You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Okta SCIM应用推送组自定义属性失败问题咨询

Okta SCIM组自定义属性推送问题解决步骤
  • 进入Okta管理后台的 Applications 页面,找到你配置的自研SCIM应用,点击进入应用详情页
  • 切换到应用的 Provisioning 标签页,在左侧菜单栏找到 To App 选项,向下滚动找到 Group Attribute Mappings 区块,该入口为组属性专属映射配置入口,你之前访问的是默认用户属性映射页,因此无法选择group维度的属性
  • 回到 Directory > Profile Editors 页面,顶部筛选框选择 Groups,找到自研SCIM应用对应的组Profile(注意区别于Okta默认的Universal Directory Group Profile,是应用专属的组Profile),点击进入编辑
  • 在应用组Profile中新增你需要的自定义字段,比如email、okta id,字段名和类型要和你之前在Universal Directory组Profile中添加的属性保持一致
  • 回到应用的 Group Attribute Mappings 页面,此时左侧来源字段列表中就可以选择group.xxx(即你在UD组Profile中配置的自定义属性),映射到右侧应用组Profile对应的目标字段
  • 关键配置:为自定义属性配置对应的SCIM扩展schema urn,例如urn:ietf:params:scim:schemas:extension:yourApp:2.0:Group,Okta默认仅推送core schema中定义的displayName、members字段,未配置扩展schema的自定义属性不会被包含在推送请求中
  • 进入应用Push Groups 设置页,确认 Group Push Attributes 配置中已开启你添加的自定义属性的推送权限
  • 重新创建携带自定义属性的测试组执行推送,此时请求体将包含扩展schema和对应的自定义属性,格式示例如下:
{
  "schemas": [
    "urn:ietf:params:scim:schemas:core:2.0:Group",
    "urn:ietf:params:scim:schemas:extension:yourApp:2.0:Group"
  ],
  "displayName": "name of group",
  "members": [],
  "urn:ietf:params:scim:schemas:extension:yourApp:2.0:Group": {
    "email": "group@example.com",
    "oktaId": "00gxxxxxxx"
  }
}

内容的提问来源于stack exchange,提问作者Roxana Roman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 19:45:02