【发布时间】:2016-08-09 06:47:01
【问题描述】:
我在 ADFS 3.0 服务器上安装了适用于 iOS 的 ADAL。它会打开一个 Web 视图,用户进行身份验证,然后我会收到一个带有访问令牌的回调。
我遇到的问题是我没有得到有关用户身份的信息。 userInformation 属性是 nil。在任何 HTTP 响应中都没有 id_token,我不确定如何首先请求一个。我在其他地方看到微软的人说 ADFS 3.0 根本不支持id_token。我还解析了 JWT 格式的访问令牌,其中也没有可用于识别用户的信息。
在 ADFS 3.0 服务器端,我们配置并启用了声明规则,该规则表示为依赖方提供 GUID、名字、姓氏和电子邮件地址。但是添加该规则对我通过 ADAL 获得的响应没有任何影响。
如何识别通过 ADAL 针对 ADFS 3.0 服务器进行身份验证的用户(即获取 GUID、名字、姓氏和电子邮件地址)? ADFS 3.0 服务器上是否有我可以使用提供的访问令牌访问的端点,我可以在其中请求此信息?
【问题讨论】:
标签: ios objective-c adal