Я прочитал несколько блогов, в том числе:
https://www.codeproject.com/Articles/1254806/Authentication-and-Authorization-in-ASP-NET-Core-2
Я создаю приложения, использующие OpenIdConnect, с использованием активного каталога Azure.Я хочу ограничить доступ к каждому приложению только для пользователей в определенных группах.Например, к приложению 1 могут обращаться только пользователи из группы 1, а к приложению 2 - только пользователи из группы 2.
Итак, когда пользователь любого из приложений входит в систему с помощью Azure AD, я хочу Azure ADвернуть претензии группы для авторизованного пользователя.Основываясь на группах, я решаю (со стороны приложения), разрешен ли пользователю доступ к приложению или нет.Мне удалось выяснить, как вернуть группы ...
НО
Когда я включаю groupMemberClaims в манифест приложения, я получаю ошибку Bad Request ..., что является результатом слишком большого количества заголовков, добавленных к запросу, поскольку некоторые пользователи принадлежат к стольким группам безопасности.Это моя дилемма.
Кто-нибудь сталкивался с этой проблемой раньше и как вы ее исправили?