【问题标题】:Azure AD manifest - optionalClaimsAzure AD 清单 - optionalClaims
【发布时间】:2018-07-02 18:14:10
【问题描述】:

有人知道 Azure 上已注册应用的清单文件中 optionalClaims 字段的用途吗?

为了提供一些背景知识,我正在尝试探索一些选项,以向 Azure AD 生成的 OAuth2 令牌添加“类自定义声明”声明。我从这个SO 帖子和这个SO 帖子中知道,Azure 目前不提供它。从这个Microsoft doc,它指出optionalClaims 字段是

此特定应用的安全令牌服务在令牌中返回的可选声明。

什么是安全令牌服务以及如何设置它?这仅适用于隐式流吗?我可以在此访问令牌中放置一个随机值(而不是 ID 令牌,因为我不想使用 OpenID 连接)?

请告诉我,谢谢。

【问题讨论】:

    标签: azure security oauth-2.0 azure-active-directory claims


    【解决方案1】:

    为了理解这一点,您(显然)首先需要了解什么是安全令牌服务。 This SO question/answer 可能会对您有所帮助。 This resource too

    然后是Converged EndpointConverged Apps

    归根结底,要了解用户可能在 Azure AD 之外进行了身份验证(例如 Microsoft Account,以前称为 Live ID)。

    因此,如果用户已通过外部 IdP(身份提供者)和相应的 STS(安全令牌服务)进行身份验证,并且如果此外部 STS 恰好提供附加/可选声明,则这些附加声明将包含在 optionalClaims声明,由 Azure AD STS 发布。对未来实施/联合方案有远见的主张。

    目前您无法配置外部 STS,但您可以在 Converged Endpoint 中配置您的应用程序。

    【讨论】:

    • 啊,我想我开始明白这一点了。总结一下:Azure 清单中的 optionalClaims 字段是为了容纳外部 IdP 令牌提供的额外声明。对吗?
    猜你喜欢
    • 1970-01-01
    • 2015-05-01
    • 1970-01-01
    • 2017-01-09
    • 2023-03-07
    • 2021-04-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多