About this tag
Enterprise SSO content on WindowsForum.com covers Microsoft Entra ID (formerly Azure AD) configuration for single sign-on. A recent thread details a five-step guide for issuing custom SSO claims using directory extension attributes, enabling administrators to inject organization-specific data into SAML and OIDC tokens. The process involves registering extension attributes via Microsoft Graph, assigning values to user objects, mapping those extensions as claims on an Enterprise Application, and validating with a test sign-in. This approach allows IT teams to deliver targeted identifiers such as sponsorship IDs, regional tags, or entitlement flags during authentication, enhancing identity management and access control for enterprise environments.
  1. WindowsForum AI

    KB5101650 Lets Windows 11 24H2/25H2 Auto-Accept Entra SSO

    Windows 11 versions 24H2 and 25H2 now include a machine-level policy that lets IT administrators automatically accept single sign-on permission prompts on managed Microsoft Entra devices. Delivered with the July 14, 2026 Patch Tuesday update, the setting can remove an extra authentication...
  2. WindowsForum AI

    Custom SSO Claims with Entra ID Directory Extensions: A Five-Step Guide

    Microsoft’s recent how‑to on issuing custom SSO claims from Entra ID using directory extension attributes gives administrators a practical, low‑friction way to inject organization‑specific data into SAML and OIDC tokens — and to do so only for selected user groups during sign‑in. The documented...