【问题标题】:Using SAML to retrieve a list of users from an idp使用 SAML 从 idp 检索用户列表
【发布时间】:2017-10-09 18:54:33
【问题描述】:

对于像 Okta 这样的服务,是否可以使用原始 SAML 请求从我的 Okta 域中获取用户列表?我们希望使用 SAML 从 Okta 中检索用户并根据这些 Okta 用户生成链接帐户,以便他们使用 SSO 登录我们的系统,但我们需要在我们的系统中链接到 Okta 帐户或任何其他 SSO 的用户帐户/SAML/idp 提供者。

【问题讨论】:

    标签: onelogin


    【解决方案1】:

    您无法使用 SAML 做到这一点。 SAML 允许用户从 IDp 访问其他应用程序。

    您将需要使用他们的 API 并使用 Oauth 进行身份验证,而不是 SAML。 https://developer.okta.com/docs/api/resources/users.html.

    【讨论】:

      【解决方案2】:

      如何使用基于 SAML 断言属性的即时用户配置?

      【讨论】:

      • 这应该是认可的答案。虽然无法查询所有用户,但常见流程是根据 SAML 断言中的数据/声明在您的系统中及时配置用户。
      【解决方案3】:

      SAML 是一种身份验证/授权协议,而不是用户管理协议。

      如果您使用 OneLogin,请查看他们的 API:https://developers.onelogin.com/api-docs/1/users/get-users

      【讨论】:

        猜你喜欢
        • 2019-02-17
        • 2021-10-16
        • 1970-01-01
        • 2017-06-18
        • 2021-11-26
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2014-02-12
        相关资源
        最近更新 更多