Настраиваемые атрибуты пула пользователей Cognito не отображаются в маркере идентификатора, если пул пользователей настроен с поставщиком удостоверений SAML

Согласно документации, токен ID (токен JWT), созданный Cognito при аутентификации пользователя, также должен содержать настраиваемые атрибуты, определенные для пула пользователей пользователя. Кажется, что когда пользовательский пул настроен с поставщиком удостоверений SAML, маркер идентификатора не содержит эти пользовательские атрибуты пула пользователей, а только те атрибуты Cognito, которые сопоставлены из токена SAML.
Примечание: настраиваемый атрибут уже настроен при создании пула пользователей, поэтому нет смысла устанавливать его снова в токене SAML, например, путем настройки удаленных атрибутов AD FS.

Есть ли способ сохранить пользовательский атрибут User Pool в токене ID, в этом случае использовать федеративный поставщик удостоверений? Или иметь возможность подключиться к процессу аутентификации, чтобы вставить пользовательский атрибут в токен?

Спасибо за помощь!

0 ответов

Другие вопросы по тегам