В нашей ADFS есть правило для подачи заявки на отправку адреса электронной почты пользователя в виде NameID: -
c: [Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"]
=> проблема (Тип = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Эмитент = c.Issuer, OriginalIssuer = c.OriginalIssuer, Значение = c.Value, ValueType = c.ValueType, Свойства [" http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] = "urn: оазис: имена: TC: SAML: 1,1: NameID формат: EMAILADDRESS ");
но мы должны иметь возможность проверить адрес электронной почты, который мы прочитали из AD, перед отправкой этой информации, и если домен SMTP является внешним доменом SMTP, например @ Microsoft.com, нам нужно изменить значение, которое мы отправляем на быть UPN пользователя, а не электронная почта этого пользователя.
Это вообще возможно?