【发布时间】:2019-08-15 16:44:44
【问题描述】:
我使用 Keycloack 中的 OIC 成功将 Azure AD 配置为身份提供者。但它在第一次与 keycloak 连接时会询问电子邮件。
而且我找不到如何创建映射器以使用 Azure AD 填充 keyclock 中的电子邮件。
我认为这是我收到电子邮件的 userprincipalname。
【问题讨论】:
-
UPN 声明为
upn。使用 AAD 的 v2 端点,您还可以要求email范围并在email声明中获取电子邮件。在某些情况下,UPN 和电子邮件可能不同:/ -
好的,谢谢它使用“upn”。
标签: azure-active-directory openid-connect keycloak