Dans le champ Nom, saisissez
      Nom d'utilisateur
      .
    2. Sous Attribut SAML, sélectionnez http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name.
    3. Définissez le type de revendication SAML sur Local.
    4. Définissez la valeur de l'attribut sur le nom que vous avez saisi pour l'attribut de revendication (par exemple, Nom d'utilisateur).
    5. Définissez la valeur de l'attribut sur anyType.
    6. Cliquez sur 
      Enregistrer
      .
  14. Dans le tableau des attributs de revendication SAML, cliquez sur l'icône Ajouter. Procédez comme suit :
    1. Dans le champ Nom, saisissez 
      UPN
      .
    2. Sous Attribut SAML, sélectionnez http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn.
    3. Définissez le type de revendication SAML sur Local.
    4. Définissez la valeur de l'attribut sur le nom que vous avez saisi pour l'attribut de revendication (par exemple, UPN).
    5. Définissez la valeur de l'attribut sur anyType.
    6. Cliquez sur 
      Enregistrer
      .
  15. Dans le tableau des attributs de revendication SAML, cliquez sur l'icône Ajouter. Procédez comme suit :
    1. Dans le champ Nom, saisissez
      ID immuable
      .
    2. Sous Attribut SAML, sélectionnez http://schemas.microsoft.com/LiveID/Federation/2008/05/ImmutableID.
    3. Définissez le type de revendication SAML sur Local.
    4. Définissez la valeur de l'attribut sur le nom que vous avez saisi pour l'attribut de revendication (par exemple, ID immuable).
    5. Définissez la valeur de l'attribut sur anyType.
  16. Cliquez sur 
    Enregistrer
    .