首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Okta群属性

Okta群属性
EN

Stack Overflow用户
提问于 2015-12-03 17:53:25
回答 1查看 3.8K关注 0票数 1

我有两个服务提供商,我连接到Okta,以管理外部身份。您能想出一种方法来配置Okta来完成以下工作:

  1. 将属性与组关联,而不是直接与用户关联。然后,组内的用户将继承这些属性。
  2. 将组与应用程序关联,而不是直接将用户与应用程序关联。

我的最终目标是能够利用Okta来管理每个服务提供商的角色存储。我希望来自Okta的SAML断言能够根据服务提供者确定的权限方案映射到单个服务提供者的断言中。

EN

回答 1

Stack Overflow用户

发布于 2015-12-30 05:10:01

对于1),不能直接将属性与组关联。但这里可能会有一种周全的方法。

您可以让用户作为组的成员。在定义属性映射的配置文件编辑器中,使用基于组函数的条件来相应地设置属性值。有关我们在产品中支持的表达式语言的更多细节,请参见这里- lang.html

另一种方法是使用我们的API来设置用户属性--让逻辑在Okta之外实现。

2)通过使用组对象下的“管理应用程序”选项,可以将应用程序与组关联。在此过程中,app分配将与组成员联系在一起,而不是通过直接分配。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34072908

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档