Python で記述された django アプリケーションを okta IDP で認証しようとしています。SP側とIDP側でもほぼすべてを構成しました。ここで、ユーザーがパブリッシャー、エディター、または管理者であることを SP にアサートする IDP からカスタム変数を渡し、さらにこれを django 形式のデータベース ( auth_user_groupsテーブル内) に保存する必要があります。誰かがこれをやろうとしましたか、または誰かがこれについて考えていますか?
IDP からの属性マッピングによってカスタム変数値を取得できます。ただし、これにより、カスタム属性をユーザー テーブルにのみ保存できます。私の質問についてここで明確にしていない場合はお知らせください。