アカウント パートナー組織では、管理者は、グループまたはロールのユーザーのメンバーシップを表したり、ユーザーに関するいくつかのデータ (ユーザーの従業員 ID 番号など) を表す要求を作成します。
リソース パートナー組織では、管理者は、リソース ユーザーとして認識できるグループとユーザーを表す対応する要求を作成します。 アカウント パートナー組織の送信要求は、リソース パートナー組織の受信要求にマップされるため、リソース パートナーはアカウント パートナーが提供する資格情報を受け入れることが可能です。
次の手順を使用して、要求を追加できます。
この手順を完了するには、ローカル コンピューターの Administrators または同等のメンバーシップが最低限必要です。 ローカル グループと ドメインの既定のグループで適切なアカウントとグループ メンバーシップを使用する方法の詳細を確認します。
要求の説明を追加するには
サーバー マネージャーで、[ ツール] をクリックし、[ AD FS 管理] を選択します。
[ サービス ] を展開し、右側の [ 要求の説明の追加] をクリックします。
[要求の説明の追加] ダイアログ ボックスの [表示名] に、この要求のグループまたはロールを識別する一意の名前を入力します。
短い 名前を追加します。
[ 要求識別子] に、使用する要求のグループまたはロールに関連付けられている URI を入力します。
[ 説明] に、この要求の目的を最もよく説明するテキストを入力します。
組織のニーズに応じて、必要に応じて次のいずれかのチェック ボックスをオンにして、この要求をフェデレーション メタデータに発行します。
- To publish this claim to make partners aware that this server can accept this claim, click **Publish this claim in federation metadata as a claim type that this Federation Service can accept**.
- To publish this claim to make partners aware that this server can issue this claim, click **Publish this claim in federation metadata as a claim type that this Federation Service can send**.
- [ OK] をクリックします。