Azure AD自定义SAML属性:如何调整SAML令牌返回的属性?
调整Azure AD SAML令牌返回属性的操作步骤
嘿,既然你已经搞定了Azure控制台中新应用的SAML SSO基础配置,还通过SimpleSAMLPHP验证了认证功能,那调整SAML令牌返回属性的操作其实很直接,我给你捋一遍关键步骤:
- 先登录Azure AD控制台,找到你配置好的目标应用,进入该应用的企业应用详情页面。
- 在左侧导航栏里找到用户属性和声明选项,点击进入配置界面。
- 你会看到默认的属性声明列表,要添加或调整更多属性,直接点击View and edit all other user attributes这个核心入口。
- 进入这个界面后,就能按需操作了:
- 添加新属性:点击“添加新声明”,选择要映射的Azure AD内置属性(比如用户邮箱、部门等),或是自定义扩展属性,然后设置SAML令牌中要返回的属性名称(这个名称要和你的应用端期望接收的属性名匹配)。
- 修改现有属性:找到要调整的声明项,点击编辑按钮,可修改属性的源字段或者输出名称,适配你的业务需求。
- 完成配置后记得点击保存,之后再用SimpleSAMLPHP重新验证SAML响应,确认令牌里的属性已经按你的设置返回了。
内容的提问来源于stack exchange,提问作者Lindsay Macvean
相关产品推荐
相关产品推荐

