Добавление атрибута on_premise_sam_account в заявку JWT в объявлении Azure - PullRequest
2 голосов
/ 26 сентября 2019

Я пытался вернуть onpremisessamaccountname в моем идентификаторе идентификатора, похоже, я не могу получить синтаксис или что-то правильно, попробовал следующее:

"optionalClaims": {
    "idToken": [
        {
            "name": "onprem_sam_account_name",
            "source": "user",
            "essential": true,
            "additionalProperties": []
        }
    ],

"optionalClaims": {
    "idToken": [
        {
            "name": "onprem_sam_account_name",
            "source": "user.onpremsamaccountname",
            "essential": true,
            "additionalProperties": []      }
    ],

    "optionalClaims": {
    "idToken": [
        {
            "name": "onprem_sam_account_name",
            "source": "user.onprem_sam_account_name",
            "essential": true,
            "additionalProperties": []      }
    ],

1 Ответ

0 голосов
/ 27 сентября 2019

onprem_sam_account_name является частью ограниченной заявки, установленной в Azure AD.Вы не можете добавить его в качестве необязательного утверждения в токене.

Ссылка: https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-claims-mapping#table-1-json-web-token-jwt-restricted-claim-set

...