將其他使用者內容授權至 ThingWorx
您對應至信賴憑證者信任的 LDAP 屬性可以對應至其中一個現有的 ThingWorx「使用者延伸功能」欄位。
|
如果您需要將其他 LDAP 屬性新增至 AD FS 中的 Relying Party Trust,請使用 Edit Claim Issuance Policy 動作。在表格中,新增您要包括之屬性的個別 LDAP Attributes 與 Outgoing Claim Types 值。
|
欲執行對應,請遵循下列步驟。
1. 在
ThingWorx Composer 左導覽窗格的
「安全性」部份下,按一下
「驗證器」,然後開啟
ThingworxSSOAuthenticator。如需詳細資訊,請參閱
ThingWorx 說明中心的
單一登入驗證器。
2. 在「組態」標籤中,向下滾動至「使用者延伸功能提供名稱」部份,然後按一下「新增」。UserExtensionProvisionNames 快顯視窗即會開啟。
3. 在快顯視窗中輸入所需資訊。在
「識別提供者屬性」中,輸入與 LDAP 屬性對應的
「中繼資料屬性名稱」,如在
將屬性對應新增至信賴憑證者信任中的 LDAP 屬性表所示。
下圖是 emailAddress 對應的範例。
4. 按一下「新增」,然後按一下「儲存」以儲存組態。