SAML-Attribute in einer SAML-Antwort zuordnen

Sie können die Attribute „ SAML “ in einer „ SAML “-Antwort während der Authentifizierung den Benutzerfeldern „ IBM “ und „ MaaS360 “ zuordnen.

Unterstützte Benutzerattribute

MaaS360® unterstützt die folgenden Attribute von „ SAML “.

Geben Sie die Antwort „ SAML “ ein (Groß-/Kleinschreibung spielt keine Rolle) MaaS360-Benutzerschnittstelle Erforderlich
emailaddress E-Mail Ja
Standort Standort No
Domäne Domäne Ja
Vollständiger Name Voller Name No
Mobilenum Telefonnummer No
Benutzerdefinierte Attribute für „ SAML “ erstellen

MaaS360 unterstützt auch angepasste Attributwerte, die auf der Basis der SAML-Antwort aktualisiert werden können. Bei benutzerdefinierten Attributen muss der Schlüssel in der „ SAML “-Payload mit dem Variablennamen unter „Benutzer > Benutzerattribute“ übereinstimmen.

Beispielsweise handelt es sich bei der Spalte „Name“ unter „ATTRIBUTE STATEMENTS“ in einer Okta-Konfiguration um die „ SAML “-Schlüssel.

Fehlende oder ungültige obligatorische Parameter in der SAML-Antwort

Wenn ein obligatorischer Parameter während der Geräteregistrierung fehlt oder ungültig ist, wird die folgende Nachricht angezeigt:

The SAML token response is missing mandatory parameters or they are invalid. Please contact your IT administrator for further assistance. The parameters that are missing or invalid are domain, email.

Am Ende der Fehlernachricht werden die obligatorischen Werte angezeigt, die in der SAML-Antwort fehlen. Die aktuellen obligatorischen Parameter, die unterstützt werden, sind emailaddressund domain. Von Ihrem Unternehmensidentitätsprovider können Sie diese Werte in der SAML-Antwort ändern.