Я использую auth0 в качестве поставщика OIDC для единого входа.
До сих пор я пытался войти в систему с двумя типами приложений, с одной стороны, тип приложения native , а с другой стороны, тип приложения machine-to-machine .
Однако при входе в систему я получаю только очень простой id_token
со следующей полезной нагрузкой:
{
"https://example.com/roles": [
"user"
],
"iss": "https://my.idp.provider.com",
"sub": "oauth2|someconnection|samlp|somecompany|someusername",
"aud": "REMOVED",
"iat": 1547652649,
"exp": 1547688649
}
Я хочу добавить group
претензию к этому токену. Как я могу настроить своего клиента Auth0 для добавления "group": "admin"
в качестве утверждений? Нужно ли мне включить конкретную область в моем клиенте аутентификации для получения groups
заявки?
Я установил и настроил расширение авторизации в auth0, но это не повлияло на утверждения в моем токене. Я знаю, что расширение авторизации не поддерживает межмашинные приложения. Поэтому я добавил собственное приложение и попытался войти с ним, но это также не вернуло никаких дополнительных претензий.