Я внедряю новое «зарегистрированное» приложение в Azure AD, для которого мне нужно получить значение Samaccountname пользователя в качестве предпочтительного утверждения в процессе аутентификации пользователя. Приложения могут работать с запросом oidc, поэтому я пытаюсь найти способ добавить новое утверждение в профиле пользователя (get https://graph.microsoft.com/oidc/userinfo), содержащее атрибут SamaccountName "extension_cda8b3eafdfb4aa0b27ca9860634fd74_sAMAccountName", синхронизированный из локального активного каталога. К сожалению, после многих исследований и испытаний, я не могу найти способ достичь этого. Буду признателен за любой опыт в этой теме, спасибо
Прежде чем я изучил метод политики сопоставления утверждений (https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-claims-mapping), создание и возврат настраиваемого утверждения в маркере идентификации, поскольку приложения могут реализовывать Oauthv2 какхорошо. Однако у меня нет какой-либо гибкости в приложениях для изменения списка заявок, которые я могу прочитать из токена (жестко запрограммированы). Эта гибкость предоставляется только через конфигурацию oidc, где я могу выбрать предпочтительную заявку.