Вам может потребоваться настроить следующую конфигурацию, если имя заявки группы в id_token равно "user_group". Вы всегда устанавливаете groupIdentifier на имя заявки.
Удаляет следующие два атрибута с сервера. xml groupNameAttribute="groups"
groupIdentifier="groups"
и заменяет их на groupIdentifier="user_group".
Опция 1:
`Suject sujb = com.ibm.websphere.security.auth.WSSubject.getRunAsSubject();`
`Iterate through subject, until find com.ibm.websphere.security.cred.WSCredential`
`use method getGroupIds() to find all groups.`
Вариант 2: com.ibm.websphere.security.openidconnect.token.IdToken idToken
com.ibm.websphere.security.openidconnect.PropagationHelper.getIdToken();
idToken.getClaim("claim_name");