【发布时间】:2017-10-09 18:54:33
【问题描述】:
对于像 Okta 这样的服务,是否可以使用原始 SAML 请求从我的 Okta 域中获取用户列表?我们希望使用 SAML 从 Okta 中检索用户并根据这些 Okta 用户生成链接帐户,以便他们使用 SSO 登录我们的系统,但我们需要在我们的系统中链接到 Okta 帐户或任何其他 SSO 的用户帐户/SAML/idp 提供者。
【问题讨论】:
标签: onelogin
对于像 Okta 这样的服务,是否可以使用原始 SAML 请求从我的 Okta 域中获取用户列表?我们希望使用 SAML 从 Okta 中检索用户并根据这些 Okta 用户生成链接帐户,以便他们使用 SSO 登录我们的系统,但我们需要在我们的系统中链接到 Okta 帐户或任何其他 SSO 的用户帐户/SAML/idp 提供者。
【问题讨论】:
标签: onelogin
您无法使用 SAML 做到这一点。 SAML 允许用户从 IDp 访问其他应用程序。
您将需要使用他们的 API 并使用 Oauth 进行身份验证,而不是 SAML。 https://developer.okta.com/docs/api/resources/users.html.
【讨论】:
如何使用基于 SAML 断言属性的即时用户配置?
【讨论】:
SAML 是一种身份验证/授权协议,而不是用户管理协议。
如果您使用 OneLogin,请查看他们的 API:https://developers.onelogin.com/api-docs/1/users/get-users
【讨论】: