【问题标题】:Query String Claims Resolver with SAML2 B2C Custom Policy使用 SAML2 B2C 自定义策略的查询字符串声明解析器
【发布时间】:2021-01-06 10:06:04
【问题描述】:

是否可以从 SAML2 依赖方请求中读取自定义查询字符串参数?

使用 {OAUTH-KV:any custom query string} 不起作用。

示例:

https://mytest.b2clogin.com/mytest.onmicrosoft.com/B2C_1A_TEST_SAML/samlp/sso/login?myparameter=true

我需要将“myparameter”值读入声明中。

【问题讨论】:

标签: azure-ad-b2c azure-ad-b2c-custom-policy


【解决方案1】:

希望您尝试执行以下操作:

<InputClaims>
   <InputClaim ClaimTypeReferenceId="givenName" DefaultValue="{OAUTH-KV:name}" />
 </InputClaims>

要从查询字符串中获取值,您必须配置技术配置文件的 元数据 并设置输入声明的 AlwaysUseDefaultValue 属性,如下所示:

      <Metadata>
        <Item Key="IncludeClaimResolvingInClaimsHandling">true</Item>
      </Metadata>

 <InputClaims>
   <InputClaim ClaimTypeReferenceId="givenName" AlwaysUseDefaultValue="true" DefaultValue="{OAUTH-KV:name}" />
 </InputClaims>

【讨论】:

  • 这仅适用于 OIDC 或 OAuth2,但不适用于 SAML。它是documentation。我正在尝试做同样的事情,但我找不到任何方法来使用 SAML 中的查询参数共享值。
猜你喜欢
  • 2022-11-05
  • 2018-12-07
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-01-10
  • 2018-03-28
相关资源
最近更新 更多