Attributs du fournisseur d’identité pour OpenID Connect

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Utilisez les attributs du fournisseur d’identité reçus d’OpenID Connect (OIDC) du fournisseur d’identité (IdP) comme critère de filtre pour l’authentification.

    Vous pouvez créer manuellement les attributs IdP en fonction des réclamations reçues dans le cadre du jeton d’ID.

    Remarque :

    Commencez la configuration en ajoutant des attributs IdP en sélectionnant Nouveau dans la section Attributs du fournisseur d’identité, puis utilisez ces attributs pour l’authentification adaptative en la définissant sur vrai.

    Attributs IdP pour OIDC

    Le facteur de risque défini dans la configuration OIDC dans les attributs du fournisseur d’identité provient des réclamations de jeton d’ID. Cette valeur peut être une réclamation existante ou une réclamation personnalisée telle que configurée du côté IdP. Utilisez cette réclamation dans divers contextes d’authentification pour personnaliser et contrôler le comportement de connexion de l’utilisateur.

    Les attributs du fournisseur d’identité sont affichés avec les détails suivants :

    Tableau 1. Formulaire Critères de filtrage d’emplacement
    Champ Description
    Nom Nom d’attribut fourni par le fournisseur d’identité.
    Nom d'affichage Le nom d’affichage est le nom détaillé utilisé pour les critères de filtre.
    Remarque :
    Vous pouvez fournir un nom lisible comme nom d’affichage. Dans certains cas, le nom d’affichage fourni par les fournisseurs d’identité est long et illisible.
    Valeur par défaut La valeur par défaut est utilisée pour l’évaluation des critères de filtre si l’attribut est absent de la réponse SAML.
    Utiliser dans Authentification adaptative Option permettant d’utiliser l’attribut dans l’authentification adaptative.
    Remarque :
    Les attributs renseignés à partir d’Azure IdP ont un nom et un nom d’affichage limités à des caractères, en raison de la longueur du nom de l’attribut.

    Vous pouvez également ajouter de nouveaux attributs en sélectionnant Nouveau dans la section Attributs des fournisseurs d’identité .

    Si l’option Utilisation dans l’authentification adaptative est définie sur vrai, l’attribut sélectionné est ajouté en tant que critère de filtre dans les critères de filtre génériques. Par exemple, risk_score défini sur vrai. Un nouveau filtre a été créé sur la page Critères de filtre générique.