Передача пользовательского атрибута в AuthRequest и использование в качестве входных утверждений для пользовательской политики с потоком, инициированным SAML SP - PullRequest
1 голос
/ 03 апреля 2020

Я пытаюсь интегрировать Azure B2 C в качестве IDP с несколькими унаследованными приложениями, использующими поток, инициированный SAML SP, где мне нужно передать в качестве атрибута запрос AuthRequest, который я буду использовать при вызове службы при входе из в рамках пользовательской политики.

Мне интересно, есть ли способ использовать состояние реле для этого или Azure B2 C поддерживает расширения SAML для поддержки этого варианта использования?

Я знаю, что могу сделать это с OID C, но мои приложения в настоящее время не поддерживают это :(.

С уважением, Lastbuilders

1 Ответ

0 голосов
/ 07 апреля 2020

Попробуйте передать значение в параметре состояния реле из потока, инициированного SP, и затем прочитать его, используя {SAML:RelayState} распознаватель утверждений в политике.

...