【发布时间】:2019-01-10 11:50:32
【问题描述】:
Azure AD B2C 目前不支持安全组(应用程序角色),它是 Azure AD B2C 反馈中要求最高的功能: https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/10123836-get-user-membership-groups-in-the-claims-with-ad-b
其他线程正在推荐自定义属性来模拟这个: https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/31997947-support-application-specific-roles-in-b2c
我通过 Azure 刀片 UI 添加了一个字符串类型的自定义属性并将其命名为 RoleAttr,并将其分配给 B2C_1_SignUpSignIn 用户流(策略)并将其添加到 Application claims。
出于测试目的,全部通过 UI 完成,如果我将此属性添加到 User attributes,当用户注册时,他/她将获得一个名为 RoleAttr 的新字段,这意味着它正在工作(我猜?!)。但这不是我的意图,因为这个值应该由管理员而不是用户分配,我的意图是将它作为声明的一部分。
1 - 如何从 Azure 刀片 UI 编辑此值(我只能看到内置属性,而看不到自定义属性)?
2- 我可以以编程方式执行此操作(PowerShell、C#、GraphAPI 等...)吗?比如创建一个代表管理员操作并使用他/她的对象 ID 操作用户对象的工具?
【问题讨论】:
标签: azure-active-directory azure-ad-b2c azure-ad-graph-api