2017-06-05 43 views
1

我是ADFS的新手,我需要使用Spring Security開發的Web應用程序能夠使用ADFS服務進行用戶身份驗證和授權,我已經計算出身份驗證過程,但它是授權片阻止了我,實際上,我很困惑,從哪裏獲得用戶角色?因爲我的數據存儲(mongoDB)既沒有用於保護我的休息資源所需的用戶信息和角色,有人可以啓發我如何實現它。使用ADFS服務獲取用戶角色的位置

回答

1

在ADFS嚮導中,可以配置將AD屬性放置在令牌中的聲明規則。

其中一些屬性可以是角色,然後您可以將其用於授權。

這是假設在AD有一些角色?

您也可以使用聲明規則從數據庫中獲取屬性。

+0

感謝您的回答,但在我的情況下,我沒有角色在我的數據庫中,所以配置ADFS似乎只是我的情況。 – Apollo