是的,可以在ADFS 2019中实现将UPN作为访问令牌中的子属性返回。要将UPN作为子属性返回,需要在"Properties"声明变量中添加"UPN"属性,然后对应的规则应该将"UPN"映射到"sub"声明变量中。以下是示例规则:
c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn"] => issue(Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/sub", Value = c.Value);
需要注意的是,这样设置可能会导致返回的访问令牌变得较大,因此需要谨慎处理。