關於群組成員對應

如果您使用 Google 的 SAML 單一登入 (SSO) 做為 IdP,部分服務供應商應用程式會要求 Google 在 SAML 回應中加入使用者群組成員資訊。

設定預先整合的 SAML 應用程式自訂 SAML 應用程式時,您可以在屬性對應頁面上新增群組成員資訊。

規則須知

  • SAML 回應最多可包含 75 個群組名稱。
  • 如果群組重新命名 (透過管理控制台或 Admin API),您必須在「群組成員資格」欄位中重新輸入群組名稱,確保 SAML 回應會傳送新的名稱。

對應範例

使用者的群組成員資格和您網域的群組結構 (例如巢狀結構方式) 將決定 SAML 回應會傳送該使用者的哪些群組成員資訊。

進行設定時,假設您在「群組成員資格」欄位中輸入「群組-1」和「群組-2」這兩個群組名稱,如下所示:

「群組-1」和「群組-2」是已設定好的群組。下表顯示當使用者加入不同群組時產生的結果:

使用者加入的群組: SAML 回應會傳送:
50 個群組,當中有「群組-1」但沒有「群組-2」 Group-1
「群組-2」,且「群組-2」隸屬於「群組-1」 「群組-1」和「群組-2」
「群組-3」,且「群組-3」隸屬於「群組-1」 Group-1
「群組-1」和「群組-2」,且「群組-2」隸屬於「群組-1」 「群組-1」和「群組-2」