【发布时间】:2017-04-19 07:33:09
【问题描述】:
我正在使用 Azure Active Directory(OpenId-Connect 流)对我的 ASP.NET MVC Web 应用程序中的用户进行身份验证。我想在 AD 中为我的用户设置一个“结构”字段,并能够将其包含在用户登录时提供的 id_token 中,以便应用程序知道它(此字段是自动创建用户所必需的应用程序)。
是否可以使用 Azure AD 执行此类操作?如果没有,是否可以为此使用像部门这样的现有字段(也不包含在 id_token 中)?如果仍然不可能,是否可以使用图形 API 之类的东西来提供此信息? (您将如何继续从 AD 设置此字段,并从应用程序中检索它?)
【问题讨论】:
标签: azure azure-active-directory openid-connect