Мне нужна моя Azure AD для подачи заявки с группой безопасности names .Но есть только групповой объект идентификаторы , вышедшие в токене JWT.
Как получить группу безопасности имена ?
Что я делал до сих пор: 1. Создал тестовую группу безопасности и назначил ей пользователя.Это единственная группа для этого пользователя.
Установите для groupMembershipClaims значение All (целое число 7), как в этом официальном документе https://docs.microsoft.com/en-us/azure/active-directory/develop/reference-app-manifest
соответствующая часть манифеста приложения:
{
...
"appRoles": [],
"availableToOtherTenants": false,
"displayName": "Azure AD B2C sandbox App ",
"errorUrl": null,
"groupMembershipClaims": "All",
"optionalClaims": null,
"acceptMappedClaims": null,...