【发布时间】:2019-11-12 01:51:34
【问题描述】:
我们将 SSO 与 auth0 用于多个 IDP,例如 ADFS、AzureAd 和 SAML 等。其中用户是从单个 IDP 进行身份验证的。
我们想要的是,当用户从 IDP 中删除时,我们应该在我们端获得一些触发器来进行一些清理。例如,当用户被删除时,IDP 可能会调用一个 api 端点。所以我们也可以从我们这边清理它的数据。
IDP 是否支持任何此类功能? 我的方向对吗?有没有其他方法可以做到这一点?
【问题讨论】:
-
Azure AD 目前没有相关事件。您必须运行预定的作业以从那里查询用户并查看哪些不再存在。这确实需要您有权列出用户:\
标签: azure-active-directory single-sign-on adfs auth0 idp