【发布时间】:2018-06-13 19:46:29
【问题描述】:
我正在针对 Azure Active Directory 对我的 Web api 的用户进行身份验证。 现在我想获取该用户所属的组列表。
我更改了应用程序清单以包含
"groupMembershipClaims": "All",
但这所做的只是添加声明 hasGroups 但没有组名。
我在门户中为我的应用授予了 Windows Azure Active Directory 的所有 (8) 项委派权限。
【问题讨论】:
-
当用户属于超过 5 个组时,会添加“hasGroups”声明,即使这似乎没有在任何地方记录。 5 个或更少,您会收到一些带有组对象 ID 的“组”声明。
标签: .net azure-active-directory adal azure-ad-graph-api