我创建了一个 1. portal.azure.com中的临时租户 2.在租户中创建临时用户和组(这些用户的来源是AAD) 2.向租户注册一个应用程序,该应用程序清单如下。enter image description here
使用示例应用程序并使用authorization_code工作流登录时,仍然无法将hasGroups或组声明作为我的access_token的一部分
任何人都可以帮忙吗
答案 0 :(得分:1)
我正在使用此code sample来测试团体索赔。我可以成功地从访问令牌中获取组。
这是主要步骤。
1。新申请注册。
2。将“ groupMembershipClaims”的值设置为“ SecurityGroup”
3.configure您的应用程序的权限。在这种情况下,在“设置”菜单中,选择“所需权限”部分,然后单击“添加”,然后选择“ API”,然后在文本框中键入Microsoft Graph。然后,单击“选择权限”,然后选择“ Directory.Read.All”。最后切记点击授予权限按钮。