You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Keycloak作为IDP时SAML Metadata未返回映射属性问题求助

Keycloak 12.0.4 SAML集成元数据缺失已配置映射属性解决方案

问题根因

Keycloak 12.0.4版本默认不会将客户端配置的用户属性映射自动同步到SAML IDP元数据中,属性映射的Add to IDP metadata开关默认处于关闭状态,该开关仅控制元数据的属性展示,不影响登录响应的属性返回,刚好匹配你遇到的「响应有属性、元数据无定义」的现象。

修复步骤

  • 进入Keycloak管理后台对应客户端配置页,路径为Clients -> MyClient -> Mappers
  • 逐个(或批量选中)你需要在元数据中暴露的属性映射,勾选配置项中的Add to IDP metadata开关
  • 所有映射配置修改完成后点击保存
  • 重新访问元数据端点https://MY_URL/auth/realms/MY_REALM/protocol/saml/descriptor,或重新下载Mod Auth Mellon配置文件,即可看到对应属性的定义出现在元数据中

补充说明

若你需要用户登录时确认属性授权,可同步开启Consent Required开关,该开关状态不影响元数据的属性展示
可自行调整属性的Name、Friendly Name配置,调整后的值会同步更新到元数据的属性定义中

内容的提问来源于stack exchange,提问作者Angelo C

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 06:54:03