【发布时间】:2020-02-20 17:55:03
【问题描述】:
我按照本手册将 SAML 注册到我的 azure b2c:https://docs.microsoft.com/en-us/azure/active-directory-b2c/connect-with-saml-service-providers
有了这个,我可以在我的新 TechnicalProfile 中定义 SAML 声明,例如
<OutputClaim ClaimTypeReferenceId="surname"/>
现在,我有一个应用程序,它需要一些具有特定名称的属性。将 PartnerClaimType 设置为某个自定义字符串将产生一个 saml 属性,该字符串作为属性名称:
<OutputClaim ClaimTypeReferenceId="surname" PartnerClaimType="LastName" />
这将导致:
<saml:Attribute Name="LastName"
NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:basic"
FriendlyName="Surname">
<saml:AttributeValue xsi:type="xs:string">Peters</saml:AttributeValue>
</saml:Attribute>
但我只能在该配置文件上配置声明 - 我需要在 azure 的应用注册中指定它。 所以第一个应用需要属性“surname”,接下来需要“FamilyName”,第三个需要“LastName”。
如何使用政策中定义的声明并在应用程序中进行更改?我看到清单中有一些属性“optionalClaims”,并且有“saml2Token”。但是这方面的文档对我没有帮助 (https://docs.microsoft.com/de-de/azure/active-directory/develop/active-directory-optional-claims)。
【问题讨论】:
标签: azure azure-ad-b2c saml-2.0