【发布时间】:2019-11-18 08:48:50
【问题描述】:
我使用 LDAPS 从 AzureAD 同步组,当使用 OpenId Connect 时,我收到一个声明,其中包含用户所属的组 objectIds 的列表。
我原本以为它会匹配组ObjectGUID 属性,但事实并非如此。
如何将正确的组与此 objectId 值匹配?
【问题讨论】:
标签: ldap azure-active-directory
我使用 LDAPS 从 AzureAD 同步组,当使用 OpenId Connect 时,我收到一个声明,其中包含用户所属的组 objectIds 的列表。
我原本以为它会匹配组ObjectGUID 属性,但事实并非如此。
如何将正确的组与此 objectId 值匹配?
【问题讨论】:
标签: ldap azure-active-directory
对应的 LDAP 属性是msDS-AzureADObjectId。
可以找到here
【讨论】: