SAML 用户属性
SAML 断言可以包含与 SAML 令牌的主体相关的用户属性。一个 SAML 断言可以包含多个用户属性。
可以将用户属性包括在令牌中,以传达作为 SAML 断言主体的人员的地址。以下示例显示了一个包含用户属性的 SAML 断言:
<saml:AttributeStatement>
<saml:Attribute xmlns:x500=
"urn:oasis:names:tc:SAML:2.0:profiles:attribute:X500"
NameFormat=
"urn:oasis:names:tc:SAML:2.0:attrname-format:uri"
Name="urn:oid:2.5.4.20"
FriendlyName="Address">
<saml:AttributeValue xsi:type="xs:string">
11111 Parker Lane, Austin, Texas, 78758
</saml:AttributeValue>
</saml:Attribute>
</saml:AttributeStatement>
下表描述了该断言中所使用的参数:
参数 | 描述 |
---|---|
NameFormat | 指定如何解释属性。 |
名称 | 指示属性的正式名称。 |
FriendlyName | 当 Name 参数含义模糊时,为属性提供用户友好的名称。 |
AttributeValue | 用户属性的值。该值可以是字符串,也可以是复杂的 XML 类型。 |