У меня проблемы с аутентификацией AD, я регистрирую пользователя с помощью угловой библиотеки MSAL и отправляю токен носителя на сервер.
Backend отлично справляется с этим и сохраняет заявку пользователя. Однако происходит то, что группы, в которые входит пользователь в AD, не включены в это утверждение. Это связано с тем, что в AD слишком много групп, а Azure просто возвращает «hasgroups: true». Это нормально, и я просто получаю группы пользователей, используя Graph API.
Только теперь мне интересно, как мне добавить найденные группы в существующую заявку пользователя? Моя конечная цель состоит в том, чтобы я мог авторизовать определенные группы для контроллеров, используя следующий код:
[Authorize(Roles = "EmployeeOnly")]