Azure AD的SAML响应中缺少自定义声明

时间:2018-09-12 09:43:01

标签: azure azure-active-directory saml-2.0 okta idp

我正在将Azure AD用作具有SAML2协议的Okta的身份提供程序。我可以登录。但是,我想将用户的电话号码从Azure AD发送到Okta,但是我遇到了问题。

我尝试按照this guide添加自定义声明,然后添加了一个具有以下值的声明:

  • 名称:mobilePhone
  • 值:user.telephonenumber(我唯一能找到的与电话号码有关的数字)
  • 命名空间:http://schemas.xmlsoap.org/ws/2005/05/identity/claims

我还在我的Azure Active Directory中的个人资料(主页>公司>用户-所有用户>我-个人资料)中添加了我的电话号码。但是,当我登录并使用自己的扩展程序检查SAML响应时,找不到关于mobilePhone的声明。为什么会丢失?我有可能在错误的位置添加了我的电话号码,但是在某个地方不应该有空的索偿吗?

0 个答案:

没有答案