Назад | Перейти на главную страницу

AD FS и доверие поставщика утверждений для внешнего IdP

Мне нужно добавить внешнего IdP в AD FS нашей организации в качестве доверия поставщика утверждений. Внешний IdP имеет опубликованные метаданные XML, но он содержит десятки и десятки различных внешних суборганизаций, указанных в XML в <EntityDescriptor entityID="[URL of the IdP for each sub-organization]"> ... </EntityDescriptor> теги. За конкретным URL-адресом, который мне нужно добавить, нет отдельных метаданных.

Могу ли я использовать URL-адрес метаданных для добавления доверия поставщика утверждений и каким-либо образом указать в нем подорганизацию, или мне нужно вручную извлечь конкретную часть и добавить ее в виде XML? Я бы предпочел не делать этого, чтобы за доверием могла следить Служба федерации.

Я использую ферму AD FS с Windows Server 2012 R2 (AD FS 3.0).

Через несколько ударов и промахов я нашел ответ; нет.

[...] EntitiesDescriptor с только один EntityDescriptor.

Кроме того, мне было указано, что это действительно возможно с Windows Server 2016 AD FS: Microsoft Docs - улучшенная совместимость с SAML 2.0