Single sign on Okta如何在断言SAML中传递组

Single sign on Okta如何在断言SAML中传递组,single-sign-on,saml-2.0,okta,okta-api,Single Sign On,Saml 2.0,Okta,Okta Api,尝试将我们组织的web应用程序与Okta的SSO集成 除了我找不到一种方法来传递用户在断言SAML中所属的本机Okta组(在“编辑SAML集成”表单中没有这样的选项)之外,一切都进行得很顺利 你知道怎么做吗?要让Okta在SAML断言中包含组信息,你需要使用,特别是,你需要设置组名和组过滤器选项来配置哪些组将包含在SAML断言中。我自己也遇到过这个问题,回答我自己 我补充了一个非常详细的解释,说明如何实现这一目标 简而言之,您只需要在Okta SAML 2.0模板中指定一个groups属性语句,

尝试将我们组织的web应用程序与Okta的SSO集成

除了我找不到一种方法来传递用户在断言SAML中所属的本机Okta组(在“编辑SAML集成”表单中没有这样的选项)之外,一切都进行得很顺利


你知道怎么做吗?

要让Okta在SAML断言中包含组信息,你需要使用,特别是,你需要设置组名和组过滤器选项来配置哪些组将包含在SAML断言中。

我自己也遇到过这个问题,回答我自己

我补充了一个非常详细的解释,说明如何实现这一目标


简而言之,您只需要在Okta SAML 2.0模板中指定一个groups属性语句,指定要向SP公开的组

有人知道如何在SAML断言响应中获取有关组的更多详细信息吗?我知道只会返回组名。。。我特别喜欢获取用户组groupid。