【问题标题】:Configure Azure AD as Identity provider OIC in Keycloack and email attribute在 Keycloak 和电子邮件属性中将 Azure AD 配置为身份提供程序 OIDC
【发布时间】:2019-08-15 16:44:44
【问题描述】:

我使用 Keycloack 中的 OIC 成功将 Azure AD 配置为身份提供者。但它在第一次与 keycloak 连接时会询问电子邮件。

而且我找不到如何创建映射器以使用 Azure AD 填充 keyclock 中的电子邮件。

我认为这是我收到电子邮件的 userprincipalname。

所以我尝试了但没有成功:

【问题讨论】:

  • UPN 声明为 upn。使用 AAD 的 v2 端点,您还可以要求 email 范围并在 email 声明中获取电子邮件。在某些情况下,UPN 和电子邮件可能不同:/
  • 好的,谢谢它使用“upn”。

标签: azure-active-directory openid-connect keycloak


【解决方案1】:

UPN 声明是 upn。使用 AAD 的 v2 端点,您还可以要求 email 范围并在 email 声明中获取电子邮件。在某些情况下,UPN 和电子邮件可能不同。

【讨论】:

  • 如果我们想配置名字和姓氏,你能告诉我们要使用的确切配置吗
【解决方案2】:

我遇到了同样的问题。

  1. 您需要在身份验证选项卡和“添加执行”中创建一个新的“流程”,然后添加流程:“如果唯一则创建用户”。
  2. 在身份提供程序选项卡中,您需要更改“首次登录流程”选项,然后选择您刚刚创建的流程。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-03-07
    • 1970-01-01
    • 1970-01-01
    • 2019-12-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多