Menü Schließen

Entra ID – Enterprise Application Provisioning mit Custom Attribute

Logo Microsoft

Ich hatte vor kurzem eine Azure / Entra ID App einzurichten, die ein Custom User Mapping brauchte. Nachfolgend der Hinweis, wie man dieses Custom Mapping erstellen kann.

Entra ID – Application Advanced User Mapping Default

Wenn man über das Azure Portal in die Konfiguration der Enterprise App geht und dort unter Provisionierung klickt und das User Mapping aufruft, dann findet man unter „Show advanced options“ nur diese Hinweise. Hinweise auf den Microsoft Support zu möglicherweise weiteren Mappings. Hilft somit nicht viel.

image 3

Entra ID – Application Custom User Mapping

In meinem Fall musste ich entsprechende Rollen konfigurieren, die in der SaaS Anwendung den Usern entsprechende Lizenzen zuweisen. Das entscheidene um nun Custom User Attribute für das mapping zu erstellen, ist der Aufruf des Azure Portal mit dem aktivierten Schema Editor in der URL: https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true

Danach dann im selben Fenster über die Enterprise Application zur eigentlichen App wechseln, hier die Provisionierung aufrufen.

image 2

Hier nun wieder den Haken bei „Show advanced option“ anklicken und vola es gibt nun andere Möglichkeiten, u.a. „Edit attribute list for XY“ – anklicken.

image 1

Nun kann man die bestehende Attribute List anpassen und z.B. ein neues Attribut hinzufügen und dieses auch als Multi-Value konfigurieren.

image

Danach dann die App weiter konfigurieren und in den Mappings das neue Attribute mit z.B. dem ExpressBuilder und den AppsRoles vervollständigen.

Thats it … Have Fun!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert