You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD自定义SAML属性:如何调整SAML令牌返回的属性?

调整Azure AD SAML令牌返回属性的操作步骤

嘿,既然你已经搞定了Azure控制台中新应用的SAML SSO基础配置,还通过SimpleSAMLPHP验证了认证功能,那调整SAML令牌返回属性的操作其实很直接,我给你捋一遍关键步骤:

  • 先登录Azure AD控制台,找到你配置好的目标应用,进入该应用的企业应用详情页面。
  • 在左侧导航栏里找到用户属性和声明选项,点击进入配置界面。
  • 你会看到默认的属性声明列表,要添加或调整更多属性,直接点击View and edit all other user attributes这个核心入口。
  • 进入这个界面后,就能按需操作了:
    • 添加新属性:点击“添加新声明”,选择要映射的Azure AD内置属性(比如用户邮箱、部门等),或是自定义扩展属性,然后设置SAML令牌中要返回的属性名称(这个名称要和你的应用端期望接收的属性名匹配)。
    • 修改现有属性:找到要调整的声明项,点击编辑按钮,可修改属性的源字段或者输出名称,适配你的业务需求。
  • 完成配置后记得点击保存,之后再用SimpleSAMLPHP重新验证SAML响应,确认令牌里的属性已经按你的设置返回了。

内容的提问来源于stack exchange,提问作者Lindsay Macvean

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 08:05:35