SAML 令牌是什么样的?如何向其中添加一些信息?

How does a SAML token look like? How to add some information to it?

在我目前正在进行的项目中,我们正在开发一个使用 Auth0 来验证其用户身份的 Web 应用程序。我们想添加公司的身份提供者(使用 ADFS)以使用 Auth0 作为服务提供者对用户进行身份验证。

正如您对我正在处理的设置的更多了解:SAML 令牌是什么样子的?以及如何向其中添加一些附加信息(例如组成员身份或权限)?此外,Auth0 如何处理此 SAML 令牌以及它如何将信息转发到 Web 应用程序?

感谢您的帮助!

令牌示例 here

从 ADFS 的角度来看,ADFS 是 IDP,并且您配置了声明规则,使用 AD 的属性填充令牌。

例如您可以传递名字、姓氏、UPN、电子邮件等。

Auth0 将这些映射到 user profile

您可以使用规则来扩充、更改等