Мне нужно добавить внешнего IdP в AD FS нашей организации в качестве доверия поставщика утверждений. Внешний IdP имеет опубликованные метаданные XML, но он содержит десятки и десятки различных внешних суборганизаций, указанных в XML в <EntityDescriptor entityID="[URL of the IdP for each sub-organization]"> ... </EntityDescriptor>
теги. За конкретным URL-адресом, который мне нужно добавить, нет отдельных метаданных.
Могу ли я использовать URL-адрес метаданных для добавления доверия поставщика утверждений и каким-либо образом указать в нем подорганизацию, или мне нужно вручную извлечь конкретную часть и добавить ее в виде XML? Я бы предпочел не делать этого, чтобы за доверием могла следить Служба федерации.
Я использую ферму AD FS с Windows Server 2012 R2 (AD FS 3.0).
Через несколько ударов и промахов я нашел ответ; нет.
[...] EntitiesDescriptor с только один EntityDescriptor.
Кроме того, мне было указано, что это действительно возможно с Windows Server 2016 AD FS: Microsoft Docs - улучшенная совместимость с SAML 2.0