【问题标题】:Is there any way to call webapi from IDP when user is deleted删除用户时,有什么方法可以从 IDP 调用 webapi
【发布时间】:2019-11-12 01:51:34
【问题描述】:

我们将 SSO 与 auth0 用于多个 IDP,例如 ADFS、AzureAd 和 SAML 等。其中用户是从单个 IDP 进行身份验证的。

我们想要的是,当用户从 IDP 中删除时,我们应该在我们端获得一些触发器来进行一些清理。例如,当用户被删除时,IDP 可能会调用一个 api 端点。所以我们也可以从我们这边清理它的数据。

IDP 是否支持任何此类功能? 我的方向对吗?有没有其他方法可以做到这一点?

【问题讨论】:

  • Azure AD 目前没有相关事件。您必须运行预定的作业以从那里查询用户并查看哪些不再存在。这确实需要您有权列出用户:\

标签: azure-active-directory single-sign-on adfs auth0 idp


【解决方案1】:

这是配置,而不是身份验证。

ADFS 例如位于 AD 之上。用户通知是一种 AD 功能,而不是 ADFS 功能。

是的,您可以在 AD 上使用某种触发器来调用 Web API,但这不是 ADFS 的一部分。

此外,对于 Azure AD,很多时候用户是通过 AAD Connect 从 AD 同步的。

如果它们从 AD 中删除,它们将从 Azure AD 中删除。

【讨论】:

  • 我在 SCIM 上找到了这个 Microsoft 文档。 link。他们说 AzureAD 可以配置为同步来自 SCIM 端点提供的任何存储库的数据。有什么帮助吗?
  • 在 AD 中删除用户时,AAD Connect 会在 Azure AD 中删除他们,因此此功能已经存在。 ADFS 不支持 SCIM。
猜你喜欢
  • 1970-01-01
  • 2016-05-22
  • 2020-06-03
  • 2010-10-27
  • 1970-01-01
  • 2014-07-01
  • 1970-01-01
相关资源
最近更新 更多