Okta SCIM应用推送组自定义属性失败问题咨询
Okta SCIM组自定义属性推送问题解决步骤
- 进入Okta管理后台的 Applications 页面,找到你配置的自研SCIM应用,点击进入应用详情页
- 切换到应用的 Provisioning 标签页,在左侧菜单栏找到 To App 选项,向下滚动找到 Group Attribute Mappings 区块,该入口为组属性专属映射配置入口,你之前访问的是默认用户属性映射页,因此无法选择group维度的属性
- 回到 Directory > Profile Editors 页面,顶部筛选框选择 Groups,找到自研SCIM应用对应的组Profile(注意区别于Okta默认的Universal Directory Group Profile,是应用专属的组Profile),点击进入编辑
- 在应用组Profile中新增你需要的自定义字段,比如email、okta id,字段名和类型要和你之前在Universal Directory组Profile中添加的属性保持一致
- 回到应用的 Group Attribute Mappings 页面,此时左侧来源字段列表中就可以选择
group.xxx(即你在UD组Profile中配置的自定义属性),映射到右侧应用组Profile对应的目标字段 - 关键配置:为自定义属性配置对应的SCIM扩展schema urn,例如
urn:ietf:params:scim:schemas:extension:yourApp:2.0:Group,Okta默认仅推送core schema中定义的displayName、members字段,未配置扩展schema的自定义属性不会被包含在推送请求中 - 进入应用Push Groups 设置页,确认 Group Push Attributes 配置中已开启你添加的自定义属性的推送权限
- 重新创建携带自定义属性的测试组执行推送,此时请求体将包含扩展schema和对应的自定义属性,格式示例如下:
{ "schemas": [ "urn:ietf:params:scim:schemas:core:2.0:Group", "urn:ietf:params:scim:schemas:extension:yourApp:2.0:Group" ], "displayName": "name of group", "members": [], "urn:ietf:params:scim:schemas:extension:yourApp:2.0:Group": { "email": "group@example.com", "oktaId": "00gxxxxxxx" } }
内容的提问来源于stack exchange,提问作者Roxana Roman
相关产品推荐
相关产品推荐

