首页 > 解决方案 > 使用图形 API 配置 GCP 的 Azure AD saml 配置“登录 URL”

问题描述

在安装 gcp 应用程序后,我们正在尝试使用 GCP 的图形 api 配置 Azure Active Directory saml 配置。我们正在关注同样的 AWS graph api saml setup URL。

应用程序设置

我们需要在下面的 json 代码中找到一种更新“登录 URL”的方法。对于 GCP,“登录 URL”是必填字段,但对于 AWS,它是可选的。

{
  "web": {
    "redirectUris": [
      "https://www.google.com/a/xxxx.com/acs"
    ]
  },
  "identifierUris": [
    "https://google.com/a/xxxx.com"
  ]
}

有谁知道如何设置这个?

我尝试了下面的方法和很多方法,没有任何效果

{
  "loginUrl": [
    "https://www.google.com/a/xxxx.com/ServiceLogin?continue=https://console.cloud.google.com"
  ]
  "web": {
    "redirectUris": [
      "https://www.google.com/a/xxxx.com/acs"
    ]
  },
  "identifierUris": [
    "https://google.com/a/xxxx.xom"
  ]
}

在此处输入图像描述

以下链接中也未提及“登录 URL”

创建应用程序 更新应用程序

标签: azuregoogle-cloud-platformazure-devopsazure-active-directoryazure-ad-graph-api

解决方案


Google Cloud (G Suite) 连接器在单点登录配置中不提供实体 ID/标识符值,因此当您取消选中域特定颁发者选项时,标识符值将为 google.com。如果您检查特定于域的颁发者选项,它将是 google.com/a/<yourdomainname.com>

试试这样看看。

标识符(实体 ID):google.com

回复网址:https ://www.google.com/acs

登录网址:https ://www.google.com/a/PRIMARY_DOMAIN/ServiceLogin?continue=https: //console.cloud.google.com/,将 PRIMARY_DOMAIN 替换为您的 Cloud Identity 或 Google Workspace 使用的主域名帐户。


推荐阅读