首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Azure Active Directory:如何通过auth代码流(MSAL)获取用户的对象id?

Azure Active Directory:如何通过auth代码流(MSAL)获取用户的对象id?
EN

Stack Overflow用户
提问于 2022-02-18 18:13:26
回答 1查看 892关注 0票数 0

我已经为我的客户开发了web应用程序(Python/Django),他希望我通过他设置的Azure Active添加SSO。此外,我需要获取用户配置文件信息(电子邮件,upn),并更新它时,它在AD。

我设法使SSO使用带有auth代码流的MSAL工作,并能够代表用户向Graph发送请求以获取配置文件信息(/me)。

为了获得配置文件更新,我将订阅(web钩子)创建为/users资源使用应用程序标识 (客户端凭据授予流程)。

问题是,我无法理解如何将从订阅中获得的用户与通过MSAL获得的auth代码流中的用户联系起来。订阅通知给我可以在azure门户(GUID)上找到的ids,但是代表用户的配置文件信息请求不会给我相同的ids。有ids,但这些ids是不同的(类似于c66b9ba73bcba166)

EN

Stack Overflow用户

发布于 2022-03-08 16:15:15

正如juunas所提到的,对象id通常是oid或sub。

示例使用jwt.ms检查ID令牌:

另外,如果您的应用程序需要区分应用程序访问令牌和用户访问令牌,则可以使用idtyp任择索赔

票数 0
EN
查看全部 1 条回答
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71178101

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档