gpt4 book ai didi

Azure AD 应用程序注册用户角色未反射(reflect)

转载 作者:行者123 更新时间:2023-12-02 07:23:29 25 4
gpt4 key购买 nike

我已通过 list 添加了具有自定义用户角色的应用注册

我已通过 [授权] 属性和角色成功保护了 API 端点。

我现在已经更改了 AD 中的角色名称,但是当我尝试访问 API 端点时,我可以在访问 token 中看到角色尚未更改。

用户的角色更改需要多长时间?除了更改角色名称之外,我还需要做其他事情吗?强制刷新某个地方的缓存?我错过了什么?

我正在使用私有(private)浏览器窗口来消除任何过时的 cookie 噪音

最佳答案

I can see in the access token that the roles have not changed.

用户角色不应该反射(reflect)在 Id token 中吗?

解码后的 ID token 。

enter image description here

How long does it take for roles to change for a user? Do I need to do something else other than just change the names of the roles?

我们应该更改角色的值,而不是显示名称。并且立即生效。

"allowedMemberTypes": [
"User"
],
"description": "Creators can create Surveys",
"displayName": "SurveyCreator2",
"id": "1b4f816e-5eaf-48b9-8613-7923830595ad",
"isEnabled": true,
"lang": null,
"origin": "Application",
"value": "SurveyCreatorValue3"
}

我将角色值从 SurveyCreatorValue3 更改为 SurveyCreatorValue4。我们可以在 Id token 中看到更新。

enter image description here

关于Azure AD 应用程序注册用户角色未反射(reflect),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60391817/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com