gpt4 book ai didi

azure - Keycloak:将电子邮件从 Azure AD 映射到自动创建的 Keycloak 用户

转载 作者:行者123 更新时间:2023-12-02 05:58:33 25 4
gpt4 key购买 nike

我已添加 Microsoft Active Directory 作为身份提供商,如下所示

enter image description here

并配置身份验证流程以自动创建用户

enter image description here

映射器配置为根据声明将用户映射到角色

enter image description here

直到这一部分一切正常,用户将自动创建/添加

enter image description here

但是,电子邮件列为空。

我想自动填充电子邮件,因此在 Azure AD 中添加了所需的声明,如下所示

enter image description here

我在 ID JWToken 中看到了可选添加的声明(即首选用户名和 upn)

enter image description here

我尝试将声明映射到用户个人资料/属性,如下所示

enter image description here

但是,“电子邮件”列未填充或更新任何其他属性

enter image description here

我应该怎么做才能自动创建用户并填充他/她的电子邮件?

最佳答案

preferred_username 声明是 profile 范围的一部分,您的 IDP 配置中的范围列表中是否有它?例如 Scopes list

此外,您可以使用标准范围电子邮件,然后声明电子邮件将在Keycloack中可用。

关于azure - Keycloak:将电子邮件从 Azure AD 映射到自动创建的 Keycloak 用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76995189/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com