SAML 応答で AD グループ SID を送信することはできますか? はいの場合、SP でその SID 値を処理できるようにするにはどうすればよいですか?
ただし、appuser.objectSid を user.manager にプロファイル マッピングし (user.objectSid が見つからなかったため)、それを属性ステートメントに追加した後、SAML 応答で AD ユーザー SID を送信することができました。
SAML 応答で AD ユーザー SID を取得する他の/より良い方法はありますか?それを行う唯一の方法は上記の方法ですか?