使用 UPN 作为 NameID 的 Salesforce 的 ADFS SSO 设置具有以下配置 ADFS。
Claim Rule Template: Send LDAP Attributes as Claims
Claim Rule Name: Send the UPN as NameID
LDAP Attribute: User Principal Name
Outgoing Claim Type: Name ID
一切对于所有用户都有效。但是,当用户的 UPN 发生更改时,来自 ADFS 的 SAML 响应在主题标签中不包含 NameID 标签。这种奇怪行为的原因可能是什么?
答案1
正在阅读此博客(http://www.jonathanhardison.com/index.php/2012/07/05/adfs-2-0-claims-incomplete-or-wrong-on-username-change/),我们重新启动了服务器,问题就解决了。
看起来 ADFS 缓存了数据,重新启动 ADFS 清除了缓存。