【发布时间】:2018-05-04 15:42:32
【问题描述】:
我想要做的:邀请新用户加入 Active Directory,同时为他分配 organizationId 的扩展名。当用户登录到同一个应用程序时,此扩展属性将在声明中返回。
AD Graph API 支持添加目录扩展,我们可以轻松地将其作为 optionalClaims 添加到 AD 应用程序清单中,如下所示:
"optionalClaims": {
"idToken": [
{
"name": "extension_94dd5b3a05a1416f8481eb6713b6ba08_organisationId",
"source": "user",
"essential": true,
"additionalProperties": []
},
{
"name": "extension_organisationId",
"source": "user",
"essential": true,
"additionalProperties": []
}
],
"accessToken": [
{
"name": "extension_94dd5b3a05a1416f8481eb6713b6ba08_organisationId",
"source": "user",
"essential": true,
"additionalProperties": []
},
{
"name": "extension_organisationId",
"source": "user",
"essential": true,
"additionalProperties": []
}
],
"saml2Token": []
},
太好了。 AD Graph API 不支持 Microsoft Graph API 支持的新的邀请用户操作。
所以我构建了整个自定义应用程序以允许邀请用户到 Active Directory,并且您可以使用开放扩展来添加到用户对象。都很棒。现在的问题是如何将用户对象上的开放扩展添加到应用程序清单中的 optionalClaims 中?
正如您从上面的 optionalClaims 中看到的那样,我尝试了“extension_organisationId”,但在声明中返回它没有运气。第一个“extension_94dd5b3a05a1416f8481eb6713b6ba08_organisationId”是使用旧的 AD Graph API 完成的目录扩展,我在声明中得到了它。
是我还是微软做事这么马虎?
【问题讨论】:
标签: azure active-directory microsoft-graph-api azure-ad-graph-api