【问题标题】:Okta how to pass groups in assertion SAMLOkta 如何在断言 SAML 中传递组
【发布时间】:2015-09-02 20:37:56
【问题描述】:

尝试将我们组织的网络应用与 Okta 的 SSO 集成。

除了我找不到在断言 SAML 中传递用户所属的本机 Okta 组的方法外,一切都很顺利(“编辑 SAML 集成”表单中没有这样的选项)。

知道怎么做吗?

【问题讨论】:

    标签: single-sign-on saml-2.0 okta okta-api


    【解决方案1】:

    我自己也遇到过这个问题,自己回答here

    我添加了一个非常详细的解释它是如何实现的

    简而言之,您只需为 Okta SAML 2.0 模板指定一个组属性语句,指定您希望向您的 SP 公开哪些组

    【讨论】:

    • 有谁知道如何在 SAML 断言响应中获取有关组的更多详细信息?我知道只会返回组名...特别是我想获取用户组 groupID。
    【解决方案2】:

    要让 Okta 将组信息包含到 SAML 断言中,您需要使用 Okta Template SAML 2.0 App,特别是,您需要设置 Group NameGroup filter 用于配置哪些组将包含在 SAML 断言中的选项。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-12-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-08-22
      • 1970-01-01
      相关资源
      最近更新 更多