【SDP OP】Azure SAML配置成功后发现不能在SDP中动态追加用户

【SDP OP】Azure SAML配置成功后发现不能在SDP中动态追加用户

Info
现象:在SDP中配置以Azure作为IDP的SAML单点登录成功后,发现如果不在SDP中提前导入用户,新用户登录会报一个错误代码为60的错(Azure具有动态在SDP中追加用户的功能具体在文末会提供说明),体现在日志里报Unable to obtain login name from Claims due to emailaddress for login_name was not found in  the attributes. 这就需要用户每次都手动在SDP中添加那些新增的用户,无法动态添加新增用户,否则新用户登录就报错。




Idea
原因:在配置参数上,SDP端在SAML的配置参数中需要配置一个默认必填叫做 “登录名” 的额外声明如图3,这个对应的参数需要在Azure的Attributes&Claims位置如图4,找到点击编辑,然后到additional claim中如图5,把这一长串的url填入sdp中login name对应的位置就可以实现新增用户在SDP中动态追加的功能了。



图3


图4


图5

参考说明书请看这里:https://help.servicedeskplus.com/saml-authentication$troubleshoot

The End.