【发布时间】:2020-07-23 13:05:19
【问题描述】:
在 Azure AD 中,我有一个通过 SAML2 访问的多租户企业应用程序和应用程序注册。我收到一组有限的用户属性,包括租户 ID、电子邮件、名字、姓氏。但是用户所属的组织已经在他们的本地 AD 中定义了我想在我的应用程序中使用的扩展属性。我也想在申请中收到职位名称和部门。该组织表示,他们已经设置了从本地 AD 到 Azure 的属性同步。
我在企业应用程序 -> 单点登录 -> 用户属性和声明 -> 附加声明下添加了我想要的属性。但我显然仍然在某处缺少一些配置,因为它们没有出现在 SAML2 令牌中。
我需要授予我的应用程序哪些 API 权限才能将这些属性传递给 SAML2 令牌?我需要添加其他东西来映射这些属性吗?
【问题讨论】:
标签: azure-active-directory saml-2.0 multi-tenant