【发布时间】:2018-09-26 17:36:56
【问题描述】:
我已经阅读了许多博客,其中包括:
https://www.codeproject.com/Articles/1254806/Authentication-and-Authorization-in-ASP-NET-Core-2
我正在使用 Azure 活动目录构建使用 OpenIdConnect 的构建应用程序。我的愿望是将每个应用程序的访问权限仅限于特定组中的用户。例如,App 1 只能被组 1 的用户访问,而应用 2 只能被组 2 的用户访问。
因此,当任一应用程序的用户使用 Azure AD 登录时,我希望 Azure AD 返回登录用户的组声明。根据组,我决定(从应用程序方面)是否允许用户访问应用程序。我已经能够弄清楚如何返回组...
但是
当我在应用程序清单中包含 groupMemberClaims 时,我收到错误 Bad Request... 这是由于向请求中添加了太多标头,因为某些用户属于许多安全组。这是我的困境。
以前有人遇到过这个问题,您是如何解决的?
【问题讨论】:
标签: openid-connect azure-ad-b2c group-membership