HOW TO
Wenn ein auf Azure Active Directory (AD) basierender SAML (Security Assertion Markup Language)-Benutzer sich bei ArcGIS Online oder ArcGIS Enterprise anmeldet und Mitglied von mehr als 150 Gruppen ist, fehlt der Gruppenanspruch des Benutzers aus der SAML-Assertion.Daher wird dieser Benutzer nicht zu SAML-basierten Unternehmensgruppen in ArcGIS Online und/oder ArcGIS Enterprise hinzugefügt.
Azure AD beschränkt die Anzahl der Gruppen, die in einer SAML-Assertionsantwort gesendet werden können, auf 150.Weitere Informationen finden Sie in dem Microsoft-Artikel "Konfigurieren von Gruppenansprüchen für Anwendungen mit Azure Active Directory".
Note: Due to an update to AzureAD in late 2020, this is no longer a viable workflow. The limit of 150 groups is now a hard maximum leading to renewed demands for ArcGIS Enterprise to support the Microsoft Graph API for organizations with expansive group structures. ENH-000142837: "Add support for retrieving SAML groups, when Azure AD is the SAML IDP and a user’s group membership exceeds 150." If you are affected by this limitation, please log a case with Esri Support Services and request to be added to this record.
Note: For performance and reliability, it is not recommended to send a large number of groups in the SAML assertion. A better alternative to using SAML-based enterprise groups is to use groups managed by ArcGIS Online or ArcGIS Enterprise.
Mit einem Premium-Abonnement von Azure AD ist es möglich, die Anzahl der Gruppen, die in einer SAML-Assertionsantwort gesendet werden, von 150 auf 500 zu vergrößern. Befolgen Sie dazu die nachstehenden Schritte:
Artikel-ID: 000022190
Unterstützung durch ArcGIS-Experten anfordern
Beginnen Sie jetzt mit dem Chatten