【问题标题】:How to configure Auth0 for Kayako SAML如何为 Kayako SAML 配置 Auth0
【发布时间】:2017-10-05 02:06:50
【问题描述】:

Kayako 有一个 SAML 插件,维护在:https://github.com/kayako/saml-sso-integration

它允许管理员配置 SAML2 参数:

它需要一个参数名称,如“name”和“email”。 但是,名称字段应该存在于 Auth0 中的 user_metadata 子结构下。 不幸的是,不接受使用“user_metada.name”作为 kayako 名称参数,因为 kayako 插件无法解析传入的对象。

Auth0 面板中有一个映射。以下映射对我不起作用,我需要 user_metadata.name。

“映射”:{ "user_id": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", “电子邮件”:“电子邮件”, “名称”:“名称” },

如何将 SAML2 响应中的名称字段映射到 user_metadata.name 字段?

【问题讨论】:

    标签: saml saml-2.0 auth0


    【解决方案1】:

    我们应该为这个映射添加一个 Auth0 规则。 创建一个规则并将该规则的代码放在下面:

    function (user, context, callback) {
      user.name = user.user_metadata.name;
      callback(null, user, context);
    }
    

    这会将名称字段设置为 user_metadata.name

    同样在Auth0>client>addon>SAML2中加入如下映射:

    ...
    "mappings": {
        "user_id": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier",
        "email": "email",
        "name": "name",
    
      },
    ...
    

    【讨论】:

      猜你喜欢
      • 2020-08-16
      • 2021-10-31
      • 1970-01-01
      • 2020-02-26
      • 1970-01-01
      • 1970-01-01
      • 2021-07-29
      • 2018-12-14
      • 1970-01-01
      相关资源
      最近更新 更多