Если вы используете приложение для доступа к собственному API, чтобы получить групповое утверждение в access_token, вам нужно настроить значение groupMembershipClaims
так, как вы хотите в манифесте API, тогда вы можете получить информацию о групповом утверждении вaccess_token.
Но если ресурсом доступа является MS graph API или Azure AD graph API, вы не можете настроить их, вы можете использовать только openid connect, чтобы получить id_token, и тогда вы сможете увидеть утверждение группыв id_token.В вашем потоке вы можете добавить openid
в область видимости, затем вы можете найти информацию о группе в id_token.
Я попробовал поток кода oauth2 в почтальоне:
И он возвращает access_token и id_token.Для анализа id_token я получаю информацию о группе: