【发布时间】:2015-12-04 11:19:43
【问题描述】:
是否可以在 SAML 响应中发送 AD 组 SID? 如果可以,如何实现以便我们可以在 SP 中处理该 SID 值?
但是,在将 appuser.objectSid 配置文件映射到 user.manager(因为我们没有找到 user.objectSid)并将其添加到属性语句之后,我们能够在 SAML 响应中发送 AD 用户 SID。
是否有任何其他/更好的方法来获取 SAML 响应中的 AD 用户 SID 或以上是唯一的方法?
【问题讨论】: