Dump pilnvaru ziņas noder, ja atkļūdošanas problēmas integrācijas pakalpojumu, kā arī pārbaudot pielāgotas prasību noteikumi. Nav Oficiālais risinājumu, bet labi neatkarīgas atkļūdošanas risinājumu ieteicams problēmu novēršanas nolūkā.
Pirms pilnvaru Dump lietošana, jums ir nepieciešams:
-
Iegūt informāciju paļaujoties puses lietojumprogrammai, kurai vēlaties piekļūt. OAuth klienta informāciju, kā arī iegūt izpilde OAuth autentifikācija.
-
Iestatiet Dump pilnvaru ziņas.
Iegūstiet paļaujoties personu un OAuth klienta informāciju
Ja izmantojat parasto paļaujoties puses, rīkojieties šādi:
-
AD FS serverī, atveriet Windows PowerShell ar opciju Palaist kā administratoram .
-
Pievienojiet AD FS 2.0 komponentu Windows PowerShell, palaižot šādu komandu:
Add-PSSnapin Microsoft.Adfs.PowerShell -
Iegūt paļaujoties puses informāciju, palaižot šādu komandu:
$rp = Get-AdfsRelyingPartyTrust RPName -
Iegūt informāciju par OAuth klients, palaižot šādu komandu:
$client = Get-AdfsClient ClientName
Ja izmantojat Windows Server 2016 lietojumprogrammu grupu funkciju, veiciet tālāk norādītās darbības.
-
AD FS serverī, atveriet Windows PowerShell ar opciju Palaist kā administratoram .
-
Iegūt paļaujoties puses informāciju, palaižot šādu komandu:
$rp = Get-AdfsWebApiApplication ResourceID -
Ja OAuth klients ir publiska, saņemt klienta informācijas , palaižot šādu komandu:
$client = Get-AdfsNativeClientApplication ClientName
Ja OAuth klients ir konfidenciāli saņemt klienta informācijas , palaižot šādu komandu:
$client = Get-AdfsServerApplication ClientName
Iestatīt Dump pilnvaru ziņas
Iestatīt Dump pilnvaru lietojumprogramma, Windows PowerShell logā palaidiet tālāk norādītās komandas.
$authzRules = "=>issue(Type = `"http://schemas.microsoft.com/authorization/claims/permit`", Value = `"true`");"
$issuanceRules = "x:[]=>issue(claim=x);"
$redirectUrl = "https://dumptoken.azurewebsites.net/default.aspx"
$samlEndpoint = New-AdfsSamlEndpoint -Binding POST -Protocol SAMLAssertionConsumer -Uri $redirectUrl
Add-ADFSRelyingPartyTrust -Name "urn:dumptoken" -Identifier "urn:dumptoken" -IssuanceAuthorizationRules $authzRules -IssuanceTransformRules $issuanceRules -WSFedEndpoint $redirectUrl -SamlEndpoint $samlEndpoint
Tagad turpināt šo problēmu novēršanas metodes. Pēc katras metodes, skatīt, ja problēma ir atrisināta. Pretējā gadījumā izmantojiet citu metodi.