尝试为AWS创建SSO,使Azure用户成为真理的来源。跟随下面的Tut's。
Azure中的用户属性是否更精确?是否有任何要在AWS中启用以接受SSO?
登录成功(可以在Azure AD中查看登录信息),但会显示消息"您的请求包含无效的SAML响应。要注销,请单击此处
&#34 ;.什么出了什么问题?
答案 0 :(得分:0)
是的,我认为你走的是正确的道路。您似乎缺少我们建议为您的应用程序添加的自定义属性。这些是Role和RoleSessionName。请参阅我的文章https://docs.microsoft.com/en-us/azure/active-directory/active-directory-saas-amazon-web-service-tutorial中的第5步,并确保为声明使用相同的大小写和命名空间。这样整合就可以正常工作。
答案 1 :(得分:0)
我可能迟到了这篇文章。正如耶万所说。您缺少需要添加的自定义属性。我一直在努力寻找this well explained video。我希望,这将对任何在此问题上苦苦挣扎的人有所帮助。