You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure AD中为SAML企业应用添加自定义属性并配置声明

如何在Azure AD中为SAML应用添加自定义属性并包含在SAML响应中

一、添加自定义用户属性(按需操作)

如果需要基于用户个体返回不同属性值,需先在Azure AD中添加自定义用户属性:

  • 登录Azure AD管理中心,进入Azure Active Directory → 用户 → 配置文件属性
  • 点击添加自定义属性,填写属性名称(例如lang),选择属性类型(如字符串),设置可见性后保存
  • 可通过Azure AD管理中心的用户编辑页面或PowerShell命令,为目标用户赋值该属性(例如设置为en)

二、配置SAML应用的属性与声明

无论使用用户属性还是固定值,都需在应用的属性与声明中完成配置:

  • 进入目标SAML企业应用的管理页面,选择属性与声明选项卡
  • 点击添加新声明,按需求配置:
    • 名称:填写应用要求的SAML属性名称(例如lang)
    • 属性来源:
      • 若使用自定义用户属性:选择用户属性,从下拉列表中选中刚添加的自定义属性
      • 若返回固定值(如en):选择变换,变换类型选常量,在值字段输入en
    • 命名空间:若应用有指定的属性命名空间,填写对应值;无要求可留空
  • 保存配置后,可通过测试SAML设置功能验证响应是否包含目标属性

三、关键注意事项

  • 固定值属性无需提前添加自定义用户属性,直接配置常量声明即可
  • 需严格匹配应用要求的属性名称和命名空间,否则应用可能无法识别
  • 测试时可查看SAML断言内容,确认属性是否已正确返回

内容的提问来源于stack exchange,提问作者Chinook'93

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 05:39:57