Получите информацию о задании (должность, идентификатор отдела и менеджера) из Azure AD в утверждениях - PullRequest
0 голосов
/ 13 июня 2018

Я читал Azure Active Directory application manifest, но ничего не видел относительно информации о работе.

https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-application-manifest

Мне удалось добавить группы к заявкам, как в ответе ниже, но я не смог получить информацию о работе.Возможно ли это?

https://stackoverflow.com/a/50836460/3850405

Если я войду в https://portal.azure.com и посмотрю на моего пользователя в Azure Active Directory, я смогу увидеть информацию.

enter image description here

Я также могу получить информацию от Azure Active Directory Graph API

https://developer.microsoft.com/en-us/graph/graph-explorer#

https://graph.microsoft.com/v1.0/me/

https://graph.microsoft.com/v1.0/me/manager

1 Ответ

0 голосов
/ 15 июня 2018

Итак, почему вопрос о включении этой информации в претензии, когда вы можете получить ее через Graph API.Вы должны сделать это только один раз - когда пользователь войдет в систему и ваше промежуточное ПО проверит токен.Затем вы можете вызвать API графа и извлечь дополнительную информацию, чтобы упаковать его в качестве претензий.Или даже, только когда вам действительно нужна эта информация.Я уточняю это, потому что чем больше утверждений мы вводим в токен, тем больше токен.Чем больше токен, тем больше куки, которые хранят эту информацию.В конце дня - раздутая информация в целом.

С учетом всего вышесказанного, есть решение вашей должности и вопроса об отделе.Однако решение вопроса для менеджера не существует.

Вы можете включить название должности и информацию об отделе с помощью пользовательских политик сопоставления заявок в Azure AD .Оба свойства - должность и отдел - есть и доступны для использования.

Даже при использовании политики сопоставления заявок у вас будет только частичное решение, поскольку оно не поддерживает ссылку менеджера.Возможно, вы действительно захотите рассмотреть возможность простого вызова API графа при входе в систему и извлечь любую дополнительную информацию, которая вам нужна.

...