2017-07-25 55 views
0

我有一個ADFS 4.0 OpenId Connect安裝程序,具有應用程序組「Web瀏覽器訪問Web應用程序」。我正在使用隱式流,並能夠從我的web應用程序接收id_token和access_token成功登錄。ADFS 4.0 OpenID連接自定義訪問令牌

接下來我正在使用從wep應用程序發送到API服務器的請求中的訪問令牌。我想要做的是定製訪問令牌格式 - 添加額外的參數,因爲默認情況下,我只有: aud,iss,iat,exp,apptype,appid,authmethod,urn,auth_time,ver,scp。 我需要'sub'參數將訪問令牌中記錄的用戶名以及我的api服務器/資源服務器的一些額外參數在訪問資源之前執行自定義安全邏輯。

如何在ADFS 4.0中定製此流中的訪問令牌?

回答

0

好,管理通過編輯Web應用程序性能(開放應用程序組,雙擊應用程序組,對Web應用程序雙擊)

選項卡「發放變換規則」來做到這一點。添加了規則來傳遞來自AD的聲明,如組或名稱,這些聲明現在出現在訪問令牌中。