| Tipo de conexión | Azure AD “nativo” | OIDC empresarial | SAML |
|---|---|---|---|
| Protocolo | Flujo de código de autorización de OAuth | Flujo implícito de OAuth o flujo de código de autorización de OAuth | SAML |
| ¿Puede recibir claims opcionales de Azure AD? | No | Sí | Sí |
| Compatibilidad con cierre de sesión federado (“Single Logout” o SLO) | Sí | No | Sí |
| Recibir grupos de AD | Sí, nombres descriptivos | Sí, id. de objeto | Sí, id. de objeto |
| Recibir perfil ampliado | Sí | No | No |
Microsoft Azure AD
id_token y consulta directamente la API de Microsoft Graph. Si está configurada, la consulta busca grupos e información adicional del perfil. Microsoft Azure AD ignora cualquier claim personalizado incluido en el id_token.
Características y consideraciones de la conexión
| Graph Attribute | Auth0 Profile Attribute | Data type | Equivalent optional claim for OIDC or SAML |
|---|---|---|---|
businessPhones | phone | array | N/A |
givenName | given_name | string | given_name |
jobTitle | job_title | string | N/A |
mobilePhone | mobile | string | N/A |
preferredLanguage | preferred_language | string | xms_pl |
surname | family_name | string | family_name |
userPrincipalName | upn | string | upn |
businessPhonesjobTitlemobilePhone
Configuración de grupos
groups del perfil de Auth0. Auth0 asigna estos «nombres descriptivos» de los grupos y no necesita configurar una claim personalizada, porque estos grupos se asignan directamente desde la API de Microsoft Graph.
SAML
Características y consideraciones de la conexión
Configuración de grupos
group_ids del perfil de Auth0 del usuario.
Los tipos de conexión SAML y OIDC usan identificadores de objeto en lugar de nombres legibles para los grupos. Es posible que pueda incluir nombres legibles en una respuesta SAML si ha importado grupos desde AD local. Para obtener más información sobre los claims de grupo, consulte la documentación de Microsoft.
OIDC empresarial
id_token al perfil de usuario de Auth0. Para obtener más información sobre los flujos de autenticación, visita la documentación sobre flujos de autenticación y autorización.
Características y consideraciones de la conexión
Configuración de grupos
groups al id_token de su solicitud. Auth0 asigna después estos grupos al atributo group_ids del perfil de Auth0 del usuario.
Los tipos de conexión SAML y OIDC usan identificadores de objeto en lugar de nombres descriptivos para los grupos. Es posible que pueda obtener nombres descriptivos en una respuesta SAML si ha importado grupos desde AD local. Para obtener más información sobre los claims de grupo, consulte la documentación de Microsoft.