【问题标题】:What should the Issuer be set to in SAML request for Azure AD在 Azure AD 的 SAML 请求中应将颁发者设置为什么
【发布时间】:2018-10-25 21:49:07
【问题描述】:

我已阅读 https://docs.microsoft.com/en-us/azure/active-directory/develop/single-sign-on-saml-protocol,但我不清楚如何将 Issuer 值设置为以下。这是我可以从 Azure 门户获取的东西吗?我正在使用“非图库应用程序”。

<samlp:AuthnRequest
xmlns="urn:oasis:names:tc:SAML:2.0:metadata"
ID="id6c1c178c166d486687be4aaf5e482730"
Version="2.0" IssueInstant="2013-03-18T03:28:54.1839884Z"
xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol">
<Issuer xmlns="urn:oasis:names:tc:SAML:2.0:assertion">https://www.contoso.com</Issuer>
</samlp:AuthnRequest>

【问题讨论】:

    标签: azure-active-directory saml saml-2.0


    【解决方案1】:

    发行人是你的SAML2entityID

    这被设置为在应用程序期间指定的 App ID URI 注册

    所以如果您的应用程序 id uri 类似于:

    https://your.app/saml
    

    那么这就是您将 Issuer 设置为的内容。 entityID 不是 URL,尽管它们通常看起来像一个 URL,在浏览器中打开它通常会下载实体的 SAML2 元数据,但这不是必需的。 app id uri 只是您的应用程序的唯一标识符。您的应用使用其应用 id uri 作为 Issuer 来发布 SAML Request 实例

    【讨论】:

      【解决方案2】:

      这是您在 Azure 门户上为自定义 SAML 配置的内容,例如

      标识符(实体 ID) https://some地址

      【讨论】:

        猜你喜欢
        • 2015-08-15
        • 2023-03-18
        • 2022-01-26
        • 2020-08-12
        • 2021-05-19
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多