现象:在SDP中配置以Azure作为IDP的SAML单点登录成功后,发现如果不在SDP中提前导入用户,新用户登录会报一个错误代码为60的错(Azure具有动态在SDP中追加用户的功能具体在文末会提供说明),体现在日志里报Unable to obtain login name from Claims due to emailaddress for login_name was not found in the attributes. 这就需要用户每次都手动在SDP中添加那些新增的用户,无法动态添加新增用户,否则新用户登录就报错。