如何在Azure AD中为SAML企业应用添加自定义属性并配置声明
如何在Azure AD中为SAML应用添加自定义属性并包含在SAML响应中
一、添加自定义用户属性(按需操作)
如果需要基于用户个体返回不同属性值,需先在Azure AD中添加自定义用户属性:
- 登录Azure AD管理中心,进入Azure Active Directory → 用户 → 配置文件属性
- 点击添加自定义属性,填写属性名称(例如
lang),选择属性类型(如字符串),设置可见性后保存 - 可通过Azure AD管理中心的用户编辑页面或PowerShell命令,为目标用户赋值该属性(例如设置为
en)
二、配置SAML应用的属性与声明
无论使用用户属性还是固定值,都需在应用的属性与声明中完成配置:
- 进入目标SAML企业应用的管理页面,选择属性与声明选项卡
- 点击添加新声明,按需求配置:
- 名称:填写应用要求的SAML属性名称(例如
lang) - 属性来源:
- 若使用自定义用户属性:选择用户属性,从下拉列表中选中刚添加的自定义属性
- 若返回固定值(如
en):选择变换,变换类型选常量,在值字段输入en
- 命名空间:若应用有指定的属性命名空间,填写对应值;无要求可留空
- 名称:填写应用要求的SAML属性名称(例如
- 保存配置后,可通过测试SAML设置功能验证响应是否包含目标属性
三、关键注意事项
- 固定值属性无需提前添加自定义用户属性,直接配置常量声明即可
- 需严格匹配应用要求的属性名称和命名空间,否则应用可能无法识别
- 测试时可查看SAML断言内容,确认属性是否已正确返回
内容的提问来源于stack exchange,提问作者Chinook'93
相关产品推荐
相关产品推荐

