0
我正在嘗試啓動並運行用戶必須使用Azure AD帳戶登錄的網站。用戶本身通常是兩個組中的一員的成員。在Azure AD中有沒有辦法將獲得該組ID和/或名稱的身份標識返回爲聲明?獲取用戶時獲取用戶組
我正在嘗試啓動並運行用戶必須使用Azure AD帳戶登錄的網站。用戶本身通常是兩個組中的一員的成員。在Azure AD中有沒有辦法將獲得該組ID和/或名稱的身份標識返回爲聲明?獲取用戶時獲取用戶組
您可以編輯應用程序的清單。
您可以通過Azure Active Directory - >應用程序註冊 - >您的應用程序 - > Manifest在新門戶中找到它。
然後,您需要將groupMembershipClaims
屬性設置爲"SecurityGroup"
或"All"
。
"groupMembershipClaims": "SecurityGroup"
然後,ID將返回給您的應用程序的ID令牌。 SecurityGroup只包含AAD安全組,All也包含Office 365組。
下面的文章更詳細地解釋了組索賠。你可以參考一下。 http://www.dushyantgill.com/blog/2014/12/10/authorization-cloud-applications-using-ad-groups/ –