Azure AD で、うまく機能している SCIM をセットアップしました。ただし、何らかの理由で、SCIMまたは要求の本文で送信roles
されることはありません。appRoleAssignments
POST
PATCH
例として、POST
リクエストの SCIM 本文は次のとおりです。
{
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
],
"userName":"testBlaBla@example.com",
"active":true,
"displayName":"Test Bla bla",
"meta": {
"resourceType":"User"
},
"roles":[]
}
このテスト ユーザーには、ディレクトリ ロールとアプリケーション ロールが割り当てられています。appRoleAssignments の属性 (デフォルト値は「n/a」) が追加され、マップされました。また、読み取り/書き込みのアプリケーション ロール割り当ての API 権限が追加されました。
ターゲット アプリケーションでの SCIM 属性マッピングのスクリーンショット
カスタムで追加された appRoleAssignments 属性のスクリーンショット
Azure AD で SCIM を取得して、ロールとアプリケーション ロールの情報もターゲット アプリケーションに送信するにはどうすればよいですか?