Включение имени группы AAD в токен JWT
Короче говоря, вы не можете получить их в токенах.
Как вы заметили, вы получаете только идентификаторы. Обычно это хорошо, так как идентификатор не может быть изменен, в отличие от имени, которое может измениться.
Кроме того, могут выдаваться заявки на группы и роли, содержащие домен, квалифицированный sAMAccountName
, а не Azure Active Directory группы objectID
. Однако sAMAccountName
доступен только для объектов групп, синхронизированных из Active Directory . Они недоступны в группах, созданных в Azure Active Directory или Office365.
Если вы хотите выполнить авторизацию на основе групп, вы можете установить идентификаторы в файле конфигурации, а затем проверить их с помощью идентификатора. Если вы хотите использовать имена для каких-то других целей, вам нужно запросить группы из Microsoft Graph API. Вы можете найти документацию по API здесь .