ADFSサーバーを実装して、サードパーティのチャットツールをSAML 2.0経由でActive Directoryに接続しました。
これまでのところすべてが正常に機能していますが、少し問題があります。ユーザーがログインするとすぐに、チャットツールが彼のアカウントを自動的に作成します。すべてのアカウントで手数料が発生するため、これは問題です。
ADFSの使用をADグループに制限する方法はありますか?
これは、いわゆるIssuance Authorization Ruleを追加することで実行できます。
ステップバイステップ: