لمحة عن ربط الانتساب في المجموعة

عند استخدام الدخول المُوحَّد المستند إلى SAML مع Google بصفتها موفِّر الهوية، ستحتاج بعض تطبيقات موفِّر الخدمة إلى تضمين معلومات عضوية المستخدم في المجموعة في استجابة SAML.

يمكنك إضافة معلومات انتساب في المجموعة في صفحة ربط السمات، المتاحة عند ضبط إعدادات تطبيقات SAML المدمجة مسبقًا أو تطبيق SAML مخصّص.

القواعد التي يجب الانتباه إليها

  • يقتصر عدد أسماء المجموعات التي يمكن تضمينها في استجابة SAML على 75.
  • إذا تمت إعادة تسمية مجموعة (في "وحدة تحكّم المشرف" أو عبر واجهة برمجة التطبيقات لوحدة تحكّم المشرف)، ستحتاج إلى إعادة إدخال المجموعة في حقل انتساب في المجموعة لضمان إرسال اسم المجموعة الجديدة في استجابة SAML.

أمثلة على عملية الربط

تعتمد معلومات انتساب في المجموعة التي يتم إرسالها في استجابة SAML لمستخدم معيّن على انتساب في المجموعة الخاصة بهذا المستخدم، بالإضافة إلى بنية المجموعة في نطاقك، مثل طريقة تضمين المجموعات.

لنفترض أنّه تم إدخال اسمَي المجموعتَين Group-1 وGroup-2 في حقل عضوية المجموعة أثناء عملية الإعداد، كما هو موضّح هنا:

عندما تكون المجموعة 1 والمجموعة 2 هما المجموعتان اللتان تم ضبطهما، يوضّح الجدول التالي كيف تختلف النتائج باختلاف سيناريوهات الانتساب في المجموعة:

في حال كان المستخدم جزءًا من: ترسل استجابة SAML:
50 مجموعة، بما في ذلك المجموعة-1، ولكن ليس المجموعة-2 المجموعة 1
المجموعة-2 والمجموعة-2 جزء من المجموعة-1 المجموعة-1 والمجموعة-2
المجموعة-3 والمجموعة-3 جزء من المجموعة-1 المجموعة 1
المجموعة 1 والمجموعة 2، والمجموعة-2 هي عضو في المجموعة-1 المجموعة-1 والمجموعة-2