如何向ID令牌添加其他声明-Azure政府门户
我试图通过添加额外的声明来重载OAuth ID令牌。我已经可以使用Graph API来获取我需要的声明,但我想了解是否可以将其他声明直接添加到ID令牌中?我已经更新了清单,在中添加了必需的声明,然后将“acceptMappedClaims”翻转为true,但是在ID标记中仍然没有看到这些声明。我错过了什么如何向ID令牌添加其他声明-Azure政府门户,azure,azure-gov,Azure,Azure Gov,我试图通过添加额外的声明来重载OAuth ID令牌。我已经可以使用Graph API来获取我需要的声明,但我想了解是否可以将其他声明直接添加到ID令牌中?我已经更新了清单,在中添加了必需的声明,然后将“acceptMappedClaims”翻转为true,但是在ID标记中仍然没有看到这些声明。我错过了什么 "optionalClaims": { "idToken": [ { "name": "employeeid", "source": "us
"optionalClaims": {
"idToken": [
{
"name": "employeeid",
"source": "user",
"essential": true,
"additionalProperties": []
},
{
"name": "mail",
"source": "user",
"essential": true,
"additionalProperties": []
}
],
"accessToken": [],
"saml2Token": []
},
"acceptMappedClaims": true,
如果您试图将其他索赔添加到您的广告令牌中,您将需要Azure AD premium,并且您可以将这些值添加为属性。看
如果您只需要一个特定应用程序中的声明,您可以在应用程序本身中添加声明。请参阅如果您试图将其他声明添加到您的广告令牌中,您需要Azure AD premium,并且您可以将这些值添加为属性。看
如果您只需要一个特定应用程序中的声明,您可以在应用程序本身中添加声明。请参见这取决于ID令牌从何处生成。如果是内部部署的广告,并且使用了联邦身份,请查看 如果只是一个云身份,我会看一看jwmiller5发布的第二个链接,或者这一个: 希望这有帮助,
Bernie这取决于ID令牌从何处生成。如果是内部部署的广告,并且使用了联邦身份,请查看 如果只是一个云身份,我会看一看jwmiller5发布的第二个链接,或者这一个: 希望这有帮助,
伯尼谢谢,这是我要找的第二个链接,第一个是关于SAML的链接,在PortalTanks中很容易完成,这是我要找的第二个链接,第一个是关于SAML的链接,在PortalTanks中很容易完成伯尼,这个链接直接指向我要找的答案,我已经找到了答案,很高兴听你这么说,布鲁斯!谢谢伯尼,这个链接直接指向我想要的答案,我很高兴听到布鲁斯!