Keycloak作为IDP时SAML Metadata未返回映射属性问题求助
Keycloak 12.0.4 SAML集成元数据缺失已配置映射属性解决方案
问题根因
Keycloak 12.0.4版本默认不会将客户端配置的用户属性映射自动同步到SAML IDP元数据中,属性映射的Add to IDP metadata开关默认处于关闭状态,该开关仅控制元数据的属性展示,不影响登录响应的属性返回,刚好匹配你遇到的「响应有属性、元数据无定义」的现象。
修复步骤
- 进入Keycloak管理后台对应客户端配置页,路径为
Clients -> MyClient -> Mappers - 逐个(或批量选中)你需要在元数据中暴露的属性映射,勾选配置项中的Add to IDP metadata开关
- 所有映射配置修改完成后点击保存
- 重新访问元数据端点
https://MY_URL/auth/realms/MY_REALM/protocol/saml/descriptor,或重新下载Mod Auth Mellon配置文件,即可看到对应属性的定义出现在元数据中
补充说明
若你需要用户登录时确认属性授权,可同步开启Consent Required开关,该开关状态不影响元数据的属性展示
可自行调整属性的Name、Friendly Name配置,调整后的值会同步更新到元数据的属性定义中
内容的提问来源于stack exchange,提问作者Angelo C
相关产品推荐
相关产品推荐

