Azure AD自定义声明作为单独的属性值

时间:2020-04-23 12:11:01

标签: azure azure-active-directory saml claims

我正在AAD中使用扩展属性来存储一些需要通过SSO Ent应用发送回ADFS的自定义声明。我需要这些声明是单独的值(请参见屏幕截图) 我的问题是data type of the extension attribute is string

您不能创建新的扩展属性作为数据类型集合,但是即使有可能也行不通:我使用了一个现有的字段(OtherMail)作为一个集合进行了测试,并且仅返回一个值作为声明

我可以在不依赖扩展属性的情况下将此自定义声明传递给我的ent应用程序吗,还是这是ent应用程序可以将此令牌传递给ADSF的唯一方法?

ribute [![][2]]

enter image description here

enter image description here

1 个答案:

答案 0 :(得分:0)

您可以在扩展程序中传递多个自定义声明。 为每个属性创建一个单独的声明,并相应地传递它。 刚开始时尝试使用2个属性,如果该属性有效,则可以根据需要使用多个属性。

还要验证应用程序是否为supported