Azure AD与ADFS SAML配置对比及ADFS对应字段配置说明



Azure AD 与 ADFS SAML 核心字段对应关系
两个平台SAML配置的核心字段映射如下:
- Azure AD 侧的 Entity ID(实体ID/标识符):对应ADFS「信赖方信任」配置中的信赖方标识符
- Azure AD 侧的 Reply URL(回复URL/断言消费地址):对应ADFS「信赖方信任」配置中的SAML断言消费服务端点
ADFS侧参数具体填写位置
信赖方标识符(对应Azure AD Entity ID/已获取的Identifier参数)
在新建信赖方信任的配置流程中,走到「配置标识符」步骤时,直接在「信赖方标识符」输入框填入拿到的Identifier值,点击「添加」加入列表后即可继续后续配置流程。SAML断言消费服务端点(对应Azure AD Reply URL/已获取的Reply URL参数)
新建信赖方信任的向导流程中不会直接配置该字段,需要在信赖方信任创建完成后单独配置:
- 在ADFS管理工具的「信赖方信任」列表中找到目标信任项,右键选择「属性」
- 切换到「端点」标签页,点击「添加SAML端点」
- 端点类型选择
SAML Assertion Consumer,绑定方式选择POST - 在「受信任的URL」输入框填入拿到的Reply URL值,勾选「将此设置为默认端点」后点击确定保存即可。
配置完成后建议核对签名证书、声明颁发规则与对接应用的要求一致,避免出现SSO断言校验不通过的问题。
内容的提问来源于stack exchange,提问作者Parwinder Kumar
相关产品推荐
相关产品推荐

