Skip to main content

Создание группы

  1. В Server Manager выберите Tools, затем выберите AD FS Management.

  2. В AD FS Management выберите Application Groups и нажмите Add Application Group.

  3. На экране Add Application Group Wizard:

  4. В окне Server Application:

    gw-<domain_env>.<domain_name>/auth/callback
    gw-<domain_env>.<domain_name>/auth/logout/callback

  5. В окне Configure Application Credentials:

    • установите флаг напротив строчки Generate a shared secret;
    • значение поля Secret генерируется автоматически (это значение переменной authn_oidc_client_secret при настройке конфигурационного файла (см. Подготовка конфигурационных файлов));
    • скопируйте значение поля Secret.

  6. В окне Configure Web API:

    • в поле Identifier введите значение Client Identifier из пункта 4 (окно Server Application) и нажмите Add;
    • нажмите Next.

  7. В окне Choose Access Control Policy:

    • в поле Choose an access control policy выберите значение Permit everyone;
    • нажмите Next.

  8. В окне Configure Application Permissions:

    • в поле Permitted scopes установите флаги напротив allatclaims и openid;
    • нажмите Next.

  9. В окне Summary проверьте данные, сравнив с примером:

  10. В окне Finish нажмите Close для завершения создания группы.

  11. Убедитесь, что в поле Application Groups появилась созданная группа.