2017-04-06 105 views
0

我正在嘗試啓動並運行用戶必須使用Azure AD帳戶登錄的網站。用戶本身通常是兩個組中的一員的成員。在Azure AD中有沒有辦法將獲得該組ID和/或名稱的身份標識返回爲聲明?獲取用戶時獲取用戶組

+0

下面的文章更詳細地解釋了組索賠。你可以參考一下。 http://www.dushyantgill.com/blog/2014/12/10/authorization-cloud-applications-using-ad-groups/ –

回答

2

您可以編輯應用程序的清單。

您可以通過Azure Active Directory - >應用程序註冊 - >您的應用程序 - > Manifest在新門戶中找到它。

然後,您需要將groupMembershipClaims屬性設置爲"SecurityGroup""All"

"groupMembershipClaims": "SecurityGroup" 

然後,ID將返回給您的應用程序的ID令牌。 SecurityGroup只包含AAD安全組,All也包含Office 365組。