2015-01-15 2 views
1

내가 셰어 포인트 2010ADFS 3.0 클레임 공급자에게 "whr"매개 변수를 전달하는 방법은 무엇입니까?

  • 역학에 따라 다음 구성을

    1. 일부 웹 역학 CRM 2013을 기반으로 애플리케이션 및 포털이는 ADFS 3.0을 통해 클레임 인증을 가지고, 셰어가 ADFS 2.0

      를 통해
    2. ADFS 3.0은 ADFS 2.0과 연계되어 있으며 여기에서는 공급자 신뢰입니다. ADFS 2.0의 사용자는 어디에서나 로그인 할 수 있습니다. 두 ADFS 모두 은 SAML이 아니라 WS-Federation을 사용하도록 구성되어 있습니다.

    3. ADFS 2.0에는 AD 및 기타 타사 ADFS가 여러 가지 클레임 공급자 트러스트가 있습니다.

    4. ADFS 3.0 측면에 홈 영역 검색을 자동화하도록 구성되어 하지만 ADFS 2.0에 대한 사용자의 땅 그는 홈 영역 검색 페이지 이를 볼 수 있습니다 때.

    목표는 최대 자동 홈 영역 검색을 갖는 것입니다.

    주 질문 : whr 매개 변수에 ADFS 2.0으로 리디렉션 할 때 원하는 클레임 ​​공급자 트러스트를 포함하도록 ADFS 3.0을 구성/수정/해킹하는 것이 가능합니까?

    수동으로 주입하는 피들러를 사용하여 디버그를했는데이 방법이 효과적입니다. 그러나 어떻게 행운과 운이 없는지 웹 검색.

    1. 는 ADFS 3.0 설정에서 https://<ADFS2.0URL>/adfs/ls?whr="<ClaimsProviderId>" 같은 WS-연맹 엔드 포인트 ?whr="<ClaimsProviderId>"을 추가

      현재 나는 여러 가지 솔루션을 참조하십시오. 그러나 그것이 효과가 있을지 확실하지 않습니다.

    2. onload.js을 하드 코드로 수정하면 거기에 whr 매개 변수가 ADFS 3.0쪽으로 리디렉션됩니다.

    3. ADFS 3.0의 wtrealm 매개 변수를 분석하고 원하는 클레임 ​​공급자를 선택하는 ADFS 2.0 측의 홈 영역 검색 페이지 용 모드를 수행합니다.

    다른 아이디어가 있습니까?

  • 답변

    0

    가능한 경우 ADFS3 서버 자체에서 어렵습니다.
    RP (CRM 및 SharePoint)에 추가해 보았습니까? 그게 효과가있다. 일부 패치 레벨에서 해결할 수있는 문제가 없습니다.

    CRM의 모든 사용자가 동일한 CP로 이동해야하는 경우 옵션 "3" 너무 일해야합니다.

    관련 문제