@Kornev888

Настройка 2FA ADFS в NEXTCLOUD?

Стоит задача настроить 2FA ADFS в NEXTCLOUD. В официальной документации не нашёл полной инструкции для настройки 2FA ADFS. Настраивал с помощью форумов и интернета. Не могу понять ошибку "Пользователь не является членом требуемой группы". Если авторизовываюсь через "логин и пароль", то пользователь состоит в группе.

Можете подсказать, где я ошибаюсь?

Прикладываю скриншот настройки "Подтверждения подлинности".
66ba5afb3c13a905954161.png

66ba5b13b28b9285570712.png

66ba5b1bd29a4040112280.png

При попытка авторизоваться через 2FA, спрашивает "ввести логин и пароль", после ввода данных ошибка "notPermitted"
66ba5b4bc49a1937690758.png

Вот информация с журнала NEXTCLOUD.
66ba5b5dc3b1b405278786.png
  • Вопрос задан
  • 81 просмотр
Пригласить эксперта
Ответы на вопрос 1
@mvv-rus
Настоящий админ AD и ненастоящий программист
А настроили ли вы на стороне ADFS передачу утверждения (claim) о членстве в группе , по которой вы фильтруете пользователей?
Пример настройки утверждения членства в группе есть в документации AD FS.

PS Имя группы на скриншоте ищите сами: я его вижу, но мне его руками набивать лень, а скопировать-вставить со скриншота нельзя. Надеюсь это вас убедит в следующий раз вставлять информацию по вопросу текстом.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы