Pierakstīties, izmantojot Microsoft
Pierakstīties vai izveidot kontu
Sveicināti!
Atlasīt citu kontu.
Jums ir vairāki konti
Izvēlieties kontu, ar kuru vēlaties pierakstīties.

Dump pilnvaru ziņas noder, ja atkļūdošanas problēmas integrācijas pakalpojumu, kā arī pārbaudot pielāgotas prasību noteikumi. Nav Oficiālais risinājumu, bet labi neatkarīgas atkļūdošanas risinājumu ieteicams problēmu novēršanas nolūkā.

Pirms pilnvaru Dump lietošana, jums ir nepieciešams:

  1. Iegūt informāciju paļaujoties puses lietojumprogrammai, kurai vēlaties piekļūt. OAuth klienta informāciju, kā arī iegūt izpilde OAuth autentifikācija.

  2. Iestatiet Dump pilnvaru ziņas.

Iegūstiet paļaujoties personu un OAuth klienta informāciju

Ja izmantojat parasto paļaujoties puses, rīkojieties šādi:

  1. AD FS serverī, atveriet Windows PowerShell ar opciju Palaist kā administratoram .

  2. Pievienojiet AD FS 2.0 komponentu Windows PowerShell, palaižot šādu komandu:
    Add-PSSnapin Microsoft.Adfs.PowerShell

  3. Iegūt paļaujoties puses informāciju, palaižot šādu komandu:
    $rp = Get-AdfsRelyingPartyTrust RPName

  4. Iegūt informāciju par OAuth klients, palaižot šādu komandu:
    $client = Get-AdfsClient ClientName

Ja izmantojat Windows Server 2016 lietojumprogrammu grupu funkciju, veiciet tālāk norādītās darbības.

  1. AD FS serverī, atveriet Windows PowerShell ar opciju Palaist kā administratoram .

  2. Iegūt paļaujoties puses informāciju, palaižot šādu komandu:
    $rp = Get-AdfsWebApiApplication ResourceID

  3. Ja OAuth klients ir publiska, saņemt klienta informācijas , palaižot šādu komandu:
    $client = Get-AdfsNativeClientApplication ClientName

    Ja OAuth klients ir konfidenciāli saņemt klienta informācijas , palaižot šādu komandu:
    $client = Get-AdfsServerApplication ClientName

Iestatīt Dump pilnvaru ziņas

Iestatīt Dump pilnvaru lietojumprogramma, Windows PowerShell logā palaidiet tālāk norādītās komandas.

$authzRules = "=>issue(Type = `"http://schemas.microsoft.com/authorization/claims/permit`", Value = `"true`");"
$issuanceRules = "x:[]=>issue(claim=x);"
$redirectUrl = "https://dumptoken.azurewebsites.net/default.aspx"
$samlEndpoint = New-AdfsSamlEndpoint -Binding POST -Protocol SAMLAssertionConsumer -Uri $redirectUrl
Add-ADFSRelyingPartyTrust -Name "urn:dumptoken" -Identifier "urn:dumptoken" -IssuanceAuthorizationRules $authzRules -IssuanceTransformRules $issuanceRules -WSFedEndpoint $redirectUrl -SamlEndpoint $samlEndpoint

Tagad turpināt šo problēmu novēršanas metodes. Pēc katras metodes, skatīt, ja problēma ir atrisināta. Pretējā gadījumā izmantojiet citu metodi.

Nepieciešama papildu palīdzība?

Paplašiniet savas prasmes

Iepazīties ar apmācību >

Esiet pirmais, kas saņem jaunās iespējas

PIEVIENOTIES MICROSOFT 365 INSIDERS >

Vai šī informācija bija noderīga?

Cik lielā mērā esat apmierināts ar valodas kvalitāti?
Kas ietekmēja jūsu pieredzi?

Paldies par jūsu atsauksmēm!

×