在 AuthRequest 中传递自定义属性并使用 SAML SP 启动流作为自定义策略的输入声明

Passing Custom Attribute in AuthRequest and use as Input Claims to Custom Policy with SAML SP Initiated Flow

我正在尝试将 Azure B2C 作为 IDP 与许多使用 SAML SP 启动流程的遗留应用程序集成,在这些应用程序中我需要将 AuthRequest 作为属性传递,我将在从自定义登录期间在服务调用中使用它政策。

我想知道有没有办法为此使用中继状态,或者 Azure B2C 是否支持 SAML 扩展来支持此用例?

我知道我可以使用 OIDC 做到这一点,但我的应用程序目前不支持它:(。

亲切的问候, 最后建设者

尝试从 SP 发起的流中传递中继状态参数中的值,然后使用策略中的 {SAML:RelayState} 声明解析器读取它。