【发布时间】:2019-12-17 14:44:45
【问题描述】:
我正在使用 Aure AD B2C 将 .Net 核心应用程序与 Azure AD Enterprise 应用程序连接起来,以使用 SAML 协议进行身份验证。我正在使用自定义策略来启用 SAML。
我使用了 Microsoft Docs 中提供的自定义策略启动包,并且身份验证可以正常使用给定的名称、姓氏、姓名、IDP 作为声明,我希望我的应用程序正在使用其他声明。
我需要 DOB 和 MemberID 作为我的应用程序的声明,并且没有选项可以将自定义声明添加到我的企业应用程序所在的活动目录中。
我在 Okta 中有另一个 IDP 设置,幸运的是,我可以在 Okta 的用户配置文件中添加 DOB 和 MemberID 等自定义声明,但在身份验证后我仍然无法获得这些声明。
【问题讨论】:
标签: azure-active-directory saml-2.0 azure-ad-b2c okta