在 Azure AD 中,我设置了 SCIM,效果很好。但是由于某种原因roles
,也appRoleAssignments
从未在 SCIMPOST
或PATCH
请求的正文中发送。
例如,以下是POST
请求的 SCIM 正文:
{
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
],
"userName":"testBlaBla@example.com",
"active":true,
"displayName":"Test Bla bla",
"meta": {
"resourceType":"User"
},
"roles":[]
}
此测试用户已分配有目录角色和应用程序角色。添加并映射了 appRoleAssignments 的属性(默认值为“n/a”)。并且添加了用于读/写应用程序角色分配的 API 权限。
与目标应用程序的 SCIM 属性映射的屏幕截图
自定义添加的 appRoleAssignments 属性的屏幕截图
如何在 Azure AD 中获取 SCIM 以将角色和应用程序角色信息也发送到目标应用程序?