【问题标题】:Editing the value of a custom attribute via Azure blades or programmatically in Azure AD B2C通过 Azure 刀片或在 Azure AD B2C 中以编程方式编辑自定义属性的值
【发布时间】:2019-01-10 11:50:32
【问题描述】:

Azure AD B2C 目前不支持安全组(应用程序角色),它是 Azure AD B2C 反馈中要求最高的功能: https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/10123836-get-user-membership-groups-in-the-claims-with-ad-b

其他线程正在推荐自定义属性来模拟这个: https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/31997947-support-application-specific-roles-in-b2c

我通过 Azure 刀片 UI 添加了一个字符串类型的自定义属性并将其命名为 RoleAttr,并将其分配给 B2C_1_SignUpSignIn 用户流(策略)并将其添加到 Application claims

出于测试目的,全部通过 UI 完成,如果我将此属性添加到 User attributes,当用户注册时,他/她将获得一个名为 RoleAttr 的新字段,这意味着它正在工作(我猜?!)。但这不是我的意图,因为这个值应该由管理员而不是用户分配,我的意图是将它作为声明的一部分。

1 - 如何从 Azure 刀片 UI 编辑此值(我只能看到内置属性,而看不到自定义属性)?

2- 我可以以编程方式执行此操作(PowerShell、C#、GraphAPI 等...)吗?比如创建一个代表管理员操作并使用他/她的对象 ID 操作用户对象的工具?

【问题讨论】:

    标签: azure-active-directory azure-ad-b2c azure-ad-graph-api


    【解决方案1】:

    1) 目前,您无法通过 Azure 门户编辑用户对象的自定义属性(也称为扩展属性)。

    2) 您可以管理用户对象using the Azure AD Graph API with the Azure AD B2C tenant 的扩展属性。

    【讨论】:

    • 访问一个自定义属性看起来有点矫枉过正,您有什么更简单的添加角色的技巧吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-10-16
    • 1970-01-01
    • 2017-08-04
    • 2019-04-13
    • 1970-01-01
    • 2020-07-29
    • 1970-01-01
    相关资源
    最近更新 更多