Puncte:0

Cum să transformați revendicarea grupurilor Azure AD SAML într-o singură valoare

drapel ng

Aplicația de întreprindere care consumă afirmațiile mele Azure AD IDP SAML nu acceptă atribute cu valori multiple. Deci, nu suportă grupuri Revendicare.

Trebuie să trimit apartenența la grup a utilizatorului ca șir concatenat într-un singur atribut cu valoare.

De exemplu, o revendicare SAML standard pentru grupuri arata asa:

<Attribute Name="http://schemas.microsoft.com/ws/2008/06/identity/claims/groups">
  <AttributeValue>5581e43f-6096-41d4-8ffa-04e560bab39d</AttributeValue>
  <AttributeValue>07dd8a89-bf6d-4e81-8844-230b77145381</AttributeValue>
  <AttributeValue>0e129f4g-6b0a-4944-982d-f776000632af</AttributeValue>
</Attribute>

Trebuie să convertesc aceasta într-o singură revendicare cu valoare (aceasta este pentru AWS SSO), similar cu acesta:

<Attribute Name="https://aws.amazon.com/SAML/Attributes/AccessControl:ADGroups">
      <AttributeValue>|5581e43f-6096-41d4-8ffa-04e560bab39d||07dd8a89-bf6d-4e81-8844-230b77145381||0e129f4g-6b0a-4944-982d-f776000632af|</AttributeValue>
</Attribute>

Există o modalitate de a realiza acest lucru utilizând Azure AD Identity Provider? Poate printr-un fel de transformare?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.