2016-06-29 14 views
1

"ADFSを使用してすべてのフェデレーションされた複数のディレクトリでユーザーを認証するアプリケーションがあります。通常のADFSルールを使用してSAMLトークンにクレームします。これで、Azure ADをIDPとして使用する顧客がいますが、ADFSなどのクレームを追加できないようです。 Azure ADを使用するsamlトークン?Azure AD認証でクレームを増やす

答えて

2

これは、アプリケーションギャラリーを使用してAzure AD Directory Portalにアプリケーションを追加することで実行できます。これにより、発信SAMLトークンにクレームを追加する機会が与えられます。

あなたはAzureのADプレミアムを持っている場合は、独自のアプリケーションを追加します(つまり、SAML 2.0を受け入れる)と、あなたやあなたの顧客がAzureのADプレミアムを持っていない場合は必要になります

「タブの属性」を経由して、余分な主張を構成することができますAzure AD Application Galleryにあなたのアプリケーションを追加してもらう必要があります。この処理は、https://azure.microsoft.com/en-us/documentation/articles/active-directory-app-gallery-listing/

関連する問題