Я пытаюсь сопоставить настраиваемый атрибут SAML, используемый другим приложением, с группой. По сути, у нас есть 3 роли, и идея состоит в том, чтобы иметь 3 группы AD, которые будут связаны с каждой ролью.
Согласно ответу в Атрибуты группы Okta, я вижу, что это невозможно напрямую.
Что я пробовал в соответствии с предложением, так это установить настраиваемое сопоставление профиля для приложения с вложенными тернарными операторами, чтобы имитировать 3 оператора if для установки атрибута. Однако, хотя тернарные операторы работают, работа сопоставления при создании части «Выражения атрибутов» не работает.
Как еще я могу это сделать? Я бы предпочел не создавать 3 приложения для 3 разных ролей, если это возможно.