ADFS SSO - LDAP 属性作为声明 - UPN 作为 NameID - 对于 UPN 已更改的用户,SAML 响应中缺少 NameID

ADFS SSO - LDAP 属性作为声明 - UPN 作为 NameID - 对于 UPN 已更改的用户,SAML 响应中缺少 NameID

使用 UPN 作为 NameID 的 Salesforce 的 ADFS SSO 设置具有以下配置 ADFS。

Claim Rule Template: Send LDAP Attributes as Claims
Claim Rule Name: Send the UPN as NameID 
LDAP Attribute: User Principal Name
Outgoing Claim Type: Name ID

一切对于所有用户都有效。但是,当用户的 UPN 发生更改时,来自 ADFS 的 SAML 响应在主题标签中不包含 NameID 标签。这种奇怪行为的原因可能是什么?

答案1

正在阅读此博客(http://www.jonathanhardison.com/index.php/2012/07/05/adfs-2-0-claims-incomplete-or-wrong-on-username-change/),我们重新启动了服务器,问题就解决了。

看起来 ADFS 缓存了数据,重新启动 ADFS 清除了缓存。

相关内容