使用ADAL示例应用程序,无法检索访问令牌中的hasGroups或group声明

时间:2019-03-11 03:31:01

标签: azure azure-active-directory adal

我创建了一个 1. portal.azure.com中的临时租户 2.在租户中创建临时用户和组(这些用户的来源是AAD) 2.向租户注册一个应用程序,该应用程序清单如下。enter image description here

使用示例应用程序并使用authorization_code工作流登录时,仍然无法将hasGroups或组声明作为我的access_token的一部分

任何人都可以帮忙吗

1 个答案:

答案 0 :(得分:1)

我正在使用此code sample来测试团体索赔。我可以成功地从访问令牌中获取组。

enter image description here

这是主要步骤。

1。新申请注册。

2。将“ groupMembershipClaims”的值设置为“ SecurityGroup”

3.configure您的应用程序的权限。在这种情况下,在“设置”菜单中,选择“所需权限”部分,然后单击“添加”,然后选择“ API”,然后在文本框中键入Microsoft Graph。然后,单击“选择权限”,然后选择“ Directory.Read.All”。最后切记点击授予权限按钮。 enter image description here

4。配置示例以使用您的Azure AD租户。 enter image description here