gpt4 book ai didi

Azure AD list - 可选声明

转载 作者:行者123 更新时间:2023-12-02 04:31:27 25 4
gpt4 key购买 nike

有谁知道 Azure 上注册应用的 list 文件中的 optionalClaims 字段的用途是什么?

为了提供一些背景知识,我正在尝试探索一些选项,以将“类似自定义声明”的声明添加到 Azure AD 生成的 OAuth2 token 中。我由此得知SO帖子和这个SO帖子中指出,Azure 目前不提供此功能。从这里Microsoft doc ,它指出 optionalClaims 字段是

The optional claims returned in the token by the security token service for this specific app.

什么是安全 token 服务以及如何设置它?这仅适用于隐式流量吗?我可以在此访问 token 中放入一个随机数值(而不是 ID token ,因为我不想使用 OpenID 连接)?

请告诉我,谢谢。

最佳答案

为了理解这一点,您(显然)首先需要了解什么是安全 token 服务。 This所以问题/答案可能对你有一点帮助。 This resource too

然后是 Converged Endpoint 附近的东西和 Converged Apps .

最终,要了解用户可能在 Azure AD 外部进行身份验证(例如 Microsoft Account ,以前称为 Live ID)。

因此,如果使用已通过外部 IdP(身份提供商)和相应的 STS(安全 token 服务)进行身份验证,并且如果此外部 STS 恰好提供附加/可选声明,则这些附加声明将包含在 中optionClaims 声明,由 Azure AD STS 颁发。对 future 实现/联合场景的愿景的主张。

目前您无法配置外部 STS,但您可以在融合端点中配置您的应用程序。

关于Azure AD list - 可选声明,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48409969/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com