首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Azure广告组成员资格声明

Azure广告组成员资格声明
EN

Stack Overflow用户
提问于 2016-10-17 21:31:17
回答 3查看 9.4K关注 0票数 7

我已经在Azure AD中将应用程序清单中的groupMembershipClaims属性设置为"All",这应该会导致在id令牌中返回用户的安全组成员身份。

然而,它们不会被退还。已多次尝试重新登录。我是不是做错了什么?

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2016-10-18 19:09:03

很抱歉在这里浪费大家的时间。我是为一个朋友问这个问题的,结果他们看的是访问令牌,而不是id令牌。

因此,作为将来的参考,请确保您正在从AAD请求一个id令牌,并使用该令牌来确定诸如组成员身份之类的事情。

票数 1
EN

Stack Overflow用户

发布于 2016-10-17 21:44:43

你能更具体地说明你到底想要达到什么目标,以及你想如何做到这一点吗?

显然,如果您的问题中提到的内容正是您要查找的内容,并且由于groupMembershipsClaims属性被设置为"All",那么您将获得JWT令牌中的组声明。

你可能想阅读这篇文章https://www.simple-talk.com/cloud/security-and-compliance/azure-active-directory-part-4-group-claims/。这应该会帮助你解决你的问题。

如果你按照作者提到的步骤操作后遇到这个问题,请告诉我。

票数 3
EN

Stack Overflow用户

发布于 2019-03-21 15:48:36

也许是另一个笔记,以供将来参考。

由于在Authorization headers中使用了JWT令牌,因此令牌中最多有6个组。

如果用户有更多的组,它们将不会被返回,您将必须实现Azure AD图API来获取用户的组。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40087770

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档