加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

microsoft-office-365 – 使用Google Apps / G Suite作为Office3

发布时间:2020-12-13 23:32:49 所属栏目:Windows 来源:网络整理
导读:我正在尝试设置SAML SSO,其中G Suite是Office 365(服务提供商)的身份提供商. Google的说明有限:https://support.google.com/a/answer/6363817?hl=en 但我在这里找到了一些很好的帮助:http://www.viewds.com/blog/making-office-365-work-with-an-external-
我正在尝试设置SAML SSO,其中G Suite是Office 365(服务提供商)的身份提供商.

Google的说明有限:https://support.google.com/a/answer/6363817?hl=en

但我在这里找到了一些很好的帮助:http://www.viewds.com/blog/making-office-365-work-with-an-external-saml-identity-provider.html

我现在相信我有SAML请求正确来回,但我遇到了麻烦.来自Google说明:

The default Name ID must match the requirements set by ImmutableID. Use an Active Directory sync to configure this. Multi-value input is not supported.

这看起来很简单,但Google将电子邮件地址作为默认名称ID发送,AzureAD使用明显的UUID作为ImmutableID.

任何人都有这方面的经验谁可以提供有关如何让两个系统正确交谈的指导?我是否必须在AzureAD上更改ImmutableID?在Google方面设置某种自定义字段?

谢谢!

我写了一个脚本,它改变了AzureAD上的所有ImmutableID,以匹配他们在GSuite上的主电子邮件.

我不认为它很优雅,但GSuite的SAML配置只允许发送主要电子邮件,名字或姓氏作为NameID字段.

只要NameID == ImmutableID一切正常.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读