Sharepoint 2013 - ADFS und Single Sign on - Migration
Hallo,
da die Windows Authentifizierung von SharePoint 2013 bei uns nicht so wollte, haben wir nun eine ADFS Umgebung aufgesetzt.
Das funktioniert auch alles soweit.
Jetzt sind aber die alten Konten alle im Format Domäne\Benutzer und der ADFS/SAML will die hinterlegte Email Adresse.
Kann man dem ADFS Beibringen das er die Domäne\Benutzer Kombi nimmt?
Danke schon mal für eure Tipps.
da die Windows Authentifizierung von SharePoint 2013 bei uns nicht so wollte, haben wir nun eine ADFS Umgebung aufgesetzt.
Das funktioniert auch alles soweit.
Jetzt sind aber die alten Konten alle im Format Domäne\Benutzer und der ADFS/SAML will die hinterlegte Email Adresse.
Kann man dem ADFS Beibringen das er die Domäne\Benutzer Kombi nimmt?
Danke schon mal für eure Tipps.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 377470
Url: https://administrator.de/forum/sharepoint-2013-adfs-und-single-sign-on-migration-377470.html
Ausgedruckt am: 20.02.2025 um 19:02 Uhr
8 Kommentare
Neuester Kommentar
weil normal nicht geht, wird dazugebastelt und da das auch nix is wird nochmal rumgebastelt.. nix für ungut aber mir wäre das zu blöd.. vielleicht wäre es besser das Standardmäßig hinzukriegen und nicht über 3 Ecken oder?
Bin mir nicht sicher aber das mit der Emailadresse scheint mir sehr komisch du meinst wohl diese Schreibweise des domänenkontos damit: User@domain ?
PS: hatte vor einiger Zeit mal einen 2013er testweise installiert und der lief einwandfrei mit integr. auth, evtl. musst du bloß die Funktionsebene deiner Domäne anheben damit das klappt.
Bin mir nicht sicher aber das mit der Emailadresse scheint mir sehr komisch du meinst wohl diese Schreibweise des domänenkontos damit: User@domain ?
PS: hatte vor einiger Zeit mal einen 2013er testweise installiert und der lief einwandfrei mit integr. auth, evtl. musst du bloß die Funktionsebene deiner Domäne anheben damit das klappt.
@St-Andreas
@Evilmachine
Dein Wunsch sollte sich über Claims entsprechend realisieren lassen. Ich habe dazu aber keine Praxiserfahrung, da ich den Bereich nicht verantworten muss. Falls ihr nur eine Windows Domäne habt, könnte man den Wert sogar definieren und somit nur noch den Benutzernamen abfragen.
Gruß,
Dani
Das nennt sich Fully Qualified User Name, nicht E-Mail-Adresse, obwohl beides identisch sein kann.
du meinst sicher UPN (User Principal Name - username + seperator + upn suffix).@Evilmachine
Dein Wunsch sollte sich über Claims entsprechend realisieren lassen. Ich habe dazu aber keine Praxiserfahrung, da ich den Bereich nicht verantworten muss. Falls ihr nur eine Windows Domäne habt, könnte man den Wert sogar definieren und somit nur noch den Benutzernamen abfragen.
Gruß,
Dani
Zitat von @Dani:
@St-Andreas
Gruß,
Dani
@St-Andreas
Das nennt sich Fully Qualified User Name, nicht E-Mail-Adresse, obwohl beides identisch sein kann.
du meinst sicher UPN (User Principal Name - username + seperator + upn suffix).Gruß,
Dani
Ja. UPN.
Hi,
wie sollen sich denn die User anmelden, per E-Mail oder per Windows Accountname oder beides ?
Oder sollen die User zu SAML migriert werden ?
Hier mal der Hinweis ....
The -IdentifierClaimIs can only be ACCOUNT-NAME, EMAIL, or USER-PRINCIPAL-NAME
https://blogs.technet.microsoft.com/adamsorenson/2018/01/17/sharepoint-2 ...
Im Moment geht ja nur UPN und E-mail per Claim bei dir.
MfG
wie sollen sich denn die User anmelden, per E-Mail oder per Windows Accountname oder beides ?
Oder sollen die User zu SAML migriert werden ?
Hier mal der Hinweis ....
The -IdentifierClaimIs can only be ACCOUNT-NAME, EMAIL, or USER-PRINCIPAL-NAME
https://blogs.technet.microsoft.com/adamsorenson/2018/01/17/sharepoint-2 ...
Im Moment geht ja nur UPN und E-mail per Claim bei dir.
MfG