SAML-Attribute in einer SAML-Antwort zuordnen
Sie können die Attribute „ SAML “ in einer „ SAML “-Antwort während der Authentifizierung den Benutzerfeldern „ IBM “ und „ MaaS360 “ zuordnen.
Unterstützte Benutzerattribute
MaaS360® unterstützt die folgenden Attribute von „ SAML “.
| Geben Sie die Antwort „ SAML “ ein (Groß-/Kleinschreibung spielt keine Rolle) | MaaS360-Benutzerschnittstelle | Erforderlich |
|---|---|---|
| emailaddress | Ja | |
| Standort | Standort | No |
| Domäne | Domäne | Ja |
| Vollständiger Name | Voller Name | No |
| Mobilenum | Telefonnummer | No |
MaaS360 unterstützt auch angepasste Attributwerte, die auf der Basis der SAML-Antwort aktualisiert werden können. Bei benutzerdefinierten Attributen muss der Schlüssel in der „ SAML “-Payload mit dem Variablennamen unter übereinstimmen.
Beispielsweise handelt es sich bei der Spalte „Name“ unter „ATTRIBUTE STATEMENTS“ in einer Okta-Konfiguration um die „ SAML “-Schlüssel.
Fehlende oder ungültige obligatorische Parameter in der SAML-Antwort
Wenn ein obligatorischer Parameter während der Geräteregistrierung fehlt oder ungültig ist, wird die folgende Nachricht angezeigt:
The SAML token response is missing mandatory parameters or they are invalid. Please
contact your IT administrator for further assistance. The parameters that are missing or invalid are
domain, email.
Am Ende der Fehlernachricht werden die obligatorischen Werte angezeigt, die in der SAML-Antwort fehlen. Die aktuellen obligatorischen Parameter, die unterstützt werden, sind emailaddressund domain. Von Ihrem Unternehmensidentitätsprovider können Sie diese Werte in der SAML-Antwort ändern.