Мне нужна помощь в выяснении того, как я могу получить назначенные пользователю группы через OpenID Connect через ADFS (Windows Server 2016).В настоящее время я могу аутентифицировать пользователя и получить информацию о пользователе, включая access_token.Когда я проверяю JWT-токен, я вижу все утверждения по умолчанию.Я хочу добавить все системные группы пользователей в заявки в виде массива строк, но я понятия не имею, как этого добиться.ADFS и Windows Server - чудовище, и все результаты поиска от Google не ведут меня в правильном направлении.Все статьи, которые я нахожу, бесполезны, поскольку они либо неполны в действиях, либо трудны для понимания, если вы не обучены всему ADFS-шебангу.
Я застрял в этой проблемепару дней и мне нужна помощь, надеюсь, есть кто-то, кто знает об этом.
Что я уже сделал:
- Я добавил группу приложений в ADFSкоторая содержит «Серверное приложение» и «Веб-API».
- Я добавил группу пользователей с именем Admin и назначил ее пользователю с именем max.
- Я могу войти через OpenID Connect черезADFS и получить информацию о пользователе от конечной точки userinfo.
- Мне удалось декодировать access_token для доступа к утверждениям.
В настоящее время я аутентифицируюсь с областями действия "openid"," электронная почта "и" профиль ".